- Funktion
- Test-Spezialist
- Branche
- Transport
- Organisationsform
- Unternehmen mit 300 Mitarbeitern
- Beigetreten
- Aug. 2025
- Nachricht
- 143
Doki · KVKK-Compliance-Beratung · 2023
Wir betreiben einen B2B-Onlineshop für Ersatzteile. Täglich haben wir etwa 4.000 Unique Visitors und rund 25.000 Seitenaufrufe. In den letzten zwei Monaten sind unsere Serverkosten von 4.500 TL auf 11.000 TL explodiert. Beim Blick in die Logs fielen uns verdächtige Bots auf, die permanent Preise und Lagerbestände scrapen. Als Lösung haben wir im Kontaktformular und im Footer per CSS versteckte Dummy-Links als Honeypot eingebaut.
In einem dreiwöchigen Test haben wir 1.400 verschiedene IP-Adressen geloggt, die auf diese versteckten Bereiche geklickt oder das Formular ausgefüllt haben. Wenn ich mir die Liste anschaue, scheinen allerdings auch Unternehmens-Proxys, Sicherheitsscanner von Firmen und sogar Cache-Bots von Suchmaschinen in die Falle getappt zu sein.
Wenn wir uns blind auf diese Honeypot-Logs verlassen und die IPs direkt an der Firewall blockieren, haben wir Angst, echte Kunden oder unsere SEO-Sichtbarkeit zu verlieren. Wie filtert man diesen Bot-Traffic vernünftig, sortiert die echten Risiken aus und leitet sichere Maßnahmen ein?