henere
Goto Top

Rootlink im Apache Logfile

Hallo,

mir ist eben auf meinem Webserver (www.xt600.de) das hier im Log aufgefallen.

93.80.109.252 - - [24/May/2016:17:09:31 +0200] "GET / HTTP/1.1" 200 3452 "http://rootlink.org.ru/de/xt600.de.seo" "rootlink"  

Kann mir jemand sagen, was das ist ? Ich kann kein russisch um mir deren Webseite durchzulesen.
Und vor allem, was soll der Request auf diese Domain auf meinem Apachen ?

Die URL kommt aus Moskau.

https://apps.db.ripe.net/search/query.html?searchtext=93.80.109.252+#res ...

Danke und Grüße, Henere

Content-Key: 305276

Url: https://administrator.de/contentid/305276

Printed on: April 26, 2024 at 03:04 o'clock

Member: Chonta
Chonta May 24, 2016 at 15:19:00 (UTC)
Goto Top
Hallo,

http://rootlink.org.ru/de/xt600.de.seo

ist die Seite von deraus jemand auf deine Seite geleitet wurde.
Und wenn Du die Seite aufmachst ist deine Webseite anllickbar ganz oben drauf.
Die IP von der Websetie ist 77.222.40.239

Gruß

Chonta
Member: Henere
Henere May 24, 2016 at 18:12:18 (UTC)
Goto Top
Servus, Danke Dir.
Verstehe trotzdem nicht, wieso der get Request bei dem Apachen ankommt.
Es laufen mehrere Webseiten darauf, und der Get-Request landet auf der (virtuellen Seite) xt600.de.
Eigentlich müsste der Apache doch dann die default-page ausspucken, oder täusche ich mich da ?

Grüße, Henere
Member: Sheogorath
Solution Sheogorath May 24, 2016 at 22:06:22 (UTC)
Goto Top
Moin,

Eigentlich müsste der Apache doch dann die default-page ausspucken, oder täusche ich mich da ?

Ja und nein face-smile

Ja, würde diese andere URL angefragt werden, würde eine defaultseite auf tauchen, aber nein, es wird nicht `rootlink.org.ru` auf deinem Server angefragt angefragt, sondern DURCH einen Client der auf rootlink.org.ru unterwegs war oder dies zumindest vorgab eine Seite auf deinem Webserver aufgerufen.

Es ist nichts weiter als irgendein herunter gekommener Crawler der nach SEO sucht und dabei in deinem Log, bei dir, für sich Werbung macht. Das ist ehrlich gesagt nichts ungewöhnliches. Meist schreiben sie es allerdings in den User-agent. (Kommt halt nun darauf an, wie du dein Logging konfiguriert hast, ob du diesen siehst oder nicht)

Mit anderen Worten es ist einfach ein Bot der auf irgendeiner der Seiten, die auf deinem Server laufen das Domainroot (also z.B. `http://example.com/` oder in deinem Fall *vielleicht* `http://xt600.de`) angefragt hat. So wie es jeder Browser bei dem du die URL in die Adresszeile eingibst auch tun würde. Nichts weswegen man Panik schieben müsste. Mir anderen Worten:

Gehen sie weiter, hier gibt es nichts zu sehen

Gruß
Chris
Member: StefanKittel
Solution StefanKittel May 25, 2016 at 07:56:34 (UTC)
Goto Top
Zitat von @Henere:
Verstehe trotzdem nicht, wieso der get Request bei dem Apachen ankommt.

Das wichtige hast Du übersehen "GET /".
Der Client ruft also Deine normale Webseite auf.

Der Reffererereerre Link zeigt nur an woher der Client kommt.
"http://rootlink.org.ru/de/xt600.de.seo"
Und diese Information kommt vom Client freiwillig, ist also einfach zu manipulieren.

Wie schon gesagt, nur ein Bot der was sucht und Werbung macht oder Jemand der im Browser auf einen Link auf der russischen Seite geklickt hat.

Stefan
Mitglied: 118080
Solution 118080 May 25, 2016 at 12:10:55 (UTC)
Goto Top
Ich mag mich täuschen, aber die russische Seite ist wie ein Portal wo Dinge über deine Webseite angezeigt werden...
SEO Begriffe, Keywords, Bewertung deiner Seite, Security, technische Dinge wie Charset, Content Type, Server, Versionen, etc.
Unter anderem ist dort auch ein Link zu deiner Webseite face-smile
Member: Henere
Henere May 25, 2016 at 12:19:17 (UTC)
Goto Top
Ok. Also nur der Referrer. Hatte mich etwas verwirrt. Danke euch.

Grüße Henere