von Heckengäu » Sonntag, 08. März 2026, 16:34:58
Solsken hat geschrieben: ↑Freitag, 06. März 2026, 14:25:32
Dass der Hoster derselbe ist, bestätigt doch genau meine Vermutung: Wenn der Webserver überlastet ist (503), greift das SNI (Server Name Indication) nicht mehr korrekt. Der Server weiß nicht, welche Domain angefragt wurde, und liefert das Default-Zertifikat des Host-Systems aus. Dass dieses zufällig von einer anderen Seite des Hosters ist, ist bei Shared-Systemen völlig normal und kein 'Hinweis' von Hackern, sondern ein simpler Server-Schluckauf.
Echt, probiert das mit der robots.txt und dem Crawl-delay einfach mal aus. Es kostet nichts und die 1.700 Gäste-Sessions (die man im MXTool übrigens nicht sieht) verschwinden sofort. Warum die Dinge komplizierter machen, als sie sind?
Hälsningar
Genau zu deinem Hinweis 'Server-Schluckauf' sehe ich das, was gestern Vormittag passierte.
Dazu habe ich 2 Scheibenschüsse abgefeuert und gePAINTet:
.

- HET 7.3.26 Screens.JPG (222.53 KiB) 624 mal betrachtet
.
Erst erhielt ich die bekannte 503er Warnung und als ich wieder Zugriff hatte mit Pfeiltaste sofort nach unten.
Die Anzahl der Besucher war horrend hoch und wäre neuer Rekord - gewesen.
Dann, 11 min später und knapp 2.000 Besucher weniger, bleibt es beim alten Besucherrekord.
Folgedem nehme ich an dass diese über 3.000 Bes. nur wenige Sekunden, quasi während des "Server-Schluckaufs" unreal vorhanden waren.
Heute morgen bereits die nächste Unregelmässigkeit, zwischen nach 10 und vor 12 Uhr.
Genauer kann ich es nicht präzisieren, da ich immer wieder woanders im Netz war:
.

- Het down So 8.3. 11 Uhr.png (226.99 KiB) 624 mal betrachtet
.
Edit 16:51:
Gerade sehe ich dass ein neuer unechter (?) Besucherrekord von gestern doch eingeflossen ist.
Dann hat es wohl dafür etwas gedauert, abhängig von der Board-Software.
[quote=Solsken post_id=324931 time=1772803532]
Dass der Hoster derselbe ist, bestätigt doch genau meine Vermutung: Wenn der Webserver überlastet ist (503), greift das SNI (Server Name Indication) nicht mehr korrekt. Der Server weiß nicht, welche Domain angefragt wurde, und liefert das Default-Zertifikat des Host-Systems aus. Dass dieses zufällig von einer anderen Seite des Hosters ist, ist bei Shared-Systemen völlig normal und kein 'Hinweis' von Hackern, sondern ein simpler Server-Schluckauf.
Echt, probiert das mit der robots.txt und dem Crawl-delay einfach mal aus. Es kostet nichts und die 1.700 Gäste-Sessions (die man im MXTool übrigens nicht sieht) verschwinden sofort. Warum die Dinge komplizierter machen, als sie sind?
Hälsningar
[/quote]Genau zu deinem Hinweis 'Server-Schluckauf' sehe ich das, was gestern Vormittag passierte.
Dazu habe ich 2 Scheibenschüsse abgefeuert und gePAINTet:
[color=#000000].[/color]
[attachment=1]HET 7.3.26 Screens.JPG[/attachment]
[color=#000000].[/color]
Erst erhielt ich die bekannte 503er Warnung und als ich wieder Zugriff hatte mit Pfeiltaste sofort nach unten.
Die Anzahl der Besucher war horrend hoch und wäre neuer Rekord - gewesen.
Dann, 11 min später und knapp 2.000 Besucher weniger, bleibt es beim alten Besucherrekord.
Folgedem nehme ich an dass diese über 3.000 Bes. nur wenige Sekunden, quasi während des "Server-Schluckaufs" unreal vorhanden waren.
Heute morgen bereits die nächste Unregelmässigkeit, zwischen nach 10 und vor 12 Uhr.
Genauer kann ich es nicht präzisieren, da ich immer wieder woanders im Netz war:
[color=#000000].[/color]
[attachment=0]Het down So 8.3. 11 Uhr.png[/attachment]
[color=#000000].[/color]
Edit 16:51:
Gerade sehe ich dass ein neuer unechter (?) Besucherrekord von gestern doch eingeflossen ist.
Dann hat es wohl dafür etwas gedauert, abhängig von der Board-Software.