Auch wenn wir an den Februar bereits seit knapp zwei Wochen einen Haken machen können möchte ich hier nochmal auf die Änderungen der letzten Wochen eingehen.
- Die Verbindung zu Ornament Games funktioniert wieder, hier gab es Probleme mit der Verfügbarkeit.
- Blitzplatz.de ist nun ebenfalls per CSV angebunden. Das macht die Preisabfrage deutlich stabiler und ressourcenschonender für beide Seiten.
- Der Kontakt zu Müller.de ist leider eingeschlafen. Ich habe seit der Zusage, dass sich das Marketingteam bei mir meldet, zwei Reminder geschickt, aber nie eine Antwort erhalten. Das Interesse an einer Kooperation scheint nicht gegeben zu sein. Somit werde ich in Zukunft nur über Gutscheinaktionen berichten, kann euch aber keine Preisalarme bieten oder Bestpreise ermitteln.
- Einige kleinere Fehler bei der Generierung von Gutscheincodes (bei Exklusivaktionen) wurden behoben.
Ein größeres Thema ist (mal wieder) die Bot- und Scraper-Geschichte. Das sind – für die weniger technisch versierten Menschen unter euch – automatisierte Skripte, die Webseiten abfragen, von einem zufälligen Server irgendwo in der Welt. Das verursacht teilweise sehr viel Last. Ziel ist es meist, Sicherheitslücken zu finden oder Informationen aus dem Blog zu ziehen (beispielsweise aktuelle Preise, Preise andere Shops, Verfügbarkeiten, etc.). Diese Daten haben durchaus den einen oder anderen Wert. Über die letzten Wochen habe ich auf manuellem und halbautomatisierten Wege versucht, diese Bots zu erkennen und zu verbannen. Aber das ist nicht ohne fremde Hilfe möglich. Die teils sehr aggressiven Anfragen sind die letzten Tage rasant angestiegen, am 9. März hatte ich am Tag ca. 30.000 Besucher. Das wäre zwar sehr schön, aber es ist dann doch sehr unrealistisch. Daher habe ich nun einen CDN vorgeschaltet.
Stellt euch einen CDN wie einen Türsteher vor, der europaweit vor der Website steht: Er liefert Inhalte blitzschnell aus dem nächstgelegenen Server – und lässt Bots und andere unerwünschte Besucher gar nicht erst rein. Zumindest versucht es. Einen 100%ig Schutz wird es nicht geben. Als europäischer Anbieter unterliegt Bunny dabei den strengen Datenschutzstandards der DSGVO. Das war mir in diesem Fall wichtig.
Nun ist die Startphase bei so einem Wechsel manchmal etwas holprig. Das muss sich einspielen. Die Sicherheitsregeln müssen kalibriert werden, ohne zu engmaschig zu werden. Man möchte soviel wie möglich blockieren, aber dann auch nicht die „echten“ Besucher aussperren. Daher erstmal ein Sorry, wenn ihr die letzten Tage immer mal wieder eine Fehlermeldung erhalten habt, wenn ihr auf den Blog zugreifen wolltet. Ich überwache derzeit die Logs und versuche weitere Probleme zu identifizieren (und auch zu lösen). Immer mal wieder Probleme machen die aktivierten iCloud Private Relays von Apple, eure Möglichkeit als iCloud+ Nutzer, mehr Anonymität in euer Surfverhalten zu bekommen. Dabei wird euer Datenverkehr verschlüsselt und über zwei separate Internetpunkte gesendet und verhindert, dass Websites eure echte IP-Adresse und Netzanbieter Daten über eure Browsing-Aktivitäten im Browser „Safari“ sammeln können. Macht es aber für den CDN sehr schwierig, euch von einem echten Benutzer zu unterscheiden. Das lässt sich leider nicht so einfach lösen, ein paar Tipps dazu gibt es direkt von Apple. Das betrifft jedoch nur Safari-Nutzer.
Solltet ihr kein Nutzer des Private Relays sein und Probleme haben mit dem Zugriff meldet euch bei mir per E-Mail (viele lesen auch die Beiträge per RSS Feed, somit sollte euch das irgendwie erreichen). Ansonsten werde ich weiterhin beobachten, wie sich das entwickelt. Aktuell bin ich sehr zufrieden, das Blocken läuft sehr gut.
Ich hoffe, dass dieses Thema nun endlich mal wieder in den Hintergrund rückt, so dass ich meine Zeit auch mal für sinnvolle Features nutzen kann. Diese liegt aktuell meist brach.