Ich denke, dass wir die Ursache gefunden habe: Facebook.
Aufgefallen ist das bei der Durchsicht der Access-Log-Dateien. Offenbar wird der JEvents-Terminkalender intensiv abgescannt. Die Vermutung mit JEvents war also nicht ganz falsch, aber JEvents ist völlig unschuldig. Ursache ist, dass Facebook-Nutzer unseren Kalender verlinkt haben.
Dazu als Beispiel der Anfang der Log-Datei von heute:
\x9e/index.php/jeventstestlistbyday-4/icalrepeat.detail/2024/06/09/51846/90/\xe2\x80\x9e/index.php/jeventstestlistbyday-4/icalrepeat.detail/2024/08/10/55958/147/\xe2\x80\x9e/index.php/jeventstestlistbyday-4/icalrepeat.detail/2024/08/10/55958/147/sommerfest\xe2\x80\x9c HTTP/1.1" 200 60858 http://www.tsg-dacapo.de "-" "facebookexternalhit/1.1 (+http://www.facebook.com/externalhit_uatext.php)" "-"
Innerhalb einer Woche haben die Log-Dateien bei uns einen Umfang von 50 und mehr MB angenommen.
Mit der Suche facebook external hit bot finden sich übrigens im Internet viele Beispiele zu diesem Thema mit Aussagen wie z.B. Our website gets hammered every 45 - 60 minutes with spikes of approx. 400 requests per second, from 20 to 30 different IP addresses from the facebook netblocks.
Kommentar von Facebook dazu: suck it (finde Dich damit ab) - eine totale Frechheit. Bestätigt alle meine negativen Einschätzungen zu dieser Firma.
Wir suchen jetzt nach der besten Methode, diese Zugriffe zu unterbinden. Das ist wohl nicht ganz so einfach, da die normalerweise angewendeten Methoden von diesem Facebook-Bot umgangen werden.