MV-Web bombt Server mit unnötigen XHR requests zu
-
Wenn ich https://mediathekviewweb.de unter MacOS 15.7.1 und Safari 26.0.1 aufrufe, schickt die Seite mehrfach pro Sekunde einen Request an URL: https://mediathekviewweb.de/api/query.
Dies sieht man u.a. im Browser im Statusbereich der Seite in dem steht “Zeige Treffer 1 bis 15 von 10000 (3,09 ms).”, wobei sich die Anzeige der Abfragezeit in ms ständig ändert.
In der Entwicklerkonsole von Safari sehe ich einen Request ca. alle 80ms, alle mit dem selben Ergebnis. Irgendwann hört das auf, aber sobald man in das Suchfeld etwas eintippt und aufhört zu tippen, laufen die Requests wieder los.
Übersicht
URL: https://mediathekviewweb.de/api/query
Status: 200
Quelle: Netzwerk
Adresse: 152.53.185.25:443
Initiator:
index-BLokwDjD.js:3104Zurück kommt jeweils JSON mit den 15 Sendungen der aktuellen Seite.
Mich wundert es, dass serverseitig noch nicht als vermeintlicher DDoS-Versuch aufgefallen ist
-
@ansiman sagte in MV-Web bombt Server mit unnötigen XHR requests zu:
Mich wundert es, dass serverseitig noch nicht als vermeintlicher DDoS-Versuch aufgefallen ist
Die haben womoeglich ein gut funktionierendes Cache vor der DDOS-Erkennung installiert und schuetzen so ihre Server, ohne die Anfragen selbst abblocken zu muessen. Eine gute Strategie waere, deckungsgleiche Anfragen einfach zu ignorieren.
-
@ansiman sagte in MV-Web bombt Server mit unnötigen XHR requests zu:
Unter Firefox und selbem MacOS tritt es bei mir auch auf
Strange. Hier läuft ein Debian. Wenn ich bei mir den Browser Clientstring auf Mac setze ändert sich das auch nicht.
Das muß irgendwas in deinem Setup sein, aber ich habe keine Idee was… -
Ich konnte dieses Verhalten heute erstmals auch unter meinem Linux MINT in Firefox und Chromium sehen, nachdem ich es die letzten Tage nie hatte. Updates vom System wurden nicht eingespielt.
Nach ein paar Minuten war der Spuk aber wieder vorbei und jetzt kommen nur noch die Abfragen, wenn ich Buchstaben eintippe.