惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

大猫的无限游戏
大猫的无限游戏
U
Unit 42
T
Tailwind CSS Blog
罗磊的独立博客
WordPress大学
WordPress大学
小众软件
小众软件
Recent Announcements
Recent Announcements
博客园 - 聂微东
Jina AI
Jina AI
云风的 BLOG
云风的 BLOG
博客园 - 【当耐特】
爱范儿
爱范儿
Microsoft Azure Blog
Microsoft Azure Blog
GbyAI
GbyAI
V
V2EX
博客园 - 三生石上(FineUI控件)
I
InfoQ
雷峰网
雷峰网
G
Google Developers Blog
阮一峰的网络日志
阮一峰的网络日志
B
Blog
腾讯CDC
A
About on SuperTechFans
博客园 - 叶小钗

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
Deutsche Bahn: „Keine generelle Sperre einzelner Betriebs...
Dirk Knop · 2026-05-21 · via heise online News

Die Deutsche Bahn scheint insbesondere Linux-Rechner von der Verbindungssuche auf der bahn.de-Webseite auszuschließen. Spätestens nach einigen Klicks für weitere Reisezeiträume erscheint eine Fehlerseite mit dem Fehlercode 751 und der Beschreibung „das Verhalten Ihres Browsers ähnelt dem eines Bots“ – auch am Donnerstag dieser Woche noch. Die Bahn hat nun eine Erklärung dazu geliefert.

Auf Anfrage von heise online sagte eine Sprecherin der Deutschen Bahn, dass es keine generelle Sperre einzelner Betriebssysteme gebe: „Grundsätzlich können sowohl die Website bahn.de als auch der DB Navigator mit Linux-Betriebssystemen und weniger verbreiteten Browser-/Betriebssystemkombinationen genutzt werden.“ Im Gegenteil: Die Bahn unterstütze eine Vielzahl von Systemen.

Allerdings setze das Unternehmen zur Gewährleistung der Sicherheit von Kundinnen und Kunden und zur Abwehr automatisierter Angriffe auf „zeitgemäße Schutzmechanismen“, die „Zugriffsverhalten, Netzwerk- bzw. IP-Adressbereiche sowie technische Besonderheiten des Browsers bewerten“. Es handele sich um heuristisch arbeitende Systeme, die sich an Hinweisen und Mustern orientieren, um mögliche Risiken zu erkennen.

Fehlalarme („False Positives“) könnten in seltenen Fällen bei den eingesetzten Erkennungsmechanismen nicht ausgeschlossen werden, führte die Sprecherin weiter aus. Reguläre Zugriffe könnten dadurch „vorübergehend fälschlicherweise als verdächtig eingestuft und eingeschränkt werden“. Die Bahn arbeite daran, die Erkennungsmechanismen zu verbessern und Fehlalarme zu reduzieren. Alle der Bahn bekannten Fälle seien ausgewertet worden. Die Erkenntnisse sollen fortlaufend zur Verbesserung der Systeme und deren Anpassung an „reale Nutzungsszenarien“ genutzt werden.

Ein Auslöser zum Einsatz solcher Schutzmechanismen können Bots sein, die systematisch Daten zu Verbindungen und vor allem Verspätungen abrufen. Solches Scraping gibt es schon länger. Die große Verbreitung von KI-Coding-Werkzeugen, mit denen auch private Bastler mit wenig oder gar keiner Programmiererfahrung Software bauen können, die Daten bei der Bahn abruft, dürfte viele Bot-Aufrufe zur Folge haben. Wenn Laien der KI keine Vorgaben machen, beschafft sie sich oftmals die Daten ressourcenintensiv über Scraping der Website.

Dabei gibt es eine Alternative: Die Bahn stellt viele Daten über eine offene API zur Verfügung. Damit lassen sich mittlerweile auch wieder Soll- und Ist-Daten zu Verbindungen abfragen.

Ein rascher Test unter Windows mit auf Linux geänderten User-Agent im Webbrowser liefert aber noch immer das Verhalten, dass die Suche nach einer Verbindung sofort eine Bot-Warnung auswirft. Mit Windows-User-Agent kommen hingegen die erwarteten Verbindungsdaten. Das Problem ist daher weiterhin ungelöst.

(dmk)