Was ist vulnscanner?
Der Webrobot vulnscanner indexiert und analysiert Inhalte von Webseiten. Er zeigt sich meistens mit der IP Adresse 194.180.48.64 und unter Verwendung des User Agent vuln_scanner/3.1.0 (CVE-2026-4020). Mit 0% Marktanteil ist vulnscanner auf Platz 605 der aktivsten Webrobots im Internet.
Technische Einordnung von vulnscanner
vulnscanner wurde in Webserver-Logs als Bot oder Crawler erkannt. Die wichtigsten technischen Hinweise findest du auf dieser Seite: bekannte User-Agents, beobachtete IP-Adressen, Aktivitätsdaten und passende robots.txt-Regeln.
Für eine konkrete Entscheidung solltest du zusätzlich prüfen, welche URLs vulnscanner abruft, wie häufig die Zugriffe sind und ob der Bot deine robots.txt-Regeln respektiert.
Gefahreneinschätzung und Bewertung
Sollte man vulnscanner blockieren?
Prüfe zuerst Zugriffshäufigkeit, aufgerufene URLs und User-Agent. Danach kannst du entscheiden, ob eine Blockierung sinnvoll ist.
robots.txt – vulnscanner blockieren
Füge diese Zeilen in deine robots.txt ein, um vulnscanner den Zugriff auf deine Website zu verwehren:
User-agent: vulnscanner
Disallow: /
Du kannst den Zugriff auch gezielt einschränken, statt ihn komplett zu blockieren:
User-agent: vulnscanner
Disallow: /wp-admin/
Disallow: /wp-includes/
Allow: /
Häufige Fragen zu vulnscanner
Ist vulnscanner gut oder schlecht?
Das hängt vom Einsatzzweck ab. vulnscanner ist als Web-Crawler eingeordnet. Entscheidend sind Nutzen, Serverlast, Crawl-Verhalten und ob der Bot deine robots.txt-Regeln respektiert.
Wie erkenne ich vulnscanner in Server-Logs?
Suche nach dem User-Agent-Namen vulnscanner. Ein beobachteter User-Agent ist vuln_scanner/3.1.0 (CVE-2026-4020). Vergleiche ausserdem IP-Adressen, Zugriffsmuster und aufgerufene URLs.
Reicht robots.txt zum Blockieren?
robots.txt ist ein Hinweis für regelkonforme Crawler. Unerwünschte oder aggressive Bots können diese Regeln ignorieren. In solchen Fällen helfen zusätzlich Firewall-Regeln, WAF-Regeln oder Blockierungen im Hosting/CDN.
Kann ein Bot seinen User-Agent fälschen?
Ja. Ein User-Agent ist leicht zu fälschen. Für wichtige Entscheidungen solltest du zusätzlich IP-Adresse, Reverse-DNS, Zugriffsmuster, Häufigkeit und aufgerufene URLs prüfen.
IP-Adressen 1 bekannte IPs
Diese IP-Adressen wurden bisher von vulnscanner verwendet:
194.180.48.64
User Agents
Mit diesen User-Agent-Strings identifiziert sich vulnscanner:
vuln_scanner/3.1.0 (CVE-2026-4020)