Grok-User
Grok-User ist die BotScope-Klassifikation für Live-Anfragen, die durch eine Frage an Grok (xAI) ausgelöst werden. Im Gegensatz zu anderen Bots gibt es keinen eindeutigen User-Agent-String — Grok verwendet rotierende Mac-Browser-Fingerprints und greift über ein Residential-Proxy-Netzwerk zu.
BotScope erkennt Grok-User-Traffic stattdessen über sein Burst-Verhalten: kurz hintereinander treffen viele unterschiedliche IPs aus mehreren Ländern denselben Pfad — Browser-UA, kein Resource-Load, Body > 20 kB. Dieses Muster ist nur die Signatur einer einzelnen Grok-Antwort.
Einschränkung: Diese Detection läuft ausschließlich beim Log-Upload, nicht im Live-Syslog-Stream (die Bursts kommen zu fragmentiert über mehrere Worker an, um zuverlässig im Hauptspeicher korreliert zu werden). Lade deine vollständigen Access-Logs hoch, um Grok-User sichtbar zu machen.
Jeder erkannte Burst wird in BotScope als ein Logeintrag dargestellt — die erste IP, der erste Zeitstempel und der erste UA des Bursts. Die IP wird via SHA-256 gehasht (Privacy by Default).