Bahn.de - Boterkennung schlägt zu (nur Linux!?)

Ich mache mal ein neues Thema auf, da ich glaube, dass es nicht mit µBlock direkt zu tun hat.

In den letzten Tagen konnte ich noch die Bahnauskunft nutzen. Seit heute bekomme ich die Meldung:

Fehler-Code: 751

ID: db05da43

Referenz: #0.997a7b5c.1778743354.bf3e5cb

Zeitpunkt: 14.05.2026, 09:22:34

Details zu Fehler bei der Anmeldung (Fehler 753)

Es tut uns leid, bei diesem Vorgang ist leider ein Fehler aufgetreten. Das Verhalten Ihres Browsers ähnelt dem eines Bots.

Ich habe das Problem hier im Heimnetz nur mit den Linux Rechnern (Laptop mit Zorin und Desktop mit Arch). Auf dem Windows Rechner und auf dem Android (iode OS) kann ich die Seite aufrufen.

Im Netz gibt es einen PiHole, über den alle Geräte laufen. Wenn ich den Linux Desktop aus dem PiHole rausnehme und den DNS 9.9.9.9 eintrage, und mit einem nackten Chromium ohne Erweiterungen die Bahnauskunft nutzen möchte, bleibt es dabei. Es kommt der Fehler.

Nehme ich den Laptop, und gehe über einen Hotspot und Mobilfunk ins Netz, dann klappt es - egal ob Chromium oder Brave. Ich hab auch schon die Internetverbindung neu von der Fritzbox aufbauen lassen um eine neue IP zu bekommen. Hilft nix.

Unter Windows 11 nutze ich Brave mit dem PiHole und es funktioniert.

Gibt es Vorschläge, was ich noch weiter probieren kann?

Moin!

Ich habe bereits https://www.kuketz-forum.de/t/ublock-origin-filter-fuer-die-bahn-de/16564 wahrgenommen — und nun diesen Thread…

So viel: mit meinem regulären Setup (i.e. HW, OS, SW) erlebe ich derzeit („früher“ nicht, dann kürzlich schon einmal, dann wieder nicht, „jetzt“ eben wieder) ebenfalls dieses Verhalten. Und mein reguläres Setup besteht aus openSUSE Leap 16.0 als OS (mit einigen spezifischen Einstellungen, z.B. explizite, aber manuelle Übernahme von Settings aus dem secureblue Projekt!) und Mozilla Firefox (derzeit 140.10.2esr (64-Bit)) mit ebenso spezifischen Einstellungen (außer Nutzung von uBO einiges an Settings per user.js/prefs.js). — Allerdings: meinen Browser selbst schließe ich als Fehlerquelle derzeit weitestgehend aus, da ich soeben mittels firefox -p zum Testen ein komplett neues leeres Profil genutzt habe (lediglich Standardeinstellungen, darüber hinaus nichts weiter!).

Als Verbindung nutze ich einen recht großen und bekannten deutschen DSL-Anbieter an einer Fritz!Box. Und ich nutze kein VPN, Proxy o.ä.! Ich habe auch kein PiHole o.ä. im Einsatz. Lediglich Quad9 (9.9.9.9) ist bei mir bereits in der Fritz!Box sowie in jedem(!) meiner System (explizit) gesetzt.

Es könnte also auch (mittelbar) die HW bzw. vor allem das OS sein. Z.B. fallen solche Merkmale https://browserleaks.com/tcp an… Das hier (der Inhalt hinter dieser URL) selbst wird es wahrscheinlich nicht unbedingt sein — ich will damit nur sagen: wenn es (wie hier tatsächlich!) nicht an uBO oder den browserspezifischen Einstellungen liegt — und ein VPN oder Proxy o.ä. nutze ich auch nicht! —, dann können immer noch genügend OS basierende Merkmale übrig bleiben…

Oder es ist eventuell ein ganz „billiges“ Problem: z.B. zurückzuführen auf IP-Blocking des Anschlusses (bzw. eher von Subnetzen — dann hilft auch nicht unbedingt ein kurzfristiger Neubezug der IP, man wäre eventuell wieder in demselben bzw. einem anderen geblockten Subnetz (bei großen Anbietern)!). So etwas kommt ja durchaus öfters mal vor… Ob das ernsthaft mit einer solchen Hinweis-Meldung korreliert (Sinn?!), möchte ich eventuell in Frage stellen. Aber zumindest habe ich (und andere!) schon öfters erlebt, dass Webseiten/Dienste nicht verfügbar sind auf Grund von (allgemeinem) IP-Blocking!

Geht hier problemlos - Fedora 44, VPN aktiv, DNSforge, Chrome und ublock lite.

Edit: Firefox klappt auch.

Diese Problematik ist mir bekannt. Es ist unter Umständen ein ziemliches Massaker, die Seite bahn.de zu benutzen, wenn man von einem herkömmlichen Linux-Rechner kommt. Insbesondere wenn man Tickets buchen und bezahlen möchte, geht das so gut wie nicht im Browser.

Es sind aber nicht nur die Seiten der Bahn, die diesen unerklecklichen Zirkus veranstalten. Auch Banken und Zahlungsdienstleister sorgen so für, äh, deine Sicherheit™…

Ich habe den Beitrag mal an einen KI-Agenten übergeben (Lumo; https://lumo.proton.me/guest) und um dessen Einschätzung dazu gebeten. Diese steht hier unterhalb. Vielleicht hilft dir das ja ein bisschen weiter (dennoch Obacht: KIs halluzinieren streckenweise auch).

Frage:

In einem Forum beschreibt jemand folgendes Problem: „[Kopie des Beitrags]“ Was hat es damit auf sich? Gemeint ist die Webseite der Deutschen Bahn bahn.de.

Antwort Lumo:

[MOD] :pencil:: KI Inhalt entfernt, da hier nicht erwünscht. Siehe dazu unsere Richtlinien.

Ich hab jetzt gerade noch mal eine Linux ISO (CachyOS) runtergeladen und auf den Stick kopiert und von diesem ins Livesystem gebootet: Gleiches Problem. Die Fehlermeldung kommt.

Das kann ich bisher eigentlich nicht bestätigen. Ich habe bisher keine Probleme gehabt.

Wenn ich auf dem Desktoprechner den Brave Browser nutze und einen TOR Tab nutze, geht es!

Interessant.
Und bezahlen geht damit auch? Mit welcher Zahlungsart/-möglichkeit?

Verstehe ich es richtig, dass in diesem Fall (Brave via Tor) auch die im Ausgangsbeitrag beschriebene Meldung („Das Verhalten Ihres Browsers ähnelt dem eines Bots.“) nicht erscheint? (Eine mögliche Erklärung dafür wäre, dass der an die Server bei bahn.de übermittelte System- und Browserfingerprint beim Zugriff via Tor ja dem des Exit-Nodes entsprechen müsste – wenn ich mich nicht irre…).

Korrekt!

Hab ich nicht ausprobiert.

Ich habe das Problem schon seit mehreren Monaten. Auch eine Rückmeldung bei der Bahn blieb erfolglos und ich wurde lediglich auf mögliche Inkompatibilitäten durch Add-Ons hingewiesen. Das konnte ich aber bereits durch einen Test mit einem neuen Profil des Browsers und anderen Browsern ausschließen.
Als wahrscheinlichstes Kriterium habe ich bisher die IP-Adresse identifiziert, da ich mit dem selben Gerät und Browser in einem anderen Netz nicht geblockt werde.

Ich misch mich auch manchmal ein. Jetzt nicht unbedingt konkret in diesem Fall, aber prinzipiell ähnlich und vergleichbar. Und ich werde es weiterhin tun. Aber ja, die Erfolgsquote (gar nicht mal zwingend eine Lösung, sondern wenigstens überhaupt eine aussagekräftige Antwort) geht teilweise stark zu Lasten meiner Motivation.

Es gab z.B. schon Fälle, wo ich bei bestimmten Diensten (im Gegensatz zu SW, meist OSS mit einem möglichen — oft willkommenen — Feedback) bei mittleren bis größeren Anbietern mal (kleine bis große) Fehler gefunden habe. Die habe ich dann versucht, reproduzierbar nachzustellen und entsprechend zu beschreiben. Im Detailgrad und Fach-Sprache/Methodik entsprechend meiner persönlichen Möglichkeiten (ich gebe zu: über alle Beiträge hinweg hat die Qualität stark geschwankt!). Und selbst wenn ich den Anbietern dann nicht nur das Problem an sich geschildert habe, sondern sogar Maßnahmen zur Behebung (in Einzelfällen war mir dies bekannt), so erfolgte längst nicht unbedingt eine ernsthafte Reaktion. Vielleicht wäre es anders gewesen, wenn ich mich als institutionelle Größe (z.B. BSI, LKA) oder „professioneller“ Dienstleister (IT-Consulting mit Namen…) gemeldet hätte statt als privater Dödel von nebenan.

Dies und auch das was @ynMBLn4y eins weiter unten beschreibt, deckt sich diesbezüglich mit meinen Erfahrungen, was die DB und auch Zahlungsdienstleister und Banken betrifft: Attitüden im Umgang mit Anfragen und Beschwerden, welche an Shakespeares „Hamlet“ erinnern: „Ist’s Wahnsinn auch, so hat es doch Methode.“ (oder vielleicht auch an das, was man aus Terry Gilliams „Brazil“ kennt). Diese feudalistisch-kafkaesk anmutenden „Methoden“ garantieren den Institutionen, dass man sich mit dem Problem nicht befassen muss. Das hinterlässt sicherlich bei vielen, die es anders, verantwortungsbewusster machen oder probieren wollen, den Eindruck, dass es wohl doch vorteilhafter gewesen wäre, proprietäre Sachen zu benutzen und sich doch besser mal ein bisschen ausspionieren zu lassen…

Mein Erlebnis betrifft nicht Bahn.de, aber Ebay. Seitdem ich mit Brave über Linux auf Ebay zugreife, möchte das System öfters eine Authentifizierung haben und ich muss bestätigen, dass ich diesen Browser vertraue. Und jetzt zum Topic: Wenn ich mich bei Ebay auslogge und etwas später über den Button „erneut einloggen“ wieder einloggen möchte, schlägt die Boterkennung an. Klicke ich aber nach dem Ausloggen auf die Startseite von Ebay passiert nichts und wenn ich auf den Login-Link der Startseite klicke, läuft alles wie gewohnt. Komisch, warum ist mein Browser in der Situation kein Bot? Sind Userinnen und User des Pinguins vertrauensunwürdig? Nur mal so angemerkt.

Seit 10 Tagen hat meine Frau auch das Problem unter Mint mit Firefox. Ich machte mich deshalb an die Analyse. Alle von der Bahn genannten Vorschläge waren nicht zielführend. Für Fennec unter Android habe ich eine Lösung gefunden (s.u.).

Die Analyse wird dadurch erschwert, dass sie Laufzeitanalyse mit Firefox bei der Fehlermeldung neu startet und es eine Funktion „ABTest.js“ existiert. Und wenn man den Fehler hat, kann man der Bahn ihn nicht mit dem Browser melden, aber der Formularinhalt bleibt zumindest erhalten. Die im Impressum für Probleme mit der Webseite vorgesehene Email-Adresse antwortete, dass sie nur für Beschwerden nach Anmeldung zuständig sei. Eine weitere Antwort nach der Mitteilung über ihre dokumentierte Zuständigkeit habe ich seitens der Bahn nicht erhalten.

Alle Geräte waren anschließend vom Fehler betroffen - auch Windows 10, Android und andere Linux-Geräte sowohl mit Firefox(-derivate) als auch Windows Edge. Das deutet daraufhin, dass die IP-Adresse eine Ursache ist. Aber über Nacht konnte ich mit der alten IP-Adresse mit Firefox unter Windows 10 die Fahrplanauskunft erhalten. Ein anschließender Aufruf über Android führte wieder zum Fehler.

Auf der Seite https://www.ice-treff.de/index.php?mode=thread&id=722703 wird ersichtlich, dass die Maßnahme mindestens seit Dezember 2025 zuschlägt.

Folgende Krücken lösten das Problem zumindest bei Android:

Ein Wechsel des Providers von meinem (kleineren) Internet-Provider zum Mobilfunk-Provider (Telekom) brachte die Fahrplanauskunft ohne Fehler.

Für Firefox / Fennec unter Android hilft es den Desktop-Modus aus zu schalten und die Seite neu laden. Es wäre auch sehr schlimm, wenn unterwegs bei den vielen Bahnstörungen man keine Alternativrouten erhalten würde.

Ich vermute — befürchte! — es wird wohl nur helfen, wenn es die Bahn irgendwie selbst in den Griff bekommt (Wunschdenken…) oder sich ein „Pro“ auf dritter Seite der Sache annimmt. Also einer, der ansatzweise wirklich das Problem und die Ursachen kennt, genau beschreiben kann… und das mit Nachdruck macht (damit es überhaupt an den richtigen Stellen im Fokus landet).

So, wie ich das im Moment verfolge, vermute ich, der Auslöser ist eine Kombination aus IP (bestimmte Blöcke können/werden temporär geblockt) UND weiterer (bisher größtenteils unbekannter!) Merkmale. Auffällig ist ja, dass durchaus einige Leute von dem Problem betroffen sind — es sich aber nicht verlässlich und eindeutig reproduzieren (auf der einen Seite oder ausschließen auf der anderen) lässt.

Hier dito /Debian testing, FF 150.0.3.

Temporäre Abhilfe schafft hier (zumindest aktuell) den User Agent auf irgendwas mit „Win*“ umzustellen.

Edit: Funktioniert scheinbar nur „gelegentlich“ :frowning:

Ah ja. Meine Mama hat mich vor ein paar Tagen auch angerufen, weil sie über ihren Ubuntu PC keine Tickets mehr kaufen konnte. Hat dann zum Glück mit dem Smartphone geklappt.

Telekom VDSL

Kubuntu 24.04

Firefox aus dem Snap-Store

Tipp meinerseits zum Kontakt mit der Bahn:
Die Verfügbarkeit ist ebenso durch die DSGVO geregelt und muss gewährleistet werden. Nachdem ich beim ersten Kontaktversuch erstmal keine Antwort erhalten habe, hat ein Hinweis auf dir Gewährleistung der Verfügbarkeit nach Art. 32 b) DSGVO dann relativ schnell zu einer Antwort geführt.

Ich denke je mehr sich an den Support wenden, desto wahrscheinlicher ist es, dass sie sich das mal genauer anschauen werden. Ich kann daher nur animieren den Kontakt mit der Bahn zu suchen.

Hier das gleiche Problem.

Neu aufgesetztes Arch

Librewolf 150.0.3-1 aus dem AUR

Problem tritt auf sowohl mit als auch ohne muBlock sowie in verschiedenen Netzwerken mit verschiedenen DNS und mit oder ohne PiHole.

Auf Kubuntu 24.04 mit dem standard Firefox klappts, auch mit muBlock.

Ja, wenn ich die Motivation (genau) dafür habe. Ich war gerade in einem anderen Fall tätig (ganz anderer Anbieter…) und habe auch tatsächlich eine positive Rückmeldung bekommen. Aber bei solchen „Kalibern“ habe ich i.d.R. schlechte Erfahrung gemacht. Im Papierkorb zu landen, KI-Antworten zu erhalten, oder welche, die nichtssagend und/oder sinnlos sind, macht einfach keinen Spaß! Eigentlich würde ich Lob und Dankbarkeit erwarten… :thinking:

Ah ich habe per Zufall einen Hack gefunden: wenn der Fehler 751 auftritt, einfach den Browser Zurück-Button nutzen und nochmal „Suche“ klicken :smiley:

Funktioniert bei mir nicht!

ABER: Jetzt wird es schräg - Wenn ich in dem Browser die normale Suche öffne, kommt die Fehlermeldung. Wenn ich dann aber die Entwicklertools des Browsers öffne und auf Handydisplay umstelle, funktioniert es problemlos. Gleicher Browser, gleiche Session, nur die Auflösung geändert.