<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Spambot ausschließen]]></title><description><![CDATA[<p>Hi Gemeinde,</p>
<p>seit geraumer Zeit versucht ein Spambot auf meiner Seite wahrscheinlich Viagra-Werbung zu plazieren. Laut meinen Logs bekomme in letzter Zeit zunehmend Besuch von folgenden Domains:</p>
<p><a href="http://vigra.viacrarx.info" rel="nofollow">vigra.viacrarx.info</a><br />
<a href="http://cials.viacrarx.info" rel="nofollow">cials.viacrarx.info</a></p>
<p>Bis dato wird der Bot noch von meinem Captcha-System geblockt. Die Frage ist, wie Lange. Was kann ich effektiv gegen diese Zugriffe tun?</p>
<p>MfG F98.</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/253911/spambot-ausschließen</link><generator>RSS for Node</generator><lastBuildDate>Fri, 24 Apr 2026 22:24:06 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/253911.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 08 Nov 2009 20:04:36 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Spambot ausschließen on Sun, 08 Nov 2009 20:04:36 GMT]]></title><description><![CDATA[<p>Hi Gemeinde,</p>
<p>seit geraumer Zeit versucht ein Spambot auf meiner Seite wahrscheinlich Viagra-Werbung zu plazieren. Laut meinen Logs bekomme in letzter Zeit zunehmend Besuch von folgenden Domains:</p>
<p><a href="http://vigra.viacrarx.info" rel="nofollow">vigra.viacrarx.info</a><br />
<a href="http://cials.viacrarx.info" rel="nofollow">cials.viacrarx.info</a></p>
<p>Bis dato wird der Bot noch von meinem Captcha-System geblockt. Die Frage ist, wie Lange. Was kann ich effektiv gegen diese Zugriffe tun?</p>
<p>MfG F98.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805327</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805327</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Sun, 08 Nov 2009 20:04:36 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Sun, 08 Nov 2009 20:30:18 GMT]]></title><description><![CDATA[<p>Verwendest Du einen allgemein gängigen Captcha-Generator? Oder hast Du den selbst gebaut?</p>
<p>Und verwendest Du für die Seite selbstgebaute Scripts, oder greifst Du auf ein gängiges CMS zurück?</p>
<p>Erwartest Du, daß sich jemand speziell an Deiner Seite zu schaffen macht, d.h. daß wirklich jemand auf der anderen Seite &quot;Dich&quot; knacken will, oder ist es einfach nur ein generischer Bot, der irgendeinen Datenbank der Reihe nach abfährt?</p>
<p>Daraus würde ich zunächst mal eine Risikobewertung ableiten.</p>
<p>Eine schöne Variante eines Captchas ist ja, wenn man eine Frage stellt, und man muß die Antwort eintippen, statt das einfach nur abzuschreiben. Da hat ein Spambot mit Texterkennung dann vielleicht &quot;3+4&quot; verstanden und schreibt &quot;3+4&quot; in das Editfeld, statt einer &quot;7&quot;...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805337</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805337</guid><dc:creator><![CDATA[Marc++us]]></dc:creator><pubDate>Sun, 08 Nov 2009 20:30:18 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Sun, 08 Nov 2009 23:28:16 GMT]]></title><description><![CDATA[<p>Bist Du Dir ganz sicher, dass das nicht einfach nur Referrer-Spam ist?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805385</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805385</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Sun, 08 Nov 2009 23:28:16 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Mon, 09 Nov 2009 10:34:13 GMT]]></title><description><![CDATA[<p>vielleicht recaptcha verwenden.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805431</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805431</guid><dc:creator><![CDATA[rapso]]></dc:creator><pubDate>Mon, 09 Nov 2009 10:34:13 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Mon, 09 Nov 2009 10:52:14 GMT]]></title><description><![CDATA[<p>Wenn bis jetzt keine Spamposts durchkamen oder Du sonst irgendwelche Schwierigkeiten auftraten, gibt es keinerlei Grund, irgendwas am Setup zu ändern.</p>
<p>Schau Dir mal die Anfragen genau an, dann kannst Du sagen, ob es sich um <a href="http://de.wikipedia.org/wiki/Referrer-Spam" rel="nofollow">Referrer-Spam</a> handelt, der Dich im Grunde ja nicht zu kümmern braucht, sofern Du die Referrer nicht öffentlich anzeigst.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805445</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805445</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Mon, 09 Nov 2009 10:52:14 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Mon, 09 Nov 2009 11:15:21 GMT]]></title><description><![CDATA[<p>Danke erstmal für die Antworten.</p>
<p>Ich verwende als CMS Wordpress 2.8.4 mit Simple CAPTCHA und WP-Slimstat und pflege immer sofort die neuesten Bugfixes ein.</p>
<p>Das Simple CAPTCHA möchte als Eingabe fast unlesbare Zahlen-Codes.</p>
<p>Die o.g. Seiten vermiesen mir u.a. meine WP-Slimstat-Statistiken, indem sie durch die vielen Zugriffe prozentual sehr häufig auftauchen. Auch ändert sich ständig die Subdomain:</p>
<p><a href="http://viaga.cialos.info" rel="nofollow">viaga.cialos.info</a><br />
<a href="http://viafra.cialos.info" rel="nofollow">viafra.cialos.info</a></p>
<p><a href="http://cials.levetria.info" rel="nofollow">cials.levetria.info</a><br />
<a href="http://viagera.levetria.info" rel="nofollow">viagera.levetria.info</a></p>
<p><a href="http://veagra.cialiserx.info" rel="nofollow">veagra.cialiserx.info</a><br />
<a href="http://vigira.cialiserx.info" rel="nofollow">vigira.cialiserx.info</a></p>
<p><a href="http://viagara.cialise.info" rel="nofollow">viagara.cialise.info</a><br />
<a href="http://cilias.cialise.info" rel="nofollow">cilias.cialise.info</a></p>
<p><a href="http://cials.viacrarx.info" rel="nofollow">cials.viacrarx.info</a><br />
<a href="http://vigra.viacrarx.info" rel="nofollow">vigra.viacrarx.info</a></p>
<p>usw.</p>
<p>Sieht also eher nicht (nur) nach referer-Spam aus, sondern vordergründig nach einem System, was Blacklists + Captchas austricksen will. Ich würde da schon gerne etwas effektiver vor- und durchgreifen wollen, bevor das Kind in den Brunnen gefallen ist. Deswegen meine Frage hier.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805456</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805456</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Mon, 09 Nov 2009 11:15:21 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Mon, 09 Nov 2009 11:17:53 GMT]]></title><description><![CDATA[<p>Wie sehen die HTTP-Anfragen aus? Ohne die HTTP-Anfragen wirst Du nicht feststellen können, um welche Art von Zugriffen es sich handelt, sondern musst raten.</p>
<p>Woraus Du schließt, dass das Versuche sind, Deine Captchas zu umgehen, weiß ich nicht, aus den Informationen, die Du hier gepostet hast, ist das definitiv nicht ersichtlich.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805459</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805459</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Mon, 09 Nov 2009 11:17:53 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Mon, 09 Nov 2009 18:04:09 GMT]]></title><description><![CDATA[<p>kann dein CAPTCHA nicht loggen wenn jmd. nen falschen text eingibt?<br />
wenn ja, müsstest du ja nur in die CAPTCHA logs gucken.</p>
<p>ansonsten guck dir mal deine referrer statistik an, um nmans vermutung zu überprüfen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1805694</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1805694</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Mon, 09 Nov 2009 18:04:09 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Wed, 11 Nov 2009 09:07:04 GMT]]></title><description><![CDATA[<p>Das Captcha-Plugin hat keine Log-Funktion.</p>
<p>Meine eigenen Logs haben folgendes Muster:</p>
<pre><code>TIME                REMOTE_ADDR    REMOTE_HOST HTTP_REFERER                              REQUEST_METHOD
11.11.2009 04:18:52 89.28.114.111              http://viagr.usvigra.info                 GET
11.11.2009 04:18:56 89.28.114.111              http://meineeigeneseite.de/xyz/           GET
11.11.2009 04:32:35 89.28.114.111              http://vaiagra.usvigra.info/site_map.html GET
11.11.2009 04:32:37 89.28.114.111              http://meineeigeneseite.de/xyz/           GET
</code></pre>
<p>Ich hatte noch ein zus. Plugin &quot;Bad Behaviour&quot; installiert. Dessen Logs zeigen dazu folgendes:</p>
<pre><code>89.28.114.111
89-28-114-111.starnet.md

2009-11-11 03:32:39

Prohibited header 'Proxy-Connection' present 	GET /xyz/ HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MRA 4.6 (build 01425))
Referer: http://meineeigeneseite.de/xyz/
Host: http://meineeigeneseite.de/
Proxy-Connection: Keep-Alive

89.28.114.111
89-28-114-111.starnet.md

2009-11-11 03:32:37

Prohibited header 'Proxy-Connection' present 	GET /xyz/?p=1884 HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MRA 4.6 (build 01425))
Referer: http://vaiagra.usvigra.info/site_map.html
Host: http://meineeigeneseite.de/
Proxy-Connection: Keep-Alive

89.28.114.111
89-28-114-111.starnet.md

2009-11-11 03:18:58

Prohibited header 'Proxy-Connection' present 	GET /xyz/ HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 6.0 ; .NET CLR 2.0.50215; SL Commerce Client v1.0; Tablet PC 2.0
Referer: http://meineeigeneseite.de/xyz/
Host: http://meineeigeneseite.de/
Proxy-Connection: Keep-Alive

89.28.114.111
89-28-114-111.starnet.md

2009-11-11 03:18:55

Prohibited header 'Proxy-Connection' present 	GET /xyz/?p=1884 HTTP/1.0
Accept: */*
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 6.0 ; .NET CLR 2.0.50215; SL Commerce Client v1.0; Tablet PC 2.0
Referer: http://viagr.usvigra.info
Host: http://meineeigeneseite.de/
Proxy-Connection: Keep-Alive
</code></pre>
]]></description><link>https://www.c-plusplus.net/forum/post/1806332</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806332</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Wed, 11 Nov 2009 09:07:04 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Wed, 11 Nov 2009 16:07:15 GMT]]></title><description><![CDATA[<p>OK, die IP scheint bekannt dafür zu sein Spam zu posten - kannst ja einfach mal nach &quot;89.28.114.111&quot; suchen (Google) <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806587</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806587</guid><dc:creator><![CDATA[hustbaer]]></dc:creator><pubDate>Wed, 11 Nov 2009 16:07:15 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Wed, 11 Nov 2009 23:24:58 GMT]]></title><description><![CDATA[<p>F98 schrieb:</p>
<blockquote>
<p>Ich hatte noch ein zus. Plugin &quot;Bad Behaviour&quot; installiert.</p>
</blockquote>
<p>Fein, das hätte ich Dir als nächstes empfohlen. <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
<p>Ansonsten gibts auch ein paar IP-Blacklists, die Du verwenden könntest. Habe leider gerade keine Bookmarks zur Hand.</p>
<p>hustbaer schrieb:</p>
<blockquote>
<p>OK, die IP scheint bekannt dafür zu sein Spam zu posten - kannst ja einfach mal nach &quot;89.28.114.111&quot; suchen (Google) <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
</blockquote>
<p>Cool. Und Referrer-Spam verteilt er noch gleich dazu (siehe oben), die Spambots werden mittlerweile richtig schön multifunktional.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806789</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806789</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Wed, 11 Nov 2009 23:24:58 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 07:48:30 GMT]]></title><description><![CDATA[<p>Wenn ich das richtig verstehe ist das also so eine richtige Spam-Ratte. Wie kann ich am effektivsten dem Müll von &quot;89.28.114.111&quot; standhalten?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806834</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806834</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Thu, 12 Nov 2009 07:48:30 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 10:36:02 GMT]]></title><description><![CDATA[<p>F98 schrieb:</p>
<blockquote>
<p>Wenn ich das richtig verstehe ist das also so eine richtige Spam-Ratte. Wie kann ich am effektivsten dem Müll von &quot;89.28.114.111&quot; standhalten?</p>
</blockquote>
<p>Wenn es ein Rootserver ist, ganz brutal mit einer iptables-Regel, sowas ungefähr:<br />
<code>iptables -A INPUT -s 89.28.114.111 -j DROP</code> (Oder REJECT, je nach persönlicher Vorliebe.)</p>
<p>Ansonsten gibts doch bestimmt auch IP-Blacklists für Wordpress, oder?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806887</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806887</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Thu, 12 Nov 2009 10:36:02 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 11:02:54 GMT]]></title><description><![CDATA[<p>Man kann Bad Behaviour an eine Blacklist (BL-Key) anbinden oder in Worpress direkt die IP in die Kommentar-Blacklist unter &quot;Einstellungen › Diskussion&quot; eintragen. Letzteres unterbindet natürlich nicht generell die Seitenaufrufe von 89.28.114.111</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806901</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806901</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Thu, 12 Nov 2009 11:02:54 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 11:12:51 GMT]]></title><description><![CDATA[<p>F98 schrieb:</p>
<blockquote>
<p>Man kann Bad Behaviour an eine Blacklist (BL-Key) anbinden oder in Worpress direkt die IP in die Kommentar-Blacklist unter &quot;Einstellungen › Diskussion&quot; eintragen. Letzteres unterbindet natürlich nicht generell die Seitenaufrufe von 89.28.114.111</p>
</blockquote>
<p>Die Kommentar-Geschichte reicht Dir nicht aus, weil das immer noch Deine Logs zumüllt, richtig?</p>
<p>Aber spricht irgendwas gegen die Blacklist von Bad Behaviour?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806906</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806906</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Thu, 12 Nov 2009 11:12:51 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 12:11:29 GMT]]></title><description><![CDATA[<p>1. richtig<br />
2. Bin mir nicht sicher, wie weit &quot;vorne&quot; Bad Behaviour potentielle Kandidaten abfängt. Rootserver habe ich nicht, deswegen muss es etwas sein, was wie ein Eintrag in der .htaccess wirkt, also noch bevor die index.php zum Zucken kommt.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806946</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806946</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Thu, 12 Nov 2009 12:11:29 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 12:28:35 GMT]]></title><description><![CDATA[<p>F98 schrieb:</p>
<blockquote>
<p>2. Bin mir nicht sicher, wie weit &quot;vorne&quot; Bad Behaviour potentielle Kandidaten abfängt. Rootserver habe ich nicht, deswegen muss es etwas sein, was wie ein Eintrag in der .htaccess wirkt, also noch bevor die index.php zum Zucken kommt.</p>
</blockquote>
<p>Hm, wenn Du was willst, was sich wie ein Eintrag wie in der .htaccess verhält, warum machst Du dann keinen Eintrag in der .htaccess? <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
<p><a href="http://httpd.apache.org/docs/2.0/mod/mod_access.html#deny" rel="nofollow">http://httpd.apache.org/docs/2.0/mod/mod_access.html#deny</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806959</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806959</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Thu, 12 Nov 2009 12:28:35 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 12:59:49 GMT]]></title><description><![CDATA[<p>Das gilt doch aber nur für ein Verzeichnis, wo die .htaccess drin liegt?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1806980</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1806980</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Thu, 12 Nov 2009 12:59:49 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 17:46:46 GMT]]></title><description><![CDATA[<p>F98 schrieb:</p>
<blockquote>
<p>Das gilt doch aber nur für ein Verzeichnis, wo die .htaccess drin liegt?</p>
</blockquote>
<p>Und für alle Unterverzeichnisse.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1807149</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1807149</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Thu, 12 Nov 2009 17:46:46 GMT</pubDate></item><item><title><![CDATA[Reply to Spambot ausschließen on Thu, 12 Nov 2009 19:04:11 GMT]]></title><description><![CDATA[<p>Ok, werd ich mal installieren.</p>
<p>Danke für die Tipps.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1807203</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1807203</guid><dc:creator><![CDATA[F98]]></dc:creator><pubDate>Thu, 12 Nov 2009 19:04:11 GMT</pubDate></item></channel></rss>