broken spirits

Lebenszeichen aus dem Proberaum

Broken Spirits | Journey Broken Spirits | The silence Between Us Broken Spirits | Dark City Broken Spirits | Urban Jungle Broken Spirits | Sad Songs Of Happieness Broken Spirits | Art The Facts
Webplayer starten Broken Spirits | Twitter Broken Spirits | Facebook Broken Spirits | Formspring Broken Spirits | RSS-Feed

// Schluß mit lustig: ein neues Geschütz im Kampf gegen Spam


+1+2+3+4+5 (No Ratings Yet)
Loading ... Loading ...

Die ganzen Chinesen, Koreaner, Ukrainer und Russen (nur um mal die Schlimmsten zu nennen) gingen mir ja mittlerweile ganz gehörig auf den Sack. Nicht, das ich etwas gegen diese Bevölkerungsgruppen habe – gegen einige verkommene Individien aber schon. Und eines gemeinsam haben die eben erwähnten netten Zeitgenossen: sie spammen mein Blog zu oder versuchen, sich Zutritt zu dem Adminbereich zu verschaffen.

Wenn ich mir meine Statistiken so anschaue, dann habe ich teilweise im wahrsten Sinne des Wortes rot gesehen. Neben jedem Besucher wird nämlich eine kleine Flagge angezeigt und die Chinesen waren irgendwann in der letzten Woche eindeutig in der Überzahl. Einige ganz besonders dreiste Stinkstiefel tummeln sich übrigens mit wachsender Begeisterung auf der eher langweilig aufgemachten und weitgehenst inhaltsarmen Login-Seite oder versuchen, sich für irgendetwas zu registrieren (Das ist zwar sinnlos, da ich derartige Schritte bereits von Anfang an unterbunden habe, aber probieren kann man es ja mal).
 
Ok, wie jeder weiß, gibt es mehr Chinesen als Deutsche, Österreicher und Schweizer zusammen, ich bezweifle aber, daß die Chinesen alle und ohne Ausnahme deutsch können. Ein sicheres Indiz: NoSpamNX ist auch wieder einmal beinahe explodiert, und was die Biene jeden Tag so wegschafft, darüber möchte ich ehrlich gesagt gar nicht nachdenken.
 
Das alles mag ich nun mal gar nicht (vor allem diese Log-In-Versuche), und bisher hatte auch ein kleines Plug-In treue Dienste geleistet. Der Nachteil an WP-Ban ist allerdings, daß man die IP oder IP-Ranges händig eingeben muß. Nachdem einige zähe Russen mit dieser Methode mittlerweile weitestgehend mundtot gemacht worden sind (das waren in knapp einer Woche sage und schreibe 18.764 Zugriffe alleine aus Russland – zumindest über die gesperrten IP-Ranges, es kommen immer noch genug durch), legen jetzt also die Chinesen kräftig zu. Mittlerweile liefern sie sich ein Kopf an Kopf rennen und mir wurde es innerhalb von kürzester Zeit etwas lästig, die ganzen IP-Adressen händig einzugeben. Man hat ja schließlich auch noch etwas anderes zu tun…
 
Dagegen gibt es doch bestimmt auch etwas von Google – wie erhofft fand ich recht schnell eine Lösung für mein Problem: http://www.blockacountry.com/.
Update 29.04.2011Leider geht der Link nicht mehr, bzw. die Domain wurde offenbar von irgendwem aufgekauft.
 
Auch wenn die Sperre über die .htaccess nicht völlig neu ist, so ist dies – wie ich finde – eine recht praktische Möglichkeit, auf eine Datenbank zuzugreifen, in der alle benötigten IP-Adressen gespeichert sind und daraus den Code für die .htaccess zu generieren, so daß unerwünschte Seitenanfragen auf die 403 verweisen.
Man kann dort die jeweiligen Länder auswählen und erhält nach Angabe einer E-Müll-Adresse je nach Anzahl der geblockten Länder einen mehr oder weniger großen und umfangreichen Codeschnipsel, der (hoffentlich – der abschließende Test steht noch aus) alle benötigten IP-Adressen enthält. Diesen Code kann man dann per Copy & Paste in die .htaccess einfügen.
 
“Blockacountry” ist ein recht junges, englischsprachiges Blog, die einzelnen Updates zu diesem “Htaccess-Generator” sind die Blogeinträge. Besonders lang gibt es das offenbar noch nicht – der erste von vier Einträgen ist vom 14. November 2010. Die ganzen Details sind also recht schnell nachgelesen.
 
Über diverse Proxys, die in den fraglichen Ländern stehen, habe ich dieses Konstrukt dann einmal getestet und siehe da: es scheint zu funktionieren :mrgreen:
Der Langzeittest läuft jetzt über mein Statistik-Plug-In, aber auch hier konnte ich bereits nach einigen Stunden einen Schwund von 100% feststellen.
 
Nun hoffe ich, daß ab heute meine Log-In Seite nur noch von mir aufgerufen wird und sich meine sehr gute plug-in-seitige Spamabwehr in Zukunft etwas ausruhen kann. Verdient hat sie diese Ruhepause allemal…
 
Falls ich versehentlich einen meiner Leser ausgesperrt haben sollte: eine Mail oder eine DM via Twitter genügt.
Ich weiß, daß dieser Hinweis in einem gerade frisch geschützten Blog wenig sinnvoll ist – die Feed-Schleuder sollte trotzdem zumindest theoretisch funktionieren.
Aus den Ländern Benelux, Deutschland, Frankreich, Österreich, Schweden und der Schweiz sollte weiterhin das Blog ungehindert aufgerufen werden können. Wie gesagt: theoretisch…

 
Ein kurzes Feedback wäre übrigens nett ;-)
 
[Update einen Tag später:]

  • 664 Aufrufe der Blogverbot-Seite (Error403)  innerhalb von 20 Stunden (die liegt auf einem Experimentierwebspace)
  • 0 Aufrufe, die durch WP-Ban gebannt worden sind
  • 2 Spambots durch NoSpamNX gebannt
  • 0 Spamkommentare, für die die Biene gebraucht wurde

 
Das scheint sich also zu bewähren :mrgreen:
 


Im Proberaum notiert am 14.12.2010 um 3:55 pm und mit getaggt.

(c) by







 
  1. GravatarStevieO 14 Kommentare

    Ausm schön verschneiten Ruhrgebiet, klappt die Verbindung immer noch tadellos! ;)

    broken-spirits: fein :-)

  2. GravatarGucky 22 Kommentare

    Ostwestfalen ist auch noch in der Leitung… :mrgreen:
    Ich habe eine kleine Rechenaufgabe bei den Kommentaren und seitdem 0 Spam !

    broken-spirits: auch das ist fein.
    Die Rechenaufgabe war auch ein Überlegung am Anfang, aber damit hätte ich nicht das Problem mit Log-In-Seite lösen können. Am liebsten ist es mir, wenn die Schweinebacken ganz weg bleiben ;-)

  3. GravatarBanane 234 Kommentare

    Auch aus Österreich keine Probleme soweit :)

    broken-spirits: na, sieht ja so langsam fast so aus, als ob dieses Vefahren wirklich was taugt…

  4. GravatarBanane 234 Kommentare

    Jo, ich sperre zeitweise auf meinem Server ähnlich, dort aber gleich für die ganze Kiste. Ssh und Email-pw bruteforcing kommt auch viel aus der Ecke.

    broken-spirits: jupp, letzteres macht mir etwas sorgen. Ich habe zwar ‘nen vorgeschalteten Passwortschutz, aber wer weiß… Mittlerweile steckt doch recht viel Arbeit in diesem Blog ;-)
    Ich habe jetzt mal alles Stats resetet und momentan ist alles immer noch auf 0 :mrgreen:

    Wobei ich die Verlagerung letzte Woche von Russland nach China interessant finde (vor allem, da es die gleiche Häufigkeit ist). Manchmal soll es ja auch helfen, einen unliebsamen Bekannten aus dem RL ein dickes Buch auf den Kopf zu hauen, damit sowas während dessen Bewußtlosigkeit endet ;-)

  5. GravatarBanane 234 Kommentare

    Naja, nachdem das ganze mittlerweile vollautomatisiert abläuft, kann ich mir vorstellen, dass zuletzt einfach zuviele russische IP-Ranges geblockt wurden.
    Da werden über Sicherheitslücken in PHP-Skripten von fremden Servern Skripte per Include runtergeladen und ausgeführt, Perl-Skripte nachgeladen, die einen ganzen Haufen an Schadfunktionen haben (PW-Bruteforces aller Art, DDOS-Clients, etc). Alles über IRC steuerbar. Und auf irgendeinem IRC-Server ist dann ein Master-Bot online, der die Slaves alle steuert und IP-Bereiche zum durchscannen weitergibt und die Ergebnisse sammelt. Man muss echt schon verdammt aufpassen. Ein blöd programmiertes PHP-Skript am Server reicht schon.
    Und wenn zu viel geblockt wurde, wird halt ne zeitlang von anderen Servern aus weitergescannt…

    broken-spirits: na, dann mal schauen, woher die nächste Welle kommt… :-(