supergarv

Garvin Hicking :: blog

DOOM - Travel to exotic lands, meet interesting imps, kill them.

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Handbuch für Serendipity


Das offizielle, umfassende Serendipity-Handbuch für Einsteiger und Profis ist nun im Handel und kann online bei Amazon oder Open Source Press bestellt werden, oder auch bei jedem Buchhändler.

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Alle Kategorien

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
OPML: Meine Feeds (RSS)
Suprglu: Meta-Feed
Blogverzeichnis - Blog Verzeichnis bloggerei.de
FOAF-Explorer: Meine FOAFs ansehen

Jabber: supergarv (at) amessage.de
ICQ: 21392242

:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon
PayPal

Blog abonnieren

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare
  • superBlog

Archive

  • September 2010
  • August 2010
  • Juli 2010
  • Das Neueste ...
  • Älteres ...

Powered by

Serendipity PHP Weblog

« The WOW starts now: Yahoo! Pipes | Startseite | « Wunder gescheh'n »

Freitag, 9. Februar 2007

Anti-Spam: Bitte um Mithilfe

Heute habe ich das hier im Hintergrund werkelnde Anti-Spam Plugin von Serendipity etwas gepimpt.

Personen deren Kommentare von entweder Akismet, der blogg.de blacklist, einem E-Mail Wortfilter oder bei doppelten Kommentaren erwischt werden, werden mit ihrer IP in in einer Datenbanktabelle aufgefischt.

Anhand der IPs in dieser Datenbanktabelle wird bei jedem Update die .htaccess Datei des Blogs aktualisiert und deren IP in einer "DENY FROM" Anweisung geblockt.

Das hat den Vorteil, dass ein derart spammendes System keinen Traffic im s9y Framework mehr verbrät, weil es komplett ausgeschlossen wird. Vom gesamten Blog..

Und das ist direkt auch der Nachteil: Derart geblockte IPs bleiben (derzeit hartkodiert) für 3 Tage im .htaccess Block und können nichts mehr machen. Daher ist diese Methode sehr anfällig für etwaige "unschuldige" Spammer.

Solltet ihr, liebe Leser, in den nächsten Tagen Opfer eines solchen Blocks werden, meldet euch bitte per E-Mail bei mir. Benutzt dazu die Adresse "mail@" und danach der Hostname meines Blogs (garv.in).

Diese Option wurde offiziell in die Snapshots von s9y committed und muss bewusst in der Konfiguration des Plugins aktiviert werden.
Geschrieben von garvin um 11:39 | Kommentare (8) | Trackback (1)
5142 Klicks
Tweet This!
Bookmark Anti-Spam: Bitte um Mithilfe  at del.icio.us Facebook Google Bookmarks Digg Anti-Spam: Bitte um Mithilfe

Trackbacks
Trackback-URL für diesen Eintrag

Fwd: Anti-Spam: Bitte um Mithilfe
Garvin - Entwickler des besten Blog wo das es gibt schreibt derzeit das interne Anti-Spam - Plugin von S9Y um und bittet um Feedback falls moeglich. Genaueres steht in seinem Blogeintrag Anti-Spam: Bitte um Mithilfe
Weblog: Veni, Vidi, VISA
Aufgenommen: Feb 09, 14:30

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

*Angesichts der Existenz dynamischer IP-Adressen - von denen die meisten Spambots aus kommen dürften - finde ich drei Tage etwas hart, zumal zumindest einer der größten Anbieter in D nach 24 h hart trennt. (Man könnte hier vielleicht eine DUL als Whitelist hernehmen und dynamisch vergebene Adressen früher entfernen?)

Zugleich finde ich einen sofortigen Block gleichfalls zu scharf. Ein versehentliches doppeltes Absenden oder ein false positive des Wortfilters ist schnell geschehen. Ein Block sollte m.E. erst bei der ersten oder zweiten Wiederholung greifen. Denn wenn der Block überhaupt sinnvoll ist - dann nämlich, wenn binnen der nächsten Stunden oder Tage weitere Versuche von derselben IP-Adresse zu erwarten sind -, wird es mehr als einen Trigger geben.

Man sollte bei Antispam-Maßnahmen das Kind nicht mit dem Bade ausschütten.
#1 -thh am 09.02.2007 15:22 (Reply)
*Ein Abgleich mit dynamischen IPs klingt ganz gut, aber ist das praxistauglich bei den vielen Dialups die es gibt?

Die Trojanerverseuchten PCs von denen Spams kommt sind wirklich ein großes Problem, da diese IP natürlich auch danach von "guten" Usern belegt sein könnten.

Der Wortfilter greift nur bei usernamen im E-Mail feld. Da kann man IMHO davon ausgehen dass matchende Sachen dort wirklich vom User "böse" sind. Versehentliche normale Wortfilter habe ich extra nicht als "Kriterum" herangezogen.

Mein Problem schien eher dass sich innerhalb von einer Stunde bereits 200 geblockte IPs in der .htaccess befanden und anscheinend Apache für jeden Request sehr lange zum parsen dieser IPs gebraucht hat.

Ich habe es daher derzeit wieder rausgenommen und schaue mir das nächste Woche nochmal an. :-(
#1.1 Garvin (Link) am 09.02.2007 18:46 (Reply)
*Würde doch reichen, für 10 min zu sperren (genügend hits auf das blog vorausgesetzt ;) und dann ggf. nochmal. Da hat das framework nur noch alle 10 min einen Request von "diesem" Spammer zu verkraften, und den verkraftet es.

Aber super Sache das, bei supersized und manchmal auch s9y.org kommt da manchmal spamtechnisch ziemlich Leben in die Bude (viele comments.php Requests/sec) und der Server wundert sich über Schweißbildung...
#2 Jannis Hermanns (Link) am 09.02.2007 21:38 (Reply)
*Hi Garv,

hab mir mal das gestrige nightly vom svn gezogen und seitdem funzen bei mir die lokalen trackbacks nicht mehr. Kann das mit Deinen neuen Antispam maßnahmen zusammenhängen.

Das Problem mit dem Sperren der IPs funzt bei mir übrigens ganz gut mit fail3ban svtl. was, das man zumindest mit Linux-Versionen von s9y kombinieren könnte. Ich schau mal. Eigentlich müsste s9y nur ne Logdatei schreiben in der "verdächtige" Aktivitäten samt ipAdresse gespeichert würden. In fail2ban kann man dann einen regulären Ausdruck diese speziellen Einträge in der logdatei finden und f2b sperrt die dann automatisch über iptables.
#3 mod (Link) am 10.02.2007 16:21 (Reply)
*Ich habe mal einen ganz anderen Ansatz probiert, schon alleine deshalb, weil ich mich nicht sorecht an die Innereien des s9y Systems rantraue. Ich verwende die Datenbankeinträge im spamblocklog direkt. Mir ist nämlich aufgefallen, das bei fast allen machinell erzeugten Trackbacks der useragent leer ist :)
Ich habe darauf basierend einen kleinen 6 Zeiler gestrickt, der stündlich die Terroristen blockt.
Mal sehen, wie effektiv dies ist, ich habe mehr als 130000 geblockte Einträge in den letzten 2 Monaten gehabt
#4 bed (Link) am 18.02.2007 16:45 (Reply)
*Bei mir kommen täglich etwa 1200 Trackbacks an, bei denen der Blogtitel dem Titel des Eintrags entspricht, mit
DELETE from serendipity_comments WHERE title=author;
lässt sich das recht einfach ausmisten.
#5 Tristan (Link) am 19.02.2007 14:03 (Reply)
*Oder man sagt dem Antispam-Plugin gleich, daß es so etwas nicht annehmen soll...
#5.1 Isotopp (Link) am 19.02.2007 14:56 (Reply)
*http://wiki.mobbing-gegner.de/Linux/Internet/Serendipity/AktivePlugins?action=raw

ich habe online Abfragen eingbaut und schaue mir die Zuwächse an.

fail2ban wäre auch für mich eine gute Lösung! Hatte ich mal wegen ssh am laufen. geht gut!

http://wiki.mobbing-gegner.de/Linux/Internet/Serendipity/AktivePlugins

@Isotopp finde ich gut!

Den patch schaue ich mir an.
#6 macdet (Link) am 20.02.2007 21:21 (Reply)

Kommentar schreiben

Pavatar/Favatar/Gravatar wird unterstützt
BBCode-Formatierung erlaubt
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

 
 
« The WOW starts now: Yahoo! Pipes | Startseite | « Wunder gescheh'n »

Suche

Kalender

Zurück September '10 Vorwärts
Mo Di Mi Do Fr Sa So
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Femto-Blog

  • @yellowled frag mal bei itunes, die haben gerade graufilter im angebot ;)02.09 13:09
  • @bobbes Jau, ich denke der wird nur nen kleinen Flashspeicher haben für das iOS-Derivat...01.09 18:09
  • @bobbes Wenn das Gerät gejailbreakt werden könnte wärs wirklich sehr geil.01.09 18:09
  • @Greenspeak You should try out XBMC/Boxee - you can already use the iphone as a remote there. Works great.01.09 18:09
  • @cromox iPad hab ich auch bestellt. Und Apple TV. Und ein Macbook. Und ein Cinema Display. #creditcardmaxedout01.09 18:09
  • So. Neuen ipod Touch bestellt. Retina my ass. In HD.01.09 18:09
  • @ToolTime Dann bist Du nich die Strecke Köln-Bonn gefahren ;)01.09 18:09
  • F5 my day #applestore #ipodtouch01.09 18:09
  • Duke Nukem Forever als erstes auf dem iphone. Das wär witzig. #AppleEvent01.09 17:09

Kommentare

Garvin zu Poetry Slam "Reim Fire"
Mi, 01.09.2010 15:24
*Ich hatte persönlich auch sogar eher erwartet, dass auf dem Slam mehr ernsthafte/anregende Texte vorgetragen werden. [...]
Karsten zu Poetry Slam "Reim Fire"
Mi, 01.09.2010 14:57
*Mich stört ja an Poetry Slams eher, dass sie eben mehr eine Comedyveranstaltung sind als seriöse Dichterwettstreite. N [...]
Toby zu Inception
Mi, 01.09.2010 09:56
*Schließe mich Deiner Kritik voll und ganz an. Hervorragend auf den Punkt gebracht.
Christian zu Was vom Spielefrühling übrig blieb...
Mi, 02.06.2010 14:29
*Hmmm, ja geb ich Dir recht. Aber da meine PS3 erst am Freitag eintrifft (freu) war ich ja regelrecht gezwungen ;-) A [...]
Garvin zu Was vom Spielefrühling übrig blieb...
Mi, 02.06.2010 14:01
*Hhm, also von Red Steel 2 war ich damals bei der Gamescom wenig überzeugt, und auch die Reviews dazu haben mich nicht s [...]

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer

Legasthenie-Info

Dieses Blog strotzt vor Komma-Fehlern. Ich bekenne eigenständig, öffentlich und freiwillig im Vollbesitz meiner geistigen und Halbbesitz meiner ortographischen Fähigkeiten, auf diese Fehlern zu bestehen und erkläre, der neuen Deutschen Rechtschreibung bisher nicht anheim gefallen zu sein. Wer zusätzliche Fehler findet, darf sie ebenfalls behalten. :-)

Getaggte Artikel




(c)1999-2004 by garvin hicking   |   
Valid XHTML 1.1! Valid CSS! American English PayPal Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung


Online Einkaufen Börsenbriefvergleich