unerwünschte Bots bzw. E-Mail-Spider aushebeln

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

@larsneo
Was mich hierbei mal interessieren würde, hast du das spielchen mal gebenchmarked? Ich glaube nicht das die zahlreichen regexp der apache performance gut tun.

@all
Ich arbeite grad an einer Statistik was Adresssammler angeht, wenn es sich lohnt wird daraus eine automatisiert gepflegte IP blacklist, könnte den ein oder andern interessieren.
Benutzeravatar
Wuppi
Mitglied
Beiträge: 732
Registriert: 14.05.2002 23:04
Wohnort: Köln
Kontaktdaten:

Beitrag von Wuppi »

jensemann hat geschrieben: @all
Ich arbeite grad an einer Statistik was Adresssammler angeht, wenn es sich lohnt wird daraus eine automatisiert gepflegte IP blacklist, könnte den ein oder andern interessieren.
*meld*

den MSN-Bot hab ich bisher noch net gesehen ... mhhh wenn ich bei msn mal den forenname eingebe, kommt keinen Treffer ... muß man sich bei MSN noch extra anmelden bevor der die ergebnisse des spiderns auswertet?

Bis denne
Wuppi
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

@wuppi: siehe http://search.msn.com/webmasters/msnbot.aspx (der msnbot hatte sich vor kurzem in zwei meiner postnuke seiten 'verliebt' und nahezu einen denial-of-service verursacht...)

@jensemann: negatives zur performance habe ich noch nicht bemerkt - auf meinen eigenen seiten wird das url-rewriting und auch das banning allerdings auch direkt via httpd.conf erledigt. ich gehe einmal davon aus, dass die performance einbusse durch das directory scanning höher ist, als durch die regexps...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
strg0
Mitglied
Beiträge: 123
Registriert: 04.09.2003 15:27
Wohnort: Essen
Kontaktdaten:

Beitrag von strg0 »

ist das hier auch so ein spider oder was weiss ich??

[ externes Bild ]

der gast kommt regelmässig.. ist schon komisch
Franky

www: wo tut´s weh?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

das ist der msnbot - siehe z.b. http://www.masterhilfe.de/thema-2112.html
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
Wuppi
Mitglied
Beiträge: 732
Registriert: 14.05.2002 23:04
Wohnort: Köln
Kontaktdaten:

Beitrag von Wuppi »

Hi

.htaccess-Listen kann man sich über den folgenden Link erstellen lassen - wohl ne recht große DB für SuMa's, eMail-bots, Download-Tools - einfach per Menu auswählbar.

http://www.web4free.at/modules.php?User ... e=Antispam

Denke ich werde meine .htaccess noch etwas optimieren :) Gibt ja echt viel ungeziefer im Netz ...

Bis denne
Wuppi
Zuletzt geändert von Wuppi am 06.06.2004 11:21, insgesamt 1-mal geändert.
Benutzeravatar
Saint
Mitglied
Beiträge: 1166
Registriert: 09.04.2004 14:06
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Saint »

Wieso macht Ihr Euch denn so einen Stress?
Ich denke mit diesem Mod kann man sämtliche email Spider erschlagen, da dann der Emailbutton für Gäste gar nicht mehr vorhanden ist.
Es sei denn die kleinen Kotzbrocken können sich inzwischen als User tarnen.
:wink:

[edit] getestet mit den Versionen 2.0.6 und 2.0.8
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Saint hat geschrieben:Wieso macht Ihr Euch denn so einen Stress?
Ich denke mit diesem Mod kann man sämtliche email Spider erschlagen, da dann der Emailbutton für Gäste gar nicht mehr vorhanden ist.
Das ist das Problem, ich für meinen Teil weigere mich Kommunikation ausserhalb des Forums totzuschlagen, wer mir was mitteilen will soll sich nicht erst anmelden müssen.

Ich hab kürzlich erst gesagt, wir machen Kommunikation selbst kaputt durch zu drastische Methoden, da brauchen wir keine Spammer für.
Saint hat geschrieben: Es sei denn die kleinen Kotzbrocken können sich inzwischen als User tarnen.
:wink:
nur ne Frage der Zeit.
Benutzeravatar
Saint
Mitglied
Beiträge: 1166
Registriert: 09.04.2004 14:06
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Saint »

jensemann hat geschrieben:Das ist das Problem, ich für meinen Teil weigere mich Kommunikation ausserhalb des Forums totzuschlagen, wer mir was mitteilen will soll sich nicht erst anmelden müssen.

Ich hab kürzlich erst gesagt, wir machen Kommunikation selbst kaputt durch zu drastische Methoden, da brauchen wir keine Spammer für.
In diesem Fall ist das natürlich nicht der wahre Jacob.
Allerdings halte ich es persönlich für legitim von Leuten eine Anmeldung zu erwarten. Es ist ja nicht weiter wild sich in den Foren, in denen ich teilnehmen möchte, einen User anzulegen. Das versichert, zumindest beim jetzigen Stand der Dinge, dass nur Menschen und nicht Programme auf sensible Bereiche, wie z.B. Emailadressen, zugreifen können.
Anmeldungszwang halte ich nicht für eine drastische Methode.
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Mehr Sicherheit bedeutet weniger Freiheit.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Antworten

Zurück zu „phpBB 2.0: Mods in Entwicklung“