[3.3] Ungewünschte Besucher-Rekorde

Fragen rund um die Installation, Administration und Benutzung von phpBB.
Forumsregeln
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
DocSommer
Mitglied
Beiträge: 219
Registriert: 18.02.2009 18:47
Kontaktdaten:

Re: [3.3] Ungewünschte Besucher-Rekorde

Beitrag von DocSommer »

Moin Luke,

prinzipiell gebe ich dir recht aber als unser Forum richtig überrant wurde, hatten die Änderungen/IP Bans in der .htaccess kaum etwas gebracht, die Diversifizierung der Bot-IPs war einfach zu überwältigend.

Soweit ich es verstanden habe kriegt der Client via Javascript eine Aufgabe gestellt, die er lösen und zurückmelden muss - ein Zugriff aufs Forum wird dann auch erst möglich, wenn der Bot diesen Türsteher austrickst. CF scheint ja (vermutlich neben anderen Techniken)
auch auf Proof of Work zu setzen, was man ja oft sehen kann, wenn man entsprechende durch CF geschütze Seiten öffnet und der PRowser erstmal am "Propellern" ist. Da der Dienst nicht ganz unumstritten ist finde ich es schonmal Charmant, wenn man ähnliche Techniken auch ohne diesen Giganten realisieren kann.

Ich werde das jetzt einfach mal so "Laufen lassen" und in einiger Zeit die Statistiken vom Hoster auswerten - da die Angriffe gerne in Wellen ausgeübt werden kann man jetzt ja nur von einer Momentaufnahme sprechen.
Benutzeravatar
LukeWCS
Supporter
Supporter
Beiträge: 3250
Registriert: 15.12.2014 10:19

Re: [3.3] Ungewünschte Besucher-Rekorde

Beitrag von LukeWCS »

DocSommer hat geschrieben: 21.11.2025 07:57 aber als unser Forum richtig überrant wurde, hatten die Änderungen/IP Bans in der .htaccess kaum etwas gebracht, die Diversifizierung der Bot-IPs war einfach zu überwältigend.
Jupp, das Meiste via .htaccess ist nur kurzfristig brauchbar und braucht konstante Wartung.
Soweit ich es verstanden habe kriegt der Client via Javascript eine Aufgabe gestellt, die er lösen und zurückmelden muss - ein Zugriff aufs Forum wird dann auch erst möglich, wenn der Bot diesen Türsteher austrickst.
Ah okay. Das heisst, Clients ohne JS, was auf die meisten Bots eh zutrifft, haben schon direkt verloren. Aber davon abgesehen, habe ich kürzlich mitbekommen, dass Bots inzwischen auch JS Umgebungen bieten. Vermutlich als Reaktion auf solche Techniken. Das übliche Wettrüsten auf beiden Seiten. ^^
Da der Dienst nicht ganz unumstritten ist finde ich es schonmal Charmant, wenn man ähnliche Techniken auch ohne diesen Giganten realisieren kann.
Sehe ich ebenso.

Okay, bin mal gespannt, wie es sich für dich bewährt.
Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen bezüglich Vorgaben und Kompatibilität
cpg
Mitglied
Beiträge: 556
Registriert: 24.11.2007 12:43
Kontaktdaten:

Re: [3.3] Ungewünschte Besucher-Rekorde

Beitrag von cpg »

Moin,

ich denke, dass ohne ständige Kontrolle und immer wieder Anpassung der Maßnahmen ein Forum nicht zuverlässig zu betreiben ist.
Gut, dass wir uns hier austauschen und von den jeweiligen Erfahrungen der anderen Member profitieren können.
Antworten

Zurück zu „Support-Forum“