IP-Adresse per .htaccess sperren - wie?

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
Benutzeravatar
Lucas1510
Mitglied
Beiträge: 823
Registriert: 04.07.2003 13:59

IP-Adresse per .htaccess sperren - wie?

Beitrag von Lucas1510 »

Hallo,

ich möchte eine bestimmte IP-Adresse sperren, welche sich seit Tagen auf einer meiner Seiten herumtreibt. An und für sich kein Problem, jedoch ist diese Seite ein benutzernamen- und passwortabhängiger Bereich, was in mir die Sorge aufkeimen lässt, daß sich da jemand unter Umständen Zugriff verschaffen will. Ausserdem wurden von dieser IP fast 2500 Zugriffe innerhalb von knapp drei Tagen getätigt, was ja nun auch Traffic erzeugt, davon habe ich zwar genug, aber das muss ja nicht sein.

Laut http://www.ripe.net handelt es sich bei der IP um eine von einem belgischen Anbieter. Auf meine Bitte an den belgischen Provider, dem User den Zugriff auf meine Seite zu sperren, kam ersteinmal nichts. Auf meine zweite Bitte hin kam dann das:
Dear Sir or Madam,

We hereby inform you that the complaint you submitted to us has been handled by our services.

Practically this means that should the abuser be a *************** customer, he/she would then be requested to sign and date *************** terms together with a document certifying he/she will stop committing such abuses.
Unless this person reacts to our letter, his/her account will remain closed until we received the documents demanded.
And should this person go against our terms again, more serious actions would then be taken.

If your complaint concerns someone who is not a *************** customer, be nevertheless ensured that it would be redirected towards the appropriate Internet service provider.

Do not hesitate to contact us for questions or problems regarding our competences.

Yours truly,


Internet Fraud Team
INS/SEC/INV
********
Eine Stunde später ist die besagte IP von meinen Seiten verschwunden. Schön. Jetzt schaue ich gerade wieder in meine Logs und was sehe ich? Die IP ist wieder da und hat innerhalb von wenigen Stunden (3-5) knapp 1075 erneute Zugriffe auf eben wieder jenen geschützten Bereich getätigt.

Was soll ich tun? Soll ich den Provider noch einmal anschreiben? Ihm mit dem Anwalt drohen? Davon halte ich eigentlich so gar nichts! Oder soll ich denen noch einen Tag Zeit geben?

Ich habe daher erst einmal versucht, die IP-Adresse per .htaccess zu sperren; habe dazu eine .htaccess-Datei erstellt und folgendes eingetragen:

Code: Alles auswählen

order deny, allow 
deny from 123.123.123.123
Die IP-Adresse habe ich dabei natürlich durch die des Traffic-Verursachers ersetzt. habe dann die Seite aufgerufen und bekomme da nun einen 500er-Fehler :roll:

Wer kann mir bei der .htaccess helfen oder mir'n Tip geben, was ich dem Provider schreiben kann/soll, damit der meiner Bitte nachkommt?

Danke für Eure Hilfe,

viele Grüße,

- Lucas
"Nein, Schatz, Du bist nicht dumm. Du bist sogar sehr hübsch!"
Benutzeravatar
Blutgerinsel
Mitglied
Beiträge: 1801
Registriert: 19.07.2004 18:53
Wohnort: Landkreis Ulm
Kontaktdaten:

Beitrag von Blutgerinsel »

Die Frage ist wo sich diese .htaccess befindet und welche Dirs dort verboten wurden bzw. ob diese global gültig ist....

Liegt diese im Docroot sprich erste Ebene ?
Benutzeravatar
Lucas1510
Mitglied
Beiträge: 823
Registriert: 04.07.2003 13:59

Beitrag von Lucas1510 »

Blutgerinsel hat geschrieben:Liegt diese im Docroot sprich erste Ebene ?
Sie liegt im Root einer Subdomain.
und welche Dirs dort verboten wurden bzw. ob diese global gültig ist
Den einzigen Inhalt, den die .htaccess hat, ist das, was ich oben geschrieben hatte. Global gültig ist die aber nicht.
"Nein, Schatz, Du bist nicht dumm. Du bist sogar sehr hübsch!"
Benutzeravatar
Blutgerinsel
Mitglied
Beiträge: 1801
Registriert: 19.07.2004 18:53
Wohnort: Landkreis Ulm
Kontaktdaten:

Beitrag von Blutgerinsel »

Trage doch mal deine IP ein, du solltest keinen Zutritt haben
Benutzeravatar
Lucas1510
Mitglied
Beiträge: 823
Registriert: 04.07.2003 13:59

Beitrag von Lucas1510 »

Habe ich schon probiert, leider bekomme ich da auch einen 500er-Fehler :( Gehört da noch irgendwas zu?

oder reicht das:

Code: Alles auswählen

order deny, allow 
deny from 123.123.123.123
Ich habe mehrere Subdomains, in denen ich verschiedene .htaccess für verschiedene Zwecke gebrauche, nur das, was ich oben geschrieben habe, funktioniert nicht. Ist da vielleicht irgendein Rechtschreibfehler drin? Oder habe ich da was vergessen?
"Nein, Schatz, Du bist nicht dumm. Du bist sogar sehr hübsch!"
Benutzeravatar
Blutgerinsel
Mitglied
Beiträge: 1801
Registriert: 19.07.2004 18:53
Wohnort: Landkreis Ulm
Kontaktdaten:

Beitrag von Blutgerinsel »

Wenn das die einzigen Zeilen sind:
ist

Code: Alles auswählen

order deny,allow
deny from 85.xx.xx.xx
vollkommen richtig und ich bekomme wie erwartet einen 503 Error. Wenn es nicht geht dann entweder weil
a) Htaccess Direktiven verboten wurden
b) Die Direktive in einem falschen Context angewendet wird

Lass dir mal vom Hoster mitteilen, was für eine Einstellung bei
http://httpd.apache.org/docs-2.0/mod/co ... owoverride

angewendet wird.....
Benutzeravatar
Lucas1510
Mitglied
Beiträge: 823
Registriert: 04.07.2003 13:59

Beitrag von Lucas1510 »

Werde ich machen, danke :)

Viele Grüße,

- Lucas
"Nein, Schatz, Du bist nicht dumm. Du bist sogar sehr hübsch!"
Antworten

Zurück zu „Coding & Technik“