Angriff auf’s Forum?

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
ups
Mitglied
Beiträge: 990
Registriert: 06.12.2006 14:57
Wohnort: Basel/Freiburg Land

Re: Angriff auf’s Forum?

Beitrag von ups »

Duedi hat geschrieben:
62.220.113.227 - - [13/Mar/2008:21:29:23 +0100] "GET /forum/viewtopic.php HTTP/1.1" 200 8915 "-" "-"
62.220.113.227 - - [13/Mar/2008:21:29:24 +0100] "GET /forum/ucp.php?mode=register&agred=true&agreed=true&coppa=0 HTTP/1.1" 200 14361 "-" "-"
62.220.113.227 - - [13/Mar/2008:21:29:29 +0100] "POST /forum/ucp.php?mode=register&coppa=0 HTTP/1.1" 200 17395 "-" "-"
also erstens ist diese ip nicht aus honkong, sondern aus dem iran

gemeldete IP : 62.220.113.227
IP-Range : 62.220.112.0 - 62.220.113.255
Eigentümer : Center for Strategic Research of Iran
Netzname : CSRNET

.übrigends, versatel fängt auch mit 62.... an

zum zweiten, nicht alle besucher sind schlecht, sondern können suchmaschinen sein wie zb. yahoo china oder russland oder rumänien...

zum anderen, bot angriffe werden immer seltener da die tendenz dahin strebt das millionen von horden billiger arbeitskräfte in china und indien oder sonstwo aquiriert werden um sich anzumelden und den captscha zu umgehen...

baut euch den PRES ein, dann habt ihr ruhe, da werden ganze IP range gesperrt, so das diverse gebiete sich nicht mehr anmelden können..

als forum betreiber muß man damit leben, jammern nüzt nicht...präventiv und besonnen handeln, und immer up to date bleiben....das ist das einzigste was geht.

ups

ps: alle wollen bei google oder andere suchmaschinen gefunden werden...die besuchen einen 20-30 mal am tag und können einen trafic von gut 20 GB verursachen , manche verstopfen sogar die leitung das das board immer langsamer wird...
dann sperrt die suchmaschinen aus oder lebt damit..
[FINAL] Impressum Dinseprinz 0.1.8 http://www.phpbb.de/community/viewtopic ... 52&start=0
[Final] Linkverzeichnis Mod Phpbb Annuaire v0.2.1 http://www.phpbb.de/community/viewtopic ... 17&start=0
Benutzeravatar
Duedi
Mitglied
Beiträge: 30
Registriert: 17.12.2007 13:28
Kontaktdaten:

Beitrag von Duedi »

also erstens ist diese ip nicht aus honkong, sondern aus dem iran
Iran hatte ich ja auch bereits geschrieben. Die genannten IP-Adressen waren nur ein Beispiel von neulich.
Die kamen aus Indien, Japan, Libanon, Iran, Kanada, Australien...
Das mit Honkong bezog sich auf heute morgen.
zum zweiten, nicht alle besucher sind schlecht, sondern können suchmaschinen sein wie zb. yahoo china oder russland oder rumänien...
Na ja, wenn ein "Besucher" sich nur für den Login- und Registrierungsbereich der Seite interessiert und dabei 80 mal die IP-Adresse wechselt, gehe ich mal davon aus, dass es sich nicht um einen "guten" Besucher handelt. :wink:

Hier schreibe ich, weil ich gern wissen möchte, wie ich das Forum sicher vor unerwünschten Besuchern schützen kann. Ich denke dafür ist so ein Support-Forum der geeignete Platz. Auch wenn es nur ein kleines unbedeutendes Forum ist, sind dort einige Menschen, die sehr persönliche Dinge hinterlassen haben. Diese möchte ich möglichst gut vor unerwünschten Zugriff schützen. Mit jammern hat das eigentlich wenig zu tun.
...die besuchen einen 20-30 mal am tag und können einen trafic von gut 20 GB verursachen
Google, Yahoo usw. kreisen ständig auf meiner Seite rum, aber einen traffic von 20GB habe ich noch nie im Monat gehabt.
Zuletzt geändert von Duedi am 16.03.2008 18:05, insgesamt 1-mal geändert.
www.hl-kontakt.de Eine private und unkommerzielle Initiative zur Förderung
von zwischenmenschlichen Kontakten in Lübeck und Umgebung.
Benutzeravatar
ups
Mitglied
Beiträge: 990
Registriert: 06.12.2006 14:57
Wohnort: Basel/Freiburg Land

Beitrag von ups »

nunja...wollete es nur bischen erlaütern.

vorschlag habe ich dir ja bereits genannt, den PRES zb, es gibt auch die möglichkeite sie per .htaccess auszusperren oder per ROBOT.TXT...
...das sind nur einige möglichkeiten, weitere findest du wenn du die boardsuche benutzt: zb: http://www.phpbb.de/doku/kb/artikel.php?artikel=162

wegen suchmaschinen, ich hatte bei mir schon im board einen zugriff von 16 GB im monat durch yahoo slurp, und 20GB und mehr ist keine seltenheit...google doch mal nach inktomi+slurp+traffic

zb: http://www.abakus-internet-marketing.de ... 11766.html
zb: http://www.traum-projekt.com/forum/19-t ... oppen.html

ich hab alle so gut es geht ausgesperrt per ip range, gefunden werd ich trotzdem, auch wenn nur im archiv bei ihnen "kein zugang" steht

grüße
[FINAL] Impressum Dinseprinz 0.1.8 http://www.phpbb.de/community/viewtopic ... 52&start=0
[Final] Linkverzeichnis Mod Phpbb Annuaire v0.2.1 http://www.phpbb.de/community/viewtopic ... 17&start=0
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“