[3.3] Ungewünschte Besucher-Rekorde
Forumsregeln
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
Re: [3.3] Ungewünschte Besucher-Rekorde
Auch mein Forum gehörte zu denen, die mit Zugriffen überrannt wurden.
Hier mal meine Lösung, die funktioniert hervorragend für mein Forum:
- Per EXT "Filter by country" habe ich alle Länder außerhalb von Europa und den USA gesperrt. Funktioniert bei den Adressaten meines Forumthemas perfekt. USA ist wegen Goggle und bing offen.
- Per EXT "Stop Forum Spam" werden automatisierte Registrierungen geblockt.
- Per .htaccess werden eine größere Anzahl an Bots geblockt, darunter Amazon, Chat GPT, Meta, diverse AI-Bots usw. Somit kommen die gar nicht bis zum Forum durch und können gar keine DB-Last erzeugen.
Mit diesen drei Maßnahmen (und den Üblichen Berechtigungen innerhalb des Forums) ist Ruhe, die Serverlast und die DB-Last passen.
Grücce
Pfiffy
Hier mal meine Lösung, die funktioniert hervorragend für mein Forum:
- Per EXT "Filter by country" habe ich alle Länder außerhalb von Europa und den USA gesperrt. Funktioniert bei den Adressaten meines Forumthemas perfekt. USA ist wegen Goggle und bing offen.
- Per EXT "Stop Forum Spam" werden automatisierte Registrierungen geblockt.
- Per .htaccess werden eine größere Anzahl an Bots geblockt, darunter Amazon, Chat GPT, Meta, diverse AI-Bots usw. Somit kommen die gar nicht bis zum Forum durch und können gar keine DB-Last erzeugen.
Mit diesen drei Maßnahmen (und den Üblichen Berechtigungen innerhalb des Forums) ist Ruhe, die Serverlast und die DB-Last passen.
Grücce
Pfiffy
Kein Support per PN! Ich gebe hier nur Hilfe zur Selbsthilfe. Wer ein Forum betreibt sollte sich intensiv mit allem auseinandersetzen, was dazu gehört! HTML, CSS, PHP, SQL und sogar Englisch kann man lernen!
http://www.cctreff.de
http://www.cabrio-ausfahrten.de
http://www.cctreff.de
http://www.cabrio-ausfahrten.de
- Mike-on-Tour
- Supporter

- Beiträge: 1368
- Registriert: 13.01.2020 21:09
- Kontaktdaten:
Re: [3.3] Ungewünschte Besucher-Rekorde
Das hätte bei mir nicht funktioniert, weil der Bot (alibaba) mit einer IP aus Kalifornien kam.
Kein Support über PN!
Re: [3.3] Ungewünschte Besucher-Rekorde
Moin zusammen,
je länger ich mich mit dem Thema bsch#äftige, desto mehr hegt sich bei mir der Verdacht, dass es den Störern/Spammern nicht nur um die Inhalte geht, sondern eher auch darum, wie sie die Hürden überwinden können, die wir ihnen aufstellen.
In früheren Zeiten war es relativ einfach und mit ein kleinen Zeilen "unter der Haube" oder Einstellungen im ACP-Bereich zu erledigen, aber inzwischen steht eine geballte Macht entgegen, die auch über einen riesigen Vorrat an IP-Adressen der verschiedensten Länder verfügt.
"EINE Lösung - und dann ist Ruhe" wird es wohl kaum geben, sondern tägliches Beobachten und immer wieder reagieren und Maßnahmen anpassen.
Gruß
cpg
je länger ich mich mit dem Thema bsch#äftige, desto mehr hegt sich bei mir der Verdacht, dass es den Störern/Spammern nicht nur um die Inhalte geht, sondern eher auch darum, wie sie die Hürden überwinden können, die wir ihnen aufstellen.
In früheren Zeiten war es relativ einfach und mit ein kleinen Zeilen "unter der Haube" oder Einstellungen im ACP-Bereich zu erledigen, aber inzwischen steht eine geballte Macht entgegen, die auch über einen riesigen Vorrat an IP-Adressen der verschiedensten Länder verfügt.
"EINE Lösung - und dann ist Ruhe" wird es wohl kaum geben, sondern tägliches Beobachten und immer wieder reagieren und Maßnahmen anpassen.
Gruß
cpg
Re: [3.3] Ungewünschte Besucher-Rekorde
Leider muss man inzwischen so vorgehen, ja. Wobei ich perPfiffy hat geschrieben: 31.10.2025 06:31 - Per EXT "Filter by country" habe ich alle Länder außerhalb von Europa und den USA gesperrt.
.htaccess vorgehe, von Ext-Lösungen halte ich auf dem Gebiet nicht viel, denn der Traffic kommt ja so trotzdem im Forum an und genau das will man ja verhindern, weil dann nach wie vor Resourcen belastet werden. Den ganzen Mist muss man schon an der "Haustür" abweisen.Ich habe vor 1 Woche China und Singapur komplett sperren müssen, um diese massive Flut zu stoppen. Das ist natürlich nicht der Knaller, weil man so auch Kollateralschäden verursacht. Aber das fällt momentan erstmal unter Selbstverteidigung.
Alibaba Cloud hat IP Bereiche sowohl in China als auch USA. Das heisst man muss gezielt die IP Bereiche von Alibaba als ganzes sperren. Hat da jemand eine komplette Liste? Falls das überhaupt je komplett sein kann.Mike-on-Tour hat geschrieben: 31.10.2025 07:33 Das hätte bei mir nicht funktioniert, weil der Bot (alibaba) mit einer IP aus Kalifornien kam.
Das ist auch mein Eindruck. Alleine das mit tausenden IPs und ebenso tausenden falschen Uer Agent Strings operiert wird, soll ja schon mal einen Teil der Spam Abwehr umgehen, weil so zig tausende reale "User" vorgetäuscht werden.cpg hat geschrieben: 31.10.2025 09:01je länger ich mich mit dem Thema bsch#äftige, desto mehr hegt sich bei mir der Verdacht, dass es den Störern/Spammern nicht nur um die Inhalte geht, sondern eher auch darum, wie sie die Hürden überwinden können, die wir ihnen aufstellen.
Und vor 2 Tagen hatte ich auch einen Versuch im Log, Schwachstellen bei mir zu finden, indem gezielt auf bestimmte Dateinamen gescannt wurde. Das heisst da wurde versucht Standard Web Tools zu finden, um dann sehr wahrscheinlich in einem zweiten Schritt zu versuchen, Standard Logins zu probieren. Wenn Anwender faul sind und solche Standard Logins nicht ändern, ist das natürlich ein gefundenes Fressen für die Kriminellen. Unter anderem wollte man auch wissen, ob Web Datei Manager wie der Tiny Filemanager vorhanden sind. Gescannt wurden bei mir auch direkt verschiedene Login Möglichkeiten, z.B. von WordPress. Der Scan kam aus Holland. Aber das hat nicht viel zu sagen, weil die Ganoven mit Proxys und Zombie-Netzen arbeiten. Kann also gut sein, das der Scan von einem Zombie-PC eines unbescholtenen Bürgers kam.
Leider ja. So arbeite ich ja schon seit mein Forum besteht, aber da gings lange Zeit nur um Spam Bots und die konnte man gut in den Griff bekommen. Das hier ist aber eine ganz andere Qualität."EINE Lösung - und dann ist Ruhe" wird es wohl kaum geben, sondern tägliches Beobachten und immer wieder reagieren und Maßnahmen anpassen.
Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen bezüglich Vorgaben und Kompatibilität
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen bezüglich Vorgaben und Kompatibilität
- Mike-on-Tour
- Supporter

- Beiträge: 1368
- Registriert: 13.01.2020 21:09
- Kontaktdaten:
Re: [3.3] Ungewünschte Besucher-Rekorde
Eine komplette Liste habe ich auch nicht, aber alle Zugriffe auf meine Seite kamen von diesem IP-Bereich: 47.246.164LukeWCS hat geschrieben: 31.10.2025 12:34 Das heisst man muss gezielt die IP Bereiche von Alibaba als ganzes sperren. Hat da jemand eine komplette Liste? Falls das überhaupt je komplett sein kann.
Vielleicht können wir ja hier die IP-Bereiche, sammeln, von denen wir bei Alibaba bisher wissen.
Kein Support über PN!
- Scanialady
- Supporter

- Beiträge: 2049
- Registriert: 23.02.2009 16:29
- Wohnort: Velbert (NRW)
- Kontaktdaten:
Re: [3.3] Ungewünschte Besucher-Rekorde
Eine Liste gibt es hier: https://ip-bannliste.de/aktuelle-bannli ... dater.html
*Wenn von etwas kein Backup existiert, dann ist es nicht wichtig.
*Der Unterschied zwischen "Gast" und "Gastronom" liegt nicht nur in ein paar Buchstaben.
*Wenn das Auto in die Werkstatt soll, ist "Hier geht nix". - "Äh? Was geht denn nicht?" - "Ja NIX!" wenig hilfreich.
*Der Unterschied zwischen "Gast" und "Gastronom" liegt nicht nur in ein paar Buchstaben.
*Wenn das Auto in die Werkstatt soll, ist "Hier geht nix". - "Äh? Was geht denn nicht?" - "Ja NIX!" wenig hilfreich.
Re: [3.3] Ungewünschte Besucher-Rekorde
Neue Technologien ermöglichen "Gaunern" neue Möglichkeiten.
Ein Forum was ich ab und zu noch betreue hatte ebenfalls dieses Problem, der Forenbetreiber hatte darauf hin jenes in die
Ein Forum was ich ab und zu noch betreue hatte ebenfalls dieses Problem, der Forenbetreiber hatte darauf hin jenes in die
.htaccess eingebaut. Vorher waren es ca. 5000-6000 danach nur noch ca. 1200 Gäste. Wie lange dies funktioniert wird sich zeigen.- Talk19zehn
- Ehemaliges Teammitglied
- Beiträge: 5060
- Registriert: 08.06.2009 12:03
Re: [3.3] Ungewünschte Besucher-Rekorde
Hello, schwierig: Serverkonfiguationen im ROOT sind unterschiedlch! Bitte beim Host anfragen (u. U. wichtig!).
Meine in der .htaccess (Stand 19.10.2025) seit jenem Tag wie folgt:
unverbindlich - - TB
Grüße
Meine in der .htaccess (Stand 19.10.2025) seit jenem Tag wie folgt:
unverbindlich - - TB
Code: Alles auswählen
Order Deny,Allow
Deny from env=bad_bot
# alibaba
Deny from 47.74.0.0/15
Deny from 47.76.0.0/14
Deny from 47.80.0.0/13
Deny from 47.235.0.0/16
Deny from 47.236.0.0/14
Deny from 47.240.0.0/14
Deny from 47.244.0.0/15
Deny from 47.246.0.0/16
Deny from 47.250.0.0/15
Deny from 47.252.0.0/15
Deny from 47.254.0.0/16
Deny from 47.88.0.0/14
Deny from 47.56.0.0/15
Deny from 155.102.0.0/16
Deny from 163.181.0.0/16
Deny from 47.52.0.0/16
Deny from 147.139.0.0/16
Deny from 139.95.0.0/16
Deny from 72.254.0.0/16
Deny from 61.200.84.0/24
Deny from 47.89.91.0/24
Deny from 47.89.112.0/24
Deny from 111.108.151.176/28
Adventereigniskalender für phpBB 3.3.x
Meine persönliche Meinung im Jahr 2024: Im Zenit seiner Popularität wirkt KI zunächst wie eine Blaupause und lässt sich aufgrund der Vielschichtigkeit nicht auf eine einzige Botschaft reduzieren. Meine Tastatur klemmt.
Meine persönliche Meinung im Jahr 2024: Im Zenit seiner Popularität wirkt KI zunächst wie eine Blaupause und lässt sich aufgrund der Vielschichtigkeit nicht auf eine einzige Botschaft reduzieren. Meine Tastatur klemmt.
Re: [3.3] Ungewünschte Besucher-Rekorde
Damit hast du natürlich Recht. Da die IP-Adressen aber so oft wechseln kommt man manuell praktisch nicht mehr nach, daher die EXT. In der hab ich die verbotenen Aufrufe übrigens auf die Seiten von Interpol umgelenktLukeWCS hat geschrieben: 31.10.2025 12:34Leider muss man inzwischen so vorgehen, ja. Wobei ich perPfiffy hat geschrieben: 31.10.2025 06:31 - Per EXT "Filter by country" habe ich alle Länder außerhalb von Europa und den USA gesperrt..htaccessvorgehe, von Ext-Lösungen halte ich auf dem Gebiet nicht viel, denn der Traffic kommt ja so trotzdem im Forum an und genau das will man ja verhindern, weil dann nach wie vor Resourcen belastet werden. Den ganzen Mist muss man schon an der "Haustür" abweisen.
Grücce
Pfiffy
Kein Support per PN! Ich gebe hier nur Hilfe zur Selbsthilfe. Wer ein Forum betreibt sollte sich intensiv mit allem auseinandersetzen, was dazu gehört! HTML, CSS, PHP, SQL und sogar Englisch kann man lernen!
http://www.cctreff.de
http://www.cabrio-ausfahrten.de
http://www.cctreff.de
http://www.cabrio-ausfahrten.de
Re: [3.3] Ungewünschte Besucher-Rekorde
Das wird nur sehr kurzfristig helfen, weil User Agent Strings im Prinzip nahezu wertlos sind, was Abwehr angeht. Was in der Kennung drin steht, darauf kann man keinen Pfifferling geben. Und die Ganoven ändern schnell ihre Methoden, wir haben da eine starke Dynamik inzwischen.
Guter Punkt:Talk19zehn hat geschrieben: 31.10.2025 17:55 Hello, schwierig: Serverkonfiguationen im ROOT sind unterschiedlch! Bitte beim Host anfragen (u. U. wichtig!).
Wenn hier im Thema Methoden gezeigt werden, dann heisst das nicht, dass die bei allen funktionieren. Zum Beispiel ist das GeoIP Modul laut meiner Recherche wohl etwas, das nicht jedem zur Verfügung steht. Das hängt also a) vom Hoster ab und b) evtl. auch vom Hosting-Paket. Da muss also jeder selber bei seinem Hoster recherchieren, was er nutzen kann und was nicht. Also auch hier gibts leider keine Universallösung sondern immer nur näherungsweise Lösungen.
Merci für die Liste! Da sind schon mal mehrere Übereinstimmungen mit meinen Logs, das werde ich so übernehmen.
Jupp, Kampf gegen Windmühlen quasi. Eben deswegen habe ich auch die "grobe Keule" ausgepackt und sperre gleich Länder-weise. Das ist natürlich grosser Quark, aber das muss erstmal reichen.Pfiffy hat geschrieben: 31.10.2025 18:26 Da die IP-Adressen aber so oft wechseln kommt man manuell praktisch nicht mehr nach
Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen bezüglich Vorgaben und Kompatibilität
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen bezüglich Vorgaben und Kompatibilität