Re: [3.3] Ungewünschte Besucher-Rekorde
Verfasst: 21.11.2025 07:57
Moin Luke,
prinzipiell gebe ich dir recht aber als unser Forum richtig überrant wurde, hatten die Änderungen/IP Bans in der .htaccess kaum etwas gebracht, die Diversifizierung der Bot-IPs war einfach zu überwältigend.
Soweit ich es verstanden habe kriegt der Client via Javascript eine Aufgabe gestellt, die er lösen und zurückmelden muss - ein Zugriff aufs Forum wird dann auch erst möglich, wenn der Bot diesen Türsteher austrickst. CF scheint ja (vermutlich neben anderen Techniken)
auch auf Proof of Work zu setzen, was man ja oft sehen kann, wenn man entsprechende durch CF geschütze Seiten öffnet und der PRowser erstmal am "Propellern" ist. Da der Dienst nicht ganz unumstritten ist finde ich es schonmal Charmant, wenn man ähnliche Techniken auch ohne diesen Giganten realisieren kann.
Ich werde das jetzt einfach mal so "Laufen lassen" und in einiger Zeit die Statistiken vom Hoster auswerten - da die Angriffe gerne in Wellen ausgeübt werden kann man jetzt ja nur von einer Momentaufnahme sprechen.
prinzipiell gebe ich dir recht aber als unser Forum richtig überrant wurde, hatten die Änderungen/IP Bans in der .htaccess kaum etwas gebracht, die Diversifizierung der Bot-IPs war einfach zu überwältigend.
Soweit ich es verstanden habe kriegt der Client via Javascript eine Aufgabe gestellt, die er lösen und zurückmelden muss - ein Zugriff aufs Forum wird dann auch erst möglich, wenn der Bot diesen Türsteher austrickst. CF scheint ja (vermutlich neben anderen Techniken)
auch auf Proof of Work zu setzen, was man ja oft sehen kann, wenn man entsprechende durch CF geschütze Seiten öffnet und der PRowser erstmal am "Propellern" ist. Da der Dienst nicht ganz unumstritten ist finde ich es schonmal Charmant, wenn man ähnliche Techniken auch ohne diesen Giganten realisieren kann.
Ich werde das jetzt einfach mal so "Laufen lassen" und in einiger Zeit die Statistiken vom Hoster auswerten - da die Angriffe gerne in Wellen ausgeübt werden kann man jetzt ja nur von einer Momentaufnahme sprechen.