Eine Flutwelle von automatisierten Anmeldungen :-(
Verfasst: 03.12.2006 12:07
Hallo phpBB Community!
Ich betreibe seit März ein kleines Forum. Ab und zu kam es zu automatisierten Anmeldungen, die Bots wurden aber nie aktiv und wurden natürlich sofort von mir gelöscht.
Seit einem Monat hat das Problem allerdings überhand genommen. Pro Tag melden sich mindestens fünf Bots an, die ihre Werbung in meinem Forum lautstark kundtun. Ich versuchte dem Problem Herr zu werden, indem ich den Birthday Mod installierte und den Geburtstag als Pflichtfeld deklarierte. Ebenso habe ich den Anti-Bot Question Mod (Bist du ein Bot?) installiert. Die Liste der Spamer-Mail Adressen von phpBB.de habe ich auch übernommen. Die Namen und Mail Adressen der angemeldeten Bots habe ich natürlich gleich nach dem Löschen gebannt.
Das Problem: Statt das es besser wird, kommt es mir vor als ob sich noch mehr Bots anmelden würden!? Ich sage ganz ehrlich, ich habe mich nicht getraut IP Adressen zu bannen, weil ich mir nicht sicher war was das für Auswirkungen haben könnte? Kann ich eine IP Adresse, von der Bots jemals geschrieben haben, ohne Hintergedanken bannen? Wie übernehme ich die Liste der Spammer IP's von phpBB.de, die sind ja nicht durch Beistriche getrennt... Alle 515 IP Adressen per Hand mit Beistrich versehen?
Ebenso habe ich mich nicht getraut eine robots.txt oder eine .htaccess-Datei einzurichten, eben weil ich nicht sicher war ob ich dann auch richtigen Besuchern / Spidern evtl. den Zugang verwehre. Kann mir das vielleicht jemand Tipps geben, was ich in solche Dateien am besten schreibe?
Ach ja, ich kenne den Cracker Tracker von CBACK. Der ist ja soviel ich weiß was wirklich tolles, aber hilft der auch gegen automatisierte Anmeldungen? Kann es vielleicht sogar auch sein, dass mein Forum irgendwie gehackt wurde, weil auf sich auf einmal so viele Bots anmelden?
Wenn ihr den Link oben klickt, kommt ihr zu meinem Forum. Ich habe die Bots von heute Nacht mal nicht gelöscht, damit ihr euch ein Bild machen könnt. Bitte entschuldigt meine vielen Fragen, ich bin noch kein so ehrfahrener Webmaster wie viele von euch
Wenn ihr mir helfen wollt / könnt, wäre ich euch wirklich über alle Maßen dankbar, weil ich bin langsam echt schon am verzweifeln!
mfg
Stefan
Ich betreibe seit März ein kleines Forum. Ab und zu kam es zu automatisierten Anmeldungen, die Bots wurden aber nie aktiv und wurden natürlich sofort von mir gelöscht.
Seit einem Monat hat das Problem allerdings überhand genommen. Pro Tag melden sich mindestens fünf Bots an, die ihre Werbung in meinem Forum lautstark kundtun. Ich versuchte dem Problem Herr zu werden, indem ich den Birthday Mod installierte und den Geburtstag als Pflichtfeld deklarierte. Ebenso habe ich den Anti-Bot Question Mod (Bist du ein Bot?) installiert. Die Liste der Spamer-Mail Adressen von phpBB.de habe ich auch übernommen. Die Namen und Mail Adressen der angemeldeten Bots habe ich natürlich gleich nach dem Löschen gebannt.
Das Problem: Statt das es besser wird, kommt es mir vor als ob sich noch mehr Bots anmelden würden!? Ich sage ganz ehrlich, ich habe mich nicht getraut IP Adressen zu bannen, weil ich mir nicht sicher war was das für Auswirkungen haben könnte? Kann ich eine IP Adresse, von der Bots jemals geschrieben haben, ohne Hintergedanken bannen? Wie übernehme ich die Liste der Spammer IP's von phpBB.de, die sind ja nicht durch Beistriche getrennt... Alle 515 IP Adressen per Hand mit Beistrich versehen?
Ebenso habe ich mich nicht getraut eine robots.txt oder eine .htaccess-Datei einzurichten, eben weil ich nicht sicher war ob ich dann auch richtigen Besuchern / Spidern evtl. den Zugang verwehre. Kann mir das vielleicht jemand Tipps geben, was ich in solche Dateien am besten schreibe?
Ach ja, ich kenne den Cracker Tracker von CBACK. Der ist ja soviel ich weiß was wirklich tolles, aber hilft der auch gegen automatisierte Anmeldungen? Kann es vielleicht sogar auch sein, dass mein Forum irgendwie gehackt wurde, weil auf sich auf einmal so viele Bots anmelden?
Wenn ihr den Link oben klickt, kommt ihr zu meinem Forum. Ich habe die Bots von heute Nacht mal nicht gelöscht, damit ihr euch ein Bild machen könnt. Bitte entschuldigt meine vielen Fragen, ich bin noch kein so ehrfahrener Webmaster wie viele von euch
mfg
Stefan