Discussion:
Gästebuch spam
(zu alt für eine Antwort)
Rainer Zocholl
2004-11-03 15:12:00 UTC
Permalink
Hallo

gibt es eigentlich schon ne RBL gegen Gästebuch spammer?

Also apache-guestbook modul das das posting anaysiert und
wenn dort ein link eingetragen wurde prüft:
if IP-# of advertized URL is in guestbook-RBL then kick em.



Immer wieder finden wir solchen Müll im Gästebuch,
was langsam lästig wird:


Name: G.Stahl
E-Mail: info onlineXshoppingstreetXde
Ort: Unterfranken
Homepage: www onlineXshoppingstreetXde
IP: 217.236.103.183 (pD9EC67B7.dip.t-dialin.net)

Hallo, ganz tolle Website, gefällt mir ausgesprochen gut. Freue mich auf einen
Gegenbesuch unter http: wwwXonlineXshoppingstreetXde Tschüß

Oder:

Datum: 31.10.2004, 12:55 Uhr
Name: Webmaster

Hallo!
Bin heute zufällig auf diese Seite gekommen, gefällt mir gut, ist informativ
und interessant. Schaut doch auch mal bei mir vorbei unter
http www onlineXshoppingstreetXde, wird sich für alle lohnen die beim
shoppen Geld sparen möchten oder auch einen Job/Nebenjob suchen. Tschüß


Am 31.10.2004 schrieb Webmaster:
Hallo!
Bin heute zufällig hier gelandet, gefällt mir aber gut.
Schaut auch mal bei mir vorbei unter httpXXXwwwXonlineXshoppingstreetXde,
wenn Ihr beim shoppen Geld sparen möchtet oder gar einen Job/Nebenjob sucht. Tschüß

Mona - So, 31. Okt. 2004 - 18:34
Hallo!
Bin nur zufällig hier gelandet, gefällt mir aber gut. Schaut doch
auch mal bei mir vorbei unter httpxxxwwwXshoppingstreetXde, wenn ihr
beim shoppen Geld sparen möchtet oder gar einen Job/Nebenjob sucht.
Tschüß


Zweck ist ganz klar, bei google höher zu rutschen,
was eine Suche nach "online-shoppingstreet" eindeutig belegt:
Alle Referenzen sind Gästebuch einträge.




Da auch Rechtradikales gerne mal in Gästebücher geblasen
wird, steht zu erwarten das Spammer auch dieses Medium unbequem
machen, da man nur noch "authenfiziert" einträge zulassen kann.




domain: online_shoppingstreet de
domain-ace: online_shoppingstreet de
descr: Gabriele Stoll
descr: Waldweg 3 b
descr: D-97616 Bad Neustadt


[tech-c][zone-c]
Type: ROLE
Name: T-Online Hosting
Address: T-Online International AG
Address: Waldstrasse 3
City: Weiterstadt
Pcode: 64331
Country: DE
Phone: +49 1805 25 20 33
Fax: +49 441 7781679
Email: ***@business.t-online.de
Changed: 2003-03-20T13:43:03+0100
Source: DENIC


Hat es Sinn sich dort zu beschweren?



Schon mal wget anwerfend....<evil grin>
Sebastian Wiesinger
2004-11-03 15:55:41 UTC
Permalink
Post by Rainer Zocholl
Hallo
gibt es eigentlich schon ne RBL gegen Gästebuch spammer?
Also apache-guestbook modul das das posting anaysiert und
if IP-# of advertized URL is in guestbook-RBL then kick em.
Also eine RBL kenne ich da leider nicht, mod_security sollte es aber
möglich sein, diese Sachen zu filtern.

Als Idee: Du holst dir einen rsync Zugang für
http://www.surbl.org/
und schreibst dir ein Script das dir das einmal am Tag in mod_security
Regeln umschreibt...


-sebastian
--
GPG Key-ID: 0x76B79F20 (0x1B6034F476B79F20)
Wehret den Anfaengen: http://odem.org/informationsfreiheit/
Thunder rolled. ... It rolled a six.
--Terry Pratchett, Guards! Guards!
Sebastian Wiesinger
2004-11-03 15:59:11 UTC
Permalink
Post by Rainer Zocholl
Hallo
gibt es eigentlich schon ne RBL gegen Gästebuch spammer?
Also apache-guestbook modul das das posting anaysiert und
if IP-# of advertized URL is in guestbook-RBL then kick em.
Also eine RBL kenne ich da (direkt) leider nicht, mod_security sollte
es aber möglich sein, diese Sachen zu filtern.

Als Idee: Du holst dir einen rsync Zugang für
http://www.surbl.org/
und schreibst dir ein Script das dir das einmal am Tag in mod_security
Regeln umschreibt...

Oder du bringst deinem Gästebuch-Script bei, URLs zu parsen und direkt
bei surbl.org zu prüfen per DNS.

-sebastian
--
GPG Key-ID: 0x76B79F20 (0x1B6034F476B79F20)
Wehret den Anfaengen: http://odem.org/informationsfreiheit/
Thunder rolled. ... It rolled a six.
--Terry Pratchett, Guards! Guards!
Rainer Zocholl
2004-11-03 17:36:00 UTC
Permalink
Post by Sebastian Wiesinger
Post by Rainer Zocholl
Hallo
gibt es eigentlich schon ne RBL gegen Gästebuch spammer?
Also apache-guestbook modul das das posting anaysiert und
if IP-# of advertized URL is in guestbook-RBL then kick em.
Also eine RBL kenne ich da (direkt) leider nicht, mod_security sollte
es aber möglich sein, diese Sachen zu filtern.
Als Idee: Du holst dir einen rsync Zugang für
http://www.surbl.org/
Ah, interssanter Ansatz!
Post by Sebastian Wiesinger
und schreibst dir ein Script das dir das einmal am Tag in mod_security
Regeln umschreibt...
Naja, da es derzeit doch noch einfacher den Spam manuell zu löschen ;-)

Aber wenn ich so bei google sehe, scheinen sich andere
Guestbook betreiber um sowas garnicht zu kümmern...
Post by Sebastian Wiesinger
Oder du bringst deinem Gästebuch-Script bei, URLs zu parsen und direkt
bei surbl.org zu prüfen per DNS.
Oder, man gibt die URLs bei google ein...
Sobald die mehr als zweimal unter "guestbook" erscheint ist die
Sache wohl klar...allerdings ist das dann eigentlich zu spät.

Frank Widmaier
2004-11-03 17:03:50 UTC
Permalink
Post by Rainer Zocholl
Hat es Sinn sich dort zu beschweren?
Schon mal wget anwerfend....<evil grin>
anfangs hatte ich auf meinen Doms noch das "WorldwideSmart"-Script. Aber
das war zu "bekannt". Einmal fand ich in google n Textfile mit >4.000
Adressen (links zum Script). Zwei meiner Domainen waren dabei.
Seitdem habe ich mir ein einfaches PHP-Script gebaut, das a) in ein
Textfile schreibt und b) mir das ganze gleich noch mailt..
Funktioniert wunderbar.. Spam gleich 0
--
mozilla/netscape: http://mozhilfe.de http://mozilla.kairo.at news:dcsm.*
Tips & Tricks: http://holgermetzger.de http://mozilla-anleitung.de
mozilla/netscape-FAQ: http://www.holgermetzger.de/faq.html
Loading...