Discussion:
Referer Spam
(zu alt für eine Antwort)
Chris Kronberg
2005-05-30 19:20:25 UTC
Permalink
Salue,

Seit etwa einer Woche beobachte ich ein massives Ansteigen
von Referer Spams auf einem meiner Webserver. Die Art, wie
gespamt wird, zeigt, dass da vermutlich ein botnet dahinter
sitzt. Was mich etwas stutzig macht, ist, dass diese spams
gezielt auf nicht existierende Seiten gehen.
Nun liegt die Vermutung nahe, dass gehofft wird, dass die
Error Logs nach Referern ausgewertet werden. Andererseits
kenne ich genug sites, die entweder die Referer nicht loggen
oder nicht oder selten auswerten. Die Effizienz dieser Spam-
Methode kann also nicht sehr hoch sein.
Oder irre ich mich da? Steckt da mehr dahinter?
Beobachtet noch jemand einen deutlichen Anstieg bei Referer
Spams?

Frohes Schaffen,


Chris.
Dirk Haun
2005-05-30 20:24:01 UTC
Permalink
Post by Chris Kronberg
Beobachtet noch jemand einen deutlichen Anstieg bei Referer
Spams?
Ja. Und der Sinn des ganzen will sich mir auch nicht so recht
erschließen. Vielleicht ist es einfach nur eine besonders einfache /
billige Methode zu spammen, denn gleichzeitig scheint, dank diverser
Gegenmaßnahmen, der eigentliche Kommentar- und Forum-Spam zurückzugehen.

Das Thema wird allerdings im Usenet so gut wie gar nicht behandelt. Eine
Anlaufstelle mit Links in alle Richtungen wäre z.B.
<http://spamhuntress.com/>

bye, Dirk
--
http://spam.tinyweb.net/
Leonard Orb
2005-05-31 09:32:36 UTC
Permalink
macht, ist, dass diese spams gezielt auf nicht existierende Seiten
gehen.
Was daran ist denn "gezielt"?

Sind das Requests in der Art "/impressum_x.html", obwohl nur
"/impressum.html" existiert, oder einfach zufällig generierte Seitennamen
(das wäre mMn nicht gezielt, sondern Gießkännchen).

Leo
Chris Kronberg
2005-05-31 19:00:30 UTC
Permalink
Post by Leonard Orb
macht, ist, dass diese spams gezielt auf nicht existierende Seiten
gehen.
Was daran ist denn "gezielt"?
Sind das Requests in der Art "/impressum_x.html", obwohl nur
"/impressum.html" existiert, oder einfach zuf=E4llig generierte Seitennam=
en
Post by Leonard Orb
(das w=E4re mMn nicht gezielt, sondern Gie=DFk=E4nnchen).
Nicht zufaellig, sondern der Typus:
/<existierendes Verzeichnis>/e
wobei
/<existierendes Verzeichnis>/E
tatsaechlich existiert. Von der Sorte hat es mehrere. Ich habe
das gegen mein access_log geprueft und da hat es bis auf drei oder
vier Hits keinen Treffer gegeben. In meinem error_log geht's dagegen
recht munter zu...

Frohes Schaffen,


Chris.
Max Ferstl
2005-05-31 15:09:23 UTC
Permalink
On Mon, 30 May 2005 21:20:25 +0200, Chris Kronberg wrote:

[Anstieg von referrer Spam]
Post by Chris Kronberg
Die Effizienz dieser Spam-
Methode kann also nicht sehr hoch sein.
Oder irre ich mich da? Steckt da mehr dahinter?
Beobachtet noch jemand einen deutlichen Anstieg bei Referer
Spams?
Ja, ich habe vergleichbare Erfahrungen gemacht. Mein Fehler war das
installieren einer Blog software (b2evolution oder so ähnlich). Ich habe
die Software zwar nicht wirklich benutzt, jedoch stellte sie sich als
wahrer Magnet für referrer Spam da, weil sie automatisch Statistiken und
letzte Referrer anzeigt.

Die Effizienz der Methode ist auf den ersten Blick gering. Wenn man jedoch
ein bisschen um die Ecke denkt, ist die effizienz relativ hoch.

Ich denke, es geht bei diesem Typ von Spam hauptsächlich um Google
Pageranks. Mit dem Spammen von Referrern kann man einen Link auf seine
Seite auf solchen Blogs oder Webseiten setzten. Wenn diese Seiten einen
hohen Google Rank haben, profitiert natürlich die bespammte Seite davon.
Vorallem bei Blogs die ja tagesaktuelle Themen behandeln, und sich zudem
noch untereinander verlinken, kann sowas eine Seite bei Google schon um
einige Positionen heben.

Und da jeder Otto Normalbenutzer nur Google benutzt, rechnet sich das im
Endeffekt.
--
Max Ferstl
Chris Kronberg
2005-05-31 19:07:06 UTC
Permalink
Post by Max Ferstl
[Anstieg von referrer Spam]
Post by Chris Kronberg
Die Effizienz dieser Spam-
Methode kann also nicht sehr hoch sein.
Oder irre ich mich da? Steckt da mehr dahinter?
Beobachtet noch jemand einen deutlichen Anstieg bei Referer
Spams?
Ja, ich habe vergleichbare Erfahrungen gemacht. Mein Fehler war das
installieren einer Blog software (b2evolution oder so =E4hnlich). Ich hab=
e
Post by Max Ferstl
die Software zwar nicht wirklich benutzt, jedoch stellte sie sich als
wahrer Magnet f=FCr referrer Spam da, weil sie automatisch Statistiken un=
d
Post by Max Ferstl
letzte Referrer anzeigt.
Hmmmm, ich habe seit Jahren keine Statistik mehr ins Web gestellt
und auch vorher keine Referer genannt. Was die Sache so drollig
macht, ist, dass es sich hier um einen named-based virtual handelt.
Bei den anderen Virtuals ist Ruhe. Auch auf dem eigentlichen Server.
Post by Max Ferstl
Die Effizienz der Methode ist auf den ersten Blick gering. Wenn man jedoc=
h
Post by Max Ferstl
ein bisschen um die Ecke denkt, ist die effizienz relativ hoch.
Ich denke, es geht bei diesem Typ von Spam haupts=E4chlich um Google
Pageranks. Mit dem Spammen von Referrern kann man einen Link auf seine
Seite auf solchen Blogs oder Webseiten setzten. Wenn diese Seiten einen
hohen Google Rank haben, profitiert nat=FCrlich die bespammte Seite davon=
=2E
Post by Max Ferstl
Vorallem bei Blogs die ja tagesaktuelle Themen behandeln, und sich zudem
noch untereinander verlinken, kann sowas eine Seite bei Google schon um
einige Positionen heben.
Und da jeder Otto Normalbenutzer nur Google benutzt, rechnet sich das im
Endeffekt.
Interessant. Daran habe ich nicht gedacht. Vielen Dank fuer die
Info.

Frohes Schaffen,


Chris.
Dirk Haun
2005-05-31 21:01:37 UTC
Permalink
Post by Max Ferstl
Ich denke, es geht bei diesem Typ von Spam hauptsächlich um Google
Pageranks. Mit dem Spammen von Referrern kann man einen Link auf seine
Seite auf solchen Blogs oder Webseiten setzten. Wenn diese Seiten einen
hohen Google Rank haben, profitiert natürlich die bespammte Seite davon.
Machen das wirklich noch so viele Blogs? Und wenn ja, machen es die, die
einen hohen Pagerank haben? Doch wohl eher nicht.

Die "großen" Blogs sind sich des Problems doch mittlerweile bewusst und
die kleinen tragen nicht viel zum Pagerank bei. Oder soll das dann nach
dem Motto "die Masse machts" laufen? Und warum spammen diese [zensiert]
auch Sites zu, die noch nie Referrer-Statistiken angezeigt haben?

bye, Dirk
--
http://spam.tinyweb.net/
Lesen Sie weiter auf narkive:
Loading...