Aktuelles

...Infos von uns an euch und von euch an uns.

Moderatoren: oldsbastel, Tripower

Benutzeravatar
oldsbastel
Beiträge: 8354
Registriert: Fr 21. Feb 2003, 01:00
Wohnort: Fritzlar

Aktuelles

Beitrag von oldsbastel » Mo 28. Okt 2013, 20:02

Aus wichtigem Anlass:

Ich/Wir versuche(n) zurzeit die Spamer aus dem Forum fernzuhalten, die alleine in den letzten Tagen hier Hunderte von Beiträgen meistens nach 22:00 eingestellt haben.

In diesem Zusammenhang habe ich inzwischen mehrere länderspezifische TLDs (z. B. aus Russland) komplett gesperrt und bereits mehrere Hundert inaktive Accounts von Spamern ersatzlos gelöscht. Ich bin damit aber noch nicht fertig.

Sollte dabei der Zugang von einem oder mehreren Mitgliedern hier unter die Räder kommen, dann ist das weder böse gemeint noch eine wie auch immer geartete Sperrung. Sollte es irgendjemanden erwischt haben, dann registriert euch bitte neu. Sollte jemand aus den gesperrten Ländern einen Zugang haben wollen, dann meldet euch bitte bei mir oder Gerrit.

Benutzeravatar
Sierra
Beiträge: 2970
Registriert: Mi 15. Nov 2000, 01:00
Wohnort: Allgäu

Re: Aktuelles

Beitrag von Sierra » Di 29. Okt 2013, 08:31

Hallo Burkhard,
guck doch mal auf dem Server die Dateien durch, ob dort irgendwelche "neuen" Dateien dazugekommen sind. Also Dateien, deren Datum vom Installationsdatum abweicht. Oft wird da ein Zugang eingebaut, auf den Spammer dann zugreifen können. Ist sehr mühselig, das in allen Unterverzeichnissen zu finden. Nicht gleich löschen, erst umbenennen oder so verschieben, daß Du sie wieder herstellen kannst, falls die doch benötigt werden. ;)

Gruß
Michael

Benutzeravatar
oldsbastel
Beiträge: 8354
Registriert: Fr 21. Feb 2003, 01:00
Wohnort: Fritzlar

Re: Aktuelles

Beitrag von oldsbastel » Di 29. Okt 2013, 10:24

Moin,

das ist eine Sache für den Programmierer. Das muss er machen. Habe ich keine Kenne von. :oops:

Parallel dazu mache ich es so, dass ich die Spams nach Gemeinsamkeiten durchsuche und die gemeinsamen Merkmale sperre. Seit Gründung des Forums 2000 oder 2001 haben sich - soweit ich das überblicken kann - ungefähr 55000 bis 60000 inaktive Kontos von irgendwelchen Spammern angesammelt, von denen ich seit gestern ungefähr 10000 gelöscht und die gemeinsamen Merkmale geperrt habe. Durch den Rest muss mich mich noch durchkämpfen. Dabei kann es natürlich passieren, dass ich auch ein Konto erwische, das eigentlich nicht gelöscht werden sollte.

Parallel dazu muss man sicher aber auch über irgendwelche Zugangskontrollen Gedanken machen. Nur eine Bestätigungsemail mit Link und Abfrage eines Codes (die ja schon eingerichtet ist) reicht anscheinend nicht aus.

Auf jeden Fall ist gestern Nacht keine Spam mehr durchgekommen.

Benutzeravatar
Gordini
Beiträge: 4843
Registriert: Do 14. Sep 2000, 00:00
Wohnort: Bochum
Kontaktdaten:

Re: Aktuelles

Beitrag von Gordini » Di 29. Okt 2013, 10:52

Hallo Burkhard, kann man nicht irgendetwas direkt am Server einstellen damit der Mist aufhört?
Grüße
Christoph

Benutzeravatar
oldsbastel
Beiträge: 8354
Registriert: Fr 21. Feb 2003, 01:00
Wohnort: Fritzlar

Re: Aktuelles

Beitrag von oldsbastel » Di 29. Okt 2013, 11:33

Schön wäre es. Ich habe Frank schonmal deswegen angehauen. Mal schauen, ob da was geht.

Benutzeravatar
Gordini
Beiträge: 4843
Registriert: Do 14. Sep 2000, 00:00
Wohnort: Bochum
Kontaktdaten:

Re: Aktuelles

Beitrag von Gordini » Di 29. Okt 2013, 12:34

Bei uns registrieren sich auch ständig solche Spamer. Sie habe fast alle "@hotmail.com" am Ende.
Grüße
Christoph

Benutzeravatar
oldsbastel
Beiträge: 8354
Registriert: Fr 21. Feb 2003, 01:00
Wohnort: Fritzlar

Re: Aktuelles

Beitrag von oldsbastel » Di 29. Okt 2013, 12:41

Zumindest ist das hier nicht so. Es sind zwar viele "hotmailer" dazwischen, abr die Mehrzahl sind andere Domains - in der jüngeren Vergangenheit überwiegend (zu 95%) aus Russland. Deswegen habe ich Russland als Land komplett gesperrt. Daneben gibt es noch Tokelau im Südpazifik. Das war es im Wesentlichen schon. Der Rest ist eher gering.

Ich muss das mal noch genau analysieren, aber es könnte darauf hinauslaufen, das ich Osteuropa und vermutlich auch Asien in Teilen sperren werde. Mal schauen.

Benutzeravatar
Phoenix
Beiträge: 850
Registriert: Di 25. Jul 2006, 18:52
Kontaktdaten:

Re: Aktuelles

Beitrag von Phoenix » Di 29. Okt 2013, 14:09

Hi,

ist es nicht einfacher, die wenigen, "echten" Neuen per Hand frei zu schalten als sich durch diesen Mist zu wühlen?

Gruß
Willy

Benutzeravatar
oldsbastel
Beiträge: 8354
Registriert: Fr 21. Feb 2003, 01:00
Wohnort: Fritzlar

Re: Aktuelles

Beitrag von oldsbastel » Di 29. Okt 2013, 14:40

Du hast insofern recht, als dass das andere Foren auch so machen. Das wäre vermutlich das Beste. Eine Bestätigungsemail gibt es hier ja auch schon.

Dennoch gibt es aber die ganzen Accounts, die ja in der Vergangenheit schon eingerichtet wurden und die man ja auch mal auswerten kann. Ich habe bislang mit 20 oder 30 Begriffen bzw. Merkmalen in E-Mail-Adressen rund 20000 Accounts von Spammern erfasst (so als Hausnummer). Ein großer Teil der Spammer arbeitet mit den gleichen Begriffen in den E-Mail-Adressen.

Benutzeravatar
oldsbastel
Beiträge: 8354
Registriert: Fr 21. Feb 2003, 01:00
Wohnort: Fritzlar

Re: Aktuelles

Beitrag von oldsbastel » Fr 8. Nov 2013, 19:01

Ich habe für zunächst 24 Std. alle E-Mail-Adressen, die auf "*@gmail.com" lauten gesperrt.

Wir haben hier zwar schon eine Sicherheitsabfrage für die Registrierung eingebaut, aber die Spammer kommen immer noch durch. Anscheinend reichen unsere Maßnahmen also noch nicht. Wir müssen da die nächsten Tage nochmal ran. Als Notlösung aber erstmal die Sperrung.

Im Moment kommt die Spam scheinbar mit einer "gmail"-Adresse von irgendwo aus Asien. Auf jeden Fall werden immer asiatische Schriftzeichen gepostet. Deswegen habe ich gmail erstmal für 24 Std. gesperrt. Falls also jemand in den Forums-Funktionen eingeschränkt sein sollte, dann sollte das Samstag gegen 17:30 wieder vorbei sein.

Antworten