Seite 1 von 2
Einzelne Besucher von Seite aussperren?
Verfasst: 30.05.2011, 13:14
von Casi
Ich habe einen Besucher auf meiner Adressdatenbankseite, der offensichtlich meine kompletten Adressen abfischt.
Das ist ein indischer Outsourcing-Dienstleister mit Datenbankupdateservice, der jede einzelne Datenbankseite durchgeht.
Kann ich den irgendwie von meinen Seiten aussperren, z.B. über IP, o.ä.?
Verfasst: 30.05.2011, 13:23
von net(t)worker
so mancher würde denen anhand der IP andere Adressen unterschieben.... dann wird sich deren Kunde richtig freuen.... also z.B. du betreibst ein Portal für Babysitter, und gibst denen dann aber Adressen von Tankstellen....
wenn du direkt die IP sperrst merken die das und werden sich einen anderen Weg suchen an die Daten zu kommen... aber bis die merken das denen falsche Daten untergeschoben werden, das kann dauern.... und dann ist deren Datenbasis quasi wertlos...

Verfasst: 30.05.2011, 13:31
von Casi
Ich habe nach guugeln folgendes in der htaccess eingetragen:
# Datei zum Regeln von IP-Bereichen
Order deny,allow
Deny from IP-Adresse
Deny from IP-Adresse
allow from all
Da der Zugriff weitergeht, vermute ich, dass das allow from all so wohl nicht richtig ist, oder?
Verfasst: 30.05.2011, 13:33
von Casi
net(t)worker hat geschrieben:so mancher würde denen anhand der IP andere Adressen unterschieben.... dann wird sich deren Kunde richtig freuen.... also z.B. du betreibst ein Portal für Babysitter, und gibst denen dann aber Adressen von Tankstellen....
Klingt gut, aber wie funktioniert das?
Verfasst: 30.05.2011, 13:43
von net(t)worker
würde bedeuten das du erstmal die fake adressen aufbauen musst, und dann in deinem script anhand der IP die Auslieferung steuern.... könnte etwas arbeit sein...
Verfasst: 30.05.2011, 13:44
von net(t)worker
Casi hat geschrieben:Da der Zugriff weitergeht, vermute ich, dass das allow from all so wohl nicht richtig ist, oder?
auch möglich das die .htaccess garnicht berücksichtigt wird, oder du dies nicht überschreiben darfst...
Verfasst: 30.05.2011, 13:46
von Casi
Mir würde es schon reichen, sie auf irgendein Telefonbuch weiterzuleiten, z.b die indischen Yellowpages.
Verfasst: 30.05.2011, 13:53
von net(t)worker
Casi hat geschrieben:Mir würde es schon reichen, sie auf irgendein Telefonbuch weiterzuleiten, z.b die indischen Yellowpages.
die merken doch wenn eine weiterleitung erfolgt, vor allem wenn die zu einer anderen domain geht...
Verfasst: 30.05.2011, 13:56
von Casi
Es scheint doch über die htaccess zu funktionieren. Ich habe alle auffälligen IP-Adressen und auch die provider-domains gesperrt.
Entweder die haben gerade Feierabend gemacht, oder die Sperre funktioniert.
Verfasst: 30.05.2011, 14:02
von net(t)worker
ob sie funktioniert kannste doch im webserverlog sehen, da werden die Aufrufe ja immernoch protokoliert...
Verfasst: 30.05.2011, 14:06
von Casi
Das nicht, aber ich sehe im Statcounter, dass keine neuen Zugriffe mehr erfolgen.
Verfasst: 30.05.2011, 15:31
von tuennes
net(t)worker hat geschrieben:würde bedeuten das du erstmal die fake adressen aufbauen musst, und dann in deinem script anhand der IP die Auslieferung steuern.... könnte etwas arbeit sein...
Würde ich aber auch so machen. Ich würde ein zusätzliches Parameter an die URL anhängen, wenn der Zugriff von bestimmten IPs erfolgt. Dann die Scripte auf dem Server so ändern, dass bei gesetztem Parameter bei jeder Adress zufällig andere Infos aus der Datenbank dazu kombiniert werden, die nicht passend sind. (Z.B. falsche Straße, falsche Stadt, falsche Telefonnummer...) So ist dann die Datenbasis des Diebes wertlos geworden, ohne dass er das sofort merkt.
Verfasst: 30.05.2011, 15:44
von net(t)worker
tuennes hat geschrieben:Würde ich aber auch so machen. Ich würde ein zusätzliches Parameter an die URL anhängen, wenn der Zugriff von bestimmten IPs erfolgt. Dann die Scripte auf dem Server so ändern, dass bei gesetztem Parameter bei jeder Adress zufällig andere Infos aus der Datenbank dazu kombiniert werden, die nicht passend sind. (Z.B. falsche Straße, falsche Stadt, falsche Telefonnummer...) So ist dann die Datenbasis des Diebes wertlos geworden, ohne dass er das sofort merkt.
Nur, wenn du die vorhandenen Daten neu durchmischt um sie dem spider zu übergeben, hast du für den Dieb neuen unique Content generiert, wenn er dann Adsense einbaut, macht er dennoch Geld, da kann ihm meist egal sein ob die Daten stimmen oder nicht....
wenn du aber Daten aus einer anderen Branche einspielst, ist dies immernoch DC....
im ersteren Fall verschaffst du ihm also ggf. noch einen Rankingvorteil durch den unique Content...

Verfasst: 30.05.2011, 16:12
von catcat
Du könntest noch die IP-Range sperren und für jede Abfrage darüber nen delay von 10 sec einbauen.
Aber für den wird es nicht schwer sein, andere IPs vorzutäuschen... das kann ja jeder Kiddie.
Ansonsten würde ich einfach jeden User rauswerfen und für ne Woche sperren, der mehr als x Zugriffe/Minute verursacht. Stichwort: fail2ban.
Verfasst: 30.05.2011, 16:23
von net(t)worker
catcat hat geschrieben:Ansonsten würde ich einfach jeden User rauswerfen und für ne Woche sperren, der mehr als x Zugriffe/Minute verursacht. Stichwort: fail2ban.
jo... und dann kommt der gelangweilte googlebot mal vorbei und macht nen schnellen deepcrawl... und bekommt direkt einen inne Fresse... ob der das mag....
