Seite 1 von 2

Gästebuch-Spam-Einträge

Verfasst: 19.01.2007, 11:20
von Webbymaster
Hallo zusammen,

immer wieder habe ich bei einer meiner Websites Spameinträge im Gästebuch. Ich habe schon einige Möglichkeiten probiert.

1. Abfrage von \n in den Feldern
2. Leere Felder verbieten
3. per mod_rewrite gängige Spambots ausgeschlossen

Inhalt .htaccess

Code: Alles auswählen

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^.*Whacker.*$ [OR] 
RewriteCond %{HTTP_USER_AGENT} ^EmailCollector [OR]
RewriteCond %{HTTP_USER_AGENT} ^EmailSiphon [OR] 
RewriteCond %{HTTP_USER_AGENT} ^EmailWolf [OR] 
RewriteCond %{HTTP_USER_AGENT} ^.*FileHound.*$ [OR]
RewriteCond %{HTTP_USER_AGENT} ^.*TurnitinBot.*$ [OR]
RewriteCond %{HTTP_USER_AGENT} ^.*JoBo.*$ [OR]
RewriteCond %{HTTP_USER_AGENT} ^.*adressendeutschland.*$
RewriteCond %{http_USER_AGENT} ^ExtractorPro [OR] 
RewriteCond %{http_USER_AGENT} ^Mozilla.*NEWT [OR] 
RewriteCond %{http_USER_AGENT} ^Crescent [OR] 
RewriteCond %{http_USER_AGENT} ^CherryPicker [OR] 
RewriteCond %{http_USER_AGENT} ^[Ww]eb[Bb]andit [OR] 
RewriteCond %{http_USER_AGENT} ^WebEMailExtrac.* [OR] 
RewriteCond %{http_USER_AGENT} ^NICErsPRO [OR] 
RewriteCond %{http_USER_AGENT} ^Telesoft [OR] 
RewriteCond %{http_USER_AGENT} ^Zeus.*Webster [OR] 
RewriteCond %{http_USER_AGENT} ^Microsoft.URL [OR] 
RewriteCond %{http_USER_AGENT} ^Mozilla/3.Mozilla/2.01 [OR] 
RewriteCond %{http_USER_AGENT} ^EmailCollector 
RewriteRule ^.*$ /error.html [L]
Habt ihr eine Idee?

Gruß und danke

Verfasst:
von
SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Verfasst: 19.01.2007, 11:28
von Ice Man
Spam Analysieren und gegenmaßnahmen ergreifen.

In der Regel ist der Aufbau immer gleich.
Gleiche Keywords + US oder Infos Domains.

Verfasst: 19.01.2007, 11:29
von ole1210
Captcha

Verfasst: 19.01.2007, 11:31
von net(t)worker
filter die urls komplett raus, dann lohnen sich spameinträge einfach nicht mehr...

bzw nach dem absenden überprüfen ob eine url gepostet wird, wenn ja mit fehlermeldung zurück, dass url's nicht erkaubt sind... dann weis der spammer scho, dass es sich nicht lohnt und geht zum nächsten weiter...

und wichtig ist auch Spameinträge zeitnah zu löschen... wo dreck ist sammelt sich weiterer dreck...

Verfasst: 19.01.2007, 12:21
von godzilla
Captcha

Verfasst: 19.01.2007, 12:23
von net(t)worker
ole1210 hat geschrieben:Captcha
hilft aber auch nur gegen Spambots... wenn ein "Jung-Webmaster" irgendeine uralte SEO Anleitung findet, wird er sich trotz catcha in hunderte Gästebücher reinspammen...

Verfasst: 19.01.2007, 12:33
von Webbymaster
Das Problem ist, dass das wirklich hartnäckig ist. es kommen Einträge OHNE URL´s. Denn ich habe html schon entfernt und keine URL zugelassen. Trotzdem. jetzt kommen einträge, wie "Nice site", "Nice guestbook" usw. Mehr nicht, aber das nervt ungemein bei 10 Einträgen pro Tag. Ich finde leider noch kein richtiges Muster. Die IP Adressen sind oft unterschiedlich.........

Habt ihr da nicht noch eine Idee? Captcha wäre allerdings eine Möglichkeit aber vielleicht gibt es ja noch was anderes.

Gruß und Danke

Verfasst: 19.01.2007, 12:34
von godzilla
:-) Er muss es dann aber per Hand machen.
Und die Zahl derer die das noch per Hand machen dürfte in Spammerkreisen sehr niedrig sein.

Verfasst: 19.01.2007, 12:40
von Ice Man
Das Problem kenn ich Catchpa bringt das sogut wie nix.
Das sind keine Bots, das sind irgendwelche Kiddys die rum spammen.
Ich sammle den Spam und suche nach gemeinsamkeiten.

Verfasst: 19.01.2007, 12:46
von Webbymaster
Aber Captcha ist doch das mit der Validierung per Grafik richtig? Das sollte aber den Kreis der "manuellen" Spammer weiter verringern oder nicht?

Verfasst: 19.01.2007, 12:46
von net(t)worker
Webbymaster hat geschrieben:Das Problem ist, dass das wirklich hartnäckig ist. es kommen Einträge OHNE URL´s. Denn ich habe html schon entfernt und keine URL zugelassen. Trotzdem. jetzt kommen einträge, wie "Nice site", "Nice guestbook" usw. Mehr nicht, aber das nervt ungemein bei 10 Einträgen pro Tag. Ich finde leider noch kein richtiges Muster. Die IP Adressen sind oft unterschiedlich.........

Habt ihr da nicht noch eine Idee? Captcha wäre allerdings eine Möglichkeit aber vielleicht gibt es ja noch was anderes.

Gruß und Danke
naja, das hört sich wirklich nach bots an, und da hilft wirklich ein captcha...

Verfasst: 19.01.2007, 12:53
von Ice Man
wie gesagt, ich hab auch das neueste Catchpa von phpbb drin, also nicht das einfache sondern das "angeblich" richtig gute.

Dennoch hab ich täglich 10 mal son Spam kram drin.
Das sind also niemals bots.

Verfasst: 19.01.2007, 12:55
von Webbymaster
was mich nur ärgert ist, dass es wirklich nur eine private kleine homepage ist....das kann doch nicht normal sein :=)

Verfasst: 19.01.2007, 12:57
von chrizz
na wenn es immer wieder dieselbe homepage ist, dann müsste sich ja auch ermitteln lassen wem die gehört....und dann forderst du ihn freundlichst auf das zu unterlassen...

Verfasst: 19.01.2007, 18:27
von bugscout
moin moin,

ich hab in ein gästebuch ein captcha eingebaut,
dauerte ungefähr 14 tage, dann waren die spameinträge wieder da.

jetzt läuft da noch ein verstecktes textfeld "email" und eine zeitsperre mit.
die zahl der einträge ist mittlerweile auf 1 pro woche gesunken.

>ich hab auch das neueste Catchpa von phpbb drin

wir haben ein phpbb-forum da finde ich auch jeden tag 5-10 anmeldungen,
die nach meiner meinung von hand gemacht werden (z.b user Absterderup).
einige stunden später kommen dann die spameinträge von einem bot.
linkeinträge gehen immer zu einem trojaner download. z.b. paris-hilton-*******.info

>> Das sind keine Bots, das sind irgendwelche Kiddys die rum spammen.

in meinem fall sind das irgendwelche spamnetzwerk-aufbauer

<< filter die urls komplett raus, dann lohnen sich spameinträge einfach nicht mehr

da werden tausende von einträgen am tag gemacht, die kontrolle, ob der link ankommt, lohnt für den spammer nicht.

grüsse