Seite 1 von 1

Blacklisten für die .htaccess

Verfasst: 24.03.2013, 15:31
von DieterW
Die Domain
https://www.wizcrafts.net
liefert umfangreiche Blacklisten die einfach in die .htacces kopiert werden können und damit bösartige URLs schon im Ansatz aussperren.

Verfasst:
von

Verfasst: 24.03.2013, 16:16
von bbnetch
naja, wenn du den ganzen muell in deine htaccess schreibst, hat dein server wahrscheinlich mehr arbeit als wenn ab und zu einer dieser spider bischen amok lauft.....

Verfasst: 24.03.2013, 16:28
von DieterW
bbnetch hat geschrieben:naja, wenn du den ganzen muell in deine htaccess schreibst, hat dein server wahrscheinlich mehr arbeit als wenn ab und zu einer dieser spider bischen amok lauft.....
Nunja - das sind nur zum geringsten Teil Spider.
Wenn Du Dir die Listen einmal genauer angesehen hättest, dann würdest Du festgestellt haben dass vorwiegend Spam-IPs und eben IPs von Servern die bösartige Absichten verfolgen, gelistet sind.

Von 'Müll' kann also keine Rede sein - und ein ordentlicher Server hat keine Probleme mit dem Abarbeiten diese Daten.
Meine .htaccess liegt derzeit knapp unter 1 MB und die Responszeiten des Servers sind mehr als OK. ;-)

Verfasst: 24.03.2013, 16:44
von bbnetch
dumm nur das diese boesen dinger morgen schon wieder ne neue ip haben, und gleichzeitig noch 1000 neue boeslinge dazugekommen sind.

es giebt bessere wege seine seiten von spam zu schuetzen.

Verfasst: 24.03.2013, 16:56
von DieterW
bbnetch hat geschrieben:dumm nur das diese boesen dinger morgen schon wieder ne neue ip haben, und gleichzeitig noch 1000 neue boeslinge dazugekommen sind.
Deshalb werden die Listen ja auch ständig auf dem neuesten Stand gehalten.
bbnetch hat geschrieben: es giebt bessere wege seine seiten von spam zu schuetzen.
Joo - die gibt es ...
https://bot-trap.info/ zum Beispiel :wink:

Verfasst: 24.03.2013, 17:15
von bbnetch
ne diese loesung find ich eher nervig.
moechte nicht wissen wieviele deutsche zu bloede sind eine minus rechnung zu loesen.
und die bloede rechnung kommt recht haufig auch bei sauberen ip's

mach einfach deine seiten sicher, durch ne sicherheitsabfrage oder ein bildercaptcha (nicht so ein buchstabending das jeder bot selber knacken kann)

Verfasst: 24.03.2013, 17:40
von DieterW
bbnetch hat geschrieben:ne diese loesung find ich eher nervig.
moechte nicht wissen wieviele deutsche zu bloede sind eine minus rechnung zu loesen.
Auf solche Leute lege ich auch keinen Wert. :wink: Vor allem dann nicht, wenn sie über eine unsichere IP hereinkommen.
bbnetch hat geschrieben:und die bloede rechnung kommt recht haufig auch bei sauberen ip's
Nein - kommt nicht bei sauberen IPs.
Du hast es über eine Alice-IP versucht?
Die ist nicht sauber - gelistet in etlichen BLs.
bbnetch hat geschrieben:mach einfach deine seiten sicher, durch ne sicherheitsabfrage oder ein bildercaptcha (nicht so ein buchstabending das jeder bot selber knacken kann)
Sicherheitsabfrage funktioniert nur bei registrierten Usern.
Bildercapchas kann mittlerweile jeder Bot ohne Probleme auslesen - das bringt nicht das geringste.

Verfasst: 24.03.2013, 18:21
von bbnetch
so ein bloedsinn, ich benutze kein alice, und fast jeder user der aus dem ausland eine de seite besucht kennt diese rechnungen, also ist ja dein problem wenn du auf die verzichten willst.
unsichere ip's giebt es nicht, nur leute die gewisse ip's missbrauchen, und wegen denen werden dann 100te andere auch ausgespert.
ich habe das ding von airport frueher auch mal drin gehabt, aber wenn du schlau bist, schaust mal in deine stats, wieviele du da unschuldig ausblockst!

und ich spreche nicht von buchstaben captchas, das hab ich ausdruecklich betont.
es giebt inzwischen rafinierte captchas, wo du bilder zusammenfuegen musst.
schau dir mal das an!
https://elie.im/blog/security/five-surp ... U80IBm7HHs
https://commons.wikimedia.org/wiki/File ... catcha.png
das knackt kein bot

und sicherheitsabfrage geht ganz einfach auch fuer nicht registrierte user!
frage: wie heisst der grosse turm aus eisen in paris?
und nur wenn man die richtige antwort ins feld eingiebt kommt man weiter.

das haellt zb auch auslaender ab, wenn deine seite eh auf deustch ist.
und wenn du ne laengere frage im translater eingiebst die bischen rafiniert geschrieben ist, oder kein korecktes deutsch, danns puckt nichtmal der was vernuenftiges aus.

frage: wie heisst der grosse eisenturm im land wo napoleon damals gelebt hat?

Blacklisten für die .htaccess

Verfasst: 25.03.2013, 10:49
von DieterW
nunja ...
jeder macht es halt so wie er es für richtig hält und wie es zu den Gegebenheiten seiner Website passt.

Verfasst: 27.03.2013, 09:57
von nerd
DieterW hat geschrieben:Sicherheitsabfrage funktioniert nur bei registrierten Usern.
Bildercapchas kann mittlerweile jeder Bot ohne Probleme auslesen - das bringt nicht das geringste.
Keinesfalls. Das projekt von https://research.microsoft.com/en-us/um ... ts/asirra/ kann ein bot nicht loesen ohne nicht alle bilder zu kennen und korrekt katalogisiert zu haben.