Seite 1 von 2

Neue nph-proxy-aehnliche-DC-Erzeuger-IPs

Verfasst: 09.03.2007, 14:12
von Airport1
Spiegeln a la nph-proxy Eure Site und sind daher bezuegl. DC gefaehrlich, bei Bot-Trap bereits gesperrt ;)

ip 88.255.127.14


ip 69.61.55.202 (2x!)


ip 65.33.71.65


ip 208.110.218.138


ip 80.248.208.169


ip 72.249.32.25


ip 64.111.115.14


ip 208.113.146.16


EDIT: URLs wegen Hinweis durch hardpollux auf moegl. Trittbrettfahrer/BH-Zecken entfernt.

Verfasst:
von

Verfasst: 09.03.2007, 16:12
von Airport1
weitere dc erzeugende "pseudo proxy" mistviecher: (mehr details bei bt)

parsed: ip | 207.58.183.32 | - | nph-proxy-alike-debugk*** 9.3.07, topic 2907 | Airport1 ADDED: thank you!
parsed: ip | 38.100.22.104 | - | nph-proxy-alike-debugk*** 9.3.07, topic 2907 | Airport1 ADDED: thank you!
parsed: ip | 85.25.52.9 | - | nph-proxy-alike-debugk*** 9.3.07, topic 2907 | Airport1 ADDED: thank you!
parsed: ip | 64.72.123.89 | - | nph-proxy-alike-debugk*** 9.3.07, topic 2907 | Airport1 ADDED: thank you!
parsed: ip | 91.16.249.215 | - | nph-proxy-alike-debugk*** 9.3.07, topic 2907 | Airport1 ADDED: thank you!
parsed: ip | 210.188.206.101 | - | nph-proxy-alike-debugk*** 9.3.07, topic 2907 | Airport1 ADDED: thank you!

Verfasst: 09.03.2007, 18:30
von nicknolte1253
und was willste da jetzt machen? Alle verschiedenen IPs sperren wird ja iregendwie sehr aufwendig. nph-proxy-alike-debugk wenn die alle so was beinhalten wärs vielleicht einfacher. :(

Verfasst:
von
SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Verfasst: 09.03.2007, 18:36
von Airport1
guggste hier, das sind "dienste" die vergleichbar mit gizliwebs sind:
https://www.abakus-internet-marketing.d ... t=nphproxy

wer das nicht sperrt, der duplicate content nicht erschwert ;)

Verfasst: 12.03.2007, 09:24
von hard_pollux
Airport1,

hör' auf, hier URLs zu posten, Du richtest mehr Schaden an, als es irgendwen nützt.

Denkst Du vielleicht, daß diese NPHs selbst "interessante Seiten" im Web gesucht haben? Nein, sie wurden im Rahmen von "BH" geschickt.
Deine blöde Posterei ist nur neues Futter für dumme "BHs", die Profis darunter, haben vermutlich Listen, die Deinen Kiddykram um ein Vielfaches übersteigen.

Dazu gibt es Aspekte, die in diesem Zusammenhang noch garnicht beachtet wurden, und die auch ich heute erstmalig zu Gesicht bekommen habe - weitaus brisanter, dagegen ist jeder von uns machtlos, absolut machtlos !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Und an dieser Stelle entwickle ich größtes Verständnis denen gegenüber, denen man nachsagt, daß sie den einen oder anderen "Optimierer" haben "aufmischen" lassen, wenngleich ich sowas nicht billigen darf.

GG

Verfasst: 12.03.2007, 15:02
von Kristian
Hallo

Grosse Worte, indes ich verstehe sie nicht.

> absolut machtlos!!!!!

Baahhh, das halte ich für sinnfrei. Ich bin die Ursache für mich und alles was mich betrifft, es gibt somit nichts, das mich betrifft, dessen ich nicht ursächlich habhaft werden könnte.

Gruss
Kristian

Verfasst: 16.03.2007, 03:26
von nicknolte1253
mal ne frage am Rande. Sofern die Seite im Google gecached ist braucht der Spammer ja nicht mal Die betreffende Seite anzusteuern. Da wird alles aus dem Cache geschält und fertig ist die Laube. Und wenn das nicht reicht schaut eben in den vielen archiven nach und kopiert sich da "wichtigen Content". Leider sehe ich keine wirksame Möglichkeit sich vor Contentklau zu schützen. Die liste der zu sperrenden IPS wird irgendwann so lang das die performance einer Seite auch ziemlich darunter leidet. Ist im Grunde genauso irre wie hier meterlange listen von badbots aufzustellen.

Im Grunde kann man damit nur die Kiddies abschrecken die zu faul und zu blöd sind sich tiefsinnige gedanken zu machen. Für versierte Hacker ist es sicher kein Problem eine Seite komplett zu kopieren. Im Grunde reicht ja schon eine winzige Lücke in dem IP Netz und schon kanns losgehen.

Verfasst: 16.03.2007, 11:05
von SloMo
Wo Nick Recht hat, hat er Recht. Die Masche kommt gerade erst richtig in Schwung. Da kann man nur viel Spaß beim Pflegen der Listen wünschen.

Verfasst: 17.03.2007, 12:56
von Airport1
Den "Spass" haben wir, als Community: Gemeinsam sind wir sta(e)rk(er) ;)

Irgendwer hatte noch behauptet dass wenn man mal fast alle IPs sperren muesste die es ueberhaupt gibt, darunter die Website dann lasttechnisch schwer zu leiden habe.

Das ist natuerlich ganz grosser KAESE mit Loechern. Nicht umsonst kann man Software bis zum Anschlag optimieren und tunen, und die Grundlagen dazu gibt es schon seit mehr als 20 Jahren.. grade beim C64 mit seinen 1 MHz musste man das sowieso an jeder Ecke, damit sich der 3D Wuerfel ueberhaupt fluessig dreht.. also da mal keine Sorgen machen ;)

Verfasst: 17.03.2007, 21:13
von hard_pollux
Airport1,

>>"... als Community ..."

ich hoffe mal, daß Du keine Trugnattern an Deiner Brust nährst.

GG

Verfasst: 19.03.2007, 09:48
von SloMo
> Nicht umsonst kann man Software bis zum Anschlag optimieren und tunen

Klar, in PHP. Einfach vorkompilieren... ;)
Spaß bei Seite. Nur erinnere ich mich noch an einen Airport, der anders über PHP geredet hat.

Negativlisten kann man nicht zuverlässig einsetzen, wenn die Angreifer von beliebigen IPs kommen, die auch normale Surfer benutzen. Mir gehen zum Beispiel immer öfter T-Dialins in meine Bottrap. Und genau so würde ich einen malignen Webproxy auch programmieren: der Webproxy steht im Web, und zieht sich die Daten von Dialin-Rechnern. Wenn man die Zugriffe cacht, braucht man sich auch wegen der Last keine großen Sorgen zu machen.

Das ist übrigens ein so naheliegendes Verfahren, dass ich es ohne jedes schlechte Gewissen hier poste. Das Trittbrettfahrer-Problem gibt es so oder so. Und dagegen hilft nur eine offene Diskussion, und nicht so eine Geheimniskrämerei wie im ersten Posting dieses Threads. Ich kann Security-By-Obscurity eh nicht leiden. Lieber soll Google sein defektes DC-Konzept reparieren. Und das passiert umso schneller, je akuter das Problem wird. Es geht also darum, gehört zu werden, statt zu flüstern.

Verfasst: 19.03.2007, 12:14
von hard_pollux
edit

Verfasst: 19.03.2007, 13:12
von Kristian
Hallo

@hard_pollux
> ausschließlich aus dem Pool der von Airport geposteten Listen kommen,
> obwohl der Bestand in die 100.000e geht.

Könnte das auch daran liegen, dass man diese zuerst findet?

Nimm bitte zur Kenntnis, dass man zum Verlinken die Url braucht.
Über die IP kommst du zum Server, nicht aber zur Domain (bis auf wenige Ausnahmen).
Den Pfad, wenn nirgends verlinkt, hast du dann noch lange nicht.

Gruss
Kristian

Verfasst: 19.03.2007, 13:14
von Airport1
> Klar, in PHP. Einfach vorkompilieren...

Ich mag PHP immer noch nicht. Aber vorkompilieren, wo denkst Du hin? Man braucht nur Fantasie und das Vorwissen, was man auf der guten alten Brotkiste mitgenommen hat. Schau doch mal in ein 6510 Assembler Programm rein, warum sich der 3D Wuerfel ueberhaupt so fluessig drehen kann, bei 1 MHz - hier liegt das "Geheimnis" ;-) Heute weiss niemand mehr wie man tuned, weil der PC so schnell ist, dass das gar nicht mehr notwendig ist. Scheint aber auch Nachteile zu haben, die Leute haben keine Fantasie mehr ;-)

> Spaß bei Seite. Nur erinnere ich mich noch an einen Airport, der anders über PHP geredet hat.

Habe ich je PHP hochgelobt? Bestimmt nicht. Der Kunde will PHP, daher nimmt man PHP. Es hat sich leider so entwickelt. Fuer mich ist es auch weiterhin keine SAUBERE Sprache, sondern Frickelwerk. Keine Namespaces, Funktionen heissen mal so, mal so, Parameter-Reihenfolge mal so, mal so, und keine Typisierung. Funktionen verhalten sich je Version mal so, mal so. OOP wurde quasi spaeter "draufgepanscht". Also bietet sie die Steilvorlage, um Leute geradewegs dazu zu ermutigen zu frickeln - und ich gebe zu, das ermutigt selbst mich oft dazu rumzufrickeln, in Java wuerde ich mir das nie erlauben ;-)

Verfasst: 19.03.2007, 13:36
von SloMo
> Schau doch mal in ein 6510 Assembler Programm rein, warum sich der 3D Wuerfel ueberhaupt so fluessig drehen kann, bei 1 MHz

Natürlich kann man Code optimieren, um weniger ressourcenintensiv zu sein. Aber das hebt doch die Grenzen nicht auf. Sonst hätte sich da ganz sicher kein Würfel gedreht, sondern eine nackte Schönheit (oder zumindest ein fotorealistischer Brotkasten). ;)