Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

"serverkompetenz.net" - bad, bad bot?

Alles zum Thema: Robots, Spider, Logfile-Auswertung und Reports
Mac
PostRank 4
PostRank 4
Beiträge: 186
Registriert: 20.08.2005, 01:23

Beitrag von Mac » 04.01.2006, 02:04

Hi,

o.g. Spider hat mir gestern runde 200 von 30 tatsächlich vorhandenen Unterseiten heruntergeladen. Google-Suche ergibt ein recht merkwürdiges Ergebnis, und im Forum taucht der Name im Zusammenhang mit dem Klau von Webby's Inhalten und Namen auf.

Darf ich mich jetzt auf die Suche nach Duplikaten meiner Seite machen?
Wer steckt dahinter??
Was soll das???

Gruß,
Mac

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

Moddy
PostRank 8
PostRank 8
Beiträge: 771
Registriert: 08.09.2004, 11:16

Beitrag von Moddy » 04.01.2006, 02:41

Darfst dich auf die Suche machen, ist jemand der nen Account bei Strato hat.

hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 06.01.2006, 19:51

Habe die Strato-IPs konsequent gesperrt - kein Einbruch der Besucherzahlen.

Man muß sich langsam fragen, ob man mehr zulassen sollte, als t-online, aol, google und msn.
Diese Botseuche geht mir sowas von auf den Keks, zumal sie i.d.R. eh nur dem Contentklau dienen, das Märchen von Userinfo und Suchmaschine, muß mir keiner mehr erzählen.

Gruß
HardPollux

Anzeige von ABAKUS

von Anzeige von ABAKUS »

Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

Chris2005
PostRank 9
PostRank 9
Beiträge: 1284
Registriert: 14.04.2005, 23:58

Beitrag von Chris2005 » 06.01.2006, 21:01

Gibt es da irgendeine Liste der Strato IPs? Oder haben die nur ein Rechnezentrum mit einem IP Bereich?

pebosi
PostRank 7
PostRank 7
Beiträge: 495
Registriert: 06.11.2004, 18:38

Beitrag von pebosi » 06.01.2006, 21:57

Ja ne Liste wäre schon gut...

hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 07.01.2006, 02:54

Nachtrag:
Ich denke, daß sich die von mir gesperrten IPs auf deren Berliner Rechenzentrum beziehen, welche bei entsprechender whois-Abfrage zur genutzten IP des Bots angezeigt wurden.
Über solche IPs kommen m.E. eh keine User, sondern vorzugsweise Scripts. Auch denke ich gerade darüber nach, und werde das in Kürze mal anhand von Statistiken überprüfen, was denn so über diese kleinen Lokalprovider kommt. Ich glaube kaum, daß darüber eine meßbare Anzahl gewinnbringender User kommt.

Vorige Woche habe ich die türk. telekom gesperrt, weil von dort kein gewinnbringender User kommen kann - warum also soll von dort aus Traffic generiert, spioniert etc werden?
Es muß eine Lösung her, die nur denen Zugriff erlaubt, für die die Seiten gemacht wurden. Für mich sind das:
Gewinnbringende User und Suchmaschinen, welche diese User über die Existenz meiner Seiten informieren (derzeit sind das ausschließlich Google und MSN).

Gibt es irgendeinen Grund, sonstwen auf meine Server zu lassen? Oder habe ich irgendwen oder irgendwas wichtiges vergessen?

Gruß
HardPollux

Chris2005
PostRank 9
PostRank 9
Beiträge: 1284
Registriert: 14.04.2005, 23:58

Beitrag von Chris2005 » 07.01.2006, 03:13

hard_pollux hat geschrieben:Nachtrag:
Ich denke, daß sich die von mir gesperrten IPs auf deren Berliner Rechenzentrum beziehen, welche bei entsprechender whois-Abfrage zur genutzten IP des Bots angezeigt wurden
ok. ALso whois.sc ... Kein Problem...
Vorige Woche habe ich die türk. telekom gesperrt, weil von dort kein gewinnbringender User kommen kann - warum also soll von dort aus Traffic generiert, spioniert etc werden?
:lol: Die haben ich auch letztens vor die Tuer gesetzt nachdem irgendeiner von dort mein Forum hacken wollte :)

tron
PostRank 8
PostRank 8
Beiträge: 862
Registriert: 16.09.2003, 13:56
Wohnort: HUHU

Beitrag von tron » 08.01.2006, 05:21

und deutsche urlauber die sich ueber ein tuerkisches inet cafe einloggen wollen, gehn dann alle zu mir..

macht weiter so! :)

Jojo
PostRank 9
PostRank 9
Beiträge: 2847
Registriert: 19.03.2004, 10:33
Wohnort: Papenburg

Beitrag von Jojo » 08.01.2006, 11:19

Die Domain serverkompetenz.net sollte sogar Strato selber gehören. Ich hab einen Managed Server bei Strato und meine Datenbank erreiche ich über eine Subdomain von serverkompetenz.net. Fände es seltsam, wenn von dieser domain auch noch Bots agieren würden?

thetrasher
PostRank 5
PostRank 5
Beiträge: 238
Registriert: 31.12.2005, 10:50
Wohnort: Bad Tölz

Beitrag von thetrasher » 08.01.2006, 11:39

Strato:
81.169.128.0 - 81.169.255.255
85.214.0.0 - 85.215.255.255
192.166.192.0 - 192.166.201.255

Wenn jemand aber schon wie ich dabei ist, Server-IPs auszusperren: Viel Spaß. Alle Serveranbieter und deren IP-Bereiche zu finden und auszusperren ist unmöglich. Deshalb schränke ich durch mein PHP-Skript (IP-Sperren sind bereits "fertig") den Zugriff bereits auf RIPE bzw. genauer auf D/A/CH (+G/Y!/MS) ein. Trotzdem sind es noch erschreckend viele Serveranbieter, auch wenn ein Haufen Anbieter lediglich Reseller bzw. Tochterunternehmungen mit Unter-IP-Bereiche sind. Bei der Server-IP-Sucherei wünscht man sich, bei der Verteilung der IPs hätte man zwischen Server, Wählverbindungen und Unternehmensnetzen unterschieden. Kann man nicht ändern!

Zum Sperren von Servern eignet sich auch ein Filter auf den Reverse-DNS-Namen. Wo ein "server" draufsteht, ist auch ein Server drin ... (*.serverkompetenz.net ist der Standard-Reverse-DNS-Eintrag der Strato-Server)

@hard_pollux:
"deny from all" oder SuMas only? :lol:
Das Botungeziefer nervt wirklich. Bald will jeder Internetnutzer und jedes Unternehmen seine eigene SuMa mit Dummbots aufmachen ...

@Mac: "abuse at strato dot de" mit Logfileauszug und Erklärung
Nach einer Abuse-Mail an Schlund taucht bei mir kein nervender HEAD-Abfragebot mehr von dort auf.
Durch die Eingabe der IP-Adresse kannst du versuchen auf die Betreiber-HP zu kommen. Zur Betreibersuche ist auch whois.sc zweckdienlich (auch wenn die ebenso nervende Botbetreiber sind). Immer höflich bleiben in der Mail!

hard_pollux
PostRank 9
PostRank 9
Beiträge: 1057
Registriert: 10.03.2004, 12:41

Beitrag von hard_pollux » 08.01.2006, 20:07

tron,

>>"und deutsche urlauber die sich ueber ein tuerkisches inet cafe einloggen wollen, gehn dann alle zu mir..

macht weiter so!"

und ich dachte, Du hättest nur Angebote, welche man sich nicht vom Icafè aus anschaut und anschauen kann.
Bei mir ist es vorwiegend so, und die Kosten für die Nutzung der von mir beworbenen Angebote sind nicht gerade deckungsgleich mit der Patte eines deutschen Türkeiurlaubers.
Wer aber im Rest der Welt urlaubt (ist vielleicht etwas teurer als in der Türkei), kommt ja auf meine Server drauf.
Und welcher deutsche Urlauber geht schon von Ankara aus via Inet bei "Leckermann" und "Schwelle" shoppen?
Und letztlich zeigen die Zugriffverläufe der Besucher aus der Türkei, daß es sich hierbei keinesfalls um potentielle Kunden mit international gültiger Kreditkarte handelt, sondern eher um spionierende Konkurrenz - vielleicht Deine türkische Filiale?

Gruß
HardPollux

Michael_G
PostRank 1
PostRank 1
Beiträge: 2
Registriert: 29.01.2006, 18:11

Beitrag von Michael_G » 29.01.2006, 18:20

Als Anfänger bin ich jetzt auch von den Herren besucht worden:

81.169.129.13 h63747.serverkompetenz.net
85.214.36.241 h698437.serverkompetenz.net

Beide bots haben innerhalb von 3 Minuten 70 mal meine index.php abgerufen, sieht also so aus wie ein Speichern der Linkvernetzung.

Meine Frage: Was soll ich tun? An strato eine Mail senden? Ich habe vor einiger Zeit mal an der htaccess was geändert und danach nur Ärger gehabt - gibt es noch einen anderen sinnvollen und einfachen (!) Weg die auszusperren? Danke.

blubb0r
PostRank 4
PostRank 4
Beiträge: 109
Registriert: 10.12.2004, 16:20

Beitrag von blubb0r » 29.01.2006, 19:12

geht bestimmt mit php. wenn der user agent auf den bot hindeutet, leite ihn einfach auf stato.de um.

Michael_G
PostRank 1
PostRank 1
Beiträge: 2
Registriert: 29.01.2006, 18:11

Beitrag von Michael_G » 29.01.2006, 20:08

etwa so?

<?php

if (
($_SERVER['REMOTE_ADDR']=="81.169.129.13") or ($_SERVER['REMOTE_ADDR']=="85.214.36.241")
)
{
header("HTTP/1.1 301 Moved Permanently");
header("Location: https://www.strato.de");
session_destroy();
};

?>
Zuletzt geändert von Michael_G am 30.01.2006, 09:22, insgesamt 1-mal geändert.

JR-EWING
PostRank 9
PostRank 9
Beiträge: 1098
Registriert: 19.02.2004, 10:16
Wohnort: Untermeitingen

Beitrag von JR-EWING » 29.01.2006, 23:25

da ist noch ne zweite IP im Spiel: 85.214.36.241

Aber ihr seit nicht allein....

https://www.im-web-gefunden.de/2006/01/ ... 521436241/

Gruß Thomas

Antworten