<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Kommentare zu: Wordpress, Spamer und ein paar Blockaden &#8230;</title>
	<atom:link href="http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/feed/" rel="self" type="application/rss+xml" />
	<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/</link>
	<description>Uninteressante Neuigkeiten aus dem Leben eines Wahnsinnigen.</description>
	<pubDate>Thu, 09 Sep 2010 10:54:56 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: ordenadores madrid</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-9768</link>
		<dc:creator>ordenadores madrid</dc:creator>
		<pubDate>Thu, 11 Feb 2010 22:37:23 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-9768</guid>
		<description>Thanks for the Information.</description>
		<content:encoded><![CDATA[<p>Thanks for the Information.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jürgen Jaritsch</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-4701</link>
		<dc:creator>Jürgen Jaritsch</dc:creator>
		<pubDate>Sun, 01 Mar 2009 16:21:55 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-4701</guid>
		<description>Ja, gestern ging es wirklich extrem ab. Hatte selbst gute 50 Kommentare hier. Da ich hier ja selbst mitlogge kann ich dir sagen, dass es kein zuverlässiges Muster gibt, an dem man Bots erkennt. Die, die hier aufschlagen wechseln den Useragent, die URLs die aufgerufen werden, die Source IPs, kommen mal mit Referrer und mal ohne ... zum Kotzen :evil:.</description>
		<content:encoded><![CDATA[<p>Ja, gestern ging es wirklich extrem ab. Hatte selbst gute 50 Kommentare hier. Da ich hier ja selbst mitlogge kann ich dir sagen, dass es kein zuverlässiges Muster gibt, an dem man Bots erkennt. Die, die hier aufschlagen wechseln den Useragent, die URLs die aufgerufen werden, die Source IPs, kommen mal mit Referrer und mal ohne &#8230; zum Kotzen <img src='http://jaritsch.at/wp-includes/images/smilies/icon_evil.gif' alt=':evil:' class='wp-smiley' />.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: killerbees19</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-4700</link>
		<dc:creator>killerbees19</dc:creator>
		<pubDate>Sun, 01 Mar 2009 16:11:32 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-4700</guid>
		<description>Mit einer downloadbaren/abrufbaren Liste bzw. Script meiner gesammelten IP's kann ich leider noch immer nicht dienen, dafür fehlte mir einfach die Zeit. Jedoch gibt es eine lange Liste (über 700 Einträge) mit IP-Adressen. Es handelt sich dabei um ein nettes Bot Netzwerk, dass gestern eines meiner Projekte zugeflooded/zugespammt hat, das war die schlimmste Attacke der letzten Monate auf meine Projekte. Ich habe die Logfiles so gut wie möglich ausgefiltert, ich kann jedoch nicht ausschließen, dass vllt. 5-10 Einträge von normalen Usern sind. &gt;99% aller IP's sollten aber von Bots sein. Teilweise Server und teilweise kompromitierte PC's, wie ich vermute. Und dank wechselnder IP's und Zwangstrennung wären diese &lt;1% an fehlerhaften Einträge wohl verkraftbar. Viel Spaß damit: http://www.happytec.at/upload_files/bots/2009-02-28.txt


MfG Christian</description>
		<content:encoded><![CDATA[<p>Mit einer downloadbaren/abrufbaren Liste bzw. Script meiner gesammelten IP&#8217;s kann ich leider noch immer nicht dienen, dafür fehlte mir einfach die Zeit. Jedoch gibt es eine lange Liste (über 700 Einträge) mit IP-Adressen. Es handelt sich dabei um ein nettes Bot Netzwerk, dass gestern eines meiner Projekte zugeflooded/zugespammt hat, das war die schlimmste Attacke der letzten Monate auf meine Projekte. Ich habe die Logfiles so gut wie möglich ausgefiltert, ich kann jedoch nicht ausschließen, dass vllt. 5-10 Einträge von normalen Usern sind. &gt;99% aller IP&#8217;s sollten aber von Bots sein. Teilweise Server und teilweise kompromitierte PC&#8217;s, wie ich vermute. Und dank wechselnder IP&#8217;s und Zwangstrennung wären diese &lt;1% an fehlerhaften Einträge wohl verkraftbar. Viel Spaß damit: <a href="http://www.happytec.at/upload_files/bots/2009-02-28.txt" rel="nofollow">http://www.happytec.at/upload_files/bots/2009-02-28.txt</a></p>
<p>MfG Christian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Bux</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-4453</link>
		<dc:creator>Bux</dc:creator>
		<pubDate>Mon, 02 Feb 2009 15:25:39 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-4453</guid>
		<description>So, nachdem jetzt bei uns auch um die 20 Spams am Tag landen, macht unser Wordpress nun auch ein mal täglich einen Besuch bei dir.
Als Dankeschön gleich 2 neue Zahlenbündel. :)

94.229.65.173
194.8.75.163</description>
		<content:encoded><![CDATA[<p>So, nachdem jetzt bei uns auch um die 20 Spams am Tag landen, macht unser Wordpress nun auch ein mal täglich einen Besuch bei dir.<br />
Als Dankeschön gleich 2 neue Zahlenbündel. <img src='http://jaritsch.at/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
<p>94.229.65.173<br />
194.8.75.163</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jürgen Jaritsch</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3935</link>
		<dc:creator>Jürgen Jaritsch</dc:creator>
		<pubDate>Sat, 22 Nov 2008 18:02:50 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3935</guid>
		<description>Davon weiß ich aber nix, dass hier die Uhr falsch gehen soll :P.</description>
		<content:encoded><![CDATA[<p>Davon weiß ich aber nix, dass hier die Uhr falsch gehen soll <img src='http://jaritsch.at/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: killerbees19</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3928</link>
		<dc:creator>killerbees19</dc:creator>
		<pubDate>Fri, 21 Nov 2008 21:08:10 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3928</guid>
		<description>Noch etwas, sry: Deine Uhr im Blog geht um eine Stunde vor ;-)


MfG Christian</description>
		<content:encoded><![CDATA[<p>Noch etwas, sry: Deine Uhr im Blog geht um eine Stunde vor <img src='http://jaritsch.at/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
<p>MfG Christian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: killerbees19</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3927</link>
		<dc:creator>killerbees19</dc:creator>
		<pubDate>Fri, 21 Nov 2008 21:07:22 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3927</guid>
		<description>Nachtrag: Andernfalls wäre es für einen Hacker der Jackpot, wenn er direkt in die Apache Confis schreiben kann :D


(kannst du die beiden Posts bitte zusammenfügen? :)</description>
		<content:encoded><![CDATA[<p>Nachtrag: Andernfalls wäre es für einen Hacker der Jackpot, wenn er direkt in die Apache Confis schreiben kann <img src='http://jaritsch.at/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
<p>(kannst du die beiden Posts bitte zusammenfügen? <img src='http://jaritsch.at/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: killerbees19</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3926</link>
		<dc:creator>killerbees19</dc:creator>
		<pubDate>Fri, 21 Nov 2008 21:04:29 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3926</guid>
		<description>Danke für den Hinweis Jürgen. Da ich gerade in Sachen Sicherheit absolut Paranoid bin und immer selbst versuche User auf Lecks hinzuweisen, habe ich daran natürlich gedacht. Mittels preg_match() wird jede Zeile verarbeitet und jeder IP-Block nochmals extra geprüft, ob er innerhalb von 1 und 255 liegt bzw. ein Jokerzeichen enthält. Da gehen also wirklich nur reine Zahlen durch :)


MfG Christian</description>
		<content:encoded><![CDATA[<p>Danke für den Hinweis Jürgen. Da ich gerade in Sachen Sicherheit absolut Paranoid bin und immer selbst versuche User auf Lecks hinzuweisen, habe ich daran natürlich gedacht. Mittels preg_match() wird jede Zeile verarbeitet und jeder IP-Block nochmals extra geprüft, ob er innerhalb von 1 und 255 liegt bzw. ein Jokerzeichen enthält. Da gehen also wirklich nur reine Zahlen durch <img src='http://jaritsch.at/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
<p>MfG Christian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jürgen Jaritsch</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3923</link>
		<dc:creator>Jürgen Jaritsch</dc:creator>
		<pubDate>Fri, 21 Nov 2008 11:04:59 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3923</guid>
		<description>Freut mich zu hören. Bitte vergiss aber nicht den Sicherheitsaspekt - anbieten würde sich hier ein Line-Check, da du die Datei dann sowieso pro Zeile in die DB schreibst. Man bedenke bitte dass auch ich nicht zu 100% davor gefeit bin, dass meine Wordpress Installation irgendwann durch einen Leak gekapert wird - dann wäre auch die Datei manipulierbar (wird Zeit, dass ich diese ein paar Ebenen höher bunkere :)). Vertrauen ist gut ... den Rest kennen wir ja ;).</description>
		<content:encoded><![CDATA[<p>Freut mich zu hören. Bitte vergiss aber nicht den Sicherheitsaspekt - anbieten würde sich hier ein Line-Check, da du die Datei dann sowieso pro Zeile in die DB schreibst. Man bedenke bitte dass auch ich nicht zu 100% davor gefeit bin, dass meine Wordpress Installation irgendwann durch einen Leak gekapert wird - dann wäre auch die Datei manipulierbar (wird Zeit, dass ich diese ein paar Ebenen höher bunkere <img src='http://jaritsch.at/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />). Vertrauen ist gut &#8230; den Rest kennen wir ja <img src='http://jaritsch.at/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: killerbees19</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3922</link>
		<dc:creator>killerbees19</dc:creator>
		<pubDate>Fri, 21 Nov 2008 10:49:46 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3922</guid>
		<description>Ich habe deine Liste jetzt auf meinem neuen vServer einmal per Script eingepflegt, einmal täglich kopiert es deine Liste in eine DB, die DB Inhalte werden danach in eine globale block.conf Datei geschrieben, die der Apache global für alle Verzeichnisse einbindet, danach gibts ein reload, falls sich etwas geändert hat. Dabei sind auch bereits Wildcards erlaubt und nur diese werden dann mittels mod_rewrite geblockt, alles andere ganz normal per &lt;strong&gt;Deny from xxx&lt;/strong&gt;, dass gleiche vorgehen habe ich auch gleich für bestimmte Useragents implementiert. Jetzt muss ich das ganze eigentlich nur noch einmal für meine Webspace Accounts in Form einer .htaccess implementieren.

Danke jedenfalls für deine Liste Jürgen, ich werde mein System noch überarbeiten, damit meine blockierten IP's auch global gelten und für jeden einsehbar sind. Die verwendeten Scripte für ein automatisches Synchronisieren stelle ich dann gerne zum Download bereit. Vorher muss ich es nur noch etwas verfeinern ;-)


MfG Christian</description>
		<content:encoded><![CDATA[<p>Ich habe deine Liste jetzt auf meinem neuen vServer einmal per Script eingepflegt, einmal täglich kopiert es deine Liste in eine DB, die DB Inhalte werden danach in eine globale block.conf Datei geschrieben, die der Apache global für alle Verzeichnisse einbindet, danach gibts ein reload, falls sich etwas geändert hat. Dabei sind auch bereits Wildcards erlaubt und nur diese werden dann mittels mod_rewrite geblockt, alles andere ganz normal per <strong>Deny from xxx</strong>, dass gleiche vorgehen habe ich auch gleich für bestimmte Useragents implementiert. Jetzt muss ich das ganze eigentlich nur noch einmal für meine Webspace Accounts in Form einer .htaccess implementieren.</p>
<p>Danke jedenfalls für deine Liste Jürgen, ich werde mein System noch überarbeiten, damit meine blockierten IP&#8217;s auch global gelten und für jeden einsehbar sind. Die verwendeten Scripte für ein automatisches Synchronisieren stelle ich dann gerne zum Download bereit. Vorher muss ich es nur noch etwas verfeinern <img src='http://jaritsch.at/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
<p>MfG Christian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jürgen Jaritsch</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3920</link>
		<dc:creator>Jürgen Jaritsch</dc:creator>
		<pubDate>Thu, 20 Nov 2008 21:44:24 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3920</guid>
		<description>Tja, das hilft dir bei einzelnen IPs - über kurz oder lang sind meine Listen recht vollständig, so das sich auch Wildcards setzen lassen. Davon abgesehen: dass mod_rewrite die Performance in die Knie zwingt ist eine urban legend.</description>
		<content:encoded><![CDATA[<p>Tja, das hilft dir bei einzelnen IPs - über kurz oder lang sind meine Listen recht vollständig, so das sich auch Wildcards setzen lassen. Davon abgesehen: dass mod_rewrite die Performance in die Knie zwingt ist eine urban legend.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: killerbees19</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3917</link>
		<dc:creator>killerbees19</dc:creator>
		<pubDate>Thu, 20 Nov 2008 07:55:25 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3917</guid>
		<description>Nur einmal eine kleine Anmerkung noch: Ohne mod_rewrite würde das Ganze vermutlich schneller laufen. Denn ein einfaches &lt;strong&gt;Deny from xxx.xxx.xxx.xxx&lt;/strong&gt; reicht bei IP's doch vollkommen aus ;-)


MfG Christian</description>
		<content:encoded><![CDATA[<p>Nur einmal eine kleine Anmerkung noch: Ohne mod_rewrite würde das Ganze vermutlich schneller laufen. Denn ein einfaches <strong>Deny from xxx.xxx.xxx.xxx</strong> reicht bei IP&#8217;s doch vollkommen aus <img src='http://jaritsch.at/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>
<p>MfG Christian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christian Lechner</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3392</link>
		<dc:creator>Christian Lechner</dc:creator>
		<pubDate>Sat, 13 Sep 2008 20:18:04 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3392</guid>
		<description>Hab' noch ne Spam IP: 194.3.27.124
Hat Akismet gerade ausgefiltert.</description>
		<content:encoded><![CDATA[<p>Hab&#8217; noch ne Spam IP: 194.3.27.124<br />
Hat Akismet gerade ausgefiltert.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: one</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3363</link>
		<dc:creator>one</dc:creator>
		<pubDate>Fri, 12 Sep 2008 06:58:38 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3363</guid>
		<description>Meine ist diesmal zum Glück nicht dabei. *lach*</description>
		<content:encoded><![CDATA[<p>Meine ist diesmal zum Glück nicht dabei. *lach*</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jürgen Jaritsch</title>
		<link>http://jaritsch.at/2008/09/05/wordpress-spamer-und-ein-paar-blockaden/comment-page-1/#comment-3286</link>
		<dc:creator>Jürgen Jaritsch</dc:creator>
		<pubDate>Mon, 08 Sep 2008 12:05:40 +0000</pubDate>
		<guid isPermaLink="false">http://jaritsch.at/?p=1250#comment-3286</guid>
		<description>@wolfi Drin ;).</description>
		<content:encoded><![CDATA[<p>@wolfi Drin <img src='http://jaritsch.at/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
