amiga-news DEUTSCHE VERSION
.
Links| Forums| Comments| Report news
.
Chat| Polls| Newsticker| Archive
.

amiga-news.de Forum > Andere Systeme > Verdammte Spammer [ - Search - New posts - Register - Login - ]

-1- [ - Post reply - ]

2003-08-30, 12:39 h

Robin
Posts: 1056
User
Auf meiner Homepage sperre ich alle IP's ,die nach
irgendwelchen FORMMAIL-Skripten suchen.
Bis jetzt hielten sich diese in Grenzen.
Doch jetzt scheint es, dass die Spammer wenn
eine IP gesperrt wird einfach ueber eine
andere IP kommen folgende Liste entstand innerhalb
einer Minute, und ich bezweifle,dass es soviele
verschiedene Spammer gibt, die gleichzeitig meine
Homepage checken:

"GET /cgi-bin/formmail.pl HTTP/1.0" 404 10084 "http://www.amiganiac.org/" "-"

200.30.147.195 - - [30/Aug/2003:10:17:03 +0200] mail.askdeguatemala.com
200.30.147.195 - - [30/Aug/2003:10:17:04 +0200] mail.askdeguatemala.com
213.206.5.224 - - [30/Aug/2003:10:17:05 +0200] U-Max.Surf.intensive.net
213.206.5.224 - - [30/Aug/2003:10:17:06 +0200] U-Max.Surf.intensive.net
63.103.169.11 - - [30/Aug/2003:10:17:13 +0200] Lookup error
212.234.146.231 - - [30/Aug/2003:10:17:13 +0200] Lookup error
212.234.146.231 - - [30/Aug/2003:10:17:15 +0200] Lookup error
213.123.247.181 - - [30/Aug/2003:10:17:16 +0200] host213-123-247-181.in-addr.btopenworld.com
213.123.247.181 - - [30/Aug/2003:10:17:17 +0200] host213-123-247-181.in-addr.btopenworld.com
148.209.3.5 - - [30/Aug/2003:10:17:18 +0200] Lookup error
148.209.3.5 - - [30/Aug/2003:10:17:19 +0200] Lookup error
211.160.72.36 - - [30/Aug/2003:10:17:22 +0200] Lookup error
211.160.72.36 - - [30/Aug/2003:10:17:24 +0200] Lookup error
213.249.155.231 - - [30/Aug/2003:10:17:31 +0200] Lookup error
213.249.155.231 - - [30/Aug/2003:10:17:32 +0200] Lookup error
66.207.120.227 - - [30/Aug/2003:10:17:32 +0200] host227.net-sweeper.com
66.207.120.227 - - [30/Aug/2003:10:17:33 +0200] host227.net-sweeper.com
68.21.157.241 - - [30/Aug/2003:10:17:34 +0200] adsl-68-21-157-241.dsl.milwwi.ameritech.net
68.21.157.241 - - [30/Aug/2003:10:17:35 +0200] adsl-68-21-157-241.dsl.milwwi.ameritech.net
207.30.224.199 - - [30/Aug/2003:10:17:45 +0200] host199-224-30-207.utelfla.com
207.30.224.199 - - [30/Aug/2003:10:17:50 +0200] host199-224-30-207.utelfla.com
207.30.224.199 - - [30/Aug/2003:10:17:51 +0200] host199-224-30-207.utelfla.com
63.204.188.78 - - [30/Aug/2003:10:17:52 +0200] Lookup error
212.129.238.145 - - [30/Aug/2003:10:17:53 +0200] mail.jastrading.com
212.129.238.145 - - [30/Aug/2003:10:17:55 +0200] mail.jastrading.com
216.248.146.51 - - [30/Aug/2003:10:17:56 +0200] Lookup error
216.248.146.51 - - [30/Aug/2003:10:17:57 +0200] Lookup error
216.248.146.51 - - [30/Aug/2003:10:17:58 +0200] Lookup error


Meine Frage ist jetzt: Ist es moeglich die IP zu 'spoofen' oder
sind diese Hosts etwa misbraucht worden und man sollte dem
Admin der Seiten die Schwachstellen mitteilen ?
--
Bild: http://www.amiganiac.net/gfx/twov.png

Two worlds - One Vision

[ - Answer - Quote - Direct link - ]

2003-08-30, 16:57 h

yenzi
Posts: 164
User
Die Spammer haben schon vor Jahren gelernt und verwenden keine
einzelnen IPs mehr, sondern IP-Adressenbereiche.

Die Spammer haben mittlerweile so weit verteilte Adressenbereiche,
daß man mit dem Sperren von Bereichen auch nicht mehr weit kommt.

Sinnvoller ist es natürlich ein neueres Formmail-Skript ohne
Sicherheitslücken zu verwenden. :-)

Bei dem Provider, wo ich meine Seite liegen habe, werden alte
Skripte gnadenlos gelöscht. :-)

Leider geht es nicht anders, da es immer noch DAUs gibt, die
alte Versionen installieren.

[ - Answer - Quote - Direct link - ]

2003-08-30, 19:55 h

Robin
Posts: 1056
User
Hehe, mein Skript wird durch den 404-Fehler getriggert.
Ich habe keinerlei Formmailer installiert.

Meine Homepage ist 100% selbst gescripted, ich hoffe
ich hab mir schon genug beigebracht Missbrauch zu
reduzieren.
--
Bild: http://www.amiganiac.net/gfx/twov.png

Two worlds - One Vision

[ - Answer - Quote - Direct link - ]


-1- [ - Post reply - ]


amiga-news.de Forum > Andere Systeme > Verdammte Spammer [ - Search - New posts - Register - Login - ]


.
Masthead | Privacy policy | Netiquette | Advertising | Contact
Copyright © 1998-2024 by amiga-news.de - all rights reserved.
.