von Babba » 20 Okt 2009 22:04
Eine .htaccess ist aber ne ständige Baustelle ;)
Das Problem hat mich hier ewig und 3 Tage verfolgt. Ständige Bots die sich anmelden, die Registrierungsmail beantworten, sogar den Zahlencode aushebeln und dann fleissig spammen...
Hier im Forum als auch im Gästebuch..
Zeitabhängige IP-Sperren und weitere Massnahmen haben rein gar nix gebracht, die Bots faken mitunter die IP....
Das einzigst wirkungsvolle Mittel das mir letztendlich eingefallen ist:
Die Eingabeformulare so manipulieren dass 99% der Bots ins Leere laufen....
Die lesen normalerweise den Quellcode aus, füllen alle Formularfelder aus und beantworten eventuelle Registrierungsmails (Aktivierungs-Links).
Für die gängigen Foren wie phpBB und vBulletin etc gibt es fertige Bots, wer cool ist verfeinert die Dinger :roll:
Langer Rede kurzer Sinn, ich habe die Dinger mittlerweile so gut wie ausgetrickst, mit banalem CSS...
Das Forum und auch das Gästebuch hat Eingabefelder die ein normaler Benutzer gar nicht zu Gesicht bekommt weil die per CSS auf invisible gesetzt sind..der Bot füllt die trotzdem aus ;) Bevor ich den DB-Query gestatte frag ich nach ob das Feld noch leer ist....bingo...
Beim phpBB frag ich nach dem Standard-Usernamefeld weil das die phpBB-Bots natürlich von Haus aus ausfüllen. Wer sich hier im Forum registriert füllt nen anderes Feld aus, entsprechende Anpassungen im PHP-Code sind natürlich Vorraussetzung.
Seitdem haben wir hier vielleicht noch 2x im Jahr nen Spammer der mit nur wenigen Postings glänzt, automatisiert kommt hier fast nix mehr durch.
Wenn Du der Sache mächtig bist schreib die entsprechende PHP-Datei und die CSS um und du hast vor Bots (fast) Ruhe....
Wenn die sich manuell anmelden hilft auch ganz gut komplette eMail-Adressen per Wildcards zu sperren wie z.B. *@*.ru
Ansonsten den IP-Pool beobachten und wenns geht per Wildcard ganze Adressbereiche rauswerfen bzw das Subnetz des osteuropäischen Providers.
Gruss
Babba
Papier ist Imba und lame, Schere gut ausbalanciert....sagt der Stein