Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Referrer-Spam

    Wave

    • Mitglied
    • Beiträge: 146
    Referrer-Spam
    am: 13. Januar 2014, 06:12:01
    Was tun gegen Referrer-Spam ?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=28910.0

    SonGoku

    • Mitglied
    • Beiträge: 121
    Re: Referrer-Spam
    Antwort #1 am: 13. Januar 2014, 06:26:43

    ShopNix

    • Viel Schreiber
    • Beiträge: 1.208
    Re: Referrer-Spam
    Antwort #2 am: 13. Januar 2014, 08:08:10
    Das ist eine von vielen Ausprägungen der Good Bots / Bad Bots Geschichte. Darüber schrieb ich mal einen Artikel, und ich habe auch ein kleines Paket aus Client und Server gebaut, um die bösen Jungs zu ermitteln.

    Client / Server klingt groß, ist es aber nicht. Prinzipiell ist ein solches Programm darauf angewiesen, aus der Anwendung heraus mit Daten versorgt zu werden. Problematisch ist, dass es die Anwendung (z.B. den Shop) ausbremsen könnte. Deshalb die Trennung: Aus der Anwendung wird ein Datensatz als UDP-Nachricht an den Server geschickt. UDP ist verbindungslos, die Anwendung wartet also auf keinen Fall auf den Server. Im ungünstigsten Fall gehen Datensätze verloren, die Anwendung läuft ohne Wartezeiten weiter.

    Einen ersten Ansatz findest Du hier: http://shopnix.de/tipps-good-bots-bad-bots.html

    Wave

    • Mitglied
    • Beiträge: 146
    Re: Referrer-Spam
    Antwort #3 am: 13. Januar 2014, 14:06:48
    Danke erstmal für die Antworten.

    Wie bekomme ich den das nun eingebaut: iptables -A INPUT -s 173.199.115.96/29 -j DROP

    Den dieser Bot war gestern noch aktiv. Dann hatte ich früher weitere Bots mit Seo Namen drauf.

    Heute wieder ne Seite mit Referrer Spam Verdacht (     http://xxx.sunorbit.net/sun_wobble.htm ) ( Laut WOT )

    Gruß

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Referrer-Spam
    Antwort #4 am: 13. Januar 2014, 14:48:06
    Du machst ein ssh auf deinen Server, auf dem du Rootrechte hast und haust den Befehl in die Konsole. Dann kümmert sich dein hoffentlich installiertes iptables darum, dass der Kollege in Zukunft draußen bleibt.

    ShopNix

    • Viel Schreiber
    • Beiträge: 1.208
    Re: Referrer-Spam
    Antwort #5 am: 13. Januar 2014, 15:20:02
    Wie bekomme ich den das nun eingebaut: iptables -A INPUT -s 173.199.115.96/29 -j DROP

    Gar nicht, es sei denn, Du bist root.

    Eine Alternative bietet .htaccess. Schau mal hier:

    http://www.modified-shop.org/forum/index.php?topic=16347.0

    wolkenkrieger

    • Mitglied
    • Beiträge: 181
    Re: Referrer-Spam
    Antwort #6 am: 13. Januar 2014, 15:30:13
    Ich habe sowas in der .htaccess drin stehen

    Code: PHP  [Auswählen]
    #################################
    # Bad Bots
    #################################
    SetEnvIfNoCase User-Agent ^$ bad_bot
    SetEnvIfNoCase User-Agent ".*Acoon.*" bad_bot
    SetEnvIfNoCase User-Agent "^AESOP_com_SpiderMan" bad_bot
    SetEnvIfNoCase User-Agent ".*Ahrefs.*" bad_bot
    SetEnvIfNoCase User-Agent "^Alexibot" bad_bot
    SetEnvIfNoCase User-Agent "Anonymouse.org" bad_bot
    SetEnvIfNoCase User-Agent "^asterias" bad_bot
    SetEnvIfNoCase User-Agent "^attach" bad_bot
    SetEnvIfNoCase User-Agent "^BackDoorBot" bad_bot
    SetEnvIfNoCase User-Agent "^BackWeb" bad_bot
    SetEnvIfNoCase User-Agent "Bandit" bad_bot
    SetEnvIfNoCase User-Agent "^Baiduspider" bad_bot
    SetEnvIfNoCase User-Agent "^BatchFTP" bad_bot
    SetEnvIfNoCase User-Agent "^Bigfoot" bad_bot
    SetEnvIfNoCase User-Agent "^Black.Hole" bad_bot
    SetEnvIfNoCase User-Agent "^BlackWidow" bad_bot
    SetEnvIfNoCase User-Agent "^BlowFish" bad_bot
    SetEnvIfNoCase User-Agent "^Bot\ mailto:craftbot@yahoo.com" bad_bot
    SetEnvIfNoCase User-Agent "^BotALot" bad_bot
    SetEnvIfNoCase User-Agent ".*brandwatch.*" bad_bot
    SetEnvIfNoCase User-Agent "Buddy" bad_bot
    SetEnvIfNoCase User-Agent "^BuiltBotTough" bad_bot
    SetEnvIfNoCase User-Agent "^Bullseye" bad_bot
    SetEnvIfNoCase User-Agent "^BunnySlippers" bad_bot
    SetEnvIfNoCase User-Agent "^Cegbfeieh" bad_bot
    SetEnvIfNoCase User-Agent "^CheeseBot" bad_bot
    SetEnvIfNoCase User-Agent "^CherryPicker" bad_bot
    SetEnvIfNoCase User-Agent "^CrystalSemanticsBot" bad_bot
    SetEnvIfNoCase User-Agent "^ChinaClaw" bad_bot
    SetEnvIfNoCase User-Agent "Collector" bad_bot
    SetEnvIfNoCase User-Agent "Copier" bad_bot
    SetEnvIfNoCase User-Agent "^CopyRightCheck" bad_bot
    SetEnvIfNoCase User-Agent "^cosmos" bad_bot
    SetEnvIfNoCase User-Agent "^Crescent" bad_bot
    SetEnvIfNoCase User-Agent "^Curl" bad_bot
    SetEnvIfNoCase User-Agent "^Custo" bad_bot
    SetEnvIfNoCase User-Agent "^DA" bad_bot
    SetEnvIfNoCase User-Agent "^DISCo" bad_bot
    SetEnvIfNoCase User-Agent "^DIIbot" bad_bot
    SetEnvIfNoCase User-Agent "^DittoSpyder" bad_bot
    SetEnvIfNoCase User-Agent "^Download" bad_bot
    SetEnvIfNoCase User-Agent "^Download\ Demon" bad_bot
    SetEnvIfNoCase User-Agent "^Download\ Devil" bad_bot
    SetEnvIfNoCase User-Agent "^Download\ Wonder" bad_bot
    SetEnvIfNoCase User-Agent "Downloader" bad_bot
    SetEnvIfNoCase User-Agent "^dragonfly" bad_bot
    SetEnvIfNoCase User-Agent "^Drip" bad_bot
    SetEnvIfNoCase User-Agent "^eCatch" bad_bot
    SetEnvIfNoCase User-Agent "^EasyDL" bad_bot
    SetEnvIfNoCase User-Agent "^ebingbong" bad_bot
    SetEnvIfNoCase User-Agent "^EirGrabber" bad_bot
    SetEnvIfNoCase User-Agent "^EmailCollector" bad_bot
    SetEnvIfNoCase User-Agent "^EmailSiphon" bad_bot
    SetEnvIfNoCase User-Agent "^EmailWolf" bad_bot
    SetEnvIfNoCase User-Agent "^EroCrawler" bad_bot
    SetEnvIfNoCase User-Agent "^Exabot" bad_bot
    SetEnvIfNoCase User-Agent "^Express\ WebPictures" bad_bot
    SetEnvIfNoCase User-Agent "^Extractor" bad_bot
    SetEnvIfNoCase User-Agent "^EyeNetIE" bad_bot
    SetEnvIfNoCase User-Agent "^FileHound" bad_bot
    SetEnvIfNoCase User-Agent "^FlashGet" bad_bot
    SetEnvIfNoCase User-Agent "^Foobot" bad_bot
    SetEnvIfNoCase User-Agent "^flunky" bad_bot
    SetEnvIfNoCase User-Agent "^FrontPage" bad_bot
    SetEnvIfNoCase User-Agent "^GetRight" bad_bot
    SetEnvIfNoCase User-Agent "^GetSmart" bad_bot
    SetEnvIfNoCase User-Agent "^GetWeb!" bad_bot
    SetEnvIfNoCase User-Agent "^Go!Zilla" bad_bot
    SetEnvIfNoCase User-Agent "^Google\ Wireless\ Transcoder" bad_bot
    SetEnvIfNoCase User-Agent "^Go-Ahead-Got-It" bad_bot
    SetEnvIfNoCase User-Agent "^gotit" bad_bot
    SetEnvIfNoCase User-Agent "Grabber" bad_bot
    SetEnvIfNoCase User-Agent "^GrabNet" bad_bot
    SetEnvIfNoCase User-Agent "^Grafula" bad_bot
    SetEnvIfNoCase User-Agent ".*grapeshot.*" bad_bot
    SetEnvIfNoCase User-Agent "^Harvest" bad_bot
    SetEnvIfNoCase User-Agent "^hloader" bad_bot
    SetEnvIfNoCase User-Agent "^HMView" bad_bot
    SetEnvIfNoCase User-Agent "^httplib" bad_bot
    SetEnvIfNoCase User-Agent "^HTTrack" bad_bot
    SetEnvIfNoCase User-Agent "^humanlinks" bad_bot
    SetEnvIfNoCase User-Agent "^ia_archiver" bad_bot
    SetEnvIfNoCase User-Agent "^IlseBot" bad_bot
    SetEnvIfNoCase User-Agent "^Image\ Stripper" bad_bot
    SetEnvIfNoCase User-Agent "^Image\ Sucker" bad_bot
    SetEnvIfNoCase User-Agent "^Indy\ Library" bad_bot
    SetEnvIfNoCase User-Agent "^InfoNaviRobot" bad_bot
    SetEnvIfNoCase User-Agent "^InfoTekies" bad_bot
    SetEnvIfNoCase User-Agent "^Intelliseek" bad_bot
    SetEnvIfNoCase User-Agent "^InterGET" bad_bot
    SetEnvIfNoCase User-Agent "^Internet\ Ninja" bad_bot
    SetEnvIfNoCase User-Agent "^Iria" bad_bot
    SetEnvIfNoCase User-Agent "^Jakarta" bad_bot
    SetEnvIfNoCase User-Agent "^JennyBot" bad_bot
    SetEnvIfNoCase User-Agent "^JetCar" bad_bot
    SetEnvIfNoCase User-Agent "^JOC" bad_bot
    SetEnvIfNoCase User-Agent "^JustView" bad_bot
    SetEnvIfNoCase User-Agent "^Jyxobot" bad_bot
    SetEnvIfNoCase User-Agent "^Kenjin.Spider" bad_bot
    SetEnvIfNoCase User-Agent "^Keyword.Density" bad_bot
    SetEnvIfNoCase User-Agent "^larbin" bad_bot
    SetEnvIfNoCase User-Agent "^LeechFTP" bad_bot
    SetEnvIfNoCase User-Agent "^LexiBot" bad_bot
    SetEnvIfNoCase User-Agent "^lftp" bad_bot
    SetEnvIfNoCase User-Agent "^libwww-perl" bad_bot
    SetEnvIfNoCase User-Agent "^libWeb/clsHTTP" bad_bot
    SetEnvIfNoCase User-Agent "^likse" bad_bot
    SetEnvIfNoCase User-Agent "^LinkextractorPro" bad_bot
    SetEnvIfNoCase User-Agent "^LinkScan/8.1a.Unix" bad_bo
    SetEnvIfNoCase User-Agent "^LNSpiderguy" bad_bott
    SetEnvIfNoCase User-Agent "^LinkWalker" bad_bot
    SetEnvIfNoCase User-Agent "^lwp-trivial" bad_bot
    SetEnvIfNoCase User-Agent "^LWP::Simple" bad_bot
    SetEnvIfNoCase User-Agent "^Magnet" bad_bot
    SetEnvIfNoCase User-Agent "^Mag-Net" bad_bot
    SetEnvIfNoCase User-Agent ".*Mail.RU.*" bad_bot
    SetEnvIfNoCase User-Agent "^MarkWatch" bad_bot
    SetEnvIfNoCase User-Agent "^Mass\ Downloader" bad_bot
    SetEnvIfNoCase User-Agent "^Mata.Hari" bad_bot
    SetEnvIfNoCase User-Agent "^Memo" bad_bot
    SetEnvIfNoCase User-Agent "^Microsoft.URL" bad_bot
    SetEnvIfNoCase User-Agent "^Microsoft\ URL\ Control" bad_bot
    SetEnvIfNoCase User-Agent "^MIDown\ tool" bad_bot
    SetEnvIfNoCase User-Agent "^MIIxpc" bad_bot
    SetEnvIfNoCase User-Agent "^Mirror" bad_bot
    SetEnvIfNoCase User-Agent "^Missigua\ Locator" bad_bot
    SetEnvIfNoCase User-Agent "^Mister\ PiX" bad_bot
    SetEnvIfNoCase User-Agent "^moget" bad_bot
    SetEnvIfNoCase User-Agent "^Mozilla/3.Mozilla/2.01" bad_bot
    SetEnvIfNoCase User-Agent "^Mozilla.*NEWT" bad_bot
    SetEnvIfNoCase User-Agent "^NAMEPROTECT" bad_bot
    SetEnvIfNoCase User-Agent "^Navroad" bad_bot
    SetEnvIfNoCase User-Agent "^NearSite" bad_bot
    SetEnvIfNoCase User-Agent "^NetAnts" bad_bot
    SetEnvIfNoCase User-Agent "^Netcraft" bad_bot
    SetEnvIfNoCase User-Agent "^NetMechanic" bad_bot
    SetEnvIfNoCase User-Agent "^NetSpider" bad_bot
    SetEnvIfNoCase User-Agent "^Net\ Vampire" bad_bot
    SetEnvIfNoCase User-Agent "^NetZIP" bad_bot
    SetEnvIfNoCase User-Agent "^NextGenSearchBot" bad_bot
    SetEnvIfNoCase User-Agent "^NG" bad_bot
    SetEnvIfNoCase User-Agent "^NICErsPRO" bad_bot
    SetEnvIfNoCase User-Agent "^NimbleCrawler" bad_bot
    SetEnvIfNoCase User-Agent "^Ninja" bad_bot
    SetEnvIfNoCase User-Agent "^NPbot" bad_bot
    SetEnvIfNoCase User-Agent "^Octopus" bad_bot
    SetEnvIfNoCase User-Agent "^Offline\ Explorer" bad_bot
    SetEnvIfNoCase User-Agent "^Offline\ Navigator" bad_bot
    SetEnvIfNoCase User-Agent "^Openfind" bad_bot
    SetEnvIfNoCase User-Agent "^OutfoxBot" bad_bot
    SetEnvIfNoCase User-Agent "^PageGrabber" bad_bot
    SetEnvIfNoCase User-Agent "^Papa\ Foto" bad_bot
    SetEnvIfNoCase User-Agent "^pavuk" bad_bot
    SetEnvIfNoCase User-Agent "^pcBrowser" bad_bot
    SetEnvIfNoCase User-Agent "^PHP\ version\ tracker" bad_bot
    SetEnvIfNoCase User-Agent "^Pockey" bad_bot
    SetEnvIfNoCase User-Agent "^ProPowerBot/2.14" bad_bot
    SetEnvIfNoCase User-Agent "^ProWebWalker" bad_bot
    SetEnvIfNoCase User-Agent ".*proxi.*" bad_bot
    SetEnvIfNoCase User-Agent "^psbot" bad_bot
    SetEnvIfNoCase User-Agent "^Pump" bad_bot
    SetEnvIfNoCase User-Agent "^Python*" bad_bot
    SetEnvIfNoCase User-Agent "^QueryN.Metasearch" bad_bot
    SetEnvIfNoCase User-Agent "^R6_CommentReader" bad_bot
    SetEnvIfNoCase User-Agent "^RealDownload" bad_bot
    SetEnvIfNoCase User-Agent "^Reaper" bad_bot
    SetEnvIfNoCase User-Agent "^Recorder" bad_bot
    SetEnvIfNoCase User-Agent "^ReGet" bad_bot
    SetEnvIfNoCase User-Agent "^RepoMonkey" bad_bot
    SetEnvIfNoCase User-Agent "^RMA" bad_bot
    SetEnvIfNoCase User-Agent "^Siphon" bad_bot
    SetEnvIfNoCase User-Agent "^sitecheck.internetseer.com" bad_bot
    SetEnvIfNoCase User-Agent "^SiteSnagger" bad_bot
    SetEnvIfNoCase User-Agent "^SlySearch" bad_bot
    SetEnvIfNoCase User-Agent "^SmartDownload" bad_bot
    SetEnvIfNoCase User-Agent "^Snake" bad_bot
    SetEnvIfNoCase User-Agent "^Snapbot" bad_bot
    SetEnvIfNoCase User-Agent "^Snoopy" bad_bot
    SetEnvIfNoCase User-Agent "^sogou" bad_bot
    SetEnvIfNoCase User-Agent "^SpaceBison" bad_bot
    SetEnvIfNoCase User-Agent "^SpankBot" bad_bot
    SetEnvIfNoCase User-Agent "^spanner" bad_bot
    SetEnvIfNoCase User-Agent "^Sqworm" bad_bot
    SetEnvIfNoCase User-Agent "^Stripper" bad_bot
    SetEnvIfNoCase User-Agent "^Sucker" bad_bot
    SetEnvIfNoCase User-Agent "^SuperBot" bad_bot
    SetEnvIfNoCase User-Agent "^SuperHTTP" bad_bot
    SetEnvIfNoCase User-Agent "^Surfbot" bad_bot
    SetEnvIfNoCase User-Agent "^suzuran" bad_bot
    SetEnvIfNoCase User-Agent "^Szukacz/1.4" bad_bot
    SetEnvIfNoCase User-Agent "^tAkeOut" bad_bot
    SetEnvIfNoCase User-Agent "^Teleport" bad_bot
    SetEnvIfNoCase User-Agent "^Telesoft" bad_bot
    SetEnvIfNoCase User-Agent "^TurnitinBot/1.5" bad_bot
    SetEnvIfNoCase User-Agent "^The.Intraformant" bad_bot
    SetEnvIfNoCase User-Agent "^TheNomad" bad_bot
    SetEnvIfNoCase User-Agent "^TightTwatBot" bad_bot
    SetEnvIfNoCase User-Agent "^Titan" bad_bot
    SetEnvIfNoCase User-Agent "^toCrawl/UrlDispatcher" bad_bot
    SetEnvIfNoCase User-Agent "^trendiction*" bad_bot
    SetEnvIfNoCase User-Agent "^True_Robot" bad_bot
    SetEnvIfNoCase User-Agent "^turingos" bad_bot
    SetEnvIfNoCase User-Agent "^TurnitinBot" bad_bot
    SetEnvIfNoCase User-Agent "^URLy.Warning" bad_bot
    SetEnvIfNoCase User-Agent "^Unister" bad_bot
    SetEnvIfNoCase User-Agent "^Vacuum" bad_bot
    SetEnvIfNoCase User-Agent "^VCI" bad_bot
    SetEnvIfNoCase User-Agent "^VoidEYE" bad_bot
    SetEnvIfNoCase User-Agent "^WASA*" bad_bot
    SetEnvIfNoCase User-Agent "^Web\ Image\ Collector" bad_bot
    SetEnvIfNoCase User-Agent "^Web\ Sucker" bad_bot
    SetEnvIfNoCase User-Agent "^WebAuto" bad_bot
    SetEnvIfNoCase User-Agent "^WebBandit" bad_bot
    SetEnvIfNoCase User-Agent "^Webclipping.com" bad_bot
    SetEnvIfNoCase User-Agent "^WebCopier" bad_bot
    SetEnvIfNoCase User-Agent "^WebEMailExtrac.*" bad_bot
    SetEnvIfNoCase User-Agent "^WebEnhancer" bad_bot
    SetEnvIfNoCase User-Agent "^WebFetch" bad_bot
    SetEnvIfNoCase User-Agent "^WebGo\ IS" bad_bot
    SetEnvIfNoCase User-Agent "^Web.Image.Collector" bad_bot
    SetEnvIfNoCase User-Agent "^WebLeacher" bad_bot
    SetEnvIfNoCase User-Agent "^WebmasterWorldForumBot" bad_bot
    SetEnvIfNoCase User-Agent "^WebReaper" bad_bot
    SetEnvIfNoCase User-Agent "^WebSauger" bad_bot
    SetEnvIfNoCase User-Agent "^WebSite" bad_bot
    SetEnvIfNoCase User-Agent "^Website\ eXtractor" bad_bot
    SetEnvIfNoCase User-Agent "^Website\ Quester" bad_bot
    SetEnvIfNoCase User-Agent "^Webster" bad_bot
    SetEnvIfNoCase User-Agent "^WebStripper" bad_bot
    SetEnvIfNoCase User-Agent "^WebWhacker" bad_bot
    SetEnvIfNoCase User-Agent "^WebZIP" bad_bot
    SetEnvIfNoCase User-Agent "^Wget" bad_bot
    SetEnvIfNoCase User-Agent "^Whacker" bad_bot
    SetEnvIfNoCase User-Agent ".*Whitevector\ Crawler.*" bad_bot
    SetEnvIfNoCase User-Agent "^Widow" bad_bot
    SetEnvIfNoCase User-Agent "^WISENutbot" bad_bot
    SetEnvIfNoCase User-Agent "^WWWOFFLE" bad_bot
    SetEnvIfNoCase User-Agent "^WWW-Collector-E" bad_bot
    SetEnvIfNoCase User-Agent "^Xaldon" bad_bot
    SetEnvIfNoCase User-Agent "^Xenu" bad_bot
    SetEnvIfNoCase User-Agent "^Yodao" bad_bot
    SetEnvIfNoCase User-Agent "^Zeus" bad_bot
    SetEnvIfNoCase User-Agent "^Zyborg" bad_bot

    SetEnvIfNoCase Referer "^keywordspy.com*" block
    SetEnvIfNoCase Referer "^molosserforum.eu*" block
    SetEnvIfNoCase Referer "^cheap-24h.com*" block
    SetEnvIfNoCase Referer "^selenium*" block
    SetEnvIfNoCase Referer "^:4*" block

    order allow,deny
    allow from all


    deny from .brandwatch.com
    deny from .brandwatch.net
    deny from 94.228.34.208
    deny from .traffic.website.com
    deny from .anonymouse.org
    deny from .anonymizer.com
    deny from .anonym-surfen.com
    deny from .anonymization.net
    deny from .anonymisierungsdienst.de
    deny from .behidden.com
    deny from .browzar.com
    deny from .callinghome.sourceforge.net
    deny from .the-cloak.com
    deny from .cotse.net
    deny from .findnot.com
    deny from .guardster.com
    deny from .htthost.com
    deny from .http-tunnel.com
    deny from .proxify.com
    deny from .hujiko.com
    deny from .proxy.hujiko.com
    deny from .anon.inf.tu-dresden.de
    deny from .megaproxy.com
    deny from .vip.megaproxy.com
    deny from .metropipe.net
    deny from .mezzy.com
    deny from .buerschgens.de
    deny from .nutzwerk.de
    deny from .safer-surf.de
    deny from .saver-surf.com
    deny from .surfeasy.info
    deny from .steganos.com
    deny from .torproject.org
    deny from .ultimate-anonymity.com
    deny from .hrmovie.com
    deny from .your-freedom.net
    deny from .secure-tunnel.com
    deny from .anonymiser.co.uk
    deny from .anonymsurfen.com
    deny from .anonym.123-mail.eu
    deny from .123-mail.eu
    deny from .zeroknowledge.com
    deny from .proxy1.ru
    deny from .proxy2.com
    deny from .proxy3.com
    deny from .anonymizer.su
    deny from .hidemyass.com
    deny from 89.111.164.1/24
    deny from 89.111.165.1/24
    deny from 124.115. #CHINANET
    deny from 124.236. #CHINANET
    deny from 124.237. #CHINANET
    deny from 124.238. #CHINANET
    deny from 124.239. #CHINANET
    deny from 220.181. #CHINANET
    deny from 124.115.0.0/24 # extrem Denial of Service aus kompletter Range (124.115.0.0 - 124.115.0.255)
    deny from 209.163.240.200 #TimeWarnerTC
    deny from 200.226.246.22 #Internet-Group-Brasil
    deny from 88.84.133.139 #1blu-webhosting
    deny from 212.43.222.166 #Media-CD-Prod-FR
    deny from 62.103.164.201 #OTEnet-GR
    deny from 194.182.224.124 #HAMMERUM-FRISKOLE-DK
    deny from 131.211.183.51 #Universitaet-Utrecht
    deny from 213.161.195.213 #FRONTIER-1
    deny from 24.214.228.204 #KNOLOGY-Holdings
    deny from 89.207.191. #Ukraine
    deny from 82.207.103. #Ukraine
    deny from 201.46.252.117 #Brazi-Comite-Gestor
    deny from 86.124.229.216 #FIBERLINK
    deny from 193.138.206.207 #KDIS-Network-NL
    deny from 212.227.96.133 #speak-friend.com
    deny from 62.193.229.54 #wpc1507.host7x24.com
    deny from 88.226.199.38 #TurkTelecom**
    deny from 193.138.206.207 #KDIS-Network-NL
    deny from 212.227.96.133 #speak-friend.com
    deny from 62.193.229.54 #wpc1507.host7x24.com
    deny from 88.226.199.38 #TurkTelecom**
    deny from 87.106.50.8 #s15219491.onlinehome-server.info
    deny from 87.106.35.101 #s15207048.onlinehome-server.info
    deny from 62.81.224.167 #Server Housing Madrid
    deny from 194.126.175.35 #Neoworld-Ltd
    deny from 200.226.246.22 #Internet Group do Brasil Ltda
    deny from 202.67.153.151 #HKNet Company Limited
    deny from 212.241.214.48 #UK-PIPEX-HOSTING-GERMANY-23
    deny from 217.20.116.93 #NETDIRECT-NET
    deny from 64.7.185.10 #Mercury Network, LLC
    deny from 82.161.173.137 #DEMON-NL-DSL
    deny from 82.194.66.100 #Hostalia Internet S.L.
    deny from 83.170.75.38 #UK2.NET - UK's biggest host
    deny from 89.110.156.82 #[netclusive] internet broadcasting GmbH
    deny from 72.29.95.49 #HostDime.com, Inc.
    deny from 91.121.6.85 #ks3.almacom.net
    deny from 163.121.75.94 #Cairo Servers
    deny from 87.106.133.216 #urbanplanet.de
    deny from 80.86.123.118 #RO-INES-FO-NET-1
    deny from 209.40.198.166 #Name Intelligence Inc.
    deny from 88.226. #TurkTelecom
    deny from 163.121. #Cairo Servers
    deny from 189.1.168. #Maxihost-BR
    deny from 80.89. #Hacks-Server-RU
    deny from 199.4.160.72 #nunace.com Spider
    deny from 212.238.
    deny from 95.69. #Ukraine
    deny from 80.190.134.216 #jb hosting - irgendein script?
    deny from 208.64.24.
    deny from 208.64.25.
    deny from 208.64.26.
    deny from 208.64.27.
    deny from 208.64.28.
    deny from 208.64.29.
    deny from 208.64.31.
    deny from 62.26.219.
    deny from 62.75.252.
    deny from 87.106.247.191 #schlund-costumer
    deny from 80.237.132.110 #hosteurope
    deny from 213.61.128.220 #landau-media
    deny from 85.25.9.83
    deny from 84.19.160.0/19
    deny from 84.19.190.
    deny from 74.112.128.0/22

    deny from env=bad_bot
    deny from env=block
     

    Müsstest die IP halt nur entsprechend ergänzen und mal gucken, ob die deny-Directiven passen (hab ich jetzt selbst nicht überprüft). Mit der Lsite ist man eigentlich recht safe vor solchen Unholden.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Referrer-Spam
    Antwort #7 am: 13. Januar 2014, 15:38:52
    Zu viele Regeln in der .htaccess sind aber der Performance auch nicht zuträglich.

    ShopNix

    • Viel Schreiber
    • Beiträge: 1.208
    Re: Referrer-Spam
    Antwort #8 am: 13. Januar 2014, 16:36:43
    Zitat
    Ich habe sowas in der .htaccess drin stehen

    Sehr Diskussionsbedürftig.

    Zitat
    der Performance auch nicht zuträglich.

    Auch das ist diskussionsbedürftig. ;)

    Die obige Liste, weil sie übertreibt. Es sind beispielsweise massenweise Bots ausgesperrt, und ich frage mich, wozu das gut sein soll, dafür gibt's in erster Linie die Datei robots.txt.

    Jaaa, ich weiß: Die bösen Bots ignorieren den Standard. Ist wahr. Die richtig bösen Bots fälschen aber auch ihren User Agent.

    Zumindest einige der Kameraden, die da per .htaccess ausgesperrt werden, sind viel besser über robots.txt zu steuern. Man muß dazu allerdings wissen, dass so ein bot nicht sofort auf einen disallow in robots.txt reagiert, sondern erst dann, wenn er ihn findet. Das kann leicht mal so ein, zwei Wochen dauern.  So ein Bot hat nämlich besseres zu tun, als nach jeder Seite erst mal wieder diese Datei zu ziehen.

    Bezüglich der IP-Adressen: derartige Adressbereiche verschieben sich gelegentlich, wer so arbeitet muss prinzipiell permanent nacharbeiten.

    Bezüglich der Performance: Unser Indianer sortiert die Cowboys recht schnell aus. Unterm Strich dürfte also (bei ordentlicher Pflege)  ein Performancegewinn übrig bleiben. Gerade wenn richtige Schweinepriester am Werk sind, ist der sogar deutlich messbar.

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Re: Referrer-Spam
    Antwort #9 am: 13. Januar 2014, 17:43:51
    Feines Thema bei dem ich mal allgemein fragen wollte, wer auf seinem Server das Apache Mod geo_ip am laufen hat.
    Wir planen das in den nächsten Tagen zu installieren, haben aber gehörig Respekt bekommen weil das Modul ja bei unserem Setup einen ziemlichen Aufwand beim Einbau macht.

    Hat das von Euch schon mal einer in ein laufendes System eingebaut?

    LG KAT

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Referrer-Spam
    Antwort #10 am: 13. Januar 2014, 18:16:04
    das Apache Mod geo_ip

    Was genau erhoffst du dir davon, was man mit einer normalen MaxMind-Datenbank nicht auch erreichen könnte? Wenn das Ding in etwa die gleiche grottige Performance hat wie deren Web Services würde ich die Finger von lassen.

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Re: Referrer-Spam
    Antwort #11 am: 13. Januar 2014, 18:21:18
    Wir möchten u.a. Angebote gezielter nach Städten / Regionen anbieten. Auch die Kollegen aus Asien sollen speziell "bedient" werden.
    Ich habe das ganze bereits am laufen gesehen, das lief tadellos und super schnell. Wir holen uns ja die Datenbank direkt per (Cron)Script auf unsere Server und das Modul verarbeitet die Zugriffe, sind daher also nicht mit dem Webservice oder der API verbunden.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Referrer-Spam
    Antwort #12 am: 13. Januar 2014, 19:34:53
    Ah ok, das hatte ich beim überfliegen des Moduls übersehen. Aber dann kannst du das doch auch erst den Shop regeln lassen. Dürfte einfacher zu implementieren sein.

    KAT

    • Mitglied
    • Beiträge: 196
    • Geschlecht:
    Re: Referrer-Spam
    Antwort #13 am: 13. Januar 2014, 20:16:09
    Der gesamte Steuerungsprozess geht über das Apache Mod. Der Shop wertet dann die Sachen entsprechend aus. Die Steuerung (Lokalisation) geht über das Apache Mod deutlich schneller als über eine API oder über php mit Datenbank. Was dazu kommt, man kann auch gezielt Zugriffe unterbinden  :hobbyhorse: und auch offene Proxys killen.  :-D

    m1

    • Frisch an Board
    • Beiträge: 76
    Re: Referrer-Spam
    Antwort #14 am: 16. September 2015, 10:14:40
    Hi,

    ich habe mich der Thematik vor einigen Wochen auch annehmen müssen. Einen recht ausführlichen Index für Ausschlussliste und Filter innerhalb von Google Analyics findet ihr hier:
    Referrer-Spam in Google Analytics Ausschlusliste und Filter

    Von der htaccess-Lösung sehe ich aufgrund der Flut an Spam ebenfalls aus Performance-Gründen ab.
    Shop Hosting
    4 Antworten
    3078 Aufrufe
    16. September 2015, 12:44:58 von m1
    4 Antworten
    5440 Aufrufe
    13. Juni 2012, 15:50:50 von Mowgly
    12 Antworten
    8434 Aufrufe
    05. Mai 2015, 20:03:24 von burrito
    6 Antworten
    3797 Aufrufe
    03. Dezember 2010, 16:46:55 von Trucker05
               
    anything