<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Kommentare zu: Bot-Attacken in den Serverlogs</title>
	<atom:link href="http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/</link>
	<description>Der Blog über Linux, Programmierung und Webdesign.</description>
	<pubDate>Wed, 07 Jan 2009 13:28:12 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Steve</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-10422</link>
		<dc:creator>Steve</dc:creator>
		<pubDate>Mon, 10 Nov 2008 17:53:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-10422</guid>
		<description>Na klar ... Du bist bestimmt ein Opfer des selben Botnetzes -- es gibt ja auch ganz bestimmt nur ein einziges Botnetz im Internet... 
Und jetzt komm mir bitte nicht mit dem Argument, das die Angriffe sich aehneln bzw. fast identisch sind... das hat in der heutigen Zeit nichts mehr zu bedeuten .. wenn zu Zeiten des Amiga (wo Du noch nicht einmal als Quark im Schaufenster gelegen hast :P) irgendwelche grossen und kleinen Problemchen damit hatte, das mal einige Mailbox-Systeme gehackt wurden, konnte man davon ausgehen, das es wohl ein- und der selbe Freak war, der hinter allem steckt (oftmals war es einfach Kim Schmitz alias Kimble - der typische Zivilversager, der sich auf diese Weise Gehör verschaffen wollte.. dafuer hat er auch mit Morddrohungen etc. leben muessen und hat seinen Eltern viel Kummer bereitet :D (http://de.wikipedia.org/wiki/Kim_Schmitz))... dieser kleine Spacken hat damals die ein- oder andere BBS auffliegen lassen und hat einen sehr grossen Anteil daran gehabt, das das sog. Blueboxing nicht mehr reibungslos funktionierte.. 
Na ja.. solche Grossmaeuler gibt es ja in der heutigen Pubertierenden</description>
		<content:encoded><![CDATA[<p>Na klar &#8230; Du bist bestimmt ein Opfer des selben Botnetzes &#8212; es gibt ja auch ganz bestimmt nur ein einziges Botnetz im Internet&#8230;<br />
Und jetzt komm mir bitte nicht mit dem Argument, das die Angriffe sich aehneln bzw. fast identisch sind&#8230; das hat in der heutigen Zeit nichts mehr zu bedeuten .. wenn zu Zeiten des Amiga (wo Du noch nicht einmal als Quark im Schaufenster gelegen hast :P) irgendwelche grossen und kleinen Problemchen damit hatte, das mal einige Mailbox-Systeme gehackt wurden, konnte man davon ausgehen, das es wohl ein- und der selbe Freak war, der hinter allem steckt (oftmals war es einfach Kim Schmitz alias Kimble - der typische Zivilversager, der sich auf diese Weise Gehör verschaffen wollte.. dafuer hat er auch mit Morddrohungen etc. leben muessen und hat seinen Eltern viel Kummer bereitet <img src='http://blog.simlau.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> (http://de.wikipedia.org/wiki/Kim_Schmitz))&#8230; dieser kleine Spacken hat damals die ein- oder andere BBS auffliegen lassen und hat einen sehr grossen Anteil daran gehabt, das das sog. Blueboxing nicht mehr reibungslos funktionierte..<br />
Na ja.. solche Grossmaeuler gibt es ja in der heutigen Pubertierenden</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: rami</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-10392</link>
		<dc:creator>rami</dc:creator>
		<pubDate>Sun, 09 Nov 2008 13:36:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-10392</guid>
		<description>Bin auch Opfer - wohl derselben Bots :)
http://blog.raphaelmichel.de/beitrag/homepage/2008-11-09-mochtegernhacker/

Das mit mod_rewrite ist eine gute Idee.</description>
		<content:encoded><![CDATA[<p>Bin auch Opfer - wohl derselben Bots <img src='http://blog.simlau.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <a href="http://blog.raphaelmichel.de/beitrag/homepage/2008-11-09-mochtegernhacker/" rel="nofollow">http://blog.raphaelmichel.de/beitrag/homepage/2008-11-09-mochtegernhacker/</a></p>
<p>Das mit mod_rewrite ist eine gute Idee.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: killerbees19</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-6455</link>
		<dc:creator>killerbees19</dc:creator>
		<pubDate>Fri, 18 Jul 2008 17:13:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-6455</guid>
		<description>@Steve: Klar doch, ich sitze 24/7 online, nur um mit der IP Sperre nachzukommen *ironie* :D


MfG Christian</description>
		<content:encoded><![CDATA[<p>@Steve: Klar doch, ich sitze 24/7 online, nur um mit der IP Sperre nachzukommen *ironie* <img src='http://blog.simlau.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>MfG Christian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-6374</link>
		<dc:creator>Mike</dc:creator>
		<pubDate>Tue, 15 Jul 2008 15:43:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-6374</guid>
		<description>Spamhaus &#38; Co haben das Problem, dass Server in Sekunden per Botnetz gehackt und für den Spamversand missbraucht werden. So hat ein Server schon mehrere Millionen Mails versendet, bis Spamhaus überhaupt von einem User eine Bestätigung für den Spammer erhält.

Sinnvoll ist hier Greylisting. Es wird zwar oft gesagt, dass die Spammer sich dem Greylisting langsam anpassen und die Mail nach 10 Minuten einfach nochmal senden, doch bis dahin hatten die Blacklists genug Zeit zu reagieren und haben den Spammer schon gesperrt.

Durch den Einsatz von Greylisting UND Blacklists schaffe ich es, aus 280 Zustellversuchen pro Stunde nur knapp 3,6 Mails pro Stunde durchzulassen - und bisher habe ich noch nie eine gewollte Mail verloren oder vermisst...</description>
		<content:encoded><![CDATA[<p>Spamhaus &amp; Co haben das Problem, dass Server in Sekunden per Botnetz gehackt und für den Spamversand missbraucht werden. So hat ein Server schon mehrere Millionen Mails versendet, bis Spamhaus überhaupt von einem User eine Bestätigung für den Spammer erhält.</p>
<p>Sinnvoll ist hier Greylisting. Es wird zwar oft gesagt, dass die Spammer sich dem Greylisting langsam anpassen und die Mail nach 10 Minuten einfach nochmal senden, doch bis dahin hatten die Blacklists genug Zeit zu reagieren und haben den Spammer schon gesperrt.</p>
<p>Durch den Einsatz von Greylisting UND Blacklists schaffe ich es, aus 280 Zustellversuchen pro Stunde nur knapp 3,6 Mails pro Stunde durchzulassen - und bisher habe ich noch nie eine gewollte Mail verloren oder vermisst&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Steve</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-6007</link>
		<dc:creator>Steve</dc:creator>
		<pubDate>Wed, 02 Jul 2008 13:05:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-6007</guid>
		<description>Zum Glück habe ich mit Spambots etc. seit ewigkeiten keine Probleme mehr - zumindest nicht auf der Homepage (Gästebuch) und im Forum. Trotzdem ist es teilweise echt nervig, wenn man tausende emails am Tag mit Spam bekommt - dagegen habe ich bislang noch keine wirksame Lösung gefunden,obwohl mein Server eingehende emails mit diversen Blacklists etc. abgleicht; scheinbar sind diese Anbieter (z.B. http://www.spamhaus.org/) dem Ansturm auch nicht mehr gewachsen o_O.. 
@Christian: Jetzt weiss ich auch warum Du so wenig Zeit hast ^^ .. ist ja kein Wunder, wenn Du immer alle Bot-IP\'s auf ignore setzt ;)

Greetz, 

Steve</description>
		<content:encoded><![CDATA[<p>Zum Glück habe ich mit Spambots etc. seit ewigkeiten keine Probleme mehr - zumindest nicht auf der Homepage (Gästebuch) und im Forum. Trotzdem ist es teilweise echt nervig, wenn man tausende emails am Tag mit Spam bekommt - dagegen habe ich bislang noch keine wirksame Lösung gefunden,obwohl mein Server eingehende emails mit diversen Blacklists etc. abgleicht; scheinbar sind diese Anbieter (z.B. <a href="http://www.spamhaus.org/" rel="nofollow">http://www.spamhaus.org/</a>) dem Ansturm auch nicht mehr gewachsen o_O..<br />
@Christian: Jetzt weiss ich auch warum Du so wenig Zeit hast ^^ .. ist ja kein Wunder, wenn Du immer alle Bot-IP\&#8217;s auf ignore setzt <img src='http://blog.simlau.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Greetz, </p>
<p>Steve</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Simon</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-5988</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Tue, 24 Jun 2008 12:38:02 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-5988</guid>
		<description>Danke für die Links.
Ich werde sie mir auf jedenfall mal zu Gemüte führen. ;)</description>
		<content:encoded><![CDATA[<p>Danke für die Links.<br />
Ich werde sie mir auf jedenfall mal zu Gemüte führen. <img src='http://blog.simlau.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-5986</link>
		<dc:creator>Mike</dc:creator>
		<pubDate>Tue, 24 Jun 2008 01:12:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-5986</guid>
		<description>Wenn du's eh einarbeitest, kannst du dir mal die Apache Direktive 'Browsermatch' [1] ansehen. Die wurde speziell dazu gemacht, Filter für Browser anzulegen und diese dann entweder per allow/deny zu filtern oder auch sonstige Anpassungen vorzunehen, um Apache auch an Fehler der üblichen Browser zu gewöhnen.

Das erlaubt die Filterung auch ohne mod_rewrite. Das schöne ist, dass man so mehrere Filter zu einer Gruppe zusammenfassen kann, die dann per deny gemeinsam abgewiesen oder per allow erlauben kann.

Ein Beispiel für Allow ist unter [2].

[1] http://httpd.apache.org/docs/2.0/mod/mod_setenvif.html

[2] http://nadeausoftware.com/articles/2007/05/stop_spammer_email_harvesters_blocking_spammer_access_site</description>
		<content:encoded><![CDATA[<p>Wenn du&#8217;s eh einarbeitest, kannst du dir mal die Apache Direktive &#8216;Browsermatch&#8217; [1] ansehen. Die wurde speziell dazu gemacht, Filter für Browser anzulegen und diese dann entweder per allow/deny zu filtern oder auch sonstige Anpassungen vorzunehen, um Apache auch an Fehler der üblichen Browser zu gewöhnen.</p>
<p>Das erlaubt die Filterung auch ohne mod_rewrite. Das schöne ist, dass man so mehrere Filter zu einer Gruppe zusammenfassen kann, die dann per deny gemeinsam abgewiesen oder per allow erlauben kann.</p>
<p>Ein Beispiel für Allow ist unter [2].</p>
<p>[1] <a href="http://httpd.apache.org/docs/2.0/mod/mod_setenvif.html" rel="nofollow">http://httpd.apache.org/docs/2.0/mod/mod_setenvif.html</a></p>
<p>[2] <a href="http://nadeausoftware.com/articles/2007/05/stop_spammer_email_harvesters_blocking_spammer_access_site" rel="nofollow">http://nadeausoftware.com/articles/2007/05/stop_spammer_email_harvesters_blocking_spammer_access_site</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Simon</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-5981</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Mon, 23 Jun 2008 22:15:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-5981</guid>
		<description>Danke für das Feedback. Ich bin im Moment dabei mich in den Syntax von modrewrite einzuarbeiten und zur Zeit noch nicht so fit darin. Man lernt immer dazu. :)

Ich werde es später anpassen, bin im Moment nur noch kurz mit dem itouch online.</description>
		<content:encoded><![CDATA[<p>Danke für das Feedback. Ich bin im Moment dabei mich in den Syntax von modrewrite einzuarbeiten und zur Zeit noch nicht so fit darin. Man lernt immer dazu. <img src='http://blog.simlau.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Ich werde es später anpassen, bin im Moment nur noch kurz mit dem itouch online.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-5980</link>
		<dc:creator>Mike</dc:creator>
		<pubDate>Mon, 23 Jun 2008 20:33:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-5980</guid>
		<description>Die Regel 'RewriteRule ^.* - [F]' besagt ja, dass er ALLES matchen soll. Hier bedeutet ^.*, dass die URL mit KEINEN, EIN oder MEHREREN Zeichen beginnt.

Optimaler ist hier einfach ein Punkt (.), welcher einfach nur bedeutet, dass im String ein beliebiges Zeichen vorkommen muss:
RewriteRule . - [F]</description>
		<content:encoded><![CDATA[<p>Die Regel &#8216;RewriteRule ^.* - [F]&#8216; besagt ja, dass er ALLES matchen soll. Hier bedeutet ^.*, dass die URL mit KEINEN, EIN oder MEHREREN Zeichen beginnt.</p>
<p>Optimaler ist hier einfach ein Punkt (.), welcher einfach nur bedeutet, dass im String ein beliebiges Zeichen vorkommen muss:<br />
RewriteRule . - [F]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Simon</title>
		<link>http://blog.simlau.net/2008/06/23/bot-attacken-in-den-serverlogs/comment-page-1/#comment-5978</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Mon, 23 Jun 2008 14:44:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.simlau.net/?p=83#comment-5978</guid>
		<description>Ich bin ja schon mal froh, dass ich keinen Spam im Gästebuch und in den Kommentaren mehr habe, das war auch ne ziemliche Tortur immer, diese ganzen Spamkommentare zu löschen.

Die IPs sperren wäre hier etwas umständlich. Es sind einfach zu viele verschiedene. Ich denke so ist es vorerst mal die beste Lösung.</description>
		<content:encoded><![CDATA[<p>Ich bin ja schon mal froh, dass ich keinen Spam im Gästebuch und in den Kommentaren mehr habe, das war auch ne ziemliche Tortur immer, diese ganzen Spamkommentare zu löschen.</p>
<p>Die IPs sperren wäre hier etwas umständlich. Es sind einfach zu viele verschiedene. Ich denke so ist es vorerst mal die beste Lösung.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
