Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Off Topic ›

Information zu Spam von drupaler.org

Eingetragen von ermuel (28)
am 23.05.2015 - 17:30 Uhr in
  • Off Topic
  • Drupal 7.x oder neuer

Allgemeine Info

in letzter Zeit sind mir wiederholt Account-Anmeldungen von " XXXXX@ad.drupaler.org! auf meinen Drupalseiten aufgefallen die ich jedesmal gleich gelöscht habe. .

Nun haben mich diese permanente Anmeldungen neugierig gemacht (und auch genervt) und habe mal gegoogelt und bin da auf viele Beiträge unter "drupal.org" gestossen wobei ich feststellen konnte, daß die Herkunft von diesem "drualer.org" nicht gsnz klar ist.

Da ich mit mehreren IP-Control System meine Logdateien analysiere kann ich hierzu folgende Information liefern:

dieser drupaler.org ist nichts anderes als OVH mit der
IP 5.39.37.60
und dem
IP-.Range 5.39.0.0/17

zu OVH muß man sagen, daß bei denen anscheinend nur geistesgestörte User registriert sind. Da kann man den einen Account sperren und es folgt darauf ein anderer von OVH egal ob Frankreich, Canada, Niederlande, oder sonstwo auf der Welt. Meine Empfehlung ist daher rigoros die IPs von OVH komplett im ganzen IP-Range zu sperren und zwar nicht in der drupal/config sonder direkt in der htaccess (deny from xxx.xxx.xxx.xxx) denn alles was von OVH kommt hat keinen Nutzwert für einen Webseiten-Betreiber.

Ich wollte die Information bei drupal.org einstellen, habe dort aber keinen Account. Deshalb wäre es sinnvoll, wenn die Kollegen vom drupalcenter.de die Info an die Kollegen von drupal.org weitergeben. Hilft evtl. denen die nicht die Möglichkeiten zum recherchieren haben so wie ich.

Gruß ermuel

‹ [gelöst] Javascript/jQuery-Frage: .on bei Ajax-request? [gelöst] werde geärgert: LoginDaten funktinieren nicht mehr ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Jo - OVH ist schon lang

Eingetragen von Ionit (1802)
am 24.05.2015 - 08:52 Uhr

Jo - OVH ist schon lange auffällig und ad.drupaler.org auch.

Da hilft nur "User Restriction" und das Sperren der gesamten Domain beim Anmeldeprozess.

Das Blocken der OVH-IPs bringt hingegen nicht so viel denn da kommen ständig neue IP-Blöcke hinzu. Ich habe das mal mehrere Wochen lang über die htaccess gemacht aber irgendwann aufgegeben. Die IP-Liste war schon ellenlang aber fast täglich kamen neue IPs hinzu. Das war ein Kampf gegen die Hydra ... ich hatte irgendwann keine Lust mehr ;-)

Honeypot installieren reicht aus (+ User Restriction). Seit dem ist Ruhe obwohl alle 30 Sekunden ein Registrierungsversuch (meist über OVH) kommt.

  • Anmelden oder Registrieren um Kommentare zu schreiben

RE: Jo - OVH ist schon lang

Eingetragen von ermuel (28)
am 24.05.2015 - 16:15 Uhr

Ich habe den Beitrag nur eingestellt weil ich beim googeln darauf gestossen in, daß es im Forum von drupal.org zumindest von User-Fragen nicht ganz klar war was sich hinter drupaler.org verbirgt.

OVH kommt insofern immer wieder mit neuen IPs weil die auf der ganzen Welt Serverstationen haben und somit auch recht flexibel sein können. Zudem schleicht sich OVH mitunter auch mit falschen Identitäten auf die Webseiten. Davon habe ich mittlerweile eine ganze Sammlung von OVH-IPs

Der Tipp mir dem Honeypot (Honigtopf) war mir auch eine Zeitlang in Gedanken. Habe das dann aber bleiben lassen, weil mir persönlich das Risiko zu groß ist - denn ist dieser einmal gehackt und man merkt es nicht sofort hat man eben kein System mehr das einem (Besitzer) gehorcht.

Allgemein empfehle ich trotzdem den Webseitenbetreiber den Tipp von Ionit zu beherzigen und sich mal mit einem Honeypot zu befassen bzw. es zu vesuchen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 3 Tagen
  • Hey danke
    vor 2 Wochen 4 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 5 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 2 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 2 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 6 Tagen
  • In der entsprechenden View
    vor 3 Wochen 6 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 6 Tagen
  • gelöst
    vor 6 Wochen 3 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 4 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20457

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 16 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association