PDA

View Full Version : Bogus referers


libervisco
03-10-2005, 09:07
Zar bas ja moram bit prvi u novom "support forumu"? ;)

Imam jedno pitanje. Prema awstats podacima cesto dobivam promet sa tzv. "bogus" siteova tipa kockarskih, adult, money loans i sl. Sve mi se to cini prilicno kriminalno i ilegalno. Ti siteovi nemaju nikakve veze sa temom mojeg portala niti sam bio u bilokakvoj vezi s njima po pitanju razmjene linkova i sl. Za dosta njih mi se cini da koriste nekakve skripte kojima moguce dovode promet sa drugih slicnih siteova na moj. Onda tim putem lako moze stizati spam svih vrsta na komentare, trackbacks itd.. citav nered i kaos..

To moze uzrokovati probleme sa pretrazivacima koji inace izbjegavaju takve sadrzaje ili cak mozda nekad i siteove koji dobivaju promet sa takvih izvora.

E sad, ja koristim .htaccess file da ih blokiram. Periodicno kada vidim nove "referers" ih dodajem pod blokadu, ovako:


Options +FollowSymlinks
RewriteEngine On
RewriteBase /

RewriteCond %{HTTP_REFERER} http://www.stupid-bastard-criminals.com/
RewriteRule .* - [F,L]


Gore se naprimjer blokira sav promet sa izmisljene domene http://www.stupid-bastard-criminals.com/ (jer to i jesu).

Sad je sve to OK, to funkcionira, no sto me zabrinjava je da kako vrijeme tece pojavljuju se novi refereri koje moram dodavati na blokadu sto se vec povecava u povecu listu i poveci volumen u .htaccess fileu. A s obzirom da se taj file cita svaki put kada se loadira site, to eventualno moze utjecati na brzinu otvaranja sitea.

Mozda sitnicarim, ali eto.. vrijedi pitat. Jeli moguce nekako da vi kao host, na bazi servera blokirate te siteove bez ikakvog efekta na performanse pojedinih siteova?

Ako da, onda vam dam listu svih koje sam dosada blokirao (oko 30). U tom slucaju bi to maknuo sa .htaccess filea o dodavao samo nove koje nadem i onda kad se skupi vise opet vama dao listu.

Mislim da je nesto takvo moguce tako da se podesi direktno u Apache konfiguraciji. Samo nisam siguran dali je to ista puno bolje za performanse od .htaccess-a.

Anyway, nije big deal ali evo.. kad budete imali viska vremena pa se mozete pozabaviti i ovime :)

Hvala
Daniel

shopcent
03-10-2005, 09:45
moguće je, npr imamo podešene BLOKADE za ebay prevare tj. lažne sajtove i sl.

Molimo Vas pošaljite nam listu iz htta fajla pa ćemo vidjeti.

A što se tiče SPAMA i stigao je neki dan i to 8000 no imamo posebne kontrole i zaustavljeno je na 2000.

SPAM je bio upućen na Vaše accunte i usporio je promet na serveru na cca 1h tj. mailovi su kasnili po 15min.

Tip je iz afrike a radi se o CONGRATLATIONS loto igri, a da nam je bio pri ruci #$&/#"##!

Ne samo da smo brisali mail na čekanju nego smo morali brisati odlaznu exim listu, no budući da imamo svoje programirane skripte i kada smo točno locirali SPAMERa sredili smo sve za 5min.

Stvar je ozbiljna, javite nam listu da vidimo što možemo napraviti da blokiramo daljnje pokušaje, inače ovo je sreća što je SPAM prema našem serveru a da nije XEON i reakcija u roku od 20min padali bi servisi.

ovo je externi SPAM prema account i utvrđeno je da sam korisnik nije kriv tako da nema ukidanja accounta.

Također da spomenemo KONTAKT FORME one se najčešće koriste za to, bilo bi odlično da imaju IMAGE KONTROL kao ova na bulletin forumu i da naravno šifre nesmiju biti jednostavne tj. preporuka je 2hdZwk39sop


Molimo Vas listu na mail pa da vidimo o čemu se radi
(iz htta fajla)

pozdrav, SC

libervisco
03-10-2005, 10:38
Evo poslao sam listu. Javite kad i ako mogu maknuti blokade sa .htaccess-a (ako ste ju aktivirali na cijelom serveru).

Inace nisam dobivao vec dugo te CONGRATULATIONS poruke, ali spama ima na dnevnoj razini iako mislim da se malo smanjilo odkad sam aktivirao forwarding u mailscanneru na spam@domain.com bar za "high scoring spam".

Nisam samo siguran jel se moze provjeriti recimo email na spam@domain.com i kako? Toliko da vidim da nije nesto uletjelo tamo sto bi bila normalna poruka (iako sumnjam).

A sa contact forme zapravo prilicno rijetko dobijem spam poruku tako da mi to nije dosad predstavljalo neki problem.

Hvala
Daniel

administrator
03-10-2005, 11:26
CONGRATULATIONS poruke smo mi blokirali u pred filteru exima i još hrpu glupsti i nepotrebnih poruka.

Kontakt forma se obično koristi kao "portal" za slanje SPAMA ne vlasniku već drugim korisnicima izvan servera i to je ono što je ustvari vrlo nepoželjno.

Listu smo zaprimili i kada istražimo slučaj javimo se, do tada Vas molimo da imate to u blokadi.

pozdrav, SC

libervisco
04-10-2005, 04:38
Nema problema.. Bit ce u blokadi do daljnjega..

Probat cu potraziti neku po tom pitanju bolju kontakt formu za XOOPS pa je koristiti umjesto ovoga sto koristim sada (za koju mislim da nema neke posebne dodatne kontrole).

Hvala
Daniel

administrator
07-10-2005, 12:35
Nema problema.. Bit ce u blokadi do daljnjega..

Probat cu potraziti neku po tom pitanju bolju kontakt formu za XOOPS pa je koristiti umjesto ovoga sto koristim sada (za koju mislim da nema neke posebne dodatne kontrole).

Hvala
Daniel
istraženo, no neka ostane kod Vas u htta.
Naime nije problem blokirati kod nas ako će biti sl. problema javite.

Nego da li se stanje sa band-om stabiliziralo tj. da li robots.txt radi kako treba?

pozdrav, SC

libervisco
10-10-2005, 05:56
istraženo, no neka ostane kod Vas u htta.
Naime nije problem blokirati kod nas ako će biti sl. problema javite.

Ok, budem ako bude jos bad referera ih dodavao u listu a onda poslao vama kada ih bude vise..

Nego da li se stanje sa band-om stabiliziralo tj. da li robots.txt radi kako treba?


Je, ovaj mjesec je normalno poceo. Na vrhu su Google, Google (images) i Yahoo sto je normalno s obzirom da su oni najjaci. Ali nema vise onog IBMovog niti bilo kakvih drugih abnormalnih tak da ocito robots.txt dobro radi.

Hvala
Daniel