GeYe
Lt. Junior Grade
- Registriert
- Aug. 2002
- Beiträge
- 486
Also ich will nicht wissen, wie man IP-Adressen fälscht. Sondern das Problem ist folgendes:
Ich habe eine eigene Webseite mit einem Gästebuch. Nichts berauschendes, doch ein Gästebuchspammer kann es nicht lassen Werbung für Medikamente zu machen. Also habe ich mir ein paar Tricks einfallen lassen um seine Einträge auszusperren und gleichzeitig zu loggen.
Seit dieser Sperre habe ich etwa jede 4 Minuten einen Gästebucheintrag des Spammer (vermutlich also ein Bot).
Das erstaunliche ist, dass von jedem Gästebucheintrag die IP sich ändert. Sprich der Spammer hat mächtig viele IPs und dazu noch in verschiedenen Netzen => z.B. 58.xxx.xxx.xxx , 82.xxx.xxx.xxx usw.
Die einzelnen Einträge werden vorne auch immernoch mit einer ID versehen, vermutlich liest er das Gästebuch aus und schaut, ob seine Methode erfolgreich war, z.B. w2mz645f-1646738604.
Ich lese die IP-Adresse mit REMOTE_ADDR unter PHP aus. Meinem Wissen nach kann man aber keine IP-Adressen fälschen, da diese eindeutig vergeben werden und meines Wissens nach nicht im Browserheader, sondern theoretisch im IP-Header drin stehen. Die Frage ist nur, wo PHP diese IP herholt und ob ich der IP "vertrauen" kann.
Weil wenn die IPs korrekt sind, habe ich hier mit einem größeren Problem zu kämpfen, denn das würde auf ein richtiges Botnetz hindeuten. Vermutlich mit anungslosen Usern, deren Rechner für Spammaktivitäten genutzt werden.
Hat jemand von euch damit Erfahrung? Denn ich denke mal, es ist nur eine Frage der Zeit bis der Bot / Spammer rausfindet, mit welchen Kriterien ich ihn ausgesperrt habe.
Ich habe eine eigene Webseite mit einem Gästebuch. Nichts berauschendes, doch ein Gästebuchspammer kann es nicht lassen Werbung für Medikamente zu machen. Also habe ich mir ein paar Tricks einfallen lassen um seine Einträge auszusperren und gleichzeitig zu loggen.
Seit dieser Sperre habe ich etwa jede 4 Minuten einen Gästebucheintrag des Spammer (vermutlich also ein Bot).
Das erstaunliche ist, dass von jedem Gästebucheintrag die IP sich ändert. Sprich der Spammer hat mächtig viele IPs und dazu noch in verschiedenen Netzen => z.B. 58.xxx.xxx.xxx , 82.xxx.xxx.xxx usw.
Die einzelnen Einträge werden vorne auch immernoch mit einer ID versehen, vermutlich liest er das Gästebuch aus und schaut, ob seine Methode erfolgreich war, z.B. w2mz645f-1646738604.
Ich lese die IP-Adresse mit REMOTE_ADDR unter PHP aus. Meinem Wissen nach kann man aber keine IP-Adressen fälschen, da diese eindeutig vergeben werden und meines Wissens nach nicht im Browserheader, sondern theoretisch im IP-Header drin stehen. Die Frage ist nur, wo PHP diese IP herholt und ob ich der IP "vertrauen" kann.
Weil wenn die IPs korrekt sind, habe ich hier mit einem größeren Problem zu kämpfen, denn das würde auf ein richtiges Botnetz hindeuten. Vermutlich mit anungslosen Usern, deren Rechner für Spammaktivitäten genutzt werden.
Hat jemand von euch damit Erfahrung? Denn ich denke mal, es ist nur eine Frage der Zeit bis der Bot / Spammer rausfindet, mit welchen Kriterien ich ihn ausgesperrt habe.