News Redaktion Server

Gegen den überbordenden Spam im Forum – Sperrung von Mailprovidern, IP-Nummernkreisen und Länderkennungen

Ihr werdet sicher schon festgestellt haben, dass in den letzten Tagen vermehrt die unterschiedlichsten Angriffe auf die Integrität unseres Forums und der Webseite stattgefunden haben. Doch das, was Ihr öffentlich sehen könnt, ist leider nur die klitzekleine Spitze eines dicken fetten Eisbergs, den nicht nur die üblichem Spammer sondern auch kalte Krieger der umgeleiteten Verlinkungen vor sich her schieben. Besonders das Forum ist derzeit von unzähligen Anmeldeversuchen betroffen, wobei die Filter zwar vieles, aber eben leider auch nicht alles an Spam erkennen konnten. Da geht mein Dank an die Foristen, die solche „Werbenutzer“ zuverlässig melden.

Um diesem täglichen Irrsinn wenigsten etwas einzugrenzen und auch die Liste unserer Genehmigungen (Filter sei wachsam!) etwas einzukürzen (wer hat schon Lust täglich bis zu 100 User manuell zu überprüfen und freizuschalten?), musste ich bestimmte, häufig missbrauchte Mailadressen und IP-Nummernkreise mittlerweile pauschal sperren. Dazu gehören u.a. gmail.com (nicht .de), hotmail.com, outlook.com und einige andere mehr, die ich aus Gründen nicht alle aufzählen will und kann. Das betrifft auch alle Mailadressen mit der Endung .ru (und diverser andere ehemalige Staaten der verflossenen Sowjetunion), die bisher mehr als die Hälfte der nervigen Spam-Anmeldungen ausmachten.

Darüber hinaus sind mehrere IP-Nummernkreise gesperrt worden, denen die Nutzer diverser Massenmailer wiederkehrend zugeordnet werden konnten. In diesem Zusammenhang geht mein Dank auch an Cloudflare, die aktuell täglich bis zu 10.000 (!) Bot-Aktivitäten (es waren auch schon mal über 1 Million) ins Leere laufen lassen. Man kann über Cloudflare natürlich denken, wie man will, hilfreich sind diese Schutzmaßnahmen allemal. Ich möchte auch die Zeiten, wo DDoS-Attacken unseren Epyc-Server in die Knie zwangen, einfach nicht wieder haben. Seiten wie die PCGH nutzen Cloudflare ja auch und wenn man einen professionellen Account nutzt, kann man vieles auch sehr gut anpassen und konfigurieren.

Was zusätzlich hinzukommt, und da sucht YieldKit immer noch nach der Ursache, war das Umbiegen von Links auf der Webseite und im Forum durch einen kompromittierten Tracker mittels JavaScript. Wie das letztendlich passiert ist, lässt sich schwer nachvollziehen, aber hier war YieldKit definitiv die Ursache. Ich habe als Konsequenz Yieldkit vom Server komplett verbannt und mal im Ernst, diese Altlast meines Vorgängers war eh schon lange überfällig. Das, was Yieldkit am Ende wirklich netto einspielt, steht in keinem Verhältnis mehr zum Frust der Besucher und es zeigt einmal mehr, wie richtig die Entscheidung letztendlich war.

 

Auch das Theme ist auf diese Weise „kompromittiert“ worden, denn auch hier wurde seinerzeit Yieldkit implementiert. Ich würde Euch bitten, beim erneuten Auftreten solcher Abnormitäten gleich den direkten Kontakt zu suchen (Mail, Telefon) und nicht nur das Forum mit dem Melden-Button, weil ich nicht alle 5 Minuten den Status checken kann. Das ermöglicht es uns auch, hier schneller einzugreifen, bevor dort in Größenordnungen auf so einen Unfug geklickt wird. In diesem Sinne – immer schön wachsam bleiben, die Cyber-Messies verstecken sich aktuell in Massen wirklich hinter jedem Kabelbaum. Und wenn es ein wildgewordener Ad-Provider ist, der über Tage hin den Fehler bei sich selbst suchen muss. Danke auch an Michael (Dr. Quendt) für die Wurmkur der Webseite und des Forums!

Kommentar

Lade neue Kommentare

S
SpotNic

Urgestein

947 Kommentare 395 Likes

Ich finde das mehr als unglücklich gmail.com und outlook.com zu sperren. Meine Adressen sind welche der ersten Stunde und ich nutze die nur mit dem .com kürzel. Fällt mir allerdings bei vielen auf. Bekommen die Nutzer wenigstens einen Hinweis?

Antwort Gefällt mir

Igor Wallossek

1

10,199 Kommentare 18,822 Likes

Nicht die Adressen bestehender User sind gesperrt, sondern es gilt aktuell für die Nutzung bei Neuanmeldungen. So lange Google den Missbrauch Tausender solcher (auch gehackter) Accounts duldet. so lange muss das eben sein. Outlook dito, da ist Winzigweich gefordert.

Von gestern Abend bis heute früh waren es allein über 50 fake-Accounts, seit den Sperren sind es genau null.

Antwort 8 Likes

Gregor Kacknoob

Urgestein

524 Kommentare 442 Likes

So eine Sensibilisierung kann nicht schaden. Was auch helfen kann, sind kleine selbstdefinierte Aufgaben/Fragen die zum Thema der Webseite passen (alá Captcha). Womöglich lässt sich das auch speziell für gmail & Co. konfigurieren. Vom Telefon würde ich eher abraten, da der Igor bestimmt nicht alle 5min von seinem Tun unterbrochen werden mag. Also mich würde das irgendwann beeinträchtigen, insbesondere wenn sich mehrere wegen der selben Aktivität melden. Ich meine das nicht übergriffig, sondern mehr für den Hinterkopf der jenigen, welche sofort zum Telefon gegriffen hätten.

Ein Trigger kann ja auch die Verknüpfung E-Mail Provider und untypische Links sein. Ach.... ich bin lieber still ^^

Antwort 1 Like

S
SpotNic

Urgestein

947 Kommentare 395 Likes

Hab ich schon verstanden. Es ist aber mehr als ärgerlich, wenn man sich wo neu anmelden will und einfach keine Bestätigungsmail bekommt oder dauernd nur fehler. Hat ja nunmal nicht jeder n eigene Website oder Mailadresse mit eigener Domain oder bock auf so einen Schmutz wie GMX, Web & Co.

Antwort 1 Like

big-maec

Urgestein

831 Kommentare 478 Likes

Wie ist das denn mit den "Neueste Profil-Posts" da gibt es des Öfteren die blaue Pille Empfehlungen usw.?

Antwort Gefällt mir

Igor Wallossek

1

10,199 Kommentare 18,822 Likes

Google ist da auf dem gleichen Niveau :D

Die sind doch alle gebannt. Nur muss das in Zzukunft ja gar nicht erst dazu kommen, da es einen Unterschied macht, ob ab und zu mal die Blue Pill Group vorbeischaut oder an nur einem einzigen Tag ganze Regimenter von Spamm-Monstern.

Antwort Gefällt mir

S
SpotNic

Urgestein

947 Kommentare 395 Likes

Weiß nicht, die Spamfilter von Google funktionieren, ich bekomme von Google keine Werbung. Das Webinterface und auch die Apps sind Werbefrei und gehen mir nicht auf den Sack. Der Speicherplatz ist größer der Umfang des Angebots auch. Nun erklär mir mal die Vorteile von GMX und Web.de und wie der ganze werbeverseuchte Rotz heißt.

Und ja, mir ist bekannt was Google mit meinen Daten da so anstellt.

Antwort Gefällt mir

Gregor Kacknoob

Urgestein

524 Kommentare 442 Likes

Posteo für 1€? Ich finds ja gruselig, wenn Selbstständige eine Kontaktadresse von GMX & Co. angeben. So aus dem Gedächtnis (Kunden-DBs) trifft das leider auf die meisten User zu ^^

Edit: @SpotNic es geht glaube ich nur um die Registrierung bei gmail & Co. Die Spamfilter mögen dort als Nutzer gut funktionieren (haben ja genug Spamaccounts zum trainieren), aber das Erstellen von Wegwerf- bzw. Spamadressen ist bei vielen Anbietern eher dürftig gelöst. Bei reinen Bezahlanbietern ist das Aufkommen von Spamadressen eher gering und daher kaum ein Eintrag im Filter der Forenregistrierung nötig

Antwort 3 Likes

G
Gamer

Veteran

147 Kommentare 37 Likes

Hier ist vielmehr der gute Igor gefordert einen vernünftigen Filter einzusetzen. Google kann doch nicht einfach Konten sperren weil der Igor sie als Spam ansieht.

Antwort Gefällt mir

Igor Wallossek

1

10,199 Kommentare 18,822 Likes

Genau das! Dass es gehen kann, wenn man will, zeigt ja auch Proton, da war nicht eine einzige Mail dabei.

Antwort 2 Likes

Igor Wallossek

1

10,199 Kommentare 18,822 Likes

Dann erkläre doch bitte mal, wie der aussehen soll? Google muss nicht jeden Hinz und Kunz durchwinken, das können andere doch auch. Und nein, ich werde diese Mails solange auf der Liste lassen, bis sich das Ganze wieder beruhigt hat.

Antwort 1 Like

S
SpotNic

Urgestein

947 Kommentare 395 Likes

Ich hab das Ziel schon verstanden.... und daher hab ich auch und daher hab ich auch nur gefragt, ob der betroffene neue Nutzer einen hinweis bekommt oder einfach garnix passiert und man ewig auf eine Bestätigung wartet.

Das ist halt die Krux an solchen Gratisdienstleistungen ohne großes Bohai. Ich find es recht angenehm, auch die relativ einfache erstellung von neuen Mailadressen.

Antwort Gefällt mir

Gregor Kacknoob

Urgestein

524 Kommentare 442 Likes

Wenn ich mich recht entsinne, dann kümmert sich die Forensoftware von selbst darum. Der Hinweis sollte für alle relevanten Sprachen von der Forensoftware vorgegeben sein und kann bei Bedarf auch vom Administrator vollumfänglich angepasst werden. Der Hinweis erfolgt m.W. direkt beim Klick auf Registrieren (oder wird direkt nach der Eingabe angemeckert) und es erfolgt keine separate Benachtrichtigung per E-Mail. Man möge mich gerne korrigieren, wenn ich hier ganz oder teilweise falsch liegen sollte :)

Mit anderen Worten: fühl dich beruigt. Der Igor ist ein guter :)

Antwort Gefällt mir

Carcasse

Veteran

331 Kommentare 117 Likes

Woran denkst du da? Die Meldungen über Phishing bei Gmx und Co. vor einigen Wochen?

Edit: Hat sich erledigt, ich habs wohl überlesen. ;)

Antwort Gefällt mir

FfFCMAD

Urgestein

670 Kommentare 174 Likes

Finde ich sehr sinnvoll. Machen wir bei uns auch nicht anders...

Antwort Gefällt mir

G
Guest

Das wird sich in der nächsten Zeit leider steigern!
( ausnahmsweise handzahm und net explosiv..lol)-( ersten 4 tage Fastenzeit Mordlust total)( wikings style?) sorry..
Gestern eine wichtigen Mailserver offen und as it is, weil
ETWAS WICHTIGES REIN KOMMT. sollen hätte sollen.
Und was war? 10 hepokilometer Hundescheisse an INternetrotz, nur nicht die eine, die wichtige. Lustig ist, jenes
Mailprogramm so aussortiert, dass es das wichtige erkennt und vom Müll trennt. denkst.

EIN BRIEF MIT MELDEREITER IST INZWISCHEN WIEDER EN VOUGE!

Eher haptischer Konvergenzlinguist im Sprachverlustierten " ich kann nicht mehr englisch Prog obwohl madein,,"
Ergo, sollte man frau irgendwo angemeldet sein weil man dort sein wollte, was man ja nicht will, ausser igors steak house, oder
so, hast wieder 0 8 15 no name oder weg werf mail, weil ja weil?
- man den Müll nicht will
- verhaltensauffällig for der Nase des ( Staats is eh blödsinnig, aber THIELE-enterainment-maximal-fehler-erkennungs-gestapo-scheiss
verkauft sich halt net so gut)- Trojaners-der dumm wie ein Sack Stroh, bearbeite von Mitarbeitern mit Gestapo-hintergrund ( ps SATIRE
muss man heute alles mit SATIRE LABEL kennzeichnen?) ( mach grad den MAI THINK X Lehrgang, LSBHBNBGBHT) ( netz-arsch in short) (lol)
die, mit allem Geld der Welt, net einmal einen Flugzeugträger in der Isar erkennen würden wenn se 1Meter davor stehen, aber gewissen haft sind.

( ich missbrauche die HX-100 inzwischen für eine ganze Palette von solchen Sachen, weil die ist Sau schnell = was Du in 10 Wochen verbesserst, legt die in 10 sec flach
bald wird jeder seine eigen TOURING_maschine haben die mit ENIGMA-2 und einen Schuss sowieso werkt.) ( ibm typ 2.3 Quanten Rechner-- der ist baubar)
aber um 299,90,- beim Mediamarkt net 27,890.- bei NVIDIaaaaaaa..

FRAGE : WARUM ? WOZU?
ANTWORT : Wegen der orangen Hautcreme, oder, wenn Northkorea eine Atomrakete auf Callifooniaa ballert, wird die BUNDESWEHR nicht in
Alaska stehen um BEI ZU STEHEN. Oder nur wenn vorher 100000 Billiarden usd gezahlt werden. Wenn ich der EU -präsident wäre, so meine
Antwort.. lol. Münchner Freibier..
Wissenschaftlich gibts Berechnung wann dieses INTERNET verstopft tot umfällt. ( gestern..theoretisch)
Und dann werden alle gucken, weil alles daran hängt.
Also steinzeitliches Sys mit mittelalterlichen Strukturen und Usern die.. dazu der overflow von billaren KI-boots und KIs-und..... pffft..t
Ich sehe mich schon meine eigenen Glasfaserkabeln strippen, eigen billigst klein Satelliten bauen und das Parallel -Internet hoch zeihen.
das dann ebenfalls nach 0.00000000000000000000000000000000000000000000000000000000000000000000001sec zu gesifft ist.

Lösung: ich mag CB-funk und Radio: IGORS RADIO LABOR. Am Freitag is der Wachswalzentag .. lol

PEACE :)

ps: und nun denken wir Bankgeschäfte und Smartphone. wunderbarrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr ... $

Antwort 1 Like

Klicke zum Ausklappem
p
passivecool

Mitglied

54 Kommentare 29 Likes

The internet has become an evil place. 🤷‍♂️

Antwort Gefällt mir

Hagal77

Veteran

131 Kommentare 86 Likes

wer einen guten Mailanbieter sucht, auch Free, kann ich meta.ua Empfehlen :) Slava

Antwort Gefällt mir

Gregor Kacknoob

Urgestein

524 Kommentare 442 Likes

Danke für die Spende



Du fandest, der Beitrag war interessant und möchtest uns unterstützen? Klasse!

Hier erfährst Du, wie: Hier spenden.

Hier kannst Du per PayPal spenden.

About the author

Igor Wallossek

Chefredakteur und Namensgeber von igor'sLAB als inhaltlichem Nachfolger von Tom's Hardware Deutschland, deren Lizenz im Juni 2019 zurückgegeben wurde, um den qualitativen Ansprüchen der Webinhalte und Herausforderungen der neuen Medien wie z.B. YouTube mit einem eigenen Kanal besser gerecht werden zu können.

Computer-Nerd seit 1983, Audio-Freak seit 1979 und seit über 50 Jahren so ziemlich offen für alles, was einen Stecker oder einen Akku hat.

Folge Igor auf:
YouTube   Facebook    Instagram Twitter

Werbung

Werbung