Kom ihåg mig?
Home Menu

Menu


Referer-spam

 
Ämnesverktyg Visningsalternativ
Oläst 2005-05-27, 14:37 #1
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Är det nån som har bra tips på hur man enkelt blir av med skiten? Jag har fram tills nu redirectat alla referers med orden poker,texas,girls etc direkt till min egna "slow.php" som gör livet lite surt för dem. Det hindrar dock inte min statistik från att bli felaktig.

Finns det nåt bra sätt att med .htaccess kasta ut dem direkt i /dev/null? Jag vill ju inte ens ge dem en 404. En 302 till deras egna url? (Går det med mod_rewrite?). Frågan är om det ger nåt.


Målet är alltså:
1) Slippa se spammet i mina loggar (nej, jag vill inte lösa det i efterhand genom att behandla loggfilerna).

Secondary goals:
a) Göra livet surt för de som spammar.

Kreativa förslag?
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 14:45 #2
Tomas B Tomas B är inte uppkopplad
Flitig postare
 
Reg.datum: Apr 2005
Inlägg: 331
Tomas B Tomas B är inte uppkopplad
Flitig postare
 
Reg.datum: Apr 2005
Inlägg: 331
Har samma problem som de allra flesta online skulle jag tro..

Hur är det med alla "spamblockers" program som finns att köpa, är det någon som har provat dem..
Har inte microsoft något liknande på gång?

Är också intresserad av bra tips på hur man enkelt blir av med skiten..

/ Tomas
Tomas B är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 15:15 #3
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Jo fast alltså, mitt problem ligger i att jag får felaktig statistik och det är i princip EN spammare som står för 99% av spammet (en jävla rutten kasino-sida), alla som nånsin kollat sina referrer-loggar har säkert sett den sidan. Alla hans redirect urls består av poker-relaterade ord, därför borde just detta lille äckelpäckel vara rätt lätt att få bort ur sina loggar, jag undrar bara hur man enklast gör det på ett transparant vis.
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 15:32 #4
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
grazzy: jag har kollat lite på det själv, och har inte funnit något annat sätt än att

1) patcha själva apache
2) sätta regeler för logganalyzern att oönskade referers (beror ju på vad du använder för kit)
kers är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 15:37 #5
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
kers, jo men det är efterhandskonstruktioner, jag vill att det inte skall hamna i loggarna överhuvudtaget (helst med mod_rewrite).

Att man kan filtrera loggfilerna med ett enkelt script eller konfigurera loganalysatorn vet jag om, men det kräver en smula för mycket manuellt jobb för min smak.
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 16:10 #6
heyday heyday är inte uppkopplad
Medlem
 
Reg.datum: Jun 2004
Inlägg: 60
heyday heyday är inte uppkopplad
Medlem
 
Reg.datum: Jun 2004
Inlägg: 60
Did some googling...

Med mod_rewrite
http://www.arclid.com/website_design...-Spam-Help.php

En lite mer avancerad (enligt mig)
http://chris.quietlife.net/?p=439

En modul!
http://www.modsecurity.org/projects/...che/index.html

more.
http://it.slashdot.org/article.pl?si...1&tid=95&tid=4
heyday är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 16:51 #7
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Som vanligt är slashdot bäst :)

Det översta tipset är vad jag gör nu, det är tyvärr inte helt hundra iom att det fortfarande blir loggar + att man belastar sin server lite i onödan. Denna kommentar på slashdot, http://it.slashdot.org/comments.pl?sid=137...79&cid=11572618 gör precis det jag vill, även om det kommer att kräva lite manuellt jobb.

Tack heyday!
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 17:07 #8
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Jag har stannat på följande lösning:
Kod:
RewriteCond %{HTTP_REFERER} (texas|holdem|poker) [NC]
RewriteCond %{HTTP_REFERER} !(google|yahoo|alltheweb|search|excite|aol.com|lycos|msn|altavista|eniro) [NC]
RewriteRule ^.*$ - [F]
Första raden fångar alla äckliga poker-spam-keywords, fyll på listan efter eget behag.
Andra raden plockar bort sökmotorer (folk kanske faktiskt söker på poker och kommer till din sida).
Tredje och sista raden berättar på ett vänligt sätt för grisen som spammar dig att "kan du vara så vänlig och dra åt h-e" och lägger till ett 403-error i din access-log. På det sättet kan man varje kväll tillsammans med sin koffeinberikade dryck of choice njuta av hur många spam-äckel man har har blockat idag.

Ännu en gång, tack heyday
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-27, 17:22 #9
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Jo fast de använder ju proxies de grisarna. :(
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-05-28, 02:26 #10
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
Citat:

kers, jo men det är efterhandskonstruktioner, jag vill att det inte skall hamna i loggarna överhuvudtaget (helst med mod_rewrite).
Alt 1) är ju ingen efterhandskonstruktion, att patcha apache så httpd inte loggar requests med matchande referer genm c-baserad rexep är den vettigaste lösningen imho.
kers är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:05.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017