datadirt - English blog            Fotos            Video-Podcasts            datenschmutz Shop            Disclaimer
datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik

Zur Diskussion: Spam via .htaccess stoppen?

Ein Beitrag von Franz Too hat mich heute vormittag auf eine Idee zur kollaborativen Spam-Filterung gebracht. Franz hat in den letzten Tagen massenhaften Spam von immer denselben ukrainischen IPs bekommen – also trug er die betreffenden IPs in die .htaccess-Datei mit einer Deny-Regel ein. Somit wird der betreffende Spam solange gesperrt, bis die Spammer die IP-Adressen wechseln. Die Datei steht zum Download bereit.

Technischer Hintergrund: mit der .htaccess Datei werden die Zugriffe auf verschiedene Bereiche des Webservers konfiguriert – hier legt man den Passwortschutz für Verzeichnisse fest und in diese Datei schreibt WordPress auch die Re-Writing Regeln für die Titel-URLs der einzelnen Beiträge. Diese .htaccess Datei kann aber noch eine Menge mehr: via expliziter deny- oder acess-Regeln lässt sich der Zugriff nur für bestimmte IP-Adressen freigeben oder auch gezielt sperren. Eine Beschreibung der entsprechenden Syntax gibt’s hier.

Franz hat die gesammelten IPs für die Verwendung in der eigenen .htaccess-Datei zum Download bereitgestellt und schreibt dazu:

Ich weiss, dass es wahrscheinlich nur eine vorübergehehende Erleichterung sein wird und dass der Versuch wahrscheinlich lächerlich ist. Wer aber will, kann sich die Adressen hier runterladen (falls er keine Angst hat, die ukrainischen Leser beim gleichen Provider auszusperren).

“Lächerlich” wohl deshalb, weil die Spammer recht häufig ihre IPs wechseln – was aber, wenn man nun ein zentrales Repository programmieren würde, in das “verdächtige” IP-Adressen eingegeben werden? Die Software müsste täglich oder wöchentlich den entsprechenden .htaccess-Code erstellen, den dann jeder Teilnehmer einbauen kann.

Um Manipulationen zu verhindern, könnte man eine IP nicht nach dem ersten Submitten in die Negativ-Liste aufnehmen, sondern zB erst, wenn mindestens x Teilnehmer dieselbe Adresse eingeben. Weiter gedacht müsste sogar eine Anbindung an Systeme wie Akismet möglich sein mit automatischer Übernahme der häufigsten Spam-IPs.

Folgende Punkte fallen mir auf die Schnell dazu ein:

Vorteile:
+ systemunabhängig: funktioniert mit jedem Apache-Server unabhängig von der verwendeten Hosting-Software
+ gutes Mittel gegen große Spam-Floods

Nachteile:
- bei false positives wird Blog-Zugriff komplett geblockt
- .htaccess muss regelmäßig händisch upgedatet werden (ließe sich aber durch ein cronjob-gesteuertes Plug-In umgehen)
- keine Komplettlösung, sondern nur Teil der Anti-Spam Strategie

Die gängigen Methoden zur Bekämpfung von Spam mit WordPress haben alle ihre Vor- und Nachteile. Als Ergänzung könnte der beschriebene Service aber durchaus Sinn machen – auf Meinungen dazu bin ich gespannt.

6 Kommentare zu „Zur Diskussion: Spam via .htaccess stoppen?“

Kommentieren

datenschmutz Fotos

bcv08 - Barcamp Vienna 2008 Ein Paragleiter kurz vorm Start.
Neueste Posts
  • Behaltet euer geistiges Eigentum!
    Jul 3, 2009
    Wer stiehlt hier eigentlich wessen geistiges Eigentum? In diesem Titanic-Text stecken mehr Körnchen Wahrheit als in sämtlichen Studien zu Copyrightverletzungen zusammen. ...
  • Nokia 5800: Konkurrenz fürs iPhone?
    Jul 3, 2009
    Mit Touchscreen, massiv viel Speicher und multimedia-tauglicher Ausstattung präsentiert sich Nokias 5800 als ernsthafte iPhone Konkurrenz. ...
  • Willkommen am neuen Server!
    Jul 1, 2009
    Willkommen am neuen Server - datenschmutz wird ab sofort von einem Quadcore mit 8 Gigabyte RAM angetrieben. ...
  • Gewinn die Linzertorte!
    Jun 30, 2009
    So einfach konnte man noch nie zu einer Original Linzertorte kommen: einfach bis zum 3. Juli @linzerschnitte auf Twitter folgen, und Sie sind bei der Verlosung dabei. ...
  • Blogistan Panoptikum KW26 2009
    Jun 29, 2009
    Jede Menge Spekulationen rund um Facebook, jede Menge Clients für Twitter - das alles und mehr im aktuellen Blogistan-Panoptikum auf datenschmutz! ...
  • Nachruf: Der Moonwalk stirbt mit Michael Jackson
    Jun 26, 2009
    Im Alter von 50 Jahren verstarb Michael Jackson an einem Herzstillstand - paradoxerweise wenige Tage vor der geplanten Comeback-Konzertserie. ...
  • Fake! Youtube-Kinoabend im MuQa
    Jun 24, 2009
    Am 7. Juli lädt die Forschungsgruppe Internet zu einem Youtube-Kinoabend ins Wiener Museumsquartiert - das Motto der Kurzfilmschau lautet "Fake! Realität und Illusion." ...
  • Wenn Playboy-Bunnies Liebe machen
    Jun 24, 2009
    Nicht nur Hugh Hefner hat seine Bunnies - dank diesem personalisierbarem Video kann sich jeder mit Bunny-Liebesgrüßen brüsten. ...
  • Die Vorteile des Online-Einkaufs
    Jun 23, 2009
    Wer schon mal in einer Umkleidekabine belästigt worden ist, weiß die ruhige Abgeschiedenheit des eigenen Wohnzimmers zu schätzen. ...
  • Offset-Visitenkarten aus dem Netz
    Jun 22, 2009
    Logiprint hat sich auf Offset-Druck spezialisert und erlaubt den Upload eigener Visitenkarten-Vorlagen. ...
  • Blogistan Panoptikum KW25 2009
    Jun 22, 2009
    Das Blogistan-Panoptikum ist zurück - nach einwöchiger Pause gibt's mehr zu berichten denn je! ...
  • Sport vs. Drogen: Doping-Doku am Montag auf ATV
    Jun 19, 2009
    Doping ist längst nicht mehr ausschließlich die Domäne von Profi-Sportlern - auch eine Art Vorbildwirkung. Am Montag führt die neue ATV-Doku durch den Doping-Dschungel. ...
  • Romi Szeliga: Humor ist der Knopf...
    Jun 17, 2009
    Der Mitgründer der österreichischen Cliniclowns hielt auf der Identitat09 eine äußerst unterhaltsame Keynote zum Thema Humor und Unternehmen - ich Anschluss an den Vortrag hab ich den Internisten unter anderem nach den physiologischen Auswirkungen des Lachens befragt. ...
  • Geschmacklos identitätsstiftend: Stimmen zur Internetrat-Session
    Jun 16, 2009
    Heute veranstaltet der ÖIR ein Barcamp bzw. Ratcamp an einem hochgeheimen Ort, denn es gilt, unter strengstem Ausschluss jeglicher unkritischen Öffentlichkeit die weiteren Vorgehensweisen zu besprechen. ...
  • Review: Kundenkontakte im Überblick mit ACT!11
    Jun 15, 2009
    ACT!11 präsentiert sich als einsteigerfreundliches Rundum-CRM-Sorglospaket. ...