Spam-Flut und Verfügbarkeit des Forums

STB 24.Dec.2018 01:12
Hallo zusammen

Auf Anregung von Idunivor hin hier mal noch folgende Bekanntgabe:

Einige von euch werden ja mitbekommen haben das in den letzten Tagen vermehrt Spam-Themen von Bots im Forum aufgemacht wurden in denen dann lange Beiträge mit unzähligen Links drin platziert wurden. Zum einen klickt vielleicht doch mal einer drauf, zum anderen natürlich um per Querverlinkung Google-Rankingplätze abzugreifen.

Die Bots scheinen zur Zeit sowohl das Captcha der Registrierung als auch den Lösungssatz bewältigen zu können.
Aus diesem Grund haben wir uns dazu entschlossen, nach Sichtung der IP Adressen, auf Basis der GeoIP Datenbank (https://www.maxmind.com/de/geoip-demo) (GeoIP ist eine Datenbank welche versucht jede IP Adresse einem Land/Stadt/Gebiet zuzuordnen) ganze Länger bzw. Regionen von Board zu sperren. Als Beispiel kam die erste Welle Spam von verschiedenen IP-Adressen aus verschiedensten IPv4-Subnetzen, die aber alle der Russischen Förderation zuzuordnen waren. Aus diesem Grund haben wir dann alle IP Adressen der russischen Föderation blockiert (Dies passiert natürlich nur bei Regionen bei denen wir glauben zu verschmerzen die komplette Region zu verlieren - also die ganze Schweiz, weil deutschsprachig und hier auch unterwegs, würden wir z.B. nicht am Stück rausblocken).

Falls jemand von euch also beruflich z.B. viel unterwegs ist und mal in einem der betroffenen Länder ist und mit einer dortigen IP versucht hier mitzuspielen könnte er auf ein Problem treffen das er keinen Zugriff erhält.

Zur Zeit blocken wir IP-Adressen die folgenden Ländern/Regionen zugeordnet werden können
(Blockung basiert auf der letzten Welle Spam und wird ggf. in Folgeposts ergänzt):

Russian Federation - ISO Code RU (https://en.wikipedia.org/wiki/Russia)
Ukraine - ISO Code UA (https://en.wikipedia.org/wiki/Ukraine)
Bosnia and Herzegovina - ISO Code BA (https://en.wikipedia.org/wiki/Bosnia_and_Herzegovina)
The Republic of Singapore - ISO Code SG (https://en.wikipedia.org/wiki/Singapore)
The People's Republic of China - ISO Code CN (https://en.wikipedia.org/wiki/China)

Eine Verbindung von IPs die den besagten ISO Codes zugeordnet sind werden von Webserver auf allen dnd-gate.de Seiten (also News, Inhalte, Forum und Games) technisch mit dem HTTP Code 403 (https://en.wikipedia.org/wiki/HTTP_403) beantwortet.
STB 24.Dec.2018 05:12
Hinzugefügt:

Taiwan (Province of China)  - ISO Code TW (https://en.wikipedia.org/wiki/Taiwan)
STB 25.Dec.2018 01:12
Hinzugefügt:

The Kingdom of Thailand - ISO Code TH (https://en.wikipedia.org/wiki/Thailand)
The Republic of Belarus - ISO Code BY (https://en.wikipedia.org/wiki/Belarus)
avatar Andraste 25.Dec.2018 04:12
Alle Jahre wieder... der übliche Weihnachtsspam.



Einer meiner liebsten Mitspieler, Khenubaal, der momentan allerdings nicht aktiv ist, arbeitet in Belarus. Heißt das, er könnte zurzeit nicht einmal mehr reinschauen hier und bekäme nur die Fehlermeldung, ganz ohne Erklärung?

Wie lange wollt ihr den Block denn drin lassen?
STB 25.Dec.2018 11:12
Einer meiner liebsten Mitspieler, Khenubaal, der momentan allerdings nicht aktiv ist, arbeitet in Belarus. Heißt das, er könnte zurzeit nicht einmal mehr reinschauen hier und bekäme nur die Fehlermeldung, ganz ohne Erklärung?

Wie lange wollt ihr den Block denn drin lassen?

Ok guter Hinweis - ich hätte nicht erwartet das jemand von dort wirklich regelmäßig drauf zugreifen könnte.
Ich habe nun eine individualisierte 403 Meldung in den Webserver einkonfiguriert die eine Erlärung der Sperrung auf Basis der Herkunfts IP erläutert und das wir das in absehbarer Zeit wieder entfernen wollen.
Vorher gab es die normale, standardmässige 403 - Forbidden Meldung.

Ich denke ich werde den Block mal bis nach Sylvester drin lassen und dann mal abschalten und beobachten ob's dann wieder geht oder ob es wieder los geht. Falls ja denke ich werden wir das mal alle paar Wochen antesten ob es besser wird.

Meldung jetzt lautet übrigens:
"Due to increased spam activity by bots in the past few days, access to the website you requested has been restricted.
The restriction is based on the country of origin of your IP address and can hopefully be relaxed in the next few days.

If you would like to email a question about this, contact andre (at) dnd-gate.de.
"
avatar Andraste 26.Dec.2018 09:12
Super. Dankeschön.
avatar Rolf1977 17.Jul.2022 01:07
Heute war ja eine heftige Spam Attacke hier im Forum  :X