Russische Spammer registrieren Kundenkonten

Thema wurde von Anonymous, 11. März 2018 erstellt.

  1. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Löst keine Nichtprobleme, das funktioniert so auch nicht. Erstmal sind IP Ranges wegen IPv4 Adressenknappheit lange nicht mehr so einfach sicher per GeoIP zuordnenbar, die Komplexität steigt da rasant. Ihr müsstet ständig eure Regeln aktualisieren. Zweitens wird die Verarbeitung von 13000 Regeln vor jedem Seitenaufruf sehr schnell ein Performanceproblem, egal wie ihr das genau im Shop umsetzt. Weder in PHP noch in htaccess Sprech wird das schnell.

    Einfach lassen, das ist Unsinn.
     
  2. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    1. November 2016
    Beiträge:
    517
    Danke erhalten:
    46
    Danke vergeben:
    45
    Hallo Wilken,
    das mit dem Eintrag von tausenden IP Adressen kam mir auch unrealistisch vor.
    Aber in welcher htaccess Datei müsste es wenn stattfinden? Das ist jetzt nur rein informativ.

    Gruß
     
  3. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    In der im Hauptverzeichnis deiner Domain.
     
  4. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    1. November 2016
    Beiträge:
    517
    Danke erhalten:
    46
    Danke vergeben:
    45
    Das hatte ich Anfangs gemacht und dann war der Shop weg, mit einer 500 oder 502 Fehlermeldung.
    Reingeschrieben am Ende von htaccess in /html/shopbezeichnung.
     
  5. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Das deutet auf einen Syntaxfehler hin, oder Anweisung die dein Hosting nicht versteht. In einer Shop htaccess Datei müsstest du nach vorne oder in den Block, der für Weiterleitungen markiert ist.
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    1. November 2016
    Beiträge:
    517
    Danke erhalten:
    46
    Danke vergeben:
    45
    Also hatte ich die Daten falsch platziert.
    Wie ist die genaue Bezeichnung für den Block, der für die Weiterleitungen zuständig ist?
     
  7. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Code:
    # -----------------------------------------------------------------------------
        # Put your own Redirects and Rewrites here - Start
        # -----------------------------------------------------------------------------
       
        # Example Redirect
        # Redirect 301 /oldlocation http://www.domain.com/newlocation
       
        # -----------------------------------------------------------------------------
        # Put your own Redirects and Rewrites here - End
        # -----------------------------------------------------------------------------
    
     
  8. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Die nächste Welle startet, aber der GProtector hält stand :)
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    16. August 2011
    Beiträge:
    308
    Danke erhalten:
    44
    Danke vergeben:
    77
    Hallo versierte Gambio Gemeinde,

    wie wenig ich von der Welt mitbekommen erahne ich mal wieder, als ich jetzt auf dieses Thema gestoßen bin.
    Ich selbst habe von diesem Gesamtproblem auch auch so gar nichts mitbekommen, weil ich schon vor langer Zeit sämtliches Ausland abgeschaltet habe, aus Angst vor Abmahnung, weil ich es bisher nicht gerafft habe, meinen Shop die Versandkosten automatisch rechnen zu lassen. Und meine Stammkunden aus Italien, Österreich, Schweiz, schicken einfach ne mail oder rufen an.

    Aber was mich wirklich bewegt ist folgende Frage .......

    Wie ich dfas bisher zu begreifen beginne, können speziell versierte und hoch organisierte Programmiere im Grunde jedes beliebige Fake konstruieren.
    Wie hoch ist den die Wahrscheinlichkeit, dass diese Attacken tatsächlich aus Russland kommnen?
    echte 100% Wahrscheinlichkeit?

    Falls dies nicht mit edchrten 100% Wahrscheinklichkeit festgestellt werden kann ... ist es prinzipiell möglich, das Fachwissen und die technischen Möglichkeitzen vorausgesetzt, in einer solchen SAttacke auch gezielt eine Spur zu legen, welche die Analysten dazu führt, einen Unschuldigen der tat zu verdächtigen?

    Das ist ein Prinzip-Frage an Fachleute ... ist das absichtliche implementieren falscher Spuren prinzipiell möglich?
     
  10. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Natürlich. Aber man muss aus Einzelfällen ja nun auch nicht immer ein Systemproblem interpretieren, das ist Humbug.
     
  11. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    16. August 2011
    Beiträge:
    308
    Danke erhalten:
    44
    Danke vergeben:
    77
    Jep :) Humbug gibts schon genug *gg*
    Wenn man so gar keinen fachlichen Einblick in die Möglichkeiten und Unmöglichkeiten solcher Technologien hat, wie das bei mir halt der Fall ist, dann ist so ein kleiner Hinweis auf "geht gar nicht", oder "geht prinzipiell schon" bereits ein dienlicher Mosaikstein für das Bild vom Ganzen, das sich ja eh jeder selber basteln muss :)
    Danke dafür
     
  12. Dan (sunnywall.de)

    Dan (sunnywall.de) Erfahrener Benutzer

    Registriert seit:
    16. April 2013
    Beiträge:
    1.263
    Danke erhalten:
    138
    Danke vergeben:
    122
  13. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Die schickt dir dein Shop oder irgendwer?
     
  14. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.556
    Danke erhalten:
    11.309
    Danke vergeben:
    1.613
    Das filtert man und schiebt es direkt in den Papierkorb
     
  15. Dan (sunnywall.de)

    Dan (sunnywall.de) Erfahrener Benutzer

    Registriert seit:
    16. April 2013
    Beiträge:
    1.263
    Danke erhalten:
    138
    Danke vergeben:
    122
    Da bin ich nicht bei Dir.
    Die nutzen das Kontakformular. Nicht die E-Mail. Klar kann ich da etwas filtern, aber ganz ehrlich, das Unterbinden wäre hilfreicher.
     
  16. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Auf eine aktuelle Version gehen, sobald wir da was online haben. Recaptcha V2 einbinden, schauen ob Ruhe ist.
     
  17. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.556
    Danke erhalten:
    11.309
    Danke vergeben:
    1.613
    Das hattest Du vorher nicht geschrieben.
    Das muss dann natürlich anders gelöst werden.
     
  18. Dan (sunnywall.de)

    Dan (sunnywall.de) Erfahrener Benutzer

    Registriert seit:
    16. April 2013
    Beiträge:
    1.263
    Danke erhalten:
    138
    Danke vergeben:
    122
    Derzeit habe ich v3.9.1.0 - Aktueller ist ja gerade raus gekommen v3.9.1.2 - mal schauen.
     
  19. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    ..vieleicht wäre ein Button "Alle Logs löschen" ein nettes Gimmick - das sammeln sich schon einige MB am Tag zusammen.

    PS: keine Frage, dauert mit Ftp auch nur wenige Sekunden ;)
     
  20. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Kannst du auch mit dem Dateimanager in der Toolbox erledigen.