Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
Seiten: (2) [1] 2  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> IP-Sperre funktioniert nicht
Annisa
Geschrieben am: Fr 17.08.2007, 23:15
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


Hallo, ich habe eine .htaccess-Datei angelegt und in das gleiche Verzeichnung wie die Index-Datei geladen. Ich habe ein paar Tests gemacht, z. B. mich selbst gesperrt, und das funktionierte anstandslos.

Aber die IP, die ich gern sperren möchte wegen Datenmissbrauch und Belästigung, kann immer wieder zugreifen. Habe bereits die Hilfe eines versierten Menschen in Anspruch genommen, sein Latein ist aber am Ende.

Es handelt sich um eine pools.arcor-ip.net Adresse. Meine Website ist bei Kontent gelagert, falls das wichtig sein sollte. Ich habe sowohl deny from xxx.xxx eingefügt als auch deny from .arcor-ip.net Doppelt hält besser. Funktioniert aber nicht. Funktioniert auch nicht, wenn ich nur eins von beiden sperre.

Hat jemand von euch eine Idee? sad.gif

Bei Erklärungen - ich bin kein PC-Freak, bitte bitte leicht erklären, dankeschön smile.gif
Top
PMEmail Poster
Top
 
 
TTlong
#2 Geschrieben am: Sa 18.08.2007, 06:51 (+07:35)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 324
Mitglied seit: 8.02.2007


Poste doch einfah mal deine .htaccess. Vielleicht liegt ja irgendwo anders der Fehler.


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
Jörg Kruse
#3 Geschrieben am: Sa 18.08.2007, 07:20 (+00:29)
Report PostQuote Post

AyomRank 5
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 418
Mitglied seit: 19.12.2004


Und woher hast du die IP-Adresse - aus der Logdatei des Servers? oder wird dir diese von der Software eines Forums, Gästebuch o.ä. angezeigt? Hilfreich wäre es, wenn du einen entsprechenden Eintrag in der Logdatei des Webservers hier posten könntest.


--------------------
Top
PMEmail PosterUsers Website
Top
 
Annisa
#4 Geschrieben am: Sa 18.08.2007, 08:19 (+00:58)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (TTlong @ Sa 18.08.2007, 07:51)
Poste doch einfah mal deine .htaccess. Vielleicht liegt ja irgendwo anders der Fehler.

order allow,deny
deny from .arcor-ip.net
deny from 145.254
allow from all
Top
PMEmail Poster
Top
 
Annisa
#5 Geschrieben am: Sa 18.08.2007, 08:25 (+00:06)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (Jörg Kruse @ Sa 18.08.2007, 08:20)
Und woher hast du die IP-Adresse - aus der Logdatei des Servers? oder wird dir diese von der Software eines Forums, Gästebuch o.ä. angezeigt? Hilfreich wäre es, wenn du einen entsprechenden Eintrag in der Logdatei des Webservers hier posten könntest.

Das sind die Daten, die mir der Zugriffszähler liefert:

Fri, 17 Aug 2007 - 21:14:14 dialin-145-254-074-022.pools.arcor-ip.net Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)

Gästebuch natürlich nur die IP selbst:

Ein neuer Eintrag in Ihrem Gaestebuch wartet auf Ihre Freigabe:
Name:
Emailadresse:
URL: http://
Datum: 14.08.2007 um 13:23 Uhr
IP: 145.254.73.239
Wohnort:
Top
PMEmail Poster
Top
 
Marc Schuler
Host2Day ISP International
#6 Geschrieben am: Sa 18.08.2007, 08:30 (+00:05)
Report PostQuote Post

AyomRank 8
****************

Gruppe: Member (aktiv)
Beiträge: 1547
Mitglied seit: 1.11.2005


Moment mal, schreibst du nun dslb-XXXXX.pools.arcor-ip.net in die .htaccess oder XXX.XXX.XXX.XXX in die .htaccess?
Ersteres funktioniert natürlich nicht, also entfernen wink.gif das ist nämlich der Hostname.

Dein Spamer wohnt übrigens in Dresden wink.gif..melde das doch einfach bei abuse@arcor.net (genaue Adresse findest du im ripe Verzeichnis) mit einem Logfileauszug oder mach eine Anzeige.

Gruss Marc


--------------------
----------------------------------------------------------------------------------------
Premium Webhosting [neu an der Tössfeldstrasse 37 (2. Stock) in Winterthur]
----------------------------------------------------------------------------------------
Top
PMEmail PosterUsers Website
Top
 
Jörg Kruse
#7 Geschrieben am: Sa 18.08.2007, 08:55 (+00:25)
Report PostQuote Post

AyomRank 5
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 418
Mitglied seit: 19.12.2004


Unter order musst du die Reihenfolge angeben, die du verwendest, z.B.:

CODE
Order allow,deny
Allow from all
Deny from .arcor-ip.net
Deny from 145.254


(und die Begriffe Allow, Deny am besten groß schreiben)

QUOTE
Das sind die Daten, die mir der Zugriffszähler liefert:

Fri, 17 Aug 2007 - 21:14:14 dialin-145-254-074-022.pools.arcor-ip.net Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)


Naja, besser wäre hier schon ein Auszug aus den Original Logfile des Servers. Zugriffszähler und Gästebuch interpretieren dieses nur. Denkbar ist z.B., dass der Zugriff über einen Proxy erfolgt, der neben seiner eigenen IP-Adresse auch die des Proxynutzers übermittelt, die dann beide im Logfile notiert werden. Der Zugriffszähler könnte dann nur letztere aufführen - geblockt werden könnte mit Deny from in solch einem Fall aber nur die IP des Proxies


--------------------
Top
PMEmail PosterUsers Website
Top
 
Annisa
#8 Geschrieben am: Sa 18.08.2007, 10:34 (+01:38)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (Marc Schuler @ Sa 18.08.2007, 09:30)
Moment mal, schreibst du nun dslb-XXXXX.pools.arcor-ip.net in die .htaccess oder XXX.XXX.XXX.XXX in die .htaccess?
Ersteres funktioniert natürlich nicht, also entfernen wink.gif das ist nämlich der Hostname.

Dein Spamer wohnt übrigens in Dresden wink.gif..melde das doch einfach bei abuse@arcor.net (genaue Adresse findest du im ripe Verzeichnis) mit einem Logfileauszug oder mach eine Anzeige.

Gruss Marc

Hm, ich hab es so drin stehen wie oben kopiert. Mir sagte jemand, wenn ich "deny from .arcor-ip.net" schreibe würden vorsichtshalber alle Zugriffe von Arcor blockiert, falls der Typ mit einer anderen IP als der übermittelten reingeht.

Woran hast du das mit Dresden erkannt?
Top
PMEmail Poster
Top
 
Annisa
#9 Geschrieben am: Sa 18.08.2007, 10:39 (+00:05)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (Jörg Kruse @ Sa 18.08.2007, 09:55)
Naja, besser wäre hier schon ein Auszug aus den Original Logfile des Servers.

Kannst du mir bitte erklären, wie und wo ich diesen Auszug herbekomme? sad.gif

Und wenn ich das mit dem Proxy richtig verstanden habe, geht der über eine andere IP rein, die aber nicht übermittelt wird?

Die .htaccess ändere ich mal wie von euch geschrieben.
Top
PMEmail Poster
Top
 
TTlong
#10 Geschrieben am: Sa 18.08.2007, 10:55 (+00:15)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 324
Mitglied seit: 8.02.2007


Ich weiss jetzt nicht genau, aber eventuell agiert Arcor ähnlich wie AOL, also immer über Proxies. Du könntest noch versuchen, ganze IP-Bereiche zu sperren. In deinem Fall also:

Order deny,allow
Deny from 145.254

oder

Order deny,allow
Deny from 145.254.73


Wenn sich ein User beschwert, dass er nicht auf deine Seite kann (weil er ebenfalls in diesem IP-Bereich surft), kannst du einzelne IPs auch wieder zulassen.

Order deny,allow
Deny from 145.254
Allow from 145.254.xxx.xxx

Wie hier beschrieben.


Probiers mal aus.


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
Jörg Kruse
#11 Geschrieben am: Sa 18.08.2007, 11:18 (+00:22)
Report PostQuote Post

AyomRank 5
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 418
Mitglied seit: 19.12.2004


@Annisa

Das Logfile ist eine Textdatei, oft mit dem Namen access.log oder ähnlich. In manchen Webhosting-Paketen hat man Zugriff auf diese Dateien

QUOTE
Und wenn ich das mit dem Proxy richtig verstanden habe, geht der über eine andere IP rein, die aber nicht übermittelt wird?


Doch diese wird auch übermittelt. Es wäre in so einem Fall aber möglich, dass das Gästebuch nur die IP-Adresse des Proxy-Nutzers anzeigt, nicht aber die des Proxies. Im Logfile des Servers wären aber wahrscheinlich beide IPs aufgeführt, so dass man daran sehen könnte, ob das Problem daher rührt, dass Zugriffszähler und Gästebuch nicht die IP anzeigen, die geblockt werden kann


--------------------
Top
PMEmail PosterUsers Website
Top
 
Annisa
#12 Geschrieben am: Sa 18.08.2007, 21:01 (+09:43)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (Jörg Kruse @ Sa 18.08.2007, 09:55)
CODE
Order allow,deny
Allow from all
Deny from .arcor-ip.net
Deny from 145.254


(und die Begriffe Allow, Deny am besten groß schreiben)

Das funktioniert leider auch in geänderter Schreibweise und "sortiert" nicht, hatte vorhin wieder einen Zugriff. sad.gif
Top
PMEmail Poster
Top
 
Siegfried_D
#13 Geschrieben am: Sa 18.08.2007, 21:09 (+00:07)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 324
Mitglied seit: 31.01.2007


mit dem allow from all gibst du doch alles wieder frei...


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#14 Geschrieben am: Sa 18.08.2007, 21:10 (+00:01)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2410
Mitglied seit: 4.02.2006


QUOTE (Annisa @ Fr 17.08.2007, 23:15)
Aber die IP, die ich gern sperren möchte wegen Datenmissbrauch und Belästigung, kann immer wieder zugreifen. Habe bereits die Hilfe eines versierten Menschen in Anspruch genommen, sein Latein ist aber am Ende.

Ich halte bereits den Versuch im wesentlichen für aussichtslos.

Zum einen wird derjenige bsp. DSL nutzen, also kann er sich jederzeit eine neue IP-Nummer besorgen. Folglich müßtest Du den ganzen IP-Bereich sperren, so daß Du auch andere Leute aussperrst.

Zum anderen gibt es unzählige Proxies, über die er bei Bedarf gehen kann - sperrst Du einen Proxy, nimmt er eben den nächsten. Das ist wie die Sache mit dem Hasen und dem Igel - derzeit kommst Du immer zu spät.

Sprich: Vergiß die Sperrversuche - und sorge dafür, daß die Beiträge rasch und kommentarlos gelöscht werden. Das ist insgesamt effektiver.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung.
Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - Ihre Datenbank funktioniert.
Top
PMEmail PosterUsers Website
Top
 
Marc Schuler
Host2Day ISP International
#15 Geschrieben am: Sa 18.08.2007, 21:37 (+00:27)
Report PostQuote Post

AyomRank 8
****************

Gruppe: Member (aktiv)
Beiträge: 1547
Mitglied seit: 1.11.2005


Hast du den überhaupt die .htaccess Funktion? Gibt diverse Anbieter die dies sperren wink.gif.
Warum wendest du dich nicht rasch an deinen Anbieter? Der kann die IP auch sperren...

Gruss Marc


--------------------
----------------------------------------------------------------------------------------
Premium Webhosting [neu an der Tössfeldstrasse 37 (2. Stock) in Winterthur]
----------------------------------------------------------------------------------------
Top
PMEmail PosterUsers Website
Top
 
Annisa
#16 Geschrieben am: Sa 18.08.2007, 21:37 (+00:00)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (Jörg Kruse @ Sa 18.08.2007, 12:18)
@Annisa

Das Logfile ist eine Textdatei, oft mit dem Namen access.log oder ähnlich. In manchen Webhosting-Paketen hat man Zugriff auf diese Dateien

Ich habe das jetzt gefunden und... das liest sich ja spannender als ein Märchenbuch! biggrin.gif

Wusste gar nicht, dass man da sogar sieht, auf welchen einzelnen Seiten jemand war, hihi. Wie gesagt, Laie ich. rolleyes.gif

Jetzt taucht aber das nächste Problem auf bzw. es spukt, denn erstens habe ich jeden Tag eine Unmenge von google.bots und yahoo-Kram drauf, was aber im Zugriffszähler überhaupt nicht gezählt wird (macht ja nix). Die greifen ständig auf Seiten zu, die gar nicht mehr auf dem Server sind. Auch egal.

Aber: Dieser Typ wird nicht gelistet!

Beispiel Zugriffszähler-Statistik:

QUOTE
Liebe Userin, lieber User

Anbei eine Liste aller Hosts, die auf Ihre ID zugegriffen haben:
Fri, 17 Aug 2007 - 02:00:15 dialin-145-254-074-157.pools.arcor-ip.net Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
Fri, 17 Aug 2007 - 23:28:14 dialin-145-254-074-022.pools.arcor-ip.net Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
%


Und das Log dazu:

QUOTE
livebot-207-46-98-143.search.live.com - - [17/Aug/2007:01:41:55 +0200] "GET /robots.txt HTTP/1.0" 404 894 "-" "msnbot/1.0 (+http://search.msn.com/msnbot.htm)"
livebot-207-46-98-143.search.live.com - - [17/Aug/2007:01:41:55 +0200] "GET /xyz/xyz.htm HTTP/1.0" 200 3372 "-" "msnbot/1.0 (+http://search.msn.com/msnbot.htm)"
livebot-207-46-98-143.search.live.com - - [17/Aug/2007:02:09:13 +0200] "GET /xyz/xyz.htm HTTP/1.0" 200 3281 "-" "msnbot/1.0 (+http://search.msn.com/msnbot.htm)"

...

crawl-66-249-65-146.googlebot.com - - [17/Aug/2007:23:00:56 +0200] "GET /xyz/xyz/xyz.htm HTTP/1.0" 304 584 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
crawl-66-249-65-146.googlebot.com - - [17/Aug/2007:23:29:23 +0200] "GET /menu.htm HTTP/1.0" 200 2265 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"


Vorher und nachher (nach den Zugriffen laut Counter) wurde geloggt, aber dieser Typ selbst nicht! Und dass das aber ein Mensch ist, also die ersten beiden Blöcke von der IP (also 145.254) hab ich ja bei dem seinen Gästebucheinträgen und so. Versteh ich jetzt irgendwie gar nicht mehr. huh.gif
Top
PMEmail Poster
Top
 
Annisa
#17 Geschrieben am: Sa 18.08.2007, 21:41 (+00:03)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (Marc Schuler @ Sa 18.08.2007, 22:37)
Hast du den überhaupt die .htaccess Funktion? Gibt diverse Anbieter die dies sperren wink.gif.
Warum wendest du dich nicht rasch an deinen Anbieter? Der kann die IP auch sperren...

Gruss Marc

Also ich hab die .htaccess als Textdatei erstellt und als .htaccess abgespeichert und hochgeladen. Und ich hatte es ja spaßeshalber ausprobiert und meine eigene IP gesperrt, das funktionierte anstandslos.

An den Anbieter habe ich am Freitag gegen Nachmittag gemailt, aber außer einer Eingangsbestätigung noch nichts bekommen.
Top
PMEmail Poster
Top
 
Annisa
#18 Geschrieben am: Sa 18.08.2007, 21:43 (+00:02)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


QUOTE (Siegfried_D @ Sa 18.08.2007, 22:09)
mit dem allow from all gibst du doch alles wieder frei...

Da müsste ich

Order deny
Deny from 145.254

schreiben?

Mit meiner eigenen Sperrung ging es ja, obwohl auch "allow from all" drin stand.
Top
PMEmail Poster
Top
 
Annisa
#19 Geschrieben am: Sa 18.08.2007, 21:56 (+00:13)
Report PostQuote Post

AyomRank 2
****

Gruppe: Member (inaktiv)
Beiträge: 14
Mitglied seit: 17.08.2007


Ich könnte noch den Header von einer e-mail anbieten, da stehen noch ein paar andere IPs zusätzlich drin, vielleicht ist das aussagekräftig?


QUOTE
Received: (qmail invoked by alias); 10 May 2007 15:43:03 -0000
Received: from em-p07-ob.rzone.de (EHLO em-p07-ob.rzone.de) [81.169.146.245]
  by mx0.gmx.net (mx074) with SMTP; 10 May 2007 17:43:03 +0200
Received: from post.webmailer.de (sek.store [192.168.40.124])
by bjorn-em-01.store (RZmta 6.0) with ESMTP id B02f6cj4AEqC1b
for <xyz@gmx.net>; Thu, 10 May 2007 17:43:03 +0200 (MEST)
Received: (from httpd@localhost)
by post.webmailer.de (8.13.6/8.13.6) id l4AFh39P014916
for xyz@gmx.net; Thu, 10 May 2007 17:43:03 +0200 (MEST)
Date: Thu, 10 May 2007 17:43:03 +0200 (MEST)
Message-Id: <200705101543.l4AFh39P014916@post.webmailer.de>
X-Authentication-Warning: sek.store: httpd set sender to ...@....de using -f
To: xyz@gmx.net
From: "Name"
Subject:
X-Priority: 3
X-Abuse: 167303 / 145.254.72.147
Top
PMEmail Poster
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#20 Geschrieben am: Sa 18.08.2007, 22:10 (+00:13)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2410
Mitglied seit: 4.02.2006


Technisch mußt Du es richtig gemacht haben, sonst hättest Du dich nicht selbst blockiert (ich nutze .htaccess nicht, deshalb kann ich zum Format nichts sagen).

Die verschiedenen Logdateien können verschiedene Datumskonventionen haben: Ein Protokoll kann in Greenwich-Time, das andere in lokaler Zeit Uhrzeiten aufzeichnen - Differenz zwei Stunden.

Nur: Jeder gelungene Sperrversuch (!) wird von demjenigen bemerkt und reizt ihn, es über einen anderen Weg zu versuchen - das erzeugt also eine sinnlose Eskalation, bei der Du immer zu spät kommst.

Außerdem läufst Du immer Gefahr (etwa, weil die IP morgen von jemandem anderen genutzt wird), Fremde auszusperren.

Was ist ein größeres Problem? Der Schaden, der auf dich aufgrund eines ausgesperrten Nutzers fällt oder der Schaden durch diesen Kasper? Für mich ist das klar - der ausgesperrte Nutzer ist kritischer, denn der weiß von nichts - und sagt sich: 'Funktioniert nicht'. Wenn Du Pech hast, erzählt er das auch weiter - und er hat damit recht.

Sprich: Die Seiteneffekte sprechen gegen eine solche Maßnahme. Nimm dir Ayom als Beispiel: Müll wird kommentarlos gelöscht - nicht sofort, aber irgendwann dann doch, also versuchen es die Kasper bloß ein paar mal.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung.
Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - Ihre Datenbank funktioniert.
Top
PMEmail PosterUsers Website
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/20124

Topic Options Seiten: (2) [1] 2  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Browser + Port 80 = Seite nicht gefunden Maik 68 3 Sa 22.11.2008, 12:04
Kunde zahlt nicht - was nun? H.Prohaska 249 11 Fr 21.11.2008, 22:33
Tradedoubler: Login nicht moeglich socio 180 9 Fr 14.11.2008, 11:24
Google SiteLinks - ich seh sie nicht Yel Nats 248 12 Mo 10.11.2008, 08:32
Google Cache kann nicht gefunden werden Eckerle 113 0 Sa 8.11.2008, 22:21
Zielgruppe versteht Webseite nicht Martin J 365 7 Mi 1.10.2008, 11:40
onload submit geht nicht Sancheck 238 6 So 21.09.2008, 18:31
Erscheine nicht in google superbobbes 432 16 Mi 17.09.2008, 18:37




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]