Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
Seiten: (2) [1] 2  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Sabotage auf www.sms4freking.de, Spassvogel verbraucht SMS-Limit
snoopys bruder
Geschrieben am: Sa 8.03.2008, 20:14
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 83
Mitglied seit: 16.02.2008


Hallo,

ich betreibe die FREE SMS-SERVICE Webseite www.sms4freeking.de , was ganz gut läuft.

Allerdings habe ich das Problem das sich jemand 0.30 Uhr (seit mehreren Tagen) auf die Seite begibt und das gesamte SMS-Limit aufbracht sad.gif , er fängt mit einer Handy-Nr. an und ändert immer nur die letzten beiden Zahlen bis das gesamte SMS-Guthaben verbraucht ist.

Das war nicht die Grundidee der Seite, sondern ein SMS-Service für jederman und nicht für einen allein.

Jetzt meine Frage: Wie kann ich das unterbinden oder einschränken ???

gruß snoopys bruder


--------------------
Möge das gefährliche Halbwissen immer mit dir sein :-)

kostenlos SMS verschicken ohne Anmeldung unter www.sms4freeking.de
Top
PMEmail PosterUsers Website
Top
 
 
Brian Folte
#2 Geschrieben am: Sa 8.03.2008, 20:22 (+00:08)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 986
Mitglied seit: 26.03.2004


Hallo, an deiner Stelle würde ich pro Ip Adresse nur 2 Sms oder so zulassen und nicht pro Nummer. Dann solltest du dem Problem aus dem Weg gehen.

LG Brian
Top
PMEmail PosterMSN
Top
 
Rainer
#3 Geschrieben am: Sa 8.03.2008, 21:50 (+01:28)
Report PostQuote Post

AyomRank 10
Group Icon

Gruppe: Moderatoren
Beiträge: 5238
Mitglied seit: 5.12.2003


Ich würde noch einen Cockie setzen. IP alleine bringt nichts, weil über T-Online (inkl. den ganzen Reseller) bekommt man bei jeder Einwahl ins Internet eine neue IP.
Top
PM
Top
 
nitrit
#4 Geschrieben am: Sa 8.03.2008, 21:57 (+00:06)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 246
Mitglied seit: 8.08.2007


Oder häng am Ende der SMS ein "du fettes A****loch" an.... Hoffentlich gehen die SMSen an seine Freunde biggrin.gif


--------------------
Top
PMEmail Poster
Top
 
snoopys bruder
#5 Geschrieben am: Mi 12.03.2008, 15:22 (+3d 17:24)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 83
Mitglied seit: 16.02.2008


hallo,

heute wieder die selbe show, kurz nach 0.00 Uhr auf die seite gegangen und mein sms-guthaben von meiner homepage www.sms4freeking.de komplett aufgebraucht, na vielen dank auch mad.gif .

was kannich den nun wirkungsvoll dagegentun ???

gruß snoopys bruder ph34r.gif


--------------------
Möge das gefährliche Halbwissen immer mit dir sein :-)

kostenlos SMS verschicken ohne Anmeldung unter www.sms4freeking.de
Top
PMEmail PosterUsers Website
Top
 
sd12
#6 Geschrieben am: Mi 12.03.2008, 15:24 (+00:01)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


Zielnummer Italien?


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
snoopys bruder
#7 Geschrieben am: Mi 12.03.2008, 15:26 (+00:02)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 83
Mitglied seit: 16.02.2008


QUOTE (sd12 @ Mi 12.03.2008, 16:24)
Zielnummer Italien?

*hekopfkratz* unsure.gif was meinst du damit ???

tante edit sagt: unter www.sms4freeking.de funktionieren nur deutsche mobilfunknetze, es ist immer 0152/XXX...


--------------------
Möge das gefährliche Halbwissen immer mit dir sein :-)

kostenlos SMS verschicken ohne Anmeldung unter www.sms4freeking.de
Top
PMEmail PosterUsers Website
Top
 
chipchip
#8 Geschrieben am: Mi 12.03.2008, 15:38 (+00:11)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 146
Mitglied seit: 12.04.2007


Hallo!

Fährt der user mit der selben ip rein oder unterschiedlich.
Ich würd die IP-Sperren ansonsten ein captcha hinzufügen das beim schreiben mit ausgefüllt werden muss.
Eventuell noch einen Session das das limit auf 10 SMS Pro Session beschränkt ist oder so smile.gif

Das waren nur ideen wie man dies absichert smile.gif


--------------------
My WebPage: datenmafia.com
Top
PMEmail Poster
Top
 
sd12
#9 Geschrieben am: Mi 12.03.2008, 15:58 (+00:20)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


Snoopy, ich muss Dir leider sagen, dass Du NIX machen kannst!

Das einzige was funktioniert, ist mit einer Anmeldung. Solange Du aber KEIN eindeutiges Identifikationsmerkmal hast, kannst Du den Faker nicht aussperren.

Hier einige Beispiele:
IP Sperre => Er greift Distributed an, von verschiedenen IP's
Zielnummersperre => Er sendet es an andere komische Nummern
Captcha => Captcha ist knackbar, kann aus eigener Erfahrung ein Lied singen.
Cookie => Bringt gar nix.

Es ist ein Kampf gegen Windmühlen!

Was Du noch machen könntest, ist die Absendernummer verlangen, dann auf ECHTHEIT prüfen und beim geringsten Verdacht ein SMS mit Code zur Verifikation zukommen lassen.

Was verschickt der Junge denn für SMS Texte?


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
sd12
#10 Geschrieben am: Mi 12.03.2008, 16:02 (+00:03)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004




--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
mainlink
Mainlink Internet
#11 Geschrieben am: Mi 12.03.2008, 16:18 (+00:16)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 226
Mitglied seit: 12.09.2007


Du hast doch verschiedene Möglichkeiten, Filter einzubauen:

Rufnummer
IP
Cookie
Useragent
Zeit

Die solltest Du alle nutzen. Ich kann mir nicht vorstellen, daß jemand lange durchhält, wenn er nach jeder SMS sich neu einwählen muß UND 5, 10, 15 Minuten warten muß.


--------------------
Rootservers, Webspace und Mailaccounts unter FreeBSD: Mainlink Internet
Top
PMEmail PosterUsers WebsiteMSN
Top
 
PH
#12 Geschrieben am: Mi 12.03.2008, 16:31 (+00:12)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1213
Mitglied seit: 29.08.2004


Ich habe auf meinem Forum das Problem mit Trollen.

Schritt eins: Anmeldung verlangen (user+passwort)
Schritt zwei: IP Adressen der Störer identifizieren
Schritt drei: Hostnamen der Provider Identifizieren (diese beinhalten oft Zeichenfolgen, die die lokalen Knoten identifizieren)
Schritt vier: alle Hostnamen aussperren, die diesen Substring enthalten. Alle User, die denken, das geschieht zu Unrecht, sollen Dir ein Mail schrieben
Schritt fünf: Schrittweise ausnahmen gewähren

funktioniert super auf meinem Forum:

CODE

$hoststring = gethostbyaddr($client_ip);

if (
pnusergetvar('uname')!='admin' && pnusergetvar('uname')!= 'ausnahme1' && pnusergetvar('uname')!= 'ausnahme2'
)
{
if (strstr($hoststring, 'srv123.hosteur.com') /* troll1 */
||
(strstr($hoststring, 'APoitiers')) /* troll2 */
||
(strstr($hoststring, 'gw3.ovh.net')) /* troll3 */
||
(strstr($hoststring, 'proxy.aol.com')) /* troll4 */
||
(strstr($hoststring, 'APlessis-Bouchard')) /* troll5 */
)
{
   message_die(CRITICAL_MESSAGE, 'You_been_banned');
}
}
Top
PMEmail Poster
Top
 
sd12
#13 Geschrieben am: Do 13.03.2008, 08:24 (+15:53)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


QUOTE (mainlink @ Mi 12.03.2008, 17:18)
Ich kann mir nicht vorstellen, daß jemand lange durchhält

doch!


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
Rainer
#14 Geschrieben am: Do 13.03.2008, 09:11 (+00:47)
Report PostQuote Post

AyomRank 10
Group Icon

Gruppe: Moderatoren
Beiträge: 5238
Mitglied seit: 5.12.2003


QUOTE (mainlink @ Mi 12.03.2008, 16:18)
Du hast doch verschiedene Möglichkeiten, Filter einzubauen:

Rufnummer
IP
Cookie
Useragent
Zeit

Die solltest Du alle nutzen. Ich kann mir nicht vorstellen, daß jemand lange durchhält, wenn er nach jeder SMS sich neu einwählen muß UND 5, 10, 15 Minuten warten muß.

Wenn sich jemand ein Script schreibt, dann macht er das ganz automatisch die ganze Nacht durch.

Wo ist das Problem? ph34r.gif
Top
PM
Top
 
sd12
#15 Geschrieben am: Do 13.03.2008, 09:50 (+00:38)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


QUOTE (Rainer @ Do 13.03.2008, 10:11)
Wo ist das Problem? ph34r.gif

Distributed!

- Rufnummer, ich hatte mal mit einem Italiener zu kämpfen, welcher über ca. 100 Handynummern (Prepay) verfügte.
- IP, bei Distributed sind IP's wie Sand am Meer vorhanden.
- Cookie, taugt absoult nix, das einfachste Script kann mit Cookies umgehen.
- Useragent, auch hier, das einfachste Script kann damit umgehen.
- Zeit, egalisiert sich mehr oder weniger mit Distributed

Ich hatte als Schutz sogar noch ne Funktion drin, welche prüfte, ob die Maus bewegt wird. Denn ein Script hat keine Maus. Dieser Sicherheitsmechanismus war nach ein paar Stunden auch ausgehebelt.


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
VD
#16 Geschrieben am: Do 13.03.2008, 11:45 (+01:54)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 120
Mitglied seit: 15.04.2006


Also mit nem Captcha und Ip-Sperre sollte es theoretisch reichen; funktioniert bei mir 1A.
Achja.. wenn dein tageslimit sagen wir 100 ist.. dann würde ich in der Stunde maxmimal 50 erlauben.. als kleiner Schutz wink.gif

grüße


--------------------
Free SMS schreiben, Prepaid Tarife vergleichen, SMS Sprüche bewundern uvm. auf kumita.de
Top
PMEmail Poster
Top
 
sd12
#17 Geschrieben am: Do 13.03.2008, 13:33 (+01:47)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


QUOTE (VD @ Do 13.03.2008, 12:45)
Also mit nem Captcha und Ip-Sperre sollte es theoretisch reichen; funktioniert bei mir 1A.

Dann hast Du ein kleines Volumen oder die interessanten Destinationen nicht erlaubt.

Captcha taugt nix.


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
chipchip
#18 Geschrieben am: Do 13.03.2008, 13:38 (+00:05)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 146
Mitglied seit: 12.04.2007


QUOTE (sd12 @ Do 13.03.2008, 14:33)
Captcha taugt nix.

Hallo!

Warum taugt ein captcha nichts.
Es gibt "Bots" die SMS schreiben können und er weiß ja nichtmal ob es ein USER ist oder eine Software ist.

Wenn es eine Software ist dann kannst du sowas schnell ausgrenzen mit eine Captcha.
Das Captcha (Bild mit buchstaben und zeichen) kann der bot nicht ergreifen.

Sollte es sich um einen User Handelt dann würde ich eine sperre für 2 minuten pro ip machen nach sms versand oder ansonsten einfach
ein register mit login funktion einbauen und das limit pro user auf 5 pro tag setzen und ein gesamtlimit.


--------------------
My WebPage: datenmafia.com
Top
PMEmail Poster
Top
 
sd12
#19 Geschrieben am: Do 13.03.2008, 15:14 (+01:35)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004


CAPTCHA TAUGT NIX!
http://www.golem.de/0710/55690.html

Wikipedia:
Eine technisch einfache Möglichkeit, den CAPTCHA-Schutz zu umgehen, besteht darin, dass der Robot die eigentliche Erkennungsaufgabe an Menschen delegiert, alle anderen nötigen Schritte jedoch selbst durchführt. Ein Spammer richtete beispielsweise eine pornografische Website ein, um von den Besuchern dieser Website ein CAPTCHA lösen zu lassen, das aber eigentlich vom Anbieter eines E-Mail-Zugangs stammt. Unwissentlich lösten die Besucher der pornografischen Website für den Spammer die CAPTCHAs.[5] Auch ein Trojaner der ein Striptease-Programm vorgaukelt und Captchas durch den Anwender lösen lässt, ist bekannt geworden.

Mein Captcha war wie folgt aufgebaut:
3 Versichiedene Symbol Bilder wurden angezeigt. Diese Wilder hat Zufallsgenerierte Namen. Auch die Bildgrösse hat variert.
Auf einem Captcha stand welches Bild der User anzuklicken hätte.
Wenn der User falsch geklickt hat, dann wurde er (IP) für 24 Stunden gesperrt.

Wenn Du so willst, hatte ich CaptchaPLUS, es wurde täglich duzende male geknackt!


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
sd12
#20 Geschrieben am: Do 13.03.2008, 15:16 (+00:02)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3580
Mitglied seit: 3.03.2004




--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/23352

Topic Options Seiten: (2) [1] 2  Reply to this topicStart new topicStart Poll

 





Anzeige - [Interessiert an einer Anzeige?]



Anzeigen


[Interessiert an einer Anzeige?]