Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Archiv

Spam-Stats und Gegenmaßnahmen

Robert Basic
Aktualisiert: 17. Februar 2025
von Robert Basic
Teilen

Seit der letzten Spam-Statistik am 13.06. sind nochmals knapp 10.000 Spameinträge dazugekommen. Der Server war aufgrund der zahlreichen Spamversuche seit Donnerstag fast völlig blockiert. Mittlerweile ist das Problem einigermaßen im Griff. Ausschließen kann man solche Attacken nicht, da sie auf verteilten IPs basieren, also eigentlich echten DOS-Attacken sehr ähneln. Wie soll man das auch abwehren letztlich? Jedes Bot-Netzwerk (die teilweise hundertausende von PC-Zombies kontrollieren) kann oW mE jedes Weblog der Welt lahmlegen, es sei denn, man attackiert Firmen wie Google, Yahoo, MSN oder dergleichen Kolosse. Meine Spamattacken waren so gebaut, dass jede IP immer nur 1-5x vorkam, die IP-Bereiche waren völlig unterschiedlich, ebenso wiesen die Header-Daten keine bestimmte Signatur auf, an der man sich orientieren konnte.

So oder so, was wurde getan?
– Anfragen begrenzt
Die Anzahl maximal erlaubter Requests wurde dem zur Verfügung stehenden RAM des Servers angepasst (war zu hoch eingestellt)

– Update auf WP2
Das Blog hier und Living in WoW wurden von WP 1.5 auf WP 2 angehoben, da angeblich WP 2 performanter laufen soll. Vor allen Dingen musste ich Living in WOW updaten, da sämtliche Inhalte für nicht registrierte User unsichtbar waren! Wir hatten weder in den Templates noch in der DB den Fehler finden können. Das Problem trat ab Do/Freitag auf, also zeitlich mit den Spamattacken einhergehend. Nach dem Update war das Problem bereinigt.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

– SpamKarma deaktiviert
SpamKarma wurde deaktiviert. Es erzeugt zu viel Rechenpower. Immerhin waren die SK-Tables >25.000 Einträge groß und bei jedem Spamcheck schaut SK in den Datensätzen nach. Bei starken Spamattacken zieht das den Server natürlich runter.

– Akismet
Akismet läuft momentan als einiziges Anti-Spamtool. Es wird zusätzlich ein Preview-Plugin für Kommentare eingebaut. Das erschwert Kommentar-Spambots die Arbeit. Ich überlege zZt, ob ich stattdessen nicht eine Sonderlösung einbauen soll, die mir schon damals beim MEX Blog super geholfen hat. Ein zusätzliches Feld, in das man einfach nur ein vorgegebenes Stichwort eingeben muss. Weil das super wenig Blogs verwenden, lohnt sich die Anpassung der Spammerskripte nicht.

– Bad Behavior
Bad Behavior ist ein prima Notnagel, um Zugriffe radikal zu sperren, die auch nur ansatzweise nach Spam riechen. Das verschafft dem Server etwas Luft in Notzeiten. Sperrt aber auch nicht wenige User aus. Daher läuft BB nur dann, wenn mans braucht. Schade, denn besser wäre es, dass BB den User statt zu blocken eine Sesam-Öffne-Dich Frage stellt. Wird die Frage falsch beantwortet oder reagiert das Spamskript falsch, müsste man eigentlich der IP mehrere IP Pakete zurückschicken, na ja…

– Feedburner Redirect
durch das Update auf WP 2 ging zeitweise der Redirect aller RSS Anfragen auf Feedburner nicht mehr. Was das für die Last bedeutet, habe ich heute Morgen gesehen: Just nach 02:00 Uhr ging die Datendurchsatzrate vehement hoch. Zu diesem Zeitpunkt hatte ich auch auf WP2 umgestellt. Also schnell Feedburner-Plugin upgedatet und gut ist (siehe dazu Nutzen von Feedburner und Feedburner per ModRewrite)

– WP Cache
WP Cache habe ich ausgeschaltet, da es bei Spamattacken uninteressant ist. Es bringt nur was, wenn Massen echter User (grob ab +5.000 Besuchern pro Tag) auf dem Blog aufschlagen.

– WordPress DB-Connect Errors
WP neigt dazu, ungenaue Meldungen abzugeben. Wenn der Server ausgelastet ist, erscheint die klassische Fehlermeldung, dass die DB nicht erreichbar ist. Das stimmt aber nicht, die DB reagiert eben nur sehr langsam. Offensichtlich wartet WP eine bestimmte Zeit und je nachdem, was intern passiert (to many connections etc…) kommt immer nur diese eine Meldung.

– Nothinweis
Blogverzeichnis umbenennen (zB von ../blog/ auf ../blogstop/). Das stoppt die Spammer mit einem 404. In den ursprünglichen Blog-Pfad eine index.html legen, die den Usern erklärt, das man Probleme hat. Und möglicherweise auf ein Ersatzblog hinweisen, das noch läuft. Ich werde daher als Ausweichsquartier eines meiner Test-WordPress.com Accounts aktivieren, um dort via Blog mit den Lesern weiter kommunzieren zu können, sollte es wieder länger dauern, bis die Probleme bereinigt sind. Guter Hinweis, Frank, merci!

– in Planung
Einsatz von MOD Evasive geplant, Umstieg auf stärkeren Server mit mind. 1 GB RAM, Einsatz von Debian 3.x statt Suse 9.x, Einsatz von MySQL /PhP-Caching-Mechanismen.

Insgesamt also eine sehr zeitraubende Geschichte. Die einen manchmal richtiggehend abkotzen lässt, weil man ein Hobby betreibt, nicht aber einen Shop oder dergleichen, wo man das eben schlichtweg einkalulieren muss. An dieser Stelle ein mächtiges Dankeschön an Stebu, der meinen Blogarsch gerettet hat, ebenso an Jan, Mike und Stefan W.!!!

Weil ich keinen Bock mehr drauf habe, dass andere und ich Zeit für wildgewordene Spammerskripte zu investieren , wird es demnächst einen Werbepartner auf dem BT Blog (und anderen Blogs) geben. Damit kann ich die Zeitaufwendungen Dritter, die gestiegenden Hostingkosten wie auch meiner einer besser finanzieren.

Bondora

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Online Marketing Manager Paid Social (m/w/d)
Stage Entertainment GmbH in Hamburg
Online Marketing Manager (d/m/w)
Brandenburg Media GmbH & Co. KG in Potsdam
Media Consultant/Planer (m/w/d) – Digit...
JOM Jäschke Operational Media GmbH in Hamburg, Münch...
Softwareentwickler – NestJS / PostgreSQ...
BeSocial GmbH in Bochum, Bremen
Senior Digital Marketing Manager (m/w/d)
Wörner Medizinprodukte und Logistik GmbH in Reutlingen

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:BloggingCybersecurityDatenschutzWordpress
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonRobert Basic
Folgen:
Robert Basic ist Namensgeber und Gründer von BASIC thinking und hat die Seite 2009 abgegeben. Von 2004 bis 2009 hat er über 12.000 Artikel hier veröffentlicht.

Anzeige

EMPFEHLUNG
Bitpanda x pepe
1 Million PEPE Coins geschenkt: So sicherst du dir den Krypto-Bonus bei Bitpanda
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

Sammelklage Facebook Schadenersatz Meta Datenschutz
MONEYSOCIAL

Sammelklage gegen Facebook: Bis zu 600 Euro Schadenersatz beantragen

WhatsApp erweiterten Chat-Datenschutz aktivieren Chats schützen blockieren
SOCIAL

WhatsApp-Chats schützen: Erweiterten Datenschutz aktivieren

Enginsight Digitale Souveränität IT-Security-Tag 2025
AnzeigeTECH

Fremdbestimmt oder digital souverän? Die Entscheidung liegt bei dir!

EU Datenbank Cybersicherheit Politik USA
TECH

Wegen US-Politik: EU veröffentlicht eigene Datenbank für Cybersicherheit

100-Tage-Regelung Schufa
MONEY

Die 100-Tage-Regelung der Schufa – das musst du wissen

Werbe ID ausschalten, Smartphone, Datenschutz, Werbung, Cyberschutz, Datenhandel, Tracking, iOS, Android
TECH

Dein Smartphone hat eine Werbe ID: So kannst du sie ausschalten

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?