Aanval van de org domeinen

Pivot ververst, de blacklist ge?nstalleerd, en toch blijven ze komen. Spammers. Eikels. De afgelopen 2 dagen is dit log (en niet alleen dit log, als ik zo ‘ns rondkijk) bestookt met talrijke valse referrers. Een kleine selectie:

azian.org, marshallyachts.org, sportingcolors.org, rethyassociates.org, double-anal.org, catchathief.org, nehrucollege.org, reservedining.org, stories-on-cd.org, paramountseedfarms.org, mor-lite.org, devilofnights.org, hdic.org, tclighting.org, suttonjames.org, parkviewsoccer.org, ansar-u-deen.org, pagetwo.org, rifp.org, tecrep-inc.org, hometeaminspection.org, lvcpa.org, psychexams.org, krantas.org, ingyensms.org, twinky.org, atlanta2000.org.

Hoogst, hoogst irritant. Ik zou er bijna mijn log van in de wilgen hangen.

Reacties

  1. author
    1 Joost 14 januari 2005, 11:52

    Zijn de .orgjes in prijs gedaalt?

  2. author
    2 michiel 14 januari 2005, 11:53

    same here. veel. heel erg veel.

  3. author
    3 Hans 14 januari 2005, 12:04

    Yep, ik heb er sinds gisteravond ook veel last af. Inmiddels heb ik handmatig een stuk of 50 comments weggepleurd en de ip-range geblokt. Eens kijken of het iets uithaald.

    Daarnaast moet ik dit weekend de ignored domains file maar eens updaten.

  4. author
    4 stefan 14 januari 2005, 12:39

    ook ik heb er veel last van. ik heb overwogen het plaatsen van reacties maar gewoon helemaal af te schaffen.

  5. author
    5 walter 14 januari 2005, 12:42

    Bij wij was het even eenmailig, dus blacklist nog niet geinstalleerd, maar op een ander log dat ik (technisch) beheer was het erger.

    Gek dat de nederlandse logs nu pas gevonden lijken te worden; althans, die indruk heb ik. Of heeft iemand nu pas een spamscript voor Pivot geschreven?

  6. author
    6 George 14 januari 2005, 12:58

    Movable Type heeft er, na de laastet 3.14 versie, in combinatie met zijn Blacklist bijna geen last meer van. Comment Throttling, Trackback Spam, DBSL lookups en Blacklisting: het helpt.

  7. author
    7 morg 14 januari 2005, 14:02

    Tja, ik heb er sinds twee weken geleden ook last van. Kom je ’s ochtens op je werk, zit er in de helft van je topics een spam message, of soms wel meer dan ??n. Ik kijk wel even aan hoe dit verloopt.

  8. author
    8 Majadebij 14 januari 2005, 18:35

    Vorige week was het bij mij raak in de comments. Gelukkig is dat nu over. Maar in mijn stats barst het nog van de referrers. Toch eens uitvogelen hoe ik DIE er uitkrijg. Een Deny in de .htaccess werkt blijkbaar niet zoals ik wil. Ze mogen dan nog steeds referren. Alleen niet meer bezoeken.

  9. author
    9 Joost 14 januari 2005, 20:45

    Gelukkig heb ik daar als ondermaats bezochte weblog geen last van..

  10. author
    10 Milo 15 januari 2005, 13:26

    Vervelende is dat ze allemaal lijken te komen van verschillende ip-adressen, waarschijnlijk gehackte computers. Ik heb er echter een hoop uit weten te filteren door een bepaalde USER_AGENT string (die wel altijd hetzelfde was) niet toe te staan:

    Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)

  11. author
    11 Lars 16 januari 2005, 22:58

    Ik heb m’n moeders weblog (ja, m’n MOEDER nota bene) uitgemest en ruim 9000 comments verwijderd en de MT Blacklist ge?nstalleerd. Spammers moeten tegen de muur.

  12. author
    12 drunkmen 17 januari 2005, 00:04

    Ow, die user-agent van Milo is mooi. En hop:
    http://drunkmenworkhere.org/210
    MT heeft het wel zwaar te verduren.

  13. author
    13 Marco 17 januari 2005, 11:09

    Ik, als auteur van de Pivot Blacklist heb hier het volgende over te melden: Het probleem met die referers is dat er momenteel geen goede ‘bad referers’ lijst is. Er is een centrale MT Blacklist bij Jay Allen die de Pivot Blacklist ook gebruikt maar de domains die steeds in de referers verschijnen zitten daar (vaak) niet tussen. De blacklist heeft wel een anti-refererspam optie maar die gebruikt dezelfde lijsten om te checken of een domein van een spammer is. Als het zo blijft begin ik wel een eigen centrale lijst voor referer spamdomains want inderdaad, dit is stront irritant.

    Voor gewone commentspam werkt de blacklist prima denk ik, op mijn drie Pivot installaties komt er in ieder geval niets meer doorheen. Dus voor wie het nog niet heeft, probeer het es…

  14. author
    14 Low 17 januari 2005, 12:08

    @Marco: Ik heb inderdaad al een tijdje geen last meer van commentspam. De referrerspam drijft me echter wel nog steeds tot waanzin. Kijk maar naar mijn lijstje: op dit moment staan er een stuk of 5 ‘echte’ tussen, de rest is spam. Sterker nog, van _alle_ referrers die Pivot bijhoudt, zijn er maar 5 legitiem.

  15. author
    15 Marco 17 januari 2005, 12:41

    Misschien is het een idee om een optie te maken dat ALLEEN referers uit de referer whitelist toegestaan worden. Als je dan alle sites waarvan jij weet dat ze echt naar je linken erop zet, evt. inclusief wildcards (*.nl comes to mind) dan zou de rest geblokkeerd kunnen worden met een logline zodat je af en toe es kunt kijken of er nieuwe legitieme referers bijgekomen zijn.

    Ik denk dat ik daar maar eens mee aan de slag ga!

  16. author
    16 Nick 17 januari 2005, 22:37

    Gek word ik ervan ja! Ik blijf zo aan de gang met mijn blacklist updaten.

  17. author
    17 Marco 18 januari 2005, 00:16
  18. author
    18 bareuh 18 januari 2005, 00:19

    ik ben uitermate content met Wordpress met een dikke spaminator erop … even afkloppen maar het gaat wonderbaarlijk goed de afgelopen maand …

  19. author
    19 alex 19 januari 2005, 01:09

    Ik bedenk me nog iets. Ik heb mijn referrers op een aparte pagina staan, met in de meta tags een ‘noindex’ en ‘nofollow’ voor de robots. Omdat deze pagina niet door bots wordt opgepikt, is hij niet (of minder) interessant voor refer spammers. Ik heb daar dan ook vrij weinig last van spam, iig veel minder dan de comment spam die door de blacklist geblockt wordt.

  20. author
    20 eliane 19 januari 2005, 16:51

    Ik heb een MT weblog. Oude entries gooi ik dicht en ik gebruik de blacklist. Nog twee of drie spammetjes per week.

  21. author
    21 ouwereus 24 januari 2005, 12:26

    Wordpress heeft momenteel de meest effectieve tools om van deze ellende verlost te raken.

Reageren is niet mogelijk op dit bericht.

Zoeken in loweblog.com