Internes

Werde die Spam-Trackbacks nicht los

Das mit dem Kommentarspam hört nicht auf.
Per Kommentar und vor allem per Mail kamen gestern viele Einschätzungen und Vorschläge, die aber leider allesamt nichts fruchten.
Es hilft beispielsweise überhaupt nichts, die Kommentare der betreffenden Artikel zu sperren oder alle älteren Artikel (z.B. alle älter als 7 Tage) zu sperren, denn es werden ja keine Kommentare über das angezeigte Kommentarfeld abgegeben, sondern von anderen Blog sogenannte Trackbacks auf das Bestatterweblog gesetzt.

Sämtliche Anti-Spam-Maßnahmen, die vorgeschlagen wurden, kenne ich schon und sie sind, soweit das sinnvoll ist, auch hier aktiv. Ja, sie funktionieren ja auch bestens, da diese Trackbacks nicht veröffentlicht, sondern als Spam abgefangen werden.
Wir müssen sie aber dennoch alle löschen, da sie uns sonst auf Dauer die Datenbank doch sehr verstopfen.

Und es sind viele, ganz viele.
Auch hat jemand die Vermutung geäußert, es handele sich nicht um ganz normale, harmlose Blogs, die für diese Trackbackflut sorgen. Dem ist aber nicht so. Es sind keine „bösartigen und getarnten Linkfarmen von Spammern“, sondern wirklich normale und durchaus lesenswerte Blogs.
Es werden ja auch tagtäglich von etlichen Blogs Trackbacks auf das Bestatterweblog gesetzt und keiner davon führt zu ähnlichen Erscheinungen. Es sind nur diese drei immer gleichen Eintragungen, immer und immer wieder…

Werbung

Wiegesagt, ich gebe den Bloggern keine Schuld, sondern mich würde nur interessieren, was da falsch läuft.

Bildquellen:


    Ich habe noch einmal die wichtigsten Schlagwörter (Hashtags) dieses Artikels für Sie zusammengestellt, damit Sie sich besser orientieren können:

    Keine Schlagwörter vorhanden

    Rubrik INTERNES

    In dieser Rubrik finden Sie alles über interne Vorgänge und Sachverhalte dieses Weblogs. Das Bestatterweblog.de ist die größte Ratgeberplattform zum Thema Bestattung und Trauer und bringt darüberhinaus immer wieder unterhaltsame Geschichten.

    Lesezeit ca.: 2 Minuten | Tippfehler melden | Peter Wilhelm: © 1. Dezember 2010 | Revision: 22. Februar 2014

    Hilfeaufruf vom Bestatterweblog

    Das Bestatterweblog leistet wertvolle journalistische Arbeit und bietet gute Unterhaltung. Heute bittet das Bestatterweblog um Ihre Hilfe. Es fehlen in diesem Jahr noch über € 7.500,- um den Server, IT, Redaktion und um die anderen Kosten zu decken. Bitte beschenken Sie uns mit einer Spende, sonst müssen wir in Zukunft die meisten Artikel kostenpflichtig bereitstellen. Das wäre schade, auch weil das weitere unkreative Arbeiten erfordert, die wir zeitlich kaum stemmen wollen. Vielen Dank!




    Lesen Sie doch auch:


    Abonnieren
    Benachrichtige mich bei
    9 Kommentare
    Inline Feedbacks
    Alle Kommentare anzeigen
    14 Jahre zuvor

    Ich würde einfach mal die betreffenden Blogger direkt anschreiben, evtl. stimmt ja etwas mit deren Webspace oder WordPress/S9Y/sonstige Blogsoftware nicht, und sie merken es nur nicht. Vielleicht kann es durch ein Update behoben werden… Oder auf dem Server hat sich jemand Fremdes eingenistet…

    14 Jahre zuvor

    Ich würde ebenfalls empfehlen diese Blogger zu kontaktieren, diese Trackbacks müssen ja irgendwie von denen ausgehen und da muss es einen Grund geben.

    Gyroplast
    14 Jahre zuvor

    Was macht Dich so sicher, dass die Trackbacks von *irgendjemandem* kommen, der ohne weiteres identifizierbar wäre? Soweit ich der Trackback-Spezifikation unter http://www.sixapart.com/pronet/docs/trackback_spec entnehmen kann existieren keine prinzipiellen Vorkehrungen, um die Identität des Trackback-Senders mit der verlinkten URI zu koppeln. Das scheint in etwa so gut vor Fakes geschützt zu sein wie das From:-Feld in Email-Kopfzeilen, nämlich gar nicht. Als konkrete Abhilfe könnte ich mir, unabhängig von der verwendeten Blogsoftware, eine Filterung auf IP-Ebene vorstellen, falls die Trackbacks stets aus sinnvoll filterbaren Bereichen stammen. Das ließe sich mindestens dem access log des Webservers entnehmen. Alternativ wäre eine Suche nach einem Plug-In oder Add-On für die Blogsoftware zielführend, die automatisches Löschen von Trackbacks anhand der verlinkten URI erlaubt. Aber das ist so naheliegend, dass ich annehmen muss, dass eine solche Suche nicht zum Erfolg geführt hat. -> Selber machen (lassen)? Drittens *könnte* man auch einen ganz simplen HTTP-Filter vor den Webserver klemmen der auf Inhalte matched und bei Treffern die Verbindung abklemmt. Das ist aber aus mehreren Gründen ziemlich eklig, wenn auch technisch nicht über die Maßen… Weiterlesen »

    14 Jahre zuvor

    In WordPress kann man die IP-Adresse eines Trackback-Absenders sehen.

    Stimmen die denn mit der IP-Adresse der Website, auf dem angeblich die spammenden Blogs liegen, überein? Ich gehe nämlich auch davon aus, dass – wie bereits gesagt – die Trackback-Adresse als Verschleierung gesendet wird.

    Tomfrites
    14 Jahre zuvor

    Sperr den Spammer am Apachen in der .htaccess aus.
    Die Anleitung habe ich dir über das Kontaktformular geschickt.

    LG
    Tom

    Tomfrites
    14 Jahre zuvor

    @ Gyroplast Ich denke auch, das die betroffenen Blogger nichts dafür können. Ein möglicher Grund dafür wäre eine Inkopatibilität von Blogsoftware. Besonders die Kombination von WordPress und Serendipity verursacht immer wieder mal Fehler. Als Beispiel möchte ich aufführen das unter Umständen ein Pingback aus WordPress einen Trackback Eintrag in Serendipity auslöst, wobei der Pingback in WordPress nicht einmal registriert wird.. Ich konnte diesen Fehler nie genau errorieren. Es scheint jedoch von den verwendeten Releases und Plugin’s abzuhängen. Es ist durchaus eine Möglichkeit das die blogger ein fehlerhaftes/manipuliertes Plugin verwenden ohne es zu wissen. Auch ein banaler Konfigurationsfehler ist denkbar. Eine Filterung über die IP Adresse finde ich aus den von NetzBlogR genannten Gründen nicht Sinnvoll. Mein Ansatz ginge dahin, sich mit Hilfe der .htaccess den Useragent zu nutze machen. Hier ein Beispiel zur Spam abwehr: # BEGIN ANTI SPAM # knappe 403 Error-Message ErrorDocument 403 „403 Forbidden # Bots, deren Namen mit TrackBack beginnen, markieren BrowserMatch ^TrackBack is_trackback_spammer # Bots, die keinen Namen angeben, markieren BrowserMatch ^$ is_trackback_spammer # Aussperren Order Allow,Deny Allow from all… Weiterlesen »

    Tomfrites
    14 Jahre zuvor

    @ Gyroplast

    Öhm, die Blogsoftware frisst Einträge in Spitzklammern…(< und >)
    Ich habe die Klammern jetzt entfernt.
    „Files comment.php“ und „/Files“ müssen natürlich zwischen diese Zeichen gestellt werden.
    Der Teufel liegt immer im Detail 🙂

    # BEGIN ANTI SPAM
    Files comment.php
    # knappe 403 Error-Message
    ErrorDocument 403 „403 Forbidden

    # Bots, deren Namen mit TrackBack beginnen, markieren
    BrowserMatch ^TrackBack is_trackback_spammer
    # Bots, die keinen Namen angeben, markieren
    BrowserMatch ^$ is_trackback_spammer

    # Aussperren
    Order Allow,Deny
    Allow from all
    deny from env=is_trackback_spammer
    /Files
    # END ANTI SPAM

    14 Jahre zuvor

    Ich hatte mal das problem mit sms. der anbieter hatte eine nachricht, die ein freund geschickt hatte, pausenlos erneut gesendet. so kamen ueber nacht mal locker 300 nachrichten zusammen. schau mal ob die blogs die das hier betrifft alle beim gleichen anbieter sind und melde dich dann gegebenenfalls bei dem ob es da vielleicht irgendwo in der software hakt.

    Udo
    14 Jahre zuvor

    Kann es sein, das auf einem oder allen Blogs mittig unten dessen Pagerank angezeigt wird?




    Rechtliches


    9
    0
    Was sind Deine Gedanken dazu? Kommentiere bittex