Es ist zum Kotzen!!!
Kaum ist hier im BLog ein wenig Ruhe eingekehrt, muß ich an einer anderen Front gegen diese bekloppten Werbefuzzis kämpfen.
Seit mehreren Wochen schon stelle ich im
DAU-Alarm Forum eine permanent zunehmende Menge an Registrierungen durch Spam-Bots fest. Waren es anfangs nur 2- 3, wurden es später 5 - 10, inzwischen schlagen jeden verdammten Tag ca. 20 - 30 solcher Anmeldungen ein, deren Accounts und Spam-Posts gelöscht werden müßen.
Mit normalen Mitteln ist den neuen Spam-Methoden langsam nicht mehr Herr zu werden. Meine .htaccess dürfte inzwischen bei etwa 35k liegen und auch der vormals sehr erfolgreiche block_open_proxy_mod ist mittlerweilen genauso wirkungslos, wie die in phpBB2 eingebaute Coppa.
Mal abgesehen davon, das fuer die einschlägigen Spam-Bots inzwischen (wohl dank OCR-Techniken) die Coppa offenbar kein Problem mehr darzustellen scheint, wird zudem nicht mehr wie früher ueber eigene dynamische IP's oder offene Proxys gespammt; nein, inzwischen passiert das zu mindestens 70% ueber gekaperte WinXP-Rechner, sogenannte Zombies.
Ich habe die letzten Tage alle aufschlagenden IP's mit nMap und diversen Win-Vulnerability-Portscannern gechecked und die Überzahl waren solche Zombies, teilweise ohne jegliche Updates, also mit offenem NB und RPC sowie häufig auch vollen Dateifreigaben sowie leerem Administrator-Passwort. Einige davon hab ich zwar gleich außer Betrieb nehmen können, aber das ist nur ein Tropfen auf den heißen Stein...
Jedenfalls ist es angesichts der Zeit, die für den Scheiß draufgeht, ein Heidenspaß, diesen Zombie-Usern einige Systemdateien zu löschen und dann deren Rechner remote neubooten zu lassen! Das geht runter wie Öl. Also habt acht Loser ;o)
pharao