fastix®: Spamming Attacken

Beitrag lesen

Moin!

Die abuse kann man rausfinden: http://www.fastix.de/abuse.php -> ich denke, es ist kein Problem ein Skript oder einen webservice zu schreiben welcher nur die mailadresse des Abuse rausgibt.

Gesagt. Getan:

$ip ist numerische ip in der Form: xxx.xxx.xxx.x

Ansonsten erfolgt eine Antwort: 'usage: http://fastix.de/GetAbuse.php?ip=d.dd.ddd.ddd'

$strAbuseMail=readfile('http://www.fastix.de/GetAbuse.php?ip='.$ip);

Die Adresse des Abuse wird als text/plain zurückgegeben.

Verwendung:

Bei festgestelltem Missbrauch des Skriptes erstellt Ihr einen "Logeintrag" mit IP des aufrufenden Hostes, der abgefragten Seite, der genauen Uhrzeit (GMT), sämtlichen übergebenen Daten (stehen in $_SERVER["argv"]), dazu einen netten Text nebst Subject (bitte englisch) in welchem ihr das Problem beschreibt sowie ihm den Tipp gebt die Betreiber der Auftritte auf dem Host auf die Unsicherheit ihrer Skripte hinzuweisen und sendet den an den abuse, welchen das obige Skript zurückgibt. Gebt dem abuse eine Adresse zum Antworten...

Vorher jedoch: prüfen, ob ip schon in Textdatei, damit Ihr den Abuse nicht mit 2000 Mails vollmüllt:

(Ich mache sowas am liebsten per shell-skript:)

prüfen, ob schon drin:
<?php
$intTest=grep $ip abuse.dat | wc -l;
if ($intTest==0) {
  # Anhängen an Textdatei:
  $dummy=echo $ip >> abuse.dat;
} else {
  # whatever...
}
?>

Warum kein Fertigskript?

Ich will da keinen ranlassen, der es eigentlich nicht selbst könnte.

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix®

--
Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Seminare, Training, Development