Alexander Brock: Spambots markieren, Blacklist, Möglichkeiten?

Beitrag lesen

Hallo Forum,

Hi,
was haltet Ihr für sinnvoller, wenn man einen vermeintlichen Spammer in seinem Formular erkannt hat?

  • Nichts tun
  • 'freundliche' Antwortseite senden in der Hoffnung, dass viele andere es auch tun und er damit zugemüllt wir.

Ich würde vielleicht versuchen eine Teergrube aufzumachen, indem ich immer wieder ein paar Zufallsbytes ausgebe, prüfe ob der Bot noch in der Leitung hängt (mittels connection_aborted) um dann wieder für ein paar Sekunden zu schlafen.

Das bringt aber das Risiko mit sich, dass ein Angreifer solange neue falsche Formulare absendet, bis der Speicher voll ist und der Server keine Verbindungen mehr annimmt (Denial of Service).

Vielleicht gibt es eine Möglichkeit, die Teergrube abzubrechen, wenn der Server kurz vor der Grenze der möglichen Verbindungen steht?

Außerdem muss man natürlich darauf achten, keine Suchmaschinen und keine normalen Benutzer damit zu erwischen.

Gruß
Alexander Brock