ahnungslos: Zugriff auf Seite nur für Leute aus Deutschland per .htaccess?

Hallo,

ich habe ein kleines Problem und hoffe, dass mir jemand helfen kann. Ich habe eine Homepage, welche die ganze Zeit zugespamt wird. Dies betrifft vorallem das Gästebuch und die Kommentare. Den Code kurzfristig so abzuändern, dass ein Sicherheitcode oder ähnliches eingegeben werden muss, ist nicht möglich.

Deswegen dachte ich mir, um schnell und kurzfristig etwas dagegen zu machen, per .htaccess den Zugriff auf die Seite nur für Besucher aus Deutschland zuzulassen.

Die Frage ist jetzt, funktioniert das überhaupt? Hat damit jemand Erfahrung? Oder was würdet ihr vorschlagen, schnell und kurzfristig das vollspamen zu unterbinden.

Schonmal ein fettes DANKE!

ahnungslos

  1. Hallo!

    Die Frage ist jetzt, funktioniert das überhaupt? Hat damit jemand Erfahrung? Oder was würdet ihr vorschlagen, schnell und kurzfristig das vollspamen zu unterbinden.

    IMHO die falsche Herangehensweise. Das Problem ist, dass dein Gästebuch nicht Spamsicher ist. Da gibt es bessere Möglichkeiten das sicherer zu machen als irgendwelche Captchas und wurde hier im Forum schon des öfteren besprochen. Einfach das Archiv befragen.

    Die Seite nur auf Deutschland zu beschränken geht meines Wissens nicht, da von IPs nicht zu 100% auf ein Land geschlossen werden kann.
    Außerdem wer sagt dir, dass nicht auch mal ein Spambot aus Deutschland kommen kann?

    mfg
      frafu

    1. Hallo!

      Die Frage ist jetzt, funktioniert das überhaupt? Hat damit jemand Erfahrung? Oder was würdet ihr vorschlagen, schnell und kurzfristig das vollspamen zu unterbinden.

      IMHO die falsche Herangehensweise. Das Problem ist, dass dein Gästebuch nicht Spamsicher ist. Da gibt es bessere Möglichkeiten das sicherer zu machen als irgendwelche Captchas und wurde hier im Forum schon des öfteren besprochen. Einfach das Archiv befragen.

      Das ist richtig. Das Problem ist nur, dass das Ändern der ganzen notwendigen Bereiche aus den verschiedensten Gründen länger dauert.

      Die Seite nur auf Deutschland zu beschränken geht meines Wissens nicht, da von IPs nicht zu 100% auf ein Land geschlossen werden kann.
      Außerdem wer sagt dir, dass nicht auch mal ein Spambot aus Deutschland kommen kann?

      mfg
        frafu

      Die IPs werden mitgeloggt. Und über Whois-Abfrage konnte ich die Länder der SPAM-IPs ermitteln. Und alle kamen bisher aus dem Ausland. Und anders herum kommen alle erwünschten Besucher der Seite aus Deutschland. Deshalb hätte sich das halt angeboten.

      Ich habe natürlich die SPAM-IPs per htaccess ausgeschlossen. Problem ist nur, dass es immer andere IPs sind. Und das Eintragen somit nie ein Ende hat.

      Was könnte ich denn noch kurzfristig tun, um die SPAM-IPs zu unterbinden?

      1. Mahlzeit,

        Was könnte ich denn noch kurzfristig tun, um die SPAM-IPs zu unterbinden?

        Nichts. Oder weißt Du VORHER, ob der Besucher die Seite "nutzen" oder spammen will? IP-Sperrlisten sind nahezu die schlechteste aller Möglichkeiten, da es ein reines Ratespiel ist und Du unter Umständen potentielle Benutzer, die aus technischen Gründen (Einwahlverbindung, dynamische IP-Vergabe) dummerweise dieselbe IP haben wie ein Spammer vor drei Tagen, von Deinen Seiten ausschließt.

        MfG,
        EKKi

        --
        sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|
  2. Mahlzeit,

    Deswegen dachte ich mir, um schnell und kurzfristig etwas dagegen zu machen, per .htaccess den Zugriff auf die Seite nur für Besucher aus Deutschland zuzulassen.

    Prinzipielle Frage: wie willst Du feststellen, ob ein Besucher aus Deutschland kommt?

    Die Frage ist jetzt, funktioniert das überhaupt? Hat damit jemand Erfahrung? Oder was würdet ihr vorschlagen, schnell und kurzfristig das vollspamen zu unterbinden.

    Naja, Du könntest anhand der IP des Besuchers schon einiges herausfinden. Z.B. aus welchem Netz er kommt. Aber woher weißt Du, welche Netze "aus Deutschland kommen"? Oder vielleicht handelt es sich um einen Besucher aus Deutschland, der aber ein im Ausland beheimatetes Firmennetz oder einen woanders stehenden Proxy benutzt? Oder ein potentieller Spammer benutzt einen Proxy, der sich in einem deutschen Netz befindet?

    Die Lösung ist leider nicht so trivial, wie Du Dir das vorstellst und vor allem hängt die Art der Lösung sehr davon ab, wie genau Du "erwünschte" und "unerwünschte" Benutzer definierst.

    MfG,
    EKKi

    --
    sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|
    1. Die Lösung ist leider nicht so trivial, wie Du Dir das vorstellst und vor allem hängt die Art der Lösung sehr davon ab, wie genau Du "erwünschte" und "unerwünschte" Benutzer definierst.

      MfG,
      EKKi

      Hatte meine Antwort bereits vor deiner bei Frafu geschrieben.

      Was könnte ich kurzfristig sont dagegen tun?

      1. Was könnte ich kurzfristig sont dagegen tun?

        Schalte das Gästebuch ab, installiere eines mit Spamfilter oder programmiere es selbst. Es gibt genug Gästebücherm it eingebautem Spamschutz, guck mal auf http://www.php-resource.de/scripte/browsesub/PHP/Gaestebuch/ mit Bewertung.

        JJ