Regina Schaukrug: Woran russische Formularspammer so scheitern

Beitrag lesen

Stimmung gegen Russland machen?

Ich hätte auch über Chinesen, Türken, Amis oder Teutoniker gelacht. Mir ist auf dem Nebenmonitor (angemacht wegen plötzlich "hoher" Zugriffszahlen auf das Formular, genauer das Versandskript) zuerst nur aufgefallen, dass immer wieder lange, mit der 8 beginnende Telefonnummern eingegeben wurden. Dann habe ich mal feiner geloggt: Kyrillische Schriftzeichen, Rückwärtsauflösung zeigt auf russische Netze. Außerdem wurde zuerst noch versucht, existierende Webseiten (.ru, .com, .br) zu bewerben, zuletzt gab es die verlinkten Hosts nicht mal (nicht zu IP auflösbar)...

Die Trottel hatten wirklich eine Ahnung, WARUM deren Mist als Spam erkannt wurde.

Aber ein Gutes hat das noch. Ab sofort brauche ich nur eine Datei ".log.spam" anlegen und kann dann mit tail -f spam.log "fernsehen". logrotate sorgt automatisch für den Rest.