zur « Themenübersicht Blog
Blog - Sparte Internet
IP-Server-Check
Eingetragen am 13.08.2008
Wer eine besser besuchte Homepage sein eigen nennt, findet unter den Besuchern auch oft unliebsame Gäste.Leute, die ein Gästebuch hacken möchten, Spaßbesteller in Shops, Spambots usw.
Natürlich kann man sich nur bedingt schützen. Zumindest möchte ich die schlimmsten Zeitgenossen vom Halse haben.
So habe ich dann ein kleines Tool gebastelt, mit dem man den Server einer IP ermitteln kann, oder ob der geloggte Server auch zu der IP passt.
Wer schon nicht von Haus aus etwas gebastelt hat oder über entsprechende Tools verfügt... ;-)
Viele Provider bieten ja Log-Dateien an, wo der Dateizugriff nebst IP geloggt wird. Oder Shop-Betreiber loggen bei Bestellungen die entsprechende IP um etwaige Spaßvögel an den Kragen zu gehen. Nur, die IP lässt sich ebenso fälschen wie der angegebene Server. Teilweise ist die IP auch gar nicht gefälscht, sondern der Besucher verwendet einfach einen Anonymisierungs-Server wie Anon oder wie sie alle heißen.
Im ersten Schritt der Prüfung wird bei lediglicher Eingabe der IP geprüft, ob ein Server unter der IP erreichbar ist oder nicht.
Wird ein Server ermittelt, wird geprüft, ob es sich um einen Suchmaschinen-Bot handelt.
Interessanter ist dann der Abgleich geloggte IP und Server mit dem tatsächlichen Server zu der IP.
Spambots tarnen sich manchmal als Suchmaschinen-Bots. Beliebt ist hier Tante Google, da Google als unverdächtig erscheint. Gibt man in das Formular also noch zusätzlich den geloggten Server ein, wird in einem zweiten Schritt die IP zum geloggten Server ermittel. Ist die IP eine Andere als die geloggte IP, erscheint eine Fehlermeldung.
So kann man also prüfen, ob man wirklich Besuch von einer Suchmaschine hatte, oder ob es sich wahrscheinlich um einen Spambot handelt.
Was hat man nun von dem glorreichen Wissen?
Zum Einen wollen etliche Suchmaschinenoptimierer einfach wissen, ob der Besuch einer Suchmaschine echt ist oder nicht.
Zum Anderen kann man aus dem Zeitpunkt Seitenzugriff und IP oder Server erkennen, ob z.B. jemand versucht hat ein Formulare zu vergewaltigen. Auch die Überprüfung von Suchmaschinen-Bots lässt sofort einen Spambot erkennen.
Nun könnte man ganz einfach per PHP die IP oder gleich einen ganzen Adressraum für die Seite sperren. Viele Spambots tauchen auch immer wieder mit gleicher IP auf, die raus zu schmeißen ist dann ein Leichtes.
Lest dazu auch meinen Artikel Inktomi-Bots und IPs aussperren .
Hier nun das Formular:
Bisherige Kommentare: Kommentar schreiben»