<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Traffic Spam &#252;ber Hetzner IP</title>
	<atom:link href="http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/feed/" rel="self" type="application/rss+xml" />
	<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/</link>
	<description>Social Media, Public Relations, Marketing, Kommunikation und Medien aus Köln</description>
	<lastBuildDate>Wed, 01 Feb 2012 15:35:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>Von: jens</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-29115</link>
		<dc:creator>jens</dc:creator>
		<pubDate>Sat, 19 May 2007 08:40:34 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-29115</guid>
		<description>@rowi: Folgende zwei vhosts laufen da noch:
http://www.grillrezept.de/
http://www.kostenlos-kreditkarten.de/

lustig</description>
		<content:encoded><![CDATA[<p>@rowi: Folgende zwei vhosts laufen da noch:<br />
<a href="http://www.grillrezept.de/" >http://www.grillrezept.de/</a><br />
<a href="http://www.kostenlos-kreditkarten.de/" >http://www.kostenlos-kreditkarten.de/</a></p>
<p>lustig</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Traffic Spam von 88.198.43.39 &#187; Sebbis Blog</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-18671</link>
		<dc:creator>Traffic Spam von 88.198.43.39 &#187; Sebbis Blog</dc:creator>
		<pubDate>Sun, 18 Feb 2007 19:32:04 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-18671</guid>
		<description>[...] Mike nennt es Traffic Spam und ich &#252;bernehme diesen Begriff einfach mal. Wer, wie ich, &#246;fters mal seine Statistiken anschaut, der wundert sich dann schon manchmal &#252;ber einige Besucher. Und gerade wundere ich mich sehr &#252;ber einen scheinbar automatischen Besucher mit der IP 88.198.43.39. Diese Adresse geh&#246;rt zur Hetzner Online AG, aber welchem Kunden sie dort zugeordnet ist, kann man leider nicht herausfinden. Mike hat schon versucht den dortigen Support anzuschreiben, aber leider keine wirkliche Antwort bekommen. [...]</description>
		<content:encoded><![CDATA[<p>[...] Mike nennt es Traffic Spam und ich &#252;bernehme diesen Begriff einfach mal. Wer, wie ich, &#246;fters mal seine Statistiken anschaut, der wundert sich dann schon manchmal &#252;ber einige Besucher. Und gerade wundere ich mich sehr &#252;ber einen scheinbar automatischen Besucher mit der IP 88.198.43.39. Diese Adresse geh&#246;rt zur Hetzner Online AG, aber welchem Kunden sie dort zugeordnet ist, kann man leider nicht herausfinden. Mike hat schon versucht den dortigen Support anzuschreiben, aber leider keine wirkliche Antwort bekommen. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: sabotage</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-17876</link>
		<dc:creator>sabotage</dc:creator>
		<pubDate>Thu, 15 Feb 2007 08:25:34 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-17876</guid>
		<description>bei hetzner kommt so was ab und an vor. meistens agieren die user aber nicht selbst als spammer. es scheint ein relativ leichtes zu sein diese server zu hacken (meine hetzner server wurden auch shcon 2 mal gehackt und als spammaschine missbraucht - trotz relativ hoher sicherheitssysteme).

aber die warnung von hetzner viel nicht minder armseelig aus wie die mail die du bekommen hast: &quot;wir haben von einem user erfahren dass ihr server blabla ... bitte unterbinden sie das!

mfg - hetzner&quot;

von eigeninitiative scheinen sie in diesem fall nicht viel zu halten. 

dennoch - hetzner hat schon was ... :)</description>
		<content:encoded><![CDATA[<p>bei hetzner kommt so was ab und an vor. meistens agieren die user aber nicht selbst als spammer. es scheint ein relativ leichtes zu sein diese server zu hacken (meine hetzner server wurden auch shcon 2 mal gehackt und als spammaschine missbraucht &#8211; trotz relativ hoher sicherheitssysteme).</p>
<p>aber die warnung von hetzner viel nicht minder armseelig aus wie die mail die du bekommen hast: &#8220;wir haben von einem user erfahren dass ihr server blabla &#8230; bitte unterbinden sie das!</p>
<p>mfg &#8211; hetzner&#8221;</p>
<p>von eigeninitiative scheinen sie in diesem fall nicht viel zu halten. </p>
<p>dennoch &#8211; hetzner hat schon was &#8230; :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: jd</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-17828</link>
		<dc:creator>jd</dc:creator>
		<pubDate>Wed, 14 Feb 2007 19:47:46 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-17828</guid>
		<description>naja, normales abuse vorgehen w&#252;rde ich sagen ... kenne und mache ich nicht anders ...

... gerade erstmal den kunden anschreiben und auf die finger klopfen ... sei froh das du &#252;berhaupt ne antwort bekommen hast, nicht jeder provider schafft es dir nen tbs zu schicken ...</description>
		<content:encoded><![CDATA[<p>naja, normales abuse vorgehen w&#252;rde ich sagen &#8230; kenne und mache ich nicht anders &#8230;</p>
<p>&#8230; gerade erstmal den kunden anschreiben und auf die finger klopfen &#8230; sei froh das du &#252;berhaupt ne antwort bekommen hast, nicht jeder provider schafft es dir nen tbs zu schicken &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Boris</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-17736</link>
		<dc:creator>Boris</dc:creator>
		<pubDate>Wed, 14 Feb 2007 07:48:29 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-17736</guid>
		<description>Diesen zweifelhaften Burschen habe ich tats&#228;chlich auch seit mehreren Monaten kontinuierlich im Logfile stehen, wie ich gerade sehe.
Ruft generell mehrmals t&#228;glich &#252;ber die Wochen verteilt nur die Blogstartseite ab sowie exakt einen Blogartikel per ID (nicht per Name! Sondern per .../index.php?=124, was v&#246;llig ungew&#246;hnlich ist) und auch immer wieder ein und dieselbe Kategorie. Ist mir wegen der breiten Verteilung bisher gar nicht negativ aufgefallen.

Hinterl&#228;sst einen leeren Referer und leeren User-Agent.

Das alleine ist Grund genug, ihn als &#252;berfl&#252;ssigen, weil anonymen und automatischen &quot;Gast&quot; auszusperren.

Was ich sofort machen werde... erledigt.</description>
		<content:encoded><![CDATA[<p>Diesen zweifelhaften Burschen habe ich tats&#228;chlich auch seit mehreren Monaten kontinuierlich im Logfile stehen, wie ich gerade sehe.<br />
Ruft generell mehrmals t&#228;glich &#252;ber die Wochen verteilt nur die Blogstartseite ab sowie exakt einen Blogartikel per ID (nicht per Name! Sondern per &#8230;/index.php?=124, was v&#246;llig ungew&#246;hnlich ist) und auch immer wieder ein und dieselbe Kategorie. Ist mir wegen der breiten Verteilung bisher gar nicht negativ aufgefallen.</p>
<p>Hinterl&#228;sst einen leeren Referer und leeren User-Agent.</p>
<p>Das alleine ist Grund genug, ihn als &#252;berfl&#252;ssigen, weil anonymen und automatischen &#8220;Gast&#8221; auszusperren.</p>
<p>Was ich sofort machen werde&#8230; erledigt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike Schnoor</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-17596</link>
		<dc:creator>Mike Schnoor</dc:creator>
		<pubDate>Tue, 13 Feb 2007 15:20:53 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-17596</guid>
		<description>Gut, da gebe ich Dir recht. Dennoch sollte soetwas von einem Hoster direkt gepr&#252;ft werden, und nicht nur per E-Mail-hat-sich-damit-erledigt abgehakt werden.</description>
		<content:encoded><![CDATA[<p>Gut, da gebe ich Dir recht. Dennoch sollte soetwas von einem Hoster direkt gepr&#252;ft werden, und nicht nur per E-Mail-hat-sich-damit-erledigt abgehakt werden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: rowi</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-17594</link>
		<dc:creator>rowi</dc:creator>
		<pubDate>Tue, 13 Feb 2007 15:06:51 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-17594</guid>
		<description>Ja, da ist nur ein Bild, gar nicht mal h&#228;sslich. Ohne zu wissen welche vhosts dort noch Konfiguriert sind ist es aber schlecht zu beurteilen wer/was dahinter steckt.
Ist aber eigentlich auch egal, der Typ kann schlicht ungebeetenen Besuch auf seinem System haben oder halt nen Script laufen haben dass irrt&#252;mlich auf deine Seite geht oder was auch immer. Sofern der Mensch nicht vorher auff&#228;llig geworden ist ist es absolut ok und Richtig dass erstmal der Kunde informiert wird.

Bei wiederholter St&#246;rung sollte der Abuse nat&#252;rlich schnell eskalieren und ggf. das System abschalten/isolieren.</description>
		<content:encoded><![CDATA[<p>Ja, da ist nur ein Bild, gar nicht mal h&#228;sslich. Ohne zu wissen welche vhosts dort noch Konfiguriert sind ist es aber schlecht zu beurteilen wer/was dahinter steckt.<br />
Ist aber eigentlich auch egal, der Typ kann schlicht ungebeetenen Besuch auf seinem System haben oder halt nen Script laufen haben dass irrt&#252;mlich auf deine Seite geht oder was auch immer. Sofern der Mensch nicht vorher auff&#228;llig geworden ist ist es absolut ok und Richtig dass erstmal der Kunde informiert wird.</p>
<p>Bei wiederholter St&#246;rung sollte der Abuse nat&#252;rlich schnell eskalieren und ggf. das System abschalten/isolieren.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike Schnoor</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-17587</link>
		<dc:creator>Mike Schnoor</dc:creator>
		<pubDate>Tue, 13 Feb 2007 14:10:30 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-17587</guid>
		<description>Schon mal drauf gewesen? http://88.198.43.39 ... sehr sch&#246;n. Der hat nix von mir zu ziehen, insbesondere nicht mehrere hundert mal die Kategorien und Homepage.</description>
		<content:encoded><![CDATA[<p>Schon mal drauf gewesen? <a href="http://88.198.43.39" >http://88.198.43.39</a> &#8230; sehr sch&#246;n. Der hat nix von mir zu ziehen, insbesondere nicht mehrere hundert mal die Kategorien und Homepage.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: rowi</title>
		<link>http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/comment-page-1/#comment-17586</link>
		<dc:creator>rowi</dc:creator>
		<pubDate>Tue, 13 Feb 2007 14:06:42 +0000</pubDate>
		<guid isPermaLink="false">http://mikeschnoor.com/2007/02/13/traffic-spam-ueber-hetzner/#comment-17586</guid>
		<description>Die IP kannst du nat&#252;rlich einfach in der .htaccess sperren, ne nachdem wie viel Kontrolle du &#252;ber das Hostsystem hast auch tiefer.
Zum abuse: Was sollen die denn sonst machen? Erstmal kommt da nun irgendwer (du) an und behauptet da w&#228;re nen Problem. Selbstverst&#228;ndlich wird dann doch erstmal der Kunde &#252;ber das potenzielle Problem informiert, evtl. hat er sich nur etwas eingefangen oder da ist nen Tippfehler in &#039;nem Script. Sollte das nicht abgestellt werden oder wiederholt auftreten kann man weiter eskalieren und dich bei nicht-Reaktion auch aufregen, aber erstmal muss man die Kirche im Dorf lassen.</description>
		<content:encoded><![CDATA[<p>Die IP kannst du nat&#252;rlich einfach in der .htaccess sperren, ne nachdem wie viel Kontrolle du &#252;ber das Hostsystem hast auch tiefer.<br />
Zum abuse: Was sollen die denn sonst machen? Erstmal kommt da nun irgendwer (du) an und behauptet da w&#228;re nen Problem. Selbstverst&#228;ndlich wird dann doch erstmal der Kunde &#252;ber das potenzielle Problem informiert, evtl. hat er sich nur etwas eingefangen oder da ist nen Tippfehler in &#8216;nem Script. Sollte das nicht abgestellt werden oder wiederholt auftreten kann man weiter eskalieren und dich bei nicht-Reaktion auch aufregen, aber erstmal muss man die Kirche im Dorf lassen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

