Archiv verlassen und diese Seite im Standarddesign anzeigen : Trafficklau auf Mirrorn
CyberDelia
12.04.2007, 18:49
Hi,
ich habe jetzt meinen eben erst neu eröffneten Mirror wieder geschlossen, da ein anderer Mirror meine Seite totgesaugt hat.
Die Rede ist von otr-speed.de dieser Anbieter hat teilweise auf meine Downloads verlinkt (nur auf die Files nicht auf die Seite).
Dadurch entsand ein Traffic von 130GB . Also das ist doch mal ne Frechheit. Ich versuche jetzt die Downloads in die mysql DB zu dumpen und direkt aus mysql zum download anzubieten, damit müsste sich das verhindern lassen.
Ich rate allen Mirror´betreibern, checkt Eure Logfiles.
Also das ist wirklich mehr als ärgerlich! Aber sag uns doch bitte, wenn du deinen Mirror wieder on stellst.
FoXyLiOn
13.04.2007, 00:13
Das beste was du tun kannst, ist, die Downloadlinks entweder mittels PHP zu schützen, oder per mod_rewrite, gelinkte downloads abwürgen, also mit falschem referer nicht zulassen, allerdings ist das nicht unbedingt 100%ig sicher, und in die MySQL-Datenbank würd ich die Torrents an deiner stelle nicht tun, das ist eigentlich blödsinn, speicher sie dann lieber in einem nicht-online verzeichnis ab und öffne sie per php, spart resourcen...
sandramain
13.04.2007, 09:24
hier im forum hat sich doch noch einer beschwert, dass sein server angezapft wird, war das denn auch otr-world.de??? wenn ja , sollte man da mal umbediengt maßnahmen ergreifen
freiheit78
13.04.2007, 10:44
hier im forum hat sich doch noch einer beschwert, dass sein server angezapft wird, war das denn auch otr-world.de??? wenn ja , sollte man da mal umbediengt maßnahmen ergreifen
Hallo Sandra!
Bitte nicht verwechseln ... es geht hier um OTR-SPEED.de!!! ;) ... wir bei OTR-World werden keine fremden Links eintragen. Sollte dies von einem User dennoch gemacht werden, können wir dies nachvollziehen (wenn Ihr uns das meldet) und werden diesen User verwarnen.
sandramain
15.04.2007, 10:07
@freiheit78: ja stimmt, srry habe ich verwechselt... gibt ja mittlerweile soviel mirros...
penticrack
15.04.2007, 13:37
die frage ist halt, wie sich bedient wird.
wenn einer nen linkstealing macht ist das sowas von daneben. ich würde die person nicht nur ausschliessen sondern auch mit rechtlichen konsequenzen drohen. mann mann, kennt denn keiner mehr moral und anstand????
Symlinks die sich nach einer gewissen Zeit löschen ist hier die Lösung. Damit können die klauer nur noch eine gewisse Zeit etwas mit den Links anfangen. Auch einfach einzubinden ist das.
Grüße strex
FoXyLiOn
15.04.2007, 20:21
Symlinks die sich nach einer gewissen Zeit löschen ist hier die Lösung. Damit können die klauer nur noch eine gewisse Zeit etwas mit den Links anfangen. Auch einfach einzubinden ist das.
Wobei man das mit einem PHP-Script das aus den Mirror-Seiten die temporären Links rausparrst, auch knacken kann, einen 100%igen Schutz vor solchen Trafficdieben gibt es leider :( nicht...
Wobei man das mit einem PHP-Script das aus den Mirror-Seiten die temporären Links rausparrst, auch knacken kann, einen 100%igen Schutz vor solchen Trafficdieben gibt es leider :( nicht...
Öhm, wie soll das gehen. Also wer an der Warteschlange drann ist bekommt ein eigenen Link (Symlink) auf die Datei. Wenn die vorgegebene Zeit abgelaufen ist, wird dieser wieder gelöscht.
Man müsste hier alle paar Stunden einen neuen Link generieren und wieder eintragen. Dann muss er erst ma das Warteschlangensystem durchlaufen.
An die API, die zur generieren der Symlinks da ist, wird er nicht ran kommen, denn diese liegt nicht auf dem Content Server.
Derzeit kann glaube ich der m-v und wir uns über keinen Trafficklau beschweren.
Grüße strex
FoXyLiOn
15.04.2007, 21:46
Glaub mir, es ist möglich, nur wird dann eben auf meinem Mirror die Warteschalnge von dir in neuem Design erstahlen, und wenn sie bei dir abgelaufen ist ist sie auch bei meinem Mirror abgelaufen, und der User bekommt seinen Link...
Ich hoffe, dass das jetzt niemand macht ;). Aber sagen wir es so, ja, euer Verfahren ist sicherer als 95% des Rests...
Glaub mir, es ist möglich, nur wird dann eben auf meinem Mirror die Warteschalnge von dir in neuem Design erstahlen, und wenn sie bei dir abgelaufen ist ist sie auch bei meinem Mirror abgelaufen, und der User bekommt seinen Link...
Ich hoffe, dass das jetzt niemand macht ;). Aber sagen wir es so, ja, euer Verfahren ist sicherer als 95% des Rests...
Genau, das ist gut möglich. Der beste Schutz ist immer noch ein gut programmierter Bildschutz. Also das man Buchstaben/Zahlen eingeben muss.
Genau, das ist gut möglich. Der beste Schutz ist immer noch ein gut programmierter Bildschutz. Also das man Buchstaben/Zahlen eingeben muss.
Das ist wiederum einfach nervig finde ich. Wenn man jetzt schon in Forensuche sowas eintippen muss, ist das für mich einfach zu viel...
Glaub mir, es ist möglich, nur wird dann eben auf meinem Mirror die Warteschalnge von dir in neuem Design erstahlen, und wenn sie bei dir abgelaufen ist ist sie auch bei meinem Mirror abgelaufen, und der User bekommt seinen Link...
Ich hoffe, dass das jetzt niemand macht . Aber sagen wir es so, ja, euer Verfahren ist sicherer als 95% des Rests...
Das ist gut möglich, aber erkommt nicht direkt an die Links und nach drei Dateien in der Warteschlange ist eh vorbei;)
Grüße strex
Das ist wiederum einfach nervig finde ich. Wenn man jetzt schon in Forensuche sowas eintippen muss, ist das für mich einfach zu viel...
Das ist gut möglich, aber erkommt nicht direkt an die Links und nach drei Dateien in der Warteschlange ist eh vorbei;)
Grüße strex
Stell dir mal ein Forum mit mehreren 1000 Benutzern vor und alle paar Sekunden führt ein Scriptkiddie die Suche aus :P
FoXyLiOn
16.04.2007, 19:31
1. Die Captchas kann man zu 99% eh immer knacken, fragt sich allerdings ob sich das wirklich lohnt, nur um Traffic zu klauen (was ja auch sehr bescheuert ist)
2. Die Warteschlange kann man pro Client mit 3 Plätzen belegen, mehr sag ich aber mal um euere Sicherheit zu wahren (;)) nicht :D
Stell dir mal ein Forum mit mehreren 1000 Benutzern vor und alle paar Sekunden führt ein Scriptkiddie die Suche aus :P
Sowas lässt sich btw. auch anders blockieren, da braucht man eigentlich keine Captchas...
mschafhuber
20.04.2007, 22:55
*lol* Es gibt bei einigen Anbietern sehr billigen Webspace, den man schon ohne Werbung und mit dem taschengeld 12jährigen kaufen kann (ich spreche aus erfahrung :D :D )
MVG mschafhuber
sandramain
23.04.2007, 13:52
@homwer: nur leider geht da s mit firefox nicht...
jakob2002
25.04.2007, 18:32
Hallo @all,
das ist ja mal allerhand was hier für Gerüchte in die Welt gesetzt werden! Habe eben von jemanden von diesem Thema erfahren.
OTR-Speed.de klaut von KEINEM Traffic! Das sei mal klar gestellt. Die Files liegen alle auf dem eigenen Server! Und mal ganz abgesehen davon:
Wer nicht weiß sich gegen sowas zu schützen, der ist selbst schuld.
Und wegen 130GB dicht machen ??? OTR-Speed.de hat da etwa das 200-fache im Monat. Aber das spielt keine Rolle.
Ich wollte hier auf jeden Fall klar stellen, dass das Gerücht über OTR-Speed purer Blödsinn ist.
@Threadstarter: Anstatt Gerüchte in die Welt zu setzen gibt es auch die Möglichkeit sich mit der entsprechenden Person in Verbindung zu setzen....
@ jakob2002
ist schon ne komische sache, das ich über 350 direkt zugriffe auf meine Files habe mit OTR-Speed. als referer...
jakob2002
26.04.2007, 21:02
@ jakob2002
ist schon ne komische sache, das ich über 350 direkt zugriffe auf meine Files habe mit OTR-Speed. als referer...
Wie gesagt, die Files liegen alle auf dem eigenen Server! Sonst hätte ich sicher keine 25TB Traffic im Monat!!! Schick mir doch mal bitte einige OTR-Speed Referer per PN. Ich möchte gerne sehen von wo die angeblichen Direktlinks kommen ...
@Jakob
habe die alten files leider nur im Backup und werde nicht extra suchen gehen... aber in den neuen ist schon wieder...
201 : http://www.otr-speed.de/download_popup.php
sandramain
27.04.2007, 16:27
vielleicht sollte mal ein unabhäniger erfahrener zwischen euch schlichten um zu gucken was jetzt sache ist....
@sandramain nicht fallsch verstehen, ich bin nicht der Threadstarter...
hatte nur angemerkt, dass ich auch unerklärliche reff's von otr-speed habe genau so wie der Threadstarter.
Ich für meinen Teil habe meine vorkehrungen gemacht, und mir ist auch kein schaden entstanden, ne frechheit ist es trotzdem.
jakob2002
28.04.2007, 10:58
Ja und welche Seite wurde durch diesen Ref aufgerufen? Ihr solltet mal bedenken, dass der Nutzer auch selbst die Möglichkeit hat, eine URL anzugeben und dann trotzdem die vorige Seite als Ref übergeben wird! Und bei dem Besucheraufkommen von OTR-Speed kann das schon mal öfters passieren ...
Aber wenn ihr so stur (oder was auch immer) seid und nicht glaubt, dass die Dateien alle auf dem eigenen Server liegen, dann testet es doch selbst:
Schaut euch die Downloadlinks von OTR-Speed an (ihr werdet sehen, die gehen alle auf die gleiche Domain), pingt die Domain mal und vergleicht die IP mit der IP eures Servers. Ihr werdet feststellen, dass diese IPs nicht identisch sind und damit nicht auf euren Server verweisen.
Aber was rede ich hier überhaupt so lange: Wer nicht in der Lage ist sich vor so etwas abzusichern, der brauch sich hier auch garnicht erst beschweren, der ist nämlich selbst Schuld!
@Homwer: Ist ja schön und gut, dass du auf deinem Mirror Direktlinks hast, aber dann brauchst du dich wegen so Sachen nicht beschweren! Wie oben erwähnt, kann der Nutzer auch selbst eine URL angeben und die URL zu deinem Mirror kann man sich besonders schön selbst zusammenbauen, ohne dass man sich durch die Homepage klicken muss.
@ jakob2002
die URL zu deinem Mirror kann man sich besonders schön selbst zusammenbauen, ohne dass man sich durch die Homepage klicken muss.
Nicht mehr, aber eine nette einstellung...
Aber was rede ich hier überhaupt so lange: Wer nicht in der Lage ist sich vor so etwas abzusichern, der brauch sich hier auch garnicht erst beschweren, der ist nämlich selbst Schuld!
also jeder der sich nicht sonderlich absichert darf gnadenlos ausgenutzt werden ? Nette Philosophie... Die armen Schulkinder und alten Omies denen du über den Weg läufst...
jakob2002
28.04.2007, 14:13
Ich klinke mich aus der Diskussion jetzt mal aus. Wollte eigentlich nur ein Statement zu den Vorwürfen abgeben .... wer das nicht glaubt ist selbst schuld ...
Hmm, komische Sache, aber dann beweist es doch das er auf euch Linkt oder zeigt die Reffer auf. Hier heißt es immer nur von bestimmten Anzahlen aber keinerlei screens oder log Auszüge.
Bitte bringt mal eure logs und dann schauen wir mal woher das kommt. Oder ist das nur wieder eine Rufschädigung? Warum tritt man das hier in der Öffentlichkeit so aus, wenn man das in der Mirror Group schön privat und mit jan klären könnte.
Für mich das das mal wieder ein üble Nachrede, so lang hier kein Beweis aufgezeigt wurde.
PS: Gegen direkt Linkung sollte man sich in der heutigen Zeit wirklich selber schützen;)
Grüße strex
sandramain
29.04.2007, 19:25
also ich denke hier ist eigentlich alles geklärt oder??? vielleicth sollte ein moderator mal hier schließen, damit sich jeder jetzt beruhigen kann und man wieder zusammen arbeitet um otr vorran zu bringen...
Bluewater
01.05.2007, 14:15
Aber was rede ich hier überhaupt so lange: Wer nicht in der Lage ist sich vor so etwas abzusichern, der brauch sich hier auch garnicht erst beschweren, der ist nämlich selbst Schuld!
Gib mal deine Adresse, dann werden da mal alle hingehen und dein ganzes Eigentum klauen oder demolieren. Bei Deiner Einstellung hast du ja bestimmt nichts dagegen, denn wenn du was dagegen hättest, hättest du ja bestimme alles einen Atom- und Einbruchsicherenbunker, bewacht von ein paar Hundertschaften.
Sorry deine Einstellung ist zum kotzen!
und nein, natürlich wird keiner von uns das machen, weil wir das Eigentum des anderen respektieren.
Murphy43
01.05.2007, 14:21
also ich denke hier ist eigentlich alles geklärt oder??? vielleicth sollte ein moderator mal hier schließen, damit sich jeder jetzt beruhigen kann und man wieder zusammen arbeitet um otr vorran zu bringen...
Danke sandramain, genau das tun wir jetzt. ;)
Powered by vBulletin® Version 4.2.5 Copyright ©2025 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.