ich benutze das CMS e107.
In den letzten 6 Wochen habe ich 6 fremde Loginversuche verzeichnet
Die letzten 4 in einem Abstand von ca. 1 Stunde mit immer demselben Versuchs-Loginnamen.
Alle IP’s haben ihren Ursprung in Russland.
Sind das irgendwelche Robots oder sollte ich mir Sorgen machen?
Sind das irgendwelche Robots oder sollte ich mir Sorgen
machen?
Wieso oder? Robots mögen ja weniger intelligent sein als menschliche Hacker, aber dafür sind sie endlos geduldig - gefüttert mit einem Wörterbuch machen sie notfalls auch 30000 Einbruchsversuche nacheinander.
Sofernd dein System vernünftig aufgesetzt und abgesichert ist, die aktuellsten Softwareversionen usw. installiert sind, das Passort sicher ist, solltest du dir keine besonderen Sorgen machen müssen.
Öööööhh …mein englisch beschränkt sich leider nur auf die Schimpfwörter bzw. meinem Schulenglisch von vor über 40 Jahren.
Ich könnte zusätzlich ein „Reverse DNS“ einschalten:
„Reverse DNS benutzen um Hostverbannung zu erlauben
Diese Option benutzt, erlaubt User über den Hostnamen zu verbannen, nicht nur über e-mail oder IP.
Bitte beachten: es kann Seitenladezeitzen auf manchen Hosts beinträchtigen“
oder gugen ob der sendende auch wirklich domain server ist .
nochmal neu :
DNS ist domain name server . Reverse DNS gugt ob der Sendende Mailer auch wirklich von dieser Domain sendet. Das klinkt jetzt billig, aber sagen wir so , wenn du zuhause dein email server stehen hast und bist mit einer dynmaischen IP unterwegs, dann gibt es zu dieser IP kein DNS eintrag für dein Email system. Somit kann ein anderes System darauf vermuten das du ein home system bist , bzw kein eingetragener email sender . Beider Produzieren spam , aber home server sind unter keiner kontrolle. Selbst wenn du die IP etc gefunden hast um endlich dem boesewicht die schnur zu kappen , wird das nix . Allerdings wenn ich spam von einem eingetragenen DNS bekomme der ein Reverse DNS eintrag hat, brauch ich mich theoretisch nur an den provider wenden , der unterbindet das dan (oder auch nicht) . Aber bei home servern , keine chance
Jepp, danke erstmal für deine ausführliche Beschreibung.
…nur stehe ich etwas auf dem Kabel
Soll ich die Option des „Reverse DNS“ nun nutzen oder nicht?
Ich würde ja denken:"Wenn ich zusätzlich zur Sperrung einer IP oder eMail-Adresse auch noch so’n bösen Russen-Host banne, kann doch nicht falsch sein? …zumal ich keine User aus Russland erwarte