Webalizer zum Track Spam-Bots zu analysieren

April 4

Bösartigen Computerprogrammen, bekannt als "Spambots" Suche im Internet für Computer, die sie verwenden können, um unerwünschte e-Mail-Nachrichten zu senden. Blogs und Websites Opfer oft Spambots, die Suche für unsichere Email-Formulare und andere Schwachstellen, sowie die Suche nach Kommentar Formen, wo können sie Verbindungen bekannt. Während Sie ihnen vollständig nie aufhören können, hilft ein Protokoll-Analyseprogramm wie Webalizer und anderen Tools identifizieren und bekannten Spambots zu stoppen.

Anweisungen

1 Öffnen Sie Ihre Webalizer-Statistiken zu, und klicken Sie auf verknüpfte im Monat um die Statistikseite für diesen Monat zu sehen.

2 Suchen Sie im Abschnitt URLs für ungewöhnliche Aktivitäten, wie z. B. Treffer zu Seiten mit seltsamen Namen, die nicht auf Ihrer Website, Hits, versteckte Seiten oder Treffer zu Seiten, die Sie in der Datei "robots.txt" Roboter nicht zu besuchen angewiesen sind. Um alle Seiten in diesem Monat angefordert zu sehen, klicken Sie auf Ansicht alle URLs auf der monatlichen Statistikseite. Machen Sie eine Liste dieser Seite Anfragen.

3 Suchen Sie im Abschnitt Einstiegsseiten für ungewöhnliche Eingangsstellen, z. B. eine Seite "mailen" oder "versteckt", und fügen sie Ihrer Liste. Um eine vollständige Liste der Einstiegsseiten zu sehen, müssen Sie den TopEntry Wert in den Webalizer-Standardeinstellungen, die mit Ihren Web-Host-Schnittstelle oder die webalizer.conf-Datei vergrößern.

4 Suchen Sie im Abschnitt Benutzer-Agents für potenzielle böswilliger Benutzer-Agents, und fügen sie zu Ihrer Liste. Klicken Sie für eine komplette Liste anzeigen alle Benutzer-Agents. Denken Sie daran, dass viele berechtigte User-Agents, z. B. für Suchmaschinen, ungewöhnliche User-Agent-Namen haben. Viele Spambots verdecken auch die Agent-Benutzernamen als legitime Browsern angezeigt werden. Eine Seite wie Benutzer agents.org können Sie um Benutzer-Agenten gegen eine Liste von bekannten User-Agents zu überprüfen.

5 Ihre Website-Rohdatenzugriff-Log-Datei auf Ihren Computer herunterladen. Wenn Sie unsicher sind, wo Ihr Zugriffsprotokoll ist, wenden Sie sich an Ihren Web-hosting-Provider.

6 Das Zugriffsprotokoll in einem Texteditor wie Notepad oder TextEdit öffnen und für die URLs und User-Agents auf Ihrer Liste zu suchen. Wenn Sie die Einträge im Log finden, notieren Sie sich die jeweils zugeordnete IP-Adresse. Führen Sie mit diesen IP-Adressen einen reverse-Lookup auf einer Website wie whois.net im um herauszufinden, wo jede Adresse kommt oder Hinzufügen von blockierenden Anweisungen in der .htaccess-Datei, dieser Bot den Zugriff auf Ihre Website zu stoppen.

Tipps & Warnungen

  • Anstelle von Spambots zu identifizieren und Verbot ihnen individuell, sollten prüfen, schützen Ihre Website von ihren Auswirkungen mit Kommentar-Moderation und Filterung, Email-Formulare oder ein Captcha aktivieren Sie e-Mail oder Kommentare für Menschen und nicht Maschinen zu sichern. Aktualisieren Sie regelmäßig Blogging-Software wie WordPress oder Movable Type; neue Versionen patch oft Schwachstellen. Um zu vermeiden, dass Ihre e-Mail-Adresse von Spambots geerntet, verwenden Sie ein Formular oder einen JavaScript-Code zu verbergen oder zu verschleiern Ihre Adresse auf Ihrer Website. Anweisungen zum Installieren und Konfigurieren von Webalizer gehen Sie zu webalizer.org.