<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>multicepT. Service auf den Punkt gebracht. &#187; Spam</title>
	<atom:link href="http://www.multicept.de/blog/category/mailserver/spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.multicept.de/blog</link>
	<description></description>
	<lastBuildDate>Tue, 15 Jun 2010 17:05:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Falle aufgestellt</title>
		<link>http://www.multicept.de/blog/58/falle-aufgestellt/</link>
		<comments>http://www.multicept.de/blog/58/falle-aufgestellt/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 16:57:26 +0000</pubDate>
		<dc:creator>Oliver Herms</dc:creator>
				<category><![CDATA[Mailserver]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.multicept.de/blog/?p=58</guid>
		<description><![CDATA[Heute habe ich eine Kleine Falle für Werbe E-Mails eingerichtet: willy@herms-it.de
Mal sehen wie lange es dauert, bis dort der erste Spam einschlägt&#8230;
]]></description>
			<content:encoded><![CDATA[<p>Heute habe ich eine Kleine Falle für Werbe E-Mails eingerichtet: willy@herms-it.de</p>
<p>Mal sehen wie lange es dauert, bis dort der erste Spam einschlägt&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.multicept.de/blog/58/falle-aufgestellt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mod_Security blockt Anfragen aufgrund von IP-Adressen</title>
		<link>http://www.multicept.de/blog/22/mod_security-blockt-anfragen-aufgrund-von-ip-adressen/</link>
		<comments>http://www.multicept.de/blog/22/mod_security-blockt-anfragen-aufgrund-von-ip-adressen/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 16:42:35 +0000</pubDate>
		<dc:creator>Oliver Herms</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Webserver]]></category>

		<guid isPermaLink="false">http://www.multicept.de/blog/?p=22</guid>
		<description><![CDATA[Heute rief mich ein bekannter an, er könne unsere Webseiten nicht aufrufen und erhalten einen Fehler 403 (Fordbidden, Zugriff verweigert).
Ein Test von meinem Arbeitsplatz aus, konnte den Fehler ersteinmal nicht bestätigen. Nachdem ich erst das DNS geprüft habe (zeigt die Domain auch auf den richtigen Server?), prüfte ich die Logdatei des Webservers. Tatsache: Seine Anfragen [...]]]></description>
			<content:encoded><![CDATA[<p>Heute rief mich ein bekannter an, er könne unsere Webseiten nicht aufrufen und erhalten einen Fehler 403 (Fordbidden, Zugriff verweigert).</p>
<p>Ein Test von meinem Arbeitsplatz aus, konnte den Fehler ersteinmal nicht bestätigen. Nachdem ich erst das DNS geprüft habe (zeigt die Domain auch auf den richtigen Server?), prüfte ich die Logdatei des Webservers. Tatsache: Seine Anfragen wurden blockiert, meine nicht.<span id="more-22"></span></p>
<p>Die Ursache war die, dass unser Regelwerk in der Datei 00_asl_rbl.conf, welche aus dem Regelwerk von <a href="http://www.gotroot.com/mod_security+rules" target="_blank">gotroot.com</a> stammt, eine Regel enthielt, welche die IP-Adresse des Clients in der DNSBL xbl.spamhaus.org nachschlägt und, falls die IP-Adresse gelistet ist, den Zugriff verweigert. Die Liste enthält eigentlich Rechner, welche durch Spam auf Webseiten durch Trojaner / Botnetze beispielsweise aufgefallen sind. Problematisch ist das ganze jedoch deswegen, weil IP-Adressen sich hierzulande normalerweise nach 24 Stunden ändern und dann ein unschuldiger Benutzer eine IP-Adresse bekommen kann, die auf der Blackliste steht. Diesem Benutzer ist der Besuch unserer Seiten dann nicht möglich.</p>
<p>Fazit: Der Einsatz einer  DNSBL in einer WebApplication Firewall kann also schnell dazu führen, dass unschuldige Besucher von der Webseite ausgesperrt werden.<br />
Anders als Mailserver, haben Websurfer normalerweise nämlich keine festen IP-Adressen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.multicept.de/blog/22/mod_security-blockt-anfragen-aufgrund-von-ip-adressen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
