<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
    <link>http://forum.geizhals.at/feed.jsp?id=459437</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3795756.html#3795756</link>
      <description>Ich hatte auch mal so ein Problem. Die Spammer haben wahrscheinlich mit Hilfe von Suchmaschinen mein Form gefunden, und da (wie immer) die standard Namen der Elemente verwendet wurden einfach nicht das Formular mehr benutzt, sondern direkt Post-Aufträge ans Ergebnisformular geschickt. Gelöst haben wir es dann mit folgende zwei Maßnahmen:&lt;br&gt;* Im Form ein Hidden Element mit md5(Datum+BestimmtenText) mit überliefert, im Ergebnisform gecheckt ob diese auch so mitgeschickt wurde.&lt;br&gt;* Alle Meldungen wo ein URL drinnen war (der Hauptzweck der Spammer) rausgefiltert. Für ein Guestbook ist das OK...&lt;br/&gt;</description>
      <pubDate>Sat, 25 Nov 2006 10:29:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3795756.html#3795756</guid>
      <dc:creator>Ardjan</dc:creator>
      <dc:date>2006-11-25T10:29:30Z</dc:date>
    </item>
    <item>
      <title>Re(3): ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3794264.html#3794264</link>
      <description>Tja, dann gibt es nur wenige Möglichkeiten:&lt;br&gt;&lt;br&gt;- Der Spammer sitzt in eurem VLAN&lt;br&gt;- Der Spammer verwendet einen Proxy oder einen Trojaner innerhalb eures VLANs &lt;br&gt;- Deine IIS-Installation ist kaputt/unbrauchbar&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 24 Nov 2006 13:54:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3794264.html#3794264</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2006-11-24T13:54:05Z</dc:date>
    </item>
    <item>
      <title>Re: ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3794063.html#3794063</link>
      <description>HttpContext.Current.Request.UserHostAddress&lt;br&gt;&lt;br&gt;mit asp.net2.0&lt;br/&gt;</description>
      <pubDate>Fri, 24 Nov 2006 12:17:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3794063.html#3794063</guid>
      <dc:creator>Entity</dc:creator>
      <dc:date>2006-11-24T12:17:15Z</dc:date>
    </item>
    <item>
      <title>Re: ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3794061.html#3794061</link>
      <description>HttpContext.Current.Request.UserHostAddress&lt;br/&gt;</description>
      <pubDate>Fri, 24 Nov 2006 12:17:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3794061.html#3794061</guid>
      <dc:creator>Entity</dc:creator>
      <dc:date>2006-11-24T12:17:15Z</dc:date>
    </item>
    <item>
      <title>Re(2): ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3794048.html#3794048</link>
      <description>Netter Versuch, ABER soweit war ich auch schon:&lt;br&gt;&lt;br&gt;REMOTE_ADDR ist immer unsere ISA-Addr.&lt;br&gt;HTTP_X_FORWARDED_FOR ist meistens leer, manchmal "unknown" und ganz selten die richtige IP des Besuchers&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 24 Nov 2006 12:13:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3794048.html#3794048</guid>
      <dc:creator>Jeevie</dc:creator>
      <dc:date>2006-11-24T12:13:12Z</dc:date>
    </item>
    <item>
      <title>Re: ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3794042.html#3794042</link>
      <description>&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;&#xD;
Dim UserIPAddress&#xD;
UserIPAddress = Request.ServerVariables("HTTP_X_FORWARDED_FOR")&#xD;
If UserIPAddress = "" Then&#xD;
  UserIPAddress = Request.ServerVariables("REMOTE_ADDR")&#xD;
End If&#xD;
&lt;/pre&gt;&lt;/div&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 24 Nov 2006 12:09:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3794042.html#3794042</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2006-11-24T12:09:04Z</dc:date>
    </item>
    <item>
      <title>Re(2): ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3793977.html#3793977</link>
      <description>unter "IIS -&gt; Web Publishing Rules -&gt; [x] Send original header to requested host instead of default one published above" ???&lt;br&gt;&lt;br&gt;Meinst Du das?&lt;br/&gt;</description>
      <pubDate>Fri, 24 Nov 2006 11:44:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3793977.html#3793977</guid>
      <dc:creator>Jeevie</dc:creator>
      <dc:date>2006-11-24T11:44:25Z</dc:date>
    </item>
    <item>
      <title>Re: ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787973.html#3787973</link>
      <description>das musst du in der serververöffentlichungsregel für dieses web am isa-servers einstellen. &lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 18:07:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787973.html#3787973</guid>
      <dc:creator>error-is.org</dc:creator>
      <dc:date>2006-11-21T18:07:17Z</dc:date>
    </item>
    <item>
      <title>Re: ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787710.html#3787710</link>
      <description>&lt;a href="http://ajax.asp.net/ajaxtoolkit/NoBot/NoBot.aspx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;ajax.asp.net/&lt;wbr/&gt;ajaxtoolkit/&lt;wbr/&gt;NoBot/&lt;wbr/&gt;NoBot.aspx&lt;/a&gt; &lt;br&gt;&lt;br&gt;Undying&lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 15:33:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787710.html#3787710</guid>
      <dc:creator>Undying</dc:creator>
      <dc:date>2006-11-21T15:33:31Z</dc:date>
    </item>
    <item>
      <title>Re(5): ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787569.html#3787569</link>
      <description>Ja... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 14:42:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787569.html#3787569</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-11-21T14:42:18Z</dc:date>
    </item>
    <item>
      <title>Re(4): ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787565.html#3787565</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&lt;b&gt; Lösen durch Menschen&lt;/b&gt;&lt;br&gt;&lt;br&gt;Eine technisch einfache Möglichkeit, den Captcha-Schutz zu umgehen, besteht darin, dass der Robot die eigentliche Erkennungsaufgabe an Menschen delegiert, alle anderen nötigen Schritte jedoch selbst durchführt. Ein Spammer richtete z. B. eine pornographische Web-Seite ein um von den Besuchern dieser Web-Seite ein Captcha lösen zu lassen, das aber eigentlich vom Anbieter eines E-Mail-Zugangs stammt. Unwissentlich lösten die Besucher der pornografischen Web-Seite für den Spammer die Captchas.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Sicher?&lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 14:40:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787565.html#3787565</guid>
      <dc:creator>dfx_lady</dc:creator>
      <dc:date>2006-11-21T14:40:58Z</dc:date>
    </item>
    <item>
      <title>Re(3): ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787512.html#3787512</link>
      <description>Ist aber das Einzige was WIRKLICH funktioniert...&lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 14:25:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787512.html#3787512</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-11-21T14:25:15Z</dc:date>
    </item>
    <item>
      <title>Re(2): ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787506.html#3787506</link>
      <description>Wollt ich wenn möglich vermeiden ... zwecks Benutzerfreundlichkeit.&lt;br&gt;Aber danke schonmal für den ersten Hinweis.&lt;br&gt;&lt;br&gt;PS: neue Signatur??? &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 14:24:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787506.html#3787506</guid>
      <dc:creator>Jeevie</dc:creator>
      <dc:date>2006-11-21T14:24:08Z</dc:date>
    </item>
    <item>
      <title>Re: ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787493.html#3787493</link>
      <description>&lt;a href="http://de.wikipedia.org/wiki/Captcha" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Captcha&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 14:20:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787493.html#3787493</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-11-21T14:20:44Z</dc:date>
    </item>
    <item>
      <title>ASP und request.servervariables(REMOTE_ADDR) liefert Schrott</title>
      <link>http://forum.geizhals.at/t459437,3787486.html#3787486</link>
      <description>Hallo Leute,&lt;br&gt;ich habe ein spezielles Problem. Vielleicht gibts ja hier einen Experten.&lt;br&gt;&lt;br&gt;Ich habe hier einen Firmenwebserver (IIS hinter einem ISA) stehen. In letzter Zeit wird ordentlich gespammt über ein Kontaktformular. Das möchte ich unterbinden und daher via Request.Servervariables(REMOTE_ADDR) die IP des Spammers überprüfen um dann ggf. das sendmail einfach nicht auszuführen.&lt;br&gt;&lt;br&gt;Allerdings liefert mir Request.Servervariables(REMOTE_ADDR) auch bei Zugriffen von außen immer die selbe, interne IP "192.168.xx.xx"&amp;nbsp;&amp;nbsp;- scheint jene vom ISA zu sein.&lt;br&gt;&lt;br&gt;Wie komm ich an die echte IP des Besuchers?&lt;br&gt;Oder wie komme ich dem Spammer sonst bei?&lt;br&gt;&lt;br&gt;Danke für Tipps...&lt;br/&gt;</description>
      <pubDate>Tue, 21 Nov 2006 14:18:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t459437,3787486.html#3787486</guid>
      <dc:creator>Jeevie</dc:creator>
      <dc:date>2006-11-21T14:18:19Z</dc:date>
    </item>
  </channel>
</rss>
