How to block HEAD-Requests in .htaccess!

Wer ebenso wie ich von einem Arschloch-Bot andauernd belästigt wird (siehe dazu PhpMyVisites unter Beschuß), der kann zumindest die völlig sinnlosen HEAD-Requests mittels 2 Zeilen in der .htaccess-Datei unterbinden:

# ungueltige request-methoden unterbinden
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK|OPTIONS|HEAD)
RewriteRule .* - [F,L]

Hiermit werden alle Zugriffe via TRACE-, TRACK-, OPTIONS- oder HEAD-Request verboten und erzeugen einen 403er.

Mögen die Spammer mit ihren sehr kleinen Schwänzen elendlich in der Hölle schmoren und für immer ihren beworbenen Mist selbst fressen müssen

    06.02.2008 · spät nachts · Webzeug


 

7 Kommentare

  1.  Identicon von Boris  Boris schrieb am 06.02.2008 um 09:50 Uhr:

    Das Ärgerliche ist bloß, dass bei vielen Requests dieser und anderer Art die 403-Blockade zwar die Erreichung des Zieles der Bots verhindert - es hindert sie aber nicht daran, weiterhin unermüdlich anzufragen: die holen sich in derselben Frequenz wie zuvor unbeirrt einen 403er nach dem anderen ab.

    D.h. die Belästigung bleibt im Grunde bestehen.


  2.  Identicon von Pepino  Pepino schrieb am 06.02.2008 um 09:57 Uhr:

    Das ist leider korrekt... ob man wohl einen HEAD-Request in einen Honigtopf umleiten kann?


  3.  Identicon von Martin  Martin schrieb am 06.02.2008 um 20:18 Uhr:

    Ich finde das doof. Mein Lesezeichenprüfer benutzt HEAD-Anfragen ? was ja auch sinnvoll ist.


  4.  Identicon von Martin  Martin schrieb am 06.02.2008 um 20:20 Uhr:

    In der Vorschau funktionierte der Gedankenstrich noch, jetzt ist er ein Fragezeichen


  5.  Identicon von Pepino  Pepino schrieb am 07.02.2008 um 01:24 Uhr:

    @Martin: Das tut mir leid für Dich bzw. Deine Lesezeichen. Aber da dies zu 99,9% nur von spammern benutzt zu werden scheint, kann ich Dir bestenfalls einen Ausnahmeeintrag machen (sofern Du mir da was dazu in die Hand gibst).

    Gedankenstriche sind eh out


  6.  Identicon von Martin  Martin schrieb am 12.02.2008 um 17:15 Uhr:

    Besser als 403 wäre übrigens 405 (Method not allowed).

    > 10.4.6 405 Method Not Allowed The method specified in the Request-Line is not allowed for the resource identified by the Request-URI. The response MUST include an Allow header containing a list of valid methods for the requested resource.

    Die Allow-Kopfzeile nicht vergessen


  7.  Identicon von Pepino  Pepino schrieb am 12.02.2008 um 21:42 Uhr:

    Eine Umleitung auf eine nicht existierende Domain ist auch ganz amüsant... um den Spammern möglichst viel wertvolle Zeit zu klauen, wäre auch ein Honigtopf ganz nett, sofern das mit HEAD überhaupt funktioniert, was ich leider nicht weiß.



Kommentar hinzufügen

Alle Angaben sind freiwillig!
Aber falls etwas eingetragen wird, dann bitte sinnvolle (!) Werte.


  


SpamProtector (was?):

Drücke den ersten Wert:


HTML ist nicht erlaubt.
URLs werden automatisch umgewandelt.
 

 

Thematisch dazu passend:

  1. Apache Server Response Codes (3 Kommentare)
  2. phpmyvisites unter Beschuß (6 Kommentare)
  3. Spammer-Onanie (1 Kommentar)
  4. Unbekannte Meldung (1 Kommentar)
  5. i hate US-kids-blogs (4 Kommentare)


© Copyright 2002-2012 · Pepilog
Inhalt 
Startseite
Suche
Devotionalien

Kontakt
Impressum
Datenschutz

RSS 0.92

Comments 0.92
 
Suche
Beitrags-Suche
Kommentar-Suche

Reinschauen
Gartenhaus und Gartenhäuser

Die letzten Beiträge
Die Dekade ist voll (2)
Nachtgedanken (1)
Javascript-Quicklinks 24.08.2011 (0)
Tradition ist doof (1)
Ich laufe... (1)
Die eigene Musiksammlung anhand Ähnlichkeit abspielen? (6)
Subversion-Hosting-Quicklinks 29.04.2011 (0)
Quicklinks 15.02.2011 (0)
Google verändert Seitentitel? (6)
strange places - strange memories (2)

Meinungen
Johannes (Die Dekade ist voll)
V1NC3N7 (echter Name von Sido)
Christian (Die Dekade ist voll)
Xare (echter Name von Sido)
Doris (Gestern - Heute - Morgen)
Doris (Gestern - Heute - Morgen)
max (echter Name von Sido)
max (echter Name von Sido)
oldie (eXtreme Hecking)
Berserkah (Deichkind-Kacke)

 
Heute vor x Jahren...
21. Mai
2002 Whitehouseprotests
2002 Unendliche Weiten...
2002 Gewollte Freiheit?
2003 Zwang? - Mit mir nicht!
2003 Ich hasse Spam!!!
2003 Frauen als Bösewichte?
2003 ähnliche Artikel
2004 abwärts...
2004 Jahresbilanz für virtuelles Museum
2004 Kopf hoch, Anke!

 
Zahlenwerk
3011 Einträge (0.82 / Tag)
9497 Kommentare (2.59 / Tag)

... seit 03.05.2002 (10 Jahre 18 Tage)

Letzter Eintrag: 03.05.2012

bloggerei.de - deutsches Blogverzeichnis
blogoscoop

Letzte 25 Suchanfragen
ein Unmoralisches Angebot
ein unmoralisches angebot
den sack zu machen, die kuh vom eis...
kaufe alle pkw
vw golf blau baujahr 1985
urlclassifier3 Suche
vw golf blau baujahr 1985
test farbliches sehen
was bedeutet die abkürzung der...
Was bedeuten die Abkürzungen...
viagra anleitung
wo kann ich mein auto heute noch...
sidos echter name
auto kauf karten
Abkürzungen der Parteien
wet-shirt 9
unmoralisches angebot bedeutung
altes auto verkaufen
abkürzung der partei
wir kaufen ihr auto
tu ma lieber die mörchen
sozialpsychologie delfine...
bedeutung der abkürzung der...