Uni-Leipzig mit offenem Proxy?

Es gibt IMHO genau zwei Möglichkeiten, wie sich der bei mir versuchte virtuelle Trackback-Spam-Haufen erklären lässt: entweder ein Student/Mitarbeiter der Uni-Leipzig ist einer der sehr gehassten Trackback-Spammer, oder der Proxy der Uni-Leipzig mit Namen "proxy1.uni-leipzig.de" ist so offen wie ein Scheunentor und wird von den elendlichen Spammern mißbraucht.

Wie auch immer:

hey, ihr Admins der Uni in Leipzig,
könntet Ihr das bitte ASAP beheben???

    01.06.2005 · spät nachts · Dosenfleisch


 

8 Kommentare

  1.  Identicon von SteBu  SteBu schrieb am 01.06.2005 um 06:46 Uhr:

    Du kannst ja mal schauen ob im Header ein X-Forwarded-For gesetzt ist. Wenn ja ist es sehr wahrscheinlich manueller Spam, dann hast die interne IP des Rechners und kannst Druck machen.


  2.  Identicon von Pepino  Pepino schrieb am 01.06.2005 um 11:04 Uhr:

    Kein manueller Spam... innerhalb 1h ca. 200 vergebliche Trackback-Versuche... teilweise über diesen Proxy der Uni-Leipzig...
    Das riecht sehr verdächtig nach offenem unsicheren Proxy da drüben im Osten...


  3.  Identicon von SteBu  SteBu schrieb am 01.06.2005 um 12:56 Uhr:

    Ich habe mal mit nmap ein Scan gemacht. Ist soweit alles zu, bis auf SSH


  4.  Identicon von Pepino  Pepino schrieb am 01.06.2005 um 13:20 Uhr:

    Beispiel:


        [HTTP_ACCEPT] => image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
        [HTTP_ACCEPT_LANGUAGE] => en-us
        [HTTP_CACHE_CONTROL] => max-age=259200
        [HTTP_HOST] => www.pepilog.de
        [HTTP_PRAGMA] => no-cache
        [HTTP_USER_AGENT] => Mozilla/4.0 (compatible; MSIE 5.0; Mac_PowerPC; AtHome021)
        [HTTP_VIA] => 1.1 proxy.uni-leipzig.de:3128 (Squid/2.4.STABLE7)
        [HTTP_X_AAAAAAAAAAAA] => 1
        [HTTP_X_FORWARDED_FOR] => 139.18.72.28
        [REMOTE_ADDR] => 139.18.1.5
        [REMOTE_HOST] => proxy1.uni-leipzig.de
        [REMOTE_PORT] => 55503


    Es dürfte also eindeutig kein manueller Spammer sein, der zudem noch vermutlich aus Spanien (Santa Cruz de Tenerife) kommt.
    Irgendwo muß der Proxy also offen sein, oder nicht?



  5.  Identicon von SteBu  SteBu schrieb am 01.06.2005 um 13:36 Uhr:

    Interessant ist ja die [HTTP_X_FORWARDED_FOR] => 139.18.72.28 Zeile. Ein Lookup löst die IP zu www.vetmed.uni-leipzig.de auf. Also wird die Anfrage von Squid(Proxy1 ist ein Squid) an diese IP durchgereicht.


  6.  Identicon von SteBu  SteBu schrieb am 01.06.2005 um 13:38 Uhr:

    Nachtrag. Also wird nicht der Proxy undicht sein, eher schon die Büchse wo vetmed.uni.... drauf liegt.


  7.  Identicon von Pepino  Pepino schrieb am 01.06.2005 um 13:42 Uhr:

    Was ja die Admins des Instituts oder von wo auch immer mal überprüfen und abdichten könnten...


  8.  Identicon von schlind  schlind schrieb am 01.06.2005 um 20:32 Uhr:

    Is ja schon arg was die da sonst noch so für Sachen machen, in Leipzig *g
    www.vetmed.uni-leipzig.de



Kommentar hinzufügen

Alle Angaben sind freiwillig!
Aber falls etwas eingetragen wird, dann bitte sinnvolle (!) Werte.


  


SpamProtector (was?):

Drücke den ersten Wert:


HTML ist nicht erlaubt.
URLs werden automatisch umgewandelt.
 

 

Thematisch dazu passend:

  1. Erfahrungen von Spammern? (5 Kommentare)
  2. Spammer-Onanie (1 Kommentar)
  3. Honigtöpfchen für Spammer (11 Kommentare)
  4. Pseudo-Kommentierer mit Werbeabsicht (5 Kommentare)
  5. Wir kriegen Euch... (5 Kommentare)


© Copyright 2002-2012 · Pepilog
Inhalt 
Startseite
Suche
Devotionalien

Kontakt
Impressum
Datenschutz

RSS 0.92

Comments 0.92
 
Suche
Beitrags-Suche
Kommentar-Suche

Reinschauen
Druckerpatronen
Gartenhaus und Gartenhäuser

Die letzten Beiträge
Nachtgedanken (0)
Javascript-Quicklinks 24.08.2011 (0)
Tradition ist doof (0)
Ich laufe... (1)
Die eigene Musiksammlung anhand Ähnlichkeit abspielen? (6)
Subversion-Hosting-Quicklinks 29.04.2011 (0)
Quicklinks 15.02.2011 (0)
Google verändert Seitentitel? (6)
strange places - strange memories (2)
Quicklinks 01.02.2011 (0)

Meinungen
aggro fan (Was ist eigentlich ein...)
aggro fan (Was ist eigentlich ein...)
Julia (Piefke?)
Micha ("Bauer sucht...)
sido king (Was ist eigentlich ein...)
sido king (Was ist eigentlich ein...)
sido king (echter Name von Sido)
Andree (Bild-Test)
gesagtgetan (Was ist eigentlich ein...)
Christa Herzog (Wo und wie eine Domain...)

 
Heute vor x Jahren...
09. Februar
2004 Hong Kong Pfui
2004 lost in programming
2006 Kontaktdaten vervollständigen lassen
2007 Ist 37 alt?

 
Zahlenwerk
3010 Einträge (0.84 / Tag)
9483 Kommentare (2.66 / Tag)

... seit 03.05.2002 (9 Jahre 284 Tage)

Letzter Eintrag: 11.10.2011

bloggerei.de - deutsches Blogverzeichnis
blogoscoop

Letzte 25 Suchanfragen
unmoralisches angebot
ehefrau von stefan raab bild
alte autos verkaufen
welche drogen hat sido genommen
php crm system
"stefan raab" freundin tochter
stefan raab freundin nike foto
stefan raab freundin nike foto
wenn es einen menschen
stefan raab freundin
nike raab
Töchter Raab
Sonja Kraus (Nike)
Die Liebe fragt die Freundschaft:...
ist stefan raab verheiratet
stefan raab tochter
nike raab
nike raab
sido name
nike raab
stefan raab tochter
delphine kopulierndes paar
stefan raabs lebensgefährtin
hong kong fui