Search found 1544 matches

by Ralph
Wed 17. Jun 2026, 11:39
Forum: Allgemeines
Topic: Newsletter Bot Anmeldungen Einhalt gebieten
Replies: 6
Views: 160

Re: Newsletter Bot Anmeldungen Einhalt gebieten

Ich habe es nicht ganz so mit dem Kunden kommuniziert, aber aehnlich... :) Na ja, ich hätte es auch "schöner" formulieren können ... die Situation ist aber momentan leider brandgefährlich und erfordert ggf. Prioritäten. Schau mal nach dem Formular, ob es da eventl. noch eine Textarea gibt z.b. für K ...
by Ralph
Wed 17. Jun 2026, 10:30
Forum: Allgemeines
Topic: Newsletter Bot Anmeldungen Einhalt gebieten
Replies: 6
Views: 160

Re: Newsletter Bot Anmeldungen Einhalt gebieten

Mit DSGVO konformen "Lösungen" gegen derzeitige AI basierende Attacken ziehst Du keinen toten Hering mehr vom Teller ... das funktionierte vieleicht noch in Friedenszeiten. CAPTCHA-Farms machen dabei Probleme, die dann von den Bots genutzt werden, Google Captcha ist "noch" ziemlich wirksam (und ...
by Ralph
Mon 15. Jun 2026, 12:51
Forum: Modifikationen / Skripte
Topic: KeyHelp‑Mailserver härten – Weiterleitungen, Spam, Bounces & Abuse‑Schutz (updatesicher)
Replies: 13
Views: 4213

Re: KeyHelp‑Mailserver härten – Weiterleitungen, Spam, Bounces & Abuse‑Schutz (updatesicher)

Lösungsansatz: Ich habe recherchiert und bin auf abuse.ch gestoßen – eine Sammlung aktueller Malware‑, Phishing‑ und Spamwellen. In Kombination mit Postfix‑header_checks (für „X-Spamd-Bar“ + „X-Forwarded-For“) lässt sich Weiterleitungs‑Spam blockieren, ohne legitime Weiterleitungen zu beeinträchtige ...
by Ralph
Fri 12. Jun 2026, 15:03
Forum: Modifikationen / Skripte
Topic: KeyHelp‑Mailserver härten – Weiterleitungen, Spam, Bounces & Abuse‑Schutz (updatesicher)
Replies: 13
Views: 4213

Re: KeyHelp‑Mailserver härten – Weiterleitungen, Spam, Bounces & Abuse‑Schutz (updatesicher)

Interne Weiterleitungen (nur intern) könnten/sollten davon ausgeschlossen sein, aber auch für abuse, postmaster bzw. auch tco@domain.tld u. dsa@domain.tld sollten eventl. Ausnahmen möglich sein ...
by Ralph
Fri 12. Jun 2026, 13:48
Forum: Funktionswünsche
Topic: Cloudflare Turnstile - Panel Integration
Replies: 26
Views: 14069

Re: Cloudflare Turnstile - Panel Integration

Ich komme nochmal darauf zurück ... derweil nehmen die Scanner requests auf die Panels deutlich zu /var/log/apache2/keyhelp/access.log:3.74.150.186 - - [12/Jun/2026:07:19:36 +0200] "GET / HTTP/1.1" 200 10125 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/44.0.2403. ...
by Ralph
Fri 12. Jun 2026, 12:27
Forum: Modifikationen / Skripte
Topic: KeyHelp‑Mailserver härten – Weiterleitungen, Spam, Bounces & Abuse‑Schutz (updatesicher)
Replies: 13
Views: 4213

Re: KeyHelp‑Mailserver härten – Weiterleitungen, Spam, Bounces & Abuse‑Schutz (updatesicher)

/^X-Spamd-Bar:\s*\+{8,}/ DISCARD Forwarded spam blocked by system Mit den header_checks ist schon ein guter Ansatz ... wenn der Rspamd Score vor der Weiterleitung auch bei deaktiviertem User Spam Schutz vorhanden bleibt. Bzgl. dovecot ... greift hier nicht maildrop bei den Weiterleitungen bevor ...
by Ralph
Sat 6. Jun 2026, 19:42
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6950

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

OK, der Bugfix oder Patch scheint doch enthalten zu sein, der Status wurde jetzt aktualisiert. https://security-tracker.debian.org/tracker/CVE-2026-49975 Die Apache Last geht hier ein wenig runter, aber ist noch nicht vorbei ... Bald werden dann vermutlich noch gekaperte Enduser-Geräte zum Einsatz ...
by Ralph
Sat 6. Jun 2026, 16:53
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6950

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

hmm, zu früh gefreut ... da wurde zwar vorhin ein Apache Update angeboten, aber dies scheint nicht CVE-2026-49975 zu betreffen ... jedenfalls ist es weiterhin als vulnerable gelistet:
https://security-tracker.debian.org/tra ... 2026-49975
by Ralph
Fri 5. Jun 2026, 14:28
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6950

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Auch wenn die Angreifer genauso blöd sind wie sie aussehen ... die gleichen Aktionen werden nun auch via VPN und CloudFlare getarnt. War nur eine kurze Verschnaufpause mit den IPsets, ich arbeite aber momentan daran noch sehr viel skrupelloser zu werden :shock: Bald werden dann vermutlich noch ...
by Ralph
Wed 3. Jun 2026, 17:05
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6950

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

Ja, es geht dann wieder heftig los ...
Die IPsets bleiben jetzt auch permanent aktiv ... sche*ß der Hund drauf :shock:
by Ralph
Wed 3. Jun 2026, 15:03
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6950

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

H2MaxSessionStreams 100 ist default, also testen und anpassen z.b. 20 ....
Interessant ist hierbei die Quelle ... gut 95% davon kommen von googleusercontent (massenhaft) ansosnten wie gehabt, AWS, DO usw.
by Ralph
Wed 3. Jun 2026, 13:44
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6950

Re: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]

OK, so müsste es funktionieren ... nano /etc/apache2/mods-available/http2.conf # hinzufügen: # Restrict concurrent streams H2MaxSessionStreams 100 # Cap memory per stream to prevent bomb bursts H2StreamMaxMemSize 65536 H2MaxDataFrameLen 65536 # neu starten apache2ctl configtest systemctl restart a ...
by Ralph
Wed 3. Jun 2026, 13:02
Forum: Off Topic
Topic: Google bzw. googleusercontent Attacken auch bei Euch? [SOLVED]
Replies: 34
Views: 6950

Hidden HTTP/2 Bomb [SOLVED]

Keine Ahnung ob diese HTTP/2 Bomb vulnerability mit den aktuellen o.g. Attacken zu tun hat, aber es deutet einiges darauf hin, wie z.b. die Geschwindigkeit bzw. die extrem kurzen Zeitspannen der requests die auch in meinen Logs zu sehen waren. Gestern ist es auch kurzzeitig wieder aufgeflammt ...
by Ralph
Tue 2. Jun 2026, 11:52
Forum: Off Topic
Topic: CoreAutoPDFPretrainingBot - Scanner
Replies: 1
Views: 805

CoreAutoPDFPretrainingBot - Scanner

Kommt der momentan bei Euch auch so aufdringlich zu Besuch?

Code: Select all

grep "CoreAutoPDFPretrainingBot" /home/users/*/logs/*/access.log
crusoe.ai
UA:
CoreAutoPDFPretrainingBot (+contact URL or email)" 124 569474
by Ralph
Mon 1. Jun 2026, 13:17
Forum: Allgemeines
Topic: SSL/TLS-Zertifikate [GELÖST]
Replies: 5
Views: 2860

Re: SSL/TLS-Zertifikate [GELÖST]

hier geht es um das Default Zertifikat was unter SSL/TLS Zertifikate zu finden ist und bei der Installation von Keyhelp erstellt wird.. Das hat nichts mit Let's Encrypt zu tun. Du kannst ein neues selbstsigniertes Zertifikat erstellen, es bei Bedarf einem Serverdienst zuweisen, der das Default ...