Wednesday, 3. August 2005

Linkdump du Jour

Excellent Blog on "Statistical Graphics, Data Visualization, Data Analysis, User Interfaces and related" by Martin Theus: http://statgraphics.blog.com (wobei ich den Rant über Horniks letzten Vortrag galanterweise mal ignoriere :-))

Einige Links aus dem Blog:
* buzztracker
* wordcount
* 10x10

böser als Spam

tja, was soll ich sagen: DDoS-Attacke auf Knallgrau

Tuesday, 2. August 2005

bloss ein test

...der email schnittstelle

New Kids on the Blog

Absoluter Premium Content erwartet die werte Leserschaft auf diesen beiden Blogs:
* ein Berliner in Wien
* ein Schweizer in der Schweiz
auch wenn sie den Leser nicht glaubwürdig vermitteln dass es sich um Frauen handeln könnte, sind die Herrn Tierforscher sehr lesenswert.

Monday, 1. August 2005

Neulich in der Schweiz

die Schweizer Version des UBahn-Express heisst 20minuten, und fiel mir mit der Überschrift: 20 Minuten sucht die besten MMS-Reportagen
Mehr Infos dazu finden sich hier, wobei in der Zeitung dies etwas Reisserischer mit dem Ablichten eines brenenden Auto (!) beworben wurde. Nichts wirklich Neues, aber doch verwunderlich wieso nicht mehr Medien-Häuser ihre Leser dazu zu bewegen ihnen MMS-Content zu senden.
Mein Lieblings-MMS-Reporter ist noch immer derr Herr flog: http://www.moday.at/flog9/stories/8004/

Sunday, 31. July 2005

Spam Attack continues

Wie hier erwähnt werden wir derzeit massiv mit Spam-Requests bombardiert. Wir verwenden Apache2 (prefork) als Webserver, und diesem sind offensichtlich auf Grund der vielen Anfragen die offenen Verbindungen ausgegangen. Daher wurde kurzerhand die Anzahl der "server processes allowed to start" von 20 auf 80 erhöht. Das Ergebnis sieht man hier:
apache2-month
Sprich die Anzahl der Spam-Requests scheint ebenso hochgeschossen zu sein, und eine Auswertung der Apache Logfiles bestätigte dies. Heute kamen nicht mehr 100.000, sondern gleich mal 350.000 Spam-Requests auf den Server. Tja, auch Spam-Bots kennen anscheinend keine arbeitsfreien Sonntage.

Nachtrag: Maybe its not Spam, but some sort of "Denial Of Service Attack"?? Innerhalb von 15 Minuten kamen die Spam-Requests (deren Spam-Urls nicht einmal Content enthalten) von 335 unterschiedlichen IP-Adressen!
Jedenfalls lassen sich die Requests leicht ausmachen, da diese direkt die IP-Adresse erfragen, und nicht auf einen bestimmten Host. Daher werden die Requests von Apache vom ersten Virtual-Host-Eintrag in der Konfigurations-Datei gehandelt. Dieser lautet nun bei mir wie folgt:
<VirtualHost 81.223.46.226>
  DocumentRoot /home
  ServerName spam.at
  CustomLog /var/log/apache2/spam.log vhost
  CustomLog /var/log/apache2/spam2.log ip
  <locationmatch (.*)>
    deny from all
  </locationmatch>
</VirtualHost>
"spam.at" ist hierbei irgendeine Domain, die überhaupt nicht auf unseren Server zeigt. Nun bekommen also all diese Spam-Bots ein "HTTP 403 Forbidden" zurück. Ob es hilft werden wir erst sehen.

Nachtrag II: Obige Falle dürfte geholfen haben. die Requests kommen aber natürlich weiterhin. In den letzten 9 Stundn also von 2600 unterschiedlichen IP-Adressen. Es wird Zeit den ISP einzuschalten.
apache2-week1

Friday, 29. July 2005

Helma Documentation

A while ago i started writing a Helma Documentation from the scratch. It's not finished yet, but it should be good enough for others to take a first look at it. The goal was/is to write a single document that covers *all* aspects of Helma (after finding out that keeping all these Helma memes inside my head doesn't scale very well). I hope to be able to finish it within the next four to six weeks, and then fully contribute it to the Helma project.

The current standing of the documentation can be found here:
http://michi.knallgrau.at/helma-documentation/documentation.xml
But *do not* expect this URL to remain, its just for demonstration purposes. It directly displays the DocBook-document rendered with this CSS Stylesheet (Beware: this only looks OK with a non-IE browser). If you use Firefox, you can install the handy DocBook-Outliner Extension, which gives you an outliner like on the following screenshot:
helmadocumentationscreenshot
With DocBook being the underlying format, all kind of output formats are possible, ranging from single-page HTML, multi-page HTML, pdf to windows help files, whereas i consider the single-page HTML to be the most useful.

pjpegs?? what the heck?

What genius at microsoft decided to rename the mime type for jpgs? That is completely rediculous. [more]

Thursday, 28. July 2005

Spam Attack??

Unser Knallgrau-Server kommt gerade etwas ins Stottern, da dieser von Spam-Bots massiv beschossen wird. Im Apache-Log-File fanden sich allein gestern über 100.000 Einträge wie dieser hier:
www.iedit.at 59.56.12.85 - - [10/Jul/2005:06:30:43 +0200]
 "GET httq://ads1.revenue.net/j?site_id=13948&pplacement_id=2
&rnum=25776371 HTTP/1.0" 200 269 "httq://www.bigbusinessonline.com/" 
"Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; T312461)"
Es handelt sich hier allso nicht nur um den klassischen Referrer Spam, sondern auch die angefragte Seite selbst ist gefaked (welches eine Logfile-Analyse mit AwStats nutzlos macht). Weiss jemand vielleicht mehr darüber?

Ein Drittel der gefaketen Requests weisen übrigens auf yahoo.com-Seiten. Was zum Teufel haben die damit zu tun? Das sind doch neuerdings die Guten im Geschäft :-)

p.s. ich hab oben httq statt http geschrieben, ansonsten hätte twoday daraus gleich mal Links gemacht, und die spammer wollen wir ja nicht auch noch zusätzlich unterstützen.

Ach ja, bin zurück aus dem Urlaub. Wäre lieber dort geblieben. War wohl einer meiner schönsten Urlaube. Vielleicht aber mehr dazu später.

Nachtrag: Eigentlich sollte ja ein Helma-Server nicht so leicht in Stottern kommen, und tatsächlich war es dann so, dass der Apache (bzw die Anzahl der zugelassenen Clients) der Engpass war.
apache2-week

Search

 

About michi

michi Michi a.k.a. 'Michael Platzer' is one of the Knallgraus, a Vienna-based New Media Agency, that deals more and more with 'stuff' that is commonly termed as Social Software.

Meet my fellow bloggers at Planet Knallgrau.

my delicious

Recent Updates

My Gadgets

Credits

Knallgrau New Media Solutions - Web Agentur f�r neue Medien

powered by Antville powered by Helma


Creative Commons License

xml version of this page
xml version of this page (summary)

twoday.net AGB

Counter



berufliches
blogosphaerisches
privates
spassiges
sportliches
technisches
trauriges
Profil
Logout
Subscribe Weblog