<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:media="http://search.yahoo.com/mrss/"	> <channel><title>Kommentare zu: Wie man Hijack Proxys besiegt</title> <atom:link href="http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/feed/" rel="self" type="application/rss+xml" /><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wie-man-hijack-proxys-besiegt</link> <description>Online und Internet Reputationsmanagement</description> <lastBuildDate>Wed, 13 Feb 2013 08:27:14 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.4.2</generator> <item><title>Von: Predonna</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-12567</link> <dc:creator>Predonna</dc:creator> <pubDate>Mon, 17 Nov 2008 21:36:59 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-12567</guid> <description>Matti,
ein hijackender Proxy muß nicht unbedingt im Googleindex aufzufinden sein. Es gibt Proxies, die glatt Deine Position übernehmen, und es gibt auch Proxies, die nur mit einer absoluten Intensivsuche aufzufinden sind - je nach Antriebskraft und Ziel.
Nachdem nun alle nur erdenklichen Abwehrmaßnahmen von uns entwickelt und eingesetzt wurden, mit gutem aber letztlich nicht ausreichendem Erfolg, ist der Weisheit letzter Schluß, daß der angreifende Proxy in das Umfeld des Senders weitergeleitet werden muß.
Eine mit Notwehr zu umschreibende Maßnahme.</description> <content:encoded><![CDATA[<p>Matti,</p><p>ein hijackender Proxy muß nicht unbedingt im Googleindex aufzufinden sein. Es gibt Proxies, die glatt Deine Position übernehmen, und es gibt auch Proxies, die nur mit einer absoluten Intensivsuche aufzufinden sind &#8211; je nach Antriebskraft und Ziel.</p><p>Nachdem nun alle nur erdenklichen Abwehrmaßnahmen von uns entwickelt und eingesetzt wurden, mit gutem aber letztlich nicht ausreichendem Erfolg, ist der Weisheit letzter Schluß, daß der angreifende Proxy in das Umfeld des Senders weitergeleitet werden muß.<br
/> Eine mit Notwehr zu umschreibende Maßnahme.</p> ]]></content:encoded> </item> <item><title>Von: Ronny</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-10165</link> <dc:creator>Ronny</dc:creator> <pubDate>Sat, 13 Sep 2008 21:09:29 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-10165</guid> <description>Also ich hatte auch mal copyscape. Das Problem daran ist, das dieses System die Proxys nicht verhindern kann.  Da nehm ich lieber meine Proxy-Sperre. Das funktioniert super und wird automatisch geupdated.</description> <content:encoded><![CDATA[<p>Also ich hatte auch mal copyscape. Das Problem daran ist, das dieses System die Proxys nicht verhindern kann.  Da nehm ich lieber meine Proxy-Sperre. Das funktioniert super und wird automatisch geupdated.</p> ]]></content:encoded> </item> <item><title>Von: Lothar Seifert</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-10162</link> <dc:creator>Lothar Seifert</dc:creator> <pubDate>Sat, 13 Sep 2008 15:55:18 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-10162</guid> <description>Hallo, hatte auch schon mal eine komplette Webseite in einem Proxy. Zum Glück hatte das keinerlei Auswirkungen. Auch wird meine Startseite oft kopiert, die Diebe nehmen die Texte auch oft nicht weg von Ihren Seiten. Ich drück mir selbst immer die Daumen, dass nicht meine Seite aus dem Index fliegt und hatte auch immer Glück. Eine einfache Prüfung mach ich über diesen Dienst: copyscape.com</description> <content:encoded><![CDATA[<p>Hallo, hatte auch schon mal eine komplette Webseite in einem Proxy. Zum Glück hatte das keinerlei Auswirkungen. Auch wird meine Startseite oft kopiert, die Diebe nehmen die Texte auch oft nicht weg von Ihren Seiten. Ich drück mir selbst immer die Daumen, dass nicht meine Seite aus dem Index fliegt und hatte auch immer Glück. Eine einfache Prüfung mach ich über diesen Dienst: copyscape.com</p> ]]></content:encoded> </item> <item><title>Von: Matti</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-8764</link> <dc:creator>Matti</dc:creator> <pubDate>Wed, 25 Jun 2008 09:48:22 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-8764</guid> <description>Hallo Malte,
danke für den tollen Beitrag. Hat mir wirklich weitergeholfen. Ich habe über den inurl Befehl keine Proxies für meine Seite ausmachen könne. Damit kann ich doch ziemlich sicher sein daß das Proxie Hijacking nicht für meinen kürzlichen Besucherrückgang verantwortlich ist oder?</description> <content:encoded><![CDATA[<p>Hallo Malte,</p><p>danke für den tollen Beitrag. Hat mir wirklich weitergeholfen. Ich habe über den inurl Befehl keine Proxies für meine Seite ausmachen könne. Damit kann ich doch ziemlich sicher sein daß das Proxie Hijacking nicht für meinen kürzlichen Besucherrückgang verantwortlich ist oder?</p> ]]></content:encoded> </item> <item><title>Von: SearchLab &#187; Blog Archive &#187; Das Backlink-Problem - Ursache für fallende Positionen bei Google</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-8390</link> <dc:creator>SearchLab &#187; Blog Archive &#187; Das Backlink-Problem - Ursache für fallende Positionen bei Google</dc:creator> <pubDate>Wed, 28 May 2008 14:24:07 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-8390</guid> <description>[...] betroffenen Seiten von Content-Diebstahl in jeglicher Form betroffen sind. Beispiele dafür sind „Proxy Highjacking“, Spammer ranken mit Zitaten besser als die vollständigen Originale oder es werden RSS [...]</description> <content:encoded><![CDATA[<p>[...] betroffenen Seiten von Content-Diebstahl in jeglicher Form betroffen sind. Beispiele dafür sind „Proxy Highjacking“, Spammer ranken mit Zitaten besser als die vollständigen Originale oder es werden RSS [...]</p> ]]></content:encoded> </item> <item><title>Von: Predonna</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-5862</link> <dc:creator>Predonna</dc:creator> <pubDate>Fri, 18 Apr 2008 17:20:45 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-5862</guid> <description>&lt;blockquote&gt;Was du allerdings damit zerstörst ist die Zahl deiner Proxy-Besucher.&lt;/blockquote&gt;
Das ist richtig, aber welcher seriöse Besucher kommt schon via Proxy, von AOL-Usern einmal abgesehen? Und gerade AOL-User tauchen in Mißbrauchsstatistiken besonders häufig auf.
Der Verzicht auf Proxyuser zugunsten der Sicherheit, ist nach meiner Einschätzung, nicht eine Alternative, sondern ein Muß.
Wobei der Lösungsansatz von Lyoid bei weitem nicht ausreicht. Die Proxies, die mit URL-Hijacking in Erscheinung treten, sind NPH-Proxies, die die Variable HTTP_X_FORWARDED nicht zur Auswertung zur Verfügung stellen.
Ein NPH-Proxy kann vom Server nicht erkannt werden - daher auch der vielfache und erfolgreiche Mißbrauch.
Google crawlt sogar seine eigenen Suchergebnisse via NPH-Proxy.
Zur sicheren Erkennung eines NPH-Proxies bedarf es einer PHP-Routine!
&lt;blockquote&gt;Du solltst lieber versuchen nur Crawling via Proxy zu unterbinden ...&lt;/blockquote&gt;
Wie soll das gehen? Es stehen lediglich die Daten zur Verfügung, die der Proxy bereit ist, zu übermitteln. Und die können unzureichend, ganz oder teilweise gefaked sein!
&lt;blockquote&gt;... nur Crawling via Proxy zu unterbinden, was auch im Interesse von Google und Co ist.&lt;/blockquote&gt;
Furchtbar diese falschen Tatsachenbehauptungen!
Wenn Google nicht in der Lage ist, einen NPH-Proxy überhaupt zu erkennen, dann kann Google diesbezüglich auch keinerlei Interessen bekunden, ganz gleich, wie diese auch immer geartet sein mögen.
Und nocheinmal zu bot-trap.de/: Das kann die Lösung nicht sein!
bot-trap.de/ erkennt und sperrt nur das, was bereits unangenehm aufgefallen ist. Jeder neue Proxy und jeder neue Contentklauer hat Freie Fahrt, bis er erwischt wird. Danach geht das Spielchen mit einer neuen 95-Cent-Domain wieder von vorne los.
bot-trap.de/ vermag demnach lediglich Kollateralschäden und Trittbrettfahrer abzuwehren.</description> <content:encoded><![CDATA[<blockquote><p>Was du allerdings damit zerstörst ist die Zahl deiner Proxy-Besucher.</p></blockquote><p>Das ist richtig, aber welcher seriöse Besucher kommt schon via Proxy, von AOL-Usern einmal abgesehen? Und gerade AOL-User tauchen in Mißbrauchsstatistiken besonders häufig auf.<br
/> Der Verzicht auf Proxyuser zugunsten der Sicherheit, ist nach meiner Einschätzung, nicht eine Alternative, sondern ein Muß.<br
/> Wobei der Lösungsansatz von Lyoid bei weitem nicht ausreicht. Die Proxies, die mit URL-Hijacking in Erscheinung treten, sind NPH-Proxies, die die Variable HTTP_X_FORWARDED nicht zur Auswertung zur Verfügung stellen.<br
/> Ein NPH-Proxy kann vom Server nicht erkannt werden &#8211; daher auch der vielfache und erfolgreiche Mißbrauch.<br
/> Google crawlt sogar seine eigenen Suchergebnisse via NPH-Proxy.</p><p>Zur sicheren Erkennung eines NPH-Proxies bedarf es einer PHP-Routine!</p><blockquote><p>Du solltst lieber versuchen nur Crawling via Proxy zu unterbinden &#8230;</p></blockquote><p>Wie soll das gehen? Es stehen lediglich die Daten zur Verfügung, die der Proxy bereit ist, zu übermitteln. Und die können unzureichend, ganz oder teilweise gefaked sein!</p><blockquote><p>&#8230; nur Crawling via Proxy zu unterbinden, was auch im Interesse von Google und Co ist.</p></blockquote><p>Furchtbar diese falschen Tatsachenbehauptungen!<br
/> Wenn Google nicht in der Lage ist, einen NPH-Proxy überhaupt zu erkennen, dann kann Google diesbezüglich auch keinerlei Interessen bekunden, ganz gleich, wie diese auch immer geartet sein mögen.</p><p>Und nocheinmal zu bot-trap.de/: Das kann die Lösung nicht sein!<br
/> bot-trap.de/ erkennt und sperrt nur das, was bereits unangenehm aufgefallen ist. Jeder neue Proxy und jeder neue Contentklauer hat Freie Fahrt, bis er erwischt wird. Danach geht das Spielchen mit einer neuen 95-Cent-Domain wieder von vorne los.<br
/> bot-trap.de/ vermag demnach lediglich Kollateralschäden und Trittbrettfahrer abzuwehren.</p> ]]></content:encoded> </item> <item><title>Von: allo</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-4926</link> <dc:creator>allo</dc:creator> <pubDate>Sun, 13 Apr 2008 12:23:10 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-4926</guid> <description>Was du allerdings damit zerstörst ist die Zahl deiner Proxy-Besucher. Du solltst lieber versuchen nur Crawling via Proxy zu unterbinden, was auch im Interesse von Google und Co ist.</description> <content:encoded><![CDATA[<p>Was du allerdings damit zerstörst ist die Zahl deiner Proxy-Besucher. Du solltst lieber versuchen nur Crawling via Proxy zu unterbinden, was auch im Interesse von Google und Co ist.</p> ]]></content:encoded> </item> <item><title>Von: sebastian</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-935</link> <dc:creator>sebastian</dc:creator> <pubDate>Mon, 04 Feb 2008 13:44:23 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-935</guid> <description>Ich wurde auch schon mehrfach von einigen Proxy-Diensten gehijakt. Auf der Suche nach einer Lösung stieß ich auf deinen Blogeintrag. Die besten Ergebnisse erzielte ich mit der proxy-sperre. Ist auch von der Umsetzung und Pflege her am wenigsten aufwändig und auch für weniger erfahrene Webmaster einfach umzusetzen.</description> <content:encoded><![CDATA[<p>Ich wurde auch schon mehrfach von einigen Proxy-Diensten gehijakt. Auf der Suche nach einer Lösung stieß ich auf deinen Blogeintrag. Die besten Ergebnisse erzielte ich mit der proxy-sperre. Ist auch von der Umsetzung und Pflege her am wenigsten aufwändig und auch für weniger erfahrene Webmaster einfach umzusetzen.</p> ]]></content:encoded> </item> <item><title>Von: Predonna</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-927</link> <dc:creator>Predonna</dc:creator> <pubDate>Sun, 03 Feb 2008 22:10:40 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-927</guid> <description>Nett, daß sich immer mehr Leute diesem Thema zuwenden.
Eines der größten Probleme ist es aber, daß die Täter die möglichen Lösungsansätze auch lesen und darauf sofort reagieren.
Was Deine Idee mit der .htaccess anbelangt - vergiß&#039; es!
Diesem Problem ist nicht mit statischen Sperren beizukommen. Und was Deine Spaßidee anbelangt: Hast Du schon einmal darüber nachgedacht, weche Kollateralschäden damit verursacht werden können?
Greetz Predonna</description> <content:encoded><![CDATA[<p>Nett, daß sich immer mehr Leute diesem Thema zuwenden.<br
/> Eines der größten Probleme ist es aber, daß die Täter die möglichen Lösungsansätze auch lesen und darauf sofort reagieren.</p><p>Was Deine Idee mit der .htaccess anbelangt &#8211; vergiß&#8217; es!</p><p>Diesem Problem ist nicht mit statischen Sperren beizukommen. Und was Deine Spaßidee anbelangt: Hast Du schon einmal darüber nachgedacht, weche Kollateralschäden damit verursacht werden können?</p><p>Greetz Predonna</p> ]]></content:encoded> </item> <item><title>Von: Michael</title><link>http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-436</link> <dc:creator>Michael</dc:creator> <pubDate>Thu, 03 Jan 2008 13:41:29 +0000</pubDate> <guid
isPermaLink="false">http://www.lorm.de/2008/01/03/wie-man-hijack-proxys-besiegt/#comment-436</guid> <description>Man könnte auch einfach Youporn über den Proxy aufrufen. Diesen Vorgang ans Landgericht Hamburg melden und warten bis der Proxy bei Arcor gesperrt wird ;-)
Cloaking würde ich persönlich nicht einsetzen wollen, die Idee mit der Schleife klingt aber interessant. Hat das schon jemand erfolgreich engesetzt?</description> <content:encoded><![CDATA[<p>Man könnte auch einfach Youporn über den Proxy aufrufen. Diesen Vorgang ans Landgericht Hamburg melden und warten bis der Proxy bei Arcor gesperrt wird <img
src='http://www.lorm.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p><p>Cloaking würde ich persönlich nicht einsetzen wollen, die Idee mit der Schleife klingt aber interessant. Hat das schon jemand erfolgreich engesetzt?</p> ]]></content:encoded> </item> </channel> </rss>