So langsam regt es mich wirklich auf - innerhalb von ein paar Minuten über 90 Kommentar-Einträge...
Ursprung-IPs sind sehr unterschiedlich und teilweise Unis, Dialup oder Firmenanschlüsse von verschiedenen Ländern, so dass ich vermute, dass verseuchte Rechner die Quelle des Spams sind
Ein paar nmaps haben gezeigt, dass manche Rechner offene HTTP-Proxies haben.....
Zum Beispiel:
CODE:
Interesting ports on 202.5.90.5.rev-ip.isp-thailand.com (202.5.90.5):
(The 1645 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
21/tcp open ftp
23/tcp open telnet
25/tcp open smtp
110/tcp open pop3
520/tcp filtered efs
554/tcp open rtsp
809/tcp open unknown
1025/tcp open NFS-or-IIS
4444/tcp filtered krb524
8080/tcp open http-proxy
btw: auf diesem System ist ein
WinGate installiert...
Update: schon über 150 Spam-Comments innerhalb von 15min
Update2: alle ge'nmapten Server laufen scheinbar unter Windows oder sitzen hinter einem NAT-Router.
Update3: es werden scheinbar auch Linux-Server mit offenem Proxy benutzt
Update4: innerhalb von ca 4 Stunden kam es zu über 230 Spam-Comments....
Update5: in 3 Tagen kam es zu über 700 Spam-Comments