<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Trafficdiebstahl stoppen mit .htaccess</title>
	<atom:link href="http://blog.webmaster-homepage.de/item/1660/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.webmaster-homepage.de/item/1660</link>
	<description>Erzählungen aus dem Netz</description>
	<lastBuildDate>Fri, 27 Jan 2012 12:06:04 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Von: Sascha</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2738</link>
		<dc:creator>Sascha</dc:creator>
		<pubDate>Fri, 20 Apr 2007 06:16:03 +0000</pubDate>
		<guid isPermaLink="false">#comment-2738</guid>
		<description>&lt;p&gt;@Xx:&lt;br /&gt;
Kleine Aufklärung über den HTTP_REFERER:&lt;br /&gt;
Dieser wird vom Browser nur an die Folgeseite gesendet, wenn man auf einen Link auf der Quellseite klickt.&lt;br /&gt;
Bin ich z.B: auf focus.de und tippe in der URL &lt;a href=&quot;http://www.stern.de&quot;&gt;http://www.stern.de&lt;/a&gt; ein, so ist der vom Browser an &lt;a href=&quot;http://www.stern.de&quot;&gt;http://www.stern.de&lt;/a&gt; übermittelte Referrer leer, klicke ich auf einen Link auf Focus.de, der direkt auf &lt;a href=&quot;http://www.stern.de&quot;&gt;http://www.stern.de&lt;/a&gt; verweist, so erhält &lt;a href=&quot;http://www.stern.de&quot;&gt;http://www.stern.de&lt;/a&gt; als Referrer ddie URL er Focus-Seite.&lt;br /&gt;
Ich finde Paranoia hier fehl am Platz, da der Referrer eben wirklich nur gesendet wird, wenn man einem Link auf einer Seite folgt, nicht wenn man manuell oder über Favoriten die Seite  wechselt.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>@Xx:<br />
Kleine Aufklärung über den HTTP_REFERER:<br />
Dieser wird vom Browser nur an die Folgeseite gesendet, wenn man auf einen Link auf der Quellseite klickt.<br />
Bin ich z.B: auf focus.de und tippe in der URL <a target="_blank" href="http://www.stern.de" >http://www.stern.de</a> ein, so ist der vom Browser an <a target="_blank" href="http://www.stern.de" >http://www.stern.de</a> übermittelte Referrer leer, klicke ich auf einen Link auf Focus.de, der direkt auf <a target="_blank" href="http://www.stern.de" >http://www.stern.de</a> verweist, so erhält <a target="_blank" href="http://www.stern.de" >http://www.stern.de</a> als Referrer ddie URL er Focus-Seite.<br />
Ich finde Paranoia hier fehl am Platz, da der Referrer eben wirklich nur gesendet wird, wenn man einem Link auf einer Seite folgt, nicht wenn man manuell oder über Favoriten die Seite  wechselt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Andre</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2729</link>
		<dc:creator>Andre</dc:creator>
		<pubDate>Sun, 15 Apr 2007 20:13:03 +0000</pubDate>
		<guid isPermaLink="false">#comment-2729</guid>
		<description>&lt;p&gt;@ Gerald ... ich denke ja mehr, das es um den Quellaufruf geht und nicht um die Firewalls auf Client-Seite. Wenn man ganz sicher gehen mag, ist denke ich aber schon a bisserl Arbeit, dann schützt man das Verzeichnis mit den Grafiken, indem man die Zugriffe auf den Referrer der eigenen Webadresse beschränkt und spezielle IPs halt &#8220;absegnet&#8221;. Wer dann also Google Bilder haben mag, der kann die auch für Google Anzeigen lassen, aber den Rest ausgrenzen. Glaub das sowas geht....&lt;br /&gt;
&lt;br /&gt;
@ Jan ... teils, man kann ja den Referrer ja auch spoofen (&lt;a href=&quot;http://en.wikipedia.org/wiki/Referer_spoofing&quot;&gt;http://en.wikipedia.org/wik...&lt;/a&gt;), was man ja auch berücksichtigen muss...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>@ Gerald &#8230; ich denke ja mehr, das es um den Quellaufruf geht und nicht um die Firewalls auf Client-Seite. Wenn man ganz sicher gehen mag, ist denke ich aber schon a bisserl Arbeit, dann schützt man das Verzeichnis mit den Grafiken, indem man die Zugriffe auf den Referrer der eigenen Webadresse beschränkt und spezielle IPs halt &#8220;absegnet&#8221;. Wer dann also Google Bilder haben mag, der kann die auch für Google Anzeigen lassen, aber den Rest ausgrenzen. Glaub das sowas geht&#8230;.</p>
<p>@ Jan &#8230; teils, man kann ja den Referrer ja auch spoofen (<a target="_blank" href="http://en.wikipedia.org/wiki/Referer_spoofing" >http://en.wikipedia.org/wik&#8230;</a>), was man ja auch berücksichtigen muss&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Heinz</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2728</link>
		<dc:creator>Heinz</dc:creator>
		<pubDate>Sun, 15 Apr 2007 16:04:05 +0000</pubDate>
		<guid isPermaLink="false">#comment-2728</guid>
		<description>&lt;p&gt;Ich hatte auch die Bildeinbindung geblockt, das hatte aber den Effekt, dass dann auch Logos und Buttons, die wir anderen Website-Betreibern zur Einbindung für eine Verlinkung anbieten, auch nicht mehr angezeigt werden. Deshalb habe ich die Funktion wieder herausgenommen. Bleibt wahrscheinlich nur die Blockierung einzelner Referrer.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Ich hatte auch die Bildeinbindung geblockt, das hatte aber den Effekt, dass dann auch Logos und Buttons, die wir anderen Website-Betreibern zur Einbindung für eine Verlinkung anbieten, auch nicht mehr angezeigt werden. Deshalb habe ich die Funktion wieder herausgenommen. Bleibt wahrscheinlich nur die Blockierung einzelner Referrer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jan Theofel</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2727</link>
		<dc:creator>Jan Theofel</dc:creator>
		<pubDate>Sun, 15 Apr 2007 12:19:32 +0000</pubDate>
		<guid isPermaLink="false">#comment-2727</guid>
		<description>&lt;p&gt;Ein weiterer Punkt ist bei Bildern in Weblogs zu beachten. Hier ist der Referrer nämlich oft ein webbasierter Feed-Reader wie bloglines.com. Blog-Bilder muss man also entweder ausnehmen oder die großen webbasierter Feed-Reader als Referrer zulassen.&lt;br /&gt;
&lt;br /&gt;
Wegen den verschiedenen Problemen würde ich das ganze genau anders herum machen: Wenn man eine solche Einbindung entdeckt würde ich per htaccess genau diesen Referrer blocken und alles andere weiterhin zulassen. Damit wird das Einbinden unattraktiv und das Problem ist gelöst.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Ein weiterer Punkt ist bei Bildern in Weblogs zu beachten. Hier ist der Referrer nämlich oft ein webbasierter Feed-Reader wie bloglines.com. Blog-Bilder muss man also entweder ausnehmen oder die großen webbasierter Feed-Reader als Referrer zulassen.</p>
<p>Wegen den verschiedenen Problemen würde ich das ganze genau anders herum machen: Wenn man eine solche Einbindung entdeckt würde ich per htaccess genau diesen Referrer blocken und alles andere weiterhin zulassen. Damit wird das Einbinden unattraktiv und das Problem ist gelöst.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Xx</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2722</link>
		<dc:creator>Xx</dc:creator>
		<pubDate>Fri, 13 Apr 2007 18:01:33 +0000</pubDate>
		<guid isPermaLink="false">#comment-2722</guid>
		<description>&lt;p&gt;Ohne Referrer surfen ist durchaus legitim und auch RFC-konform. Sollte also auf jeden Fall berücksichtigt werden. Auch wenn Links zu Bildern per Instant Messanger, IRC, etc. verschickt und dann besucht werden hat der Besucher oft keinen Referrer gesetzt. Und solche Besucher will man/ich eigentlich auch haben.&lt;br /&gt;
&lt;br /&gt;
Leere Referrer sollte man aus dem Grund IMHO auf jeden Fall zulassen. Aber wenn eine Firewall den nicht einfach löscht sondern so einen Mist wie &#8220;alles durch * ersetzen&#8221; macht, dann ist das ein Problem des Users und in meiner htaccess nicht vorgesehen.&lt;br /&gt;
Habe solchen Leuten früher mal ein Extra-Bild zeigen lassen wo drin stand, dass sie ihrer Firewall/Browser anständiges Benehmen (richtiger oder kein Referrer) beibringen sollen. :-)&lt;br /&gt;
&lt;br /&gt;
Die Leute mit leerem Referrer, die hotlinked-Images laden muss ich dann akzeptieren. Sollten aber nicht sooo viele sein.&lt;br /&gt;
Bzgl. Anonymität: IMHO geht es auch keinen etwas an auf welcher Seite ich vorher war, also deaktiviere ich den Referrer. Wer mich damit nicht haben will muss schon verdammit guten Content bieten, damit ich ihn für ihn aktiviere ;-)&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Ohne Referrer surfen ist durchaus legitim und auch RFC-konform. Sollte also auf jeden Fall berücksichtigt werden. Auch wenn Links zu Bildern per Instant Messanger, IRC, etc. verschickt und dann besucht werden hat der Besucher oft keinen Referrer gesetzt. Und solche Besucher will man/ich eigentlich auch haben.</p>
<p>Leere Referrer sollte man aus dem Grund IMHO auf jeden Fall zulassen. Aber wenn eine Firewall den nicht einfach löscht sondern so einen Mist wie &#8220;alles durch * ersetzen&#8221; macht, dann ist das ein Problem des Users und in meiner htaccess nicht vorgesehen.<br />
Habe solchen Leuten früher mal ein Extra-Bild zeigen lassen wo drin stand, dass sie ihrer Firewall/Browser anständiges Benehmen (richtiger oder kein Referrer) beibringen sollen. <img src='http://blog.webmaster-homepage.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Die Leute mit leerem Referrer, die hotlinked-Images laden muss ich dann akzeptieren. Sollten aber nicht sooo viele sein.<br />
Bzgl. Anonymität: IMHO geht es auch keinen etwas an auf welcher Seite ich vorher war, also deaktiviere ich den Referrer. Wer mich damit nicht haben will muss schon verdammit guten Content bieten, damit ich ihn für ihn aktiviere <img src='http://blog.webmaster-homepage.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Webmaster</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2721</link>
		<dc:creator>Webmaster</dc:creator>
		<pubDate>Fri, 13 Apr 2007 16:05:53 +0000</pubDate>
		<guid isPermaLink="false">#comment-2721</guid>
		<description>&lt;p&gt;@Gerald: Habe Deine Korrektur in den Kommentar reineditiert.&lt;br /&gt;
Ist ein gültiger Punkt, den Du da anbringst. Allerdings könnte man auch drüber streiten, ob man sich von so dämlichen Firewalls einschränken lassen sollte. Ich halte das entfernen von Referrern für eine lächerliche Funktionalität, die dem Benutzer eine durch die Firewall nicht gewährleistete Anonymität vorgaukeln soll.&lt;br /&gt;
&lt;br /&gt;
@Andre: Elegante Lösung das mit der Marketing Grafik. Ich finde die 20 Jahre auch völlig masslos.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>@Gerald: Habe Deine Korrektur in den Kommentar reineditiert.<br />
Ist ein gültiger Punkt, den Du da anbringst. Allerdings könnte man auch drüber streiten, ob man sich von so dämlichen Firewalls einschränken lassen sollte. Ich halte das entfernen von Referrern für eine lächerliche Funktionalität, die dem Benutzer eine durch die Firewall nicht gewährleistete Anonymität vorgaukeln soll.</p>
<p>@Andre: Elegante Lösung das mit der Marketing Grafik. Ich finde die 20 Jahre auch völlig masslos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Gerald Mann</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2720</link>
		<dc:creator>Gerald Mann</dc:creator>
		<pubDate>Fri, 13 Apr 2007 15:08:12 +0000</pubDate>
		<guid isPermaLink="false">#comment-2720</guid>
		<description>&lt;p&gt;Tja, das ist zwar ein schönes Tool aber leider arbeitet es mit dem &#8220;REFERER&#8221; und da viele Firewalls (unteranderem Notron) Referer blocken, würde ich davon absehen, da diese Nutzer (weil sie ja keinen REFERER senden) auch nur das Negativbild haben...&lt;br /&gt;
&lt;br /&gt;
Somit *Möp* nicht brauchbar.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Tja, das ist zwar ein schönes Tool aber leider arbeitet es mit dem &#8220;REFERER&#8221; und da viele Firewalls (unteranderem Notron) Referer blocken, würde ich davon absehen, da diese Nutzer (weil sie ja keinen REFERER senden) auch nur das Negativbild haben&#8230;</p>
<p>Somit *Möp* nicht brauchbar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Andre</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2719</link>
		<dc:creator>Andre</dc:creator>
		<pubDate>Fri, 13 Apr 2007 14:31:07 +0000</pubDate>
		<guid isPermaLink="false">#comment-2719</guid>
		<description>&lt;p&gt;@ wellness flo ... wenn Du in der .htaccess die IPs von den Servern so umleitest, das er das nicht mehr tun soll ist das auch der Fall, ich glaube aber das Thomas viel mehr eine Hilfe/Lösung aufzeigt, wie man sich gegen gefundene Source-Content Diebe schützen kann.&lt;br /&gt;
&lt;br /&gt;
Heisst also, wenn Du entdeckst das die Webseite domain.xx einfach Grafiken von Dir lädt (siehst Du in den Logfiles deiner Webseite), dann kannst Du das mit der .htaccess unterbinden. Es gibt Bilder die sind leider 100K gross, wenn das Bild dann auf der Seite des &#8220;Störers&#8221; am Tag 100.000 mal geladen wird, dann hast Du dafür am Tag 10.000 MB Traffic - also 10 Gigabyte, welche je nach Traffickontingent bei deinem Hoster, schnell über das hinausschiessen lässt, was vereinbart war. Dich also Geld kostet und Dir nix bringt.&lt;br /&gt;
&lt;br /&gt;
Wäre doch fatal, wenn dadurch JEDER das ANDERE Bild gesendet bekommt oder?&lt;br /&gt;
&lt;br /&gt;
@ Thomas ... schickes Bild hinterlegt, was ein wenig Marketingtechnisch optimiert ist und den Namen der Ursprungshomepage zeigt, dann bekommt man vielleicht noch einen Besucher mehr. Das mit den 20 Jahren Haft finde ich etwas übertrieben. Es kann ja nicht angehen, das körperliche Gewalt weniger Strafe erfährt, wie Cyber Kriminalität. Aber das nur meine persönliche Ansicht dazu.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>@ wellness flo &#8230; wenn Du in der .htaccess die IPs von den Servern so umleitest, das er das nicht mehr tun soll ist das auch der Fall, ich glaube aber das Thomas viel mehr eine Hilfe/Lösung aufzeigt, wie man sich gegen gefundene Source-Content Diebe schützen kann.</p>
<p>Heisst also, wenn Du entdeckst das die Webseite domain.xx einfach Grafiken von Dir lädt (siehst Du in den Logfiles deiner Webseite), dann kannst Du das mit der .htaccess unterbinden. Es gibt Bilder die sind leider 100K gross, wenn das Bild dann auf der Seite des &#8220;Störers&#8221; am Tag 100.000 mal geladen wird, dann hast Du dafür am Tag 10.000 MB Traffic &#8211; also 10 Gigabyte, welche je nach Traffickontingent bei deinem Hoster, schnell über das hinausschiessen lässt, was vereinbart war. Dich also Geld kostet und Dir nix bringt.</p>
<p>Wäre doch fatal, wenn dadurch JEDER das ANDERE Bild gesendet bekommt oder?</p>
<p>@ Thomas &#8230; schickes Bild hinterlegt, was ein wenig Marketingtechnisch optimiert ist und den Namen der Ursprungshomepage zeigt, dann bekommt man vielleicht noch einen Besucher mehr. Das mit den 20 Jahren Haft finde ich etwas übertrieben. Es kann ja nicht angehen, das körperliche Gewalt weniger Strafe erfährt, wie Cyber Kriminalität. Aber das nur meine persönliche Ansicht dazu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wellness flo</title>
		<link>http://blog.webmaster-homepage.de/item/1660/comment-page-1#comment-2718</link>
		<dc:creator>Wellness flo</dc:creator>
		<pubDate>Fri, 13 Apr 2007 12:53:17 +0000</pubDate>
		<guid isPermaLink="false">#comment-2718</guid>
		<description>&lt;p&gt;Aber dann zeigt doch die google bilder suche bilder auch nicht mehr an oder sehe ich das falsch ????&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Aber dann zeigt doch die google bilder suche bilder auch nicht mehr an oder sehe ich das falsch ????</p>
]]></content:encoded>
	</item>
</channel>
</rss>


<!-- W3 Total Cache: CDN debug info:
Engine:             s3
-->
