[Résolu] Pb htaccess anti-aspirateur email

Consultez la formation URL Rewriting et sites dynamiques de WebRankInfo / Ranking Metrics


MarvinLeRouge
WRInaute impliqué
WRInaute impliqué
 
Messages: 526
Inscription: 1 Sep 2004

[Résolu] Pb htaccess anti-aspirateur email

Message le Mar Avr 06, 2010 17:44

Salut,

J'ai un petit pb (probablement de syntaxe) dans mon htaccess.
  • Mon but : empêcher l'accès aux referrers spécifiés, et SI le test est négatif, continuer en faisant le rewriting indiqué juste après, à savoir la possibilité de ne pas mettre d'extension de fichier sur les pages html.
  • Mon problème : je ramasse systématiquement le "forbidden", comme si les tests de condition étaient vérifiés à chaque fois.

D'avance merci

Mon fichier htaccess :
Code: Tout sélectionner
RewriteEngine On

# A host which tries to hide itself in reverse DNS lookup
RewriteCond %{REMOTE_HOST} ^private$                               [NC,OR]
# Web surveying sites (may require using ipchains)
RewriteCond %{HTTP_REFERER} (traffixer|netfactual|netcraft)\.com   [NC,OR]
RewriteCond %{REMOTE_HOST} \.netcraft\.com$                        [NC,OR]
# A fake referrer that's often used -- use this unless your pages are related
# in some way to atomic energy and could really be linked to from www.iaea.org
RewriteCond %{HTTP_REFERER} ^[^?]*iaea\.org                        [NC,OR]
# "addresses.com" is a referer used by an email address extractor
RewriteCond %{HTTP_REFERER} ^[^?]*addresses\.com                   [NC,OR]
# A fake referrer that's used in conjuncting with formmail exploits
RewriteCond %{HTTP_REFERER} ^[^?]*\.ideography\.co\.uk             [NC,OR]
RewriteRule ^(.*)$ - [F,L]

# If no filetype extension on requested url
RewriteCond %{REQUEST_URI} !\.[a-z0-9]+$
# If url plus extension exists as a file
RewriteCond %{REQUEST_FILENAME}.html -f
# Internally rewrite to file with extension
RewriteRule ^(.*)$ $1.html [L]
Dernière édition par MarvinLeRouge le Mar Avr 06, 2010 19:45, édité 1 fois.

jcaron
WRInaute accro
WRInaute accro
 
Messages: 2685
Inscription: 13 Fév 2004

Re: Pb htaccess anti-aspirateur email

Message le Mar Avr 06, 2010 18:30

Je ne sais pas si c'est ça, mais le OR n'est normalement pas nécessaire sur la dernière condition.

Ceci dit, je doute que ce genre de filtre soit très efficace, la plupart des aspirateurs de mails ne vont probablement pas ressembler à quoi que ce soit de ce genre. A la limite en matchant sur le user-agent ou l'IP ça pourrait être un tantinet plus efficace, mais sur le referer?

La seule solution vraiment efficace consiste à ne pas mettre les adresses e-mail sous forme de texte (mais sous forme d'image par exemple) et à mettre un formulaire (avec un captcha éventuellement) plutôt qu'un mailto:...

Jacques.


MarvinLeRouge
WRInaute impliqué
WRInaute impliqué
 
Messages: 526
Inscription: 1 Sep 2004

Re: Pb htaccess anti-aspirateur email

Message le Mar Avr 06, 2010 19:44

Apparemment certains sniffers ont des referers anormaux.

Bien vu, c'est bien le dernier OR qui provoquait l'erreur, merci


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19595
Inscription: 8 Aoû 2004

Re: Pb htaccess anti-aspirateur email

Message le Mar Avr 06, 2010 20:01

de toutes façons, beaucoup de spammeurs envoient leurs missives à contact@ webmaster@ postmaster@ info@ avec tous les ndd qu'ils croisent.
Donc même en protégeant, on recevra quand même du spam sur ceux là

Rod la Kox
WRInaute accro
WRInaute accro
 
Messages: 3253
Inscription: 24 Juin 2008

Re: [Résolu] Pb htaccess anti-aspirateur email

Message le Mar Avr 06, 2010 21:11

Ya pas d'autre moyen que d'utiliser le @abuse ou de prévenir chaque plate forme utilisé par le spammer en expliquant et en envoyant le source du mail.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation URL Rewriting et sites dynamiques : apprenez comment mettre en place la réécriture d'URL, comment optimiser vos URL et profiter de vos pages dynamiques pour booster votre référencement. Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités