Abusehinweis und Sperre des Webhostings wg. URL-Shortener?

  • Moin,


    mir wurde heute das Webhosting gesperrt weil auf ihm angeblich Phishing betrieben würde...

    Auf der angegebenen URL liegt aber nur ein URL-Shortener (Yourls), der natürlich öffentlich zugänglich ist.

    In der Meldung ist halt ein geshorteter Link angegeben, der vermutlich auf irgendeine Phishing-Seite weiterleitet (kann ich ja wegen gesperrtem Hosting nicht sehen).


    Ist das hier die gängige Praxis? Die Phishing-Seite liegt ja nicht auf meinen Servern (wenn einer dahinter wäre)...

  • Naja, für mich ergibt das schon Sinn. Wenn ein Spammer deinen Shortener verwendet um dahinter eine Phishing-Seite zu verstecken und anschließend diesen Link fleißig per Mail versendet, wird deine Domain ganz schnell auf Blacklists geraten. Denn jeder halbwegs gute Spamfilter checkt alle Links in einer Mail gegen irgendwelche Blacklists.

    Nicht ohne Grund gibt es für Yourls Plugins wie das hier.


    An deiner Stelle hätte ich auch ein schlechtes Gefühl dabei, wenn ich den Spammern indirekt helfe irgendwelche Phishing-Seiten zu verbreiten.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

    Einmal editiert, zuletzt von Virinum ()

  • Ja das stimmt schon, ich hatte ihn nur halt seit Jahren laufen ohne das irgendwer außer mir und bekannten Shortlinks generiert haben.

    Aber das Netcup deswegen mein ganzes Hosting sperrt ist halt wirklich nicht geil, rein technisch habe ich ja wirklich nichts auf meinem Server liegen.

  • Ja das stimmt schon, ich hatte ihn nur halt seit Jahren laufen ohne das irgendwer außer mir und bekannten Shortlinks generiert haben.

    Aber wenn du den URL-Shortner nur für dich und Bekannte verwendest, wieso hast du denn dann keinen Passwort-Schutz oder ähnliches drauf?

    Aber das Netcup deswegen mein ganzes Hosting sperrt ist halt wirklich nicht geil, rein technisch habe ich ja wirklich nichts auf meinem Server liegen.

    Weißt du was noch "ungeiler" ist? Phishing zu verbreiten/ermöglichen. Klar ist das nicht toll, aber dann hättest du eben vorsorgen müssen.

    Jetzt wird dir nichts anders übrig bleiben als den Support zu kontaktieren. Mit einer Sperre können wir der hier im Forum leider nicht weiterhelfen.
    Außer das wir dir sagen wie du das vermeiden kannst, und das haben wir bereits.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Gefällt mir 1
  • Ich hatte übrigens auch mal genau wie du eine öffentliche Instanz von Yourls für mich und Bekannte laufen. Trotz zahlreicher Verwendung von Blacklist-Plugins ist da immer wieder was durchgekommen. Hab mir dann selber ein Plugin geschrieben um ganze Domains zu sperren (waren nämlich oft die selben) und außerdem ein Plugin, das mir eine Push-Nachricht auf mein Handy gesendet hat, wenn ein neuer Link gekürzt wurde. Dadurch konnte ich sehr schnell reagieren, wenn da wieder ein Spammer mich ausnutzen wollte.


    Wurde mir irgendwann zu doof. Dann habe ich für alle Bekannte einen Account in Yourls angelegt und die Bookmarklets verteilt.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

    Gefällt mir 2
  • Aber wenn du den URL-Shortner nur für dich und Bekannte verwendest, wieso hast du denn dann keinen Passwort-Schutz oder ähnliches drauf?

    Ich benutze den auf unterschiedlichsten Geräten und sowas schränkt die Nutzbarkeit dann doch sehr ein.


    Weißt du was noch "ungeiler" ist? Phishing zu verbreiten/ermöglichen. Klar ist das nicht toll, aber dann hättest du eben vorsorgen müssen.

    Ja stimmt schon, aber da sehe ich mich nicht arg in der Verantwortung. Es gibt tausender solcher Dienste, dann wird halt ein anderer Missbraucht.


    Support ist natürlich schon kontaktiert, dass dauert aber ja immer lange bis da was passiert. Mir gings nur darum ob so eine übergriffige Sperre hier üblich ist. Als Hoster sollte man ja eigentlich Neutralität wahren.

  • Ich benutze den auf unterschiedlichsten Geräten und sowas schränkt die Nutzbarkeit dann doch sehr ein.

    Das ich auf meinen verschiedenen Geräten fürs CCP einen Benutzernamen und ein Passwort eingeben muss, schränkt mich auch ein... :S


    Ja stimmt schon, aber da sehe ich mich nicht arg in der Verantwortung. Es gibt tausender solcher Dienste, dann wird halt ein anderer Missbraucht.

    Du siehst dich da nicht in der Verantwortung? DU hostest den Dienst, der die Verbreitung von Phishing unterstützt.

    Support ist natürlich schon kontaktiert, dass dauert aber ja immer lange bis da was passiert.

    Wenn dir das zu lange dauert, kannst du den von mir verlinkten Notfallsupport anrufen.

    Mir gings nur darum ob so eine übergriffige Sperre hier üblich ist. Als Hoster sollte man ja eigentlich Neutralität wahren.

    Netcup ist rechtlich verpflichtet dein Hosting zu sperren. Phishing ist Diebstahl. Das hat nichts mit Neutralität, sondern mit dem Gesetz zu tun.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Netcup ist rechtlich verpflichtet dein Hosting zu sperren. Phishing ist Diebstahl. Das hat nichts mit Neutralität, sondern mit dem Gesetz zu tun.

    Es findet auf meinem Webhosting kein Phishing statt. Nur weil da etwas auf eine Seite verlinkt, die eventuell Phishing betreibt macht das mich noch lange nicht zum Täter. Die Haftung für sämtliche Links ist ja ausgeschlossen und die links werden auch nicht durch mich erstellt.


    Der Notfallsupport kostet sicherlich Geld und der normale Support kann mir zu diesem Thema nicht weiterhelfen.

  • aber da sehe ich mich nicht arg in der Verantwortung

    Wie ist denn deine Abuse-Policy? Reagierst du auf Meldungen oder muss man deinen Provider kontaktieren, um Abuse abzustellen? Dass das nicht einfach ignoriert werden kann, ist dir hoffentlich klar.

  • Natürlich werde ich, wenn das ganze dann wieder frei ist, den Shortener "sichern", damit mir Netcup nicht wieder sämtliche Websites zumacht.

    Ist trotzdem ein unnötiger Aufreger und nur wieder den viel zu übertriebenen Gesetzen zur Störerhaftung usw. von Providern in Deutschland geschuldet.

    Man kann froh sein, dass es noch Dienste wie Cloudflare gibt, die wirklich Neutralität wahren.

  • Diese Gesetze sind auch die Folge davon, dass sich Betreiber nicht für den Schaden verantwortlich fühlen, der mit Hilfe ihrer Systeme angerichtet wird. Was würdest du jemandem sagen, der offene SMTP Relays betreibt und sich von Verantwortung freispricht, weil er ja nur durchleitet? Ich habe durchaus Verständnis dafür, wenn man in anmeldefreien URL-Shortenern einen Wert nicht nur für sich selbst sieht, aber das Mindeste ist doch, dass man sich kümmert, wenn einem Missbrauch gemeldet wird.

  • Es findet auf meinem Webhosting kein Phishing statt.

    Du versuchst dich gerade mit kleinen Umformulierungen aus der Verantwortung zu ziehen, aber so leicht ist das nicht: DURCH dein Webhosting findet Phishing statt. Denn du hast mithilfe deines Webhostings einen Url-Shortner der Öffentlichkeit zur Verfügung gestellt, welcher nun für Straftaten verwendet wird. Und das interessiert dich nicht ein mal.

    Ist trotzdem ein unnötiger Aufreger und nur wieder den viel zu übertriebenen Gesetzen...

    Es ist ein unnötiger Aufreger das du Diebstahl unterstützt und dafür einen shared-Webhosting von netcup verwendest? Sag mal ist das dein Ernst?


    Ich verabschiede mich jetzt aus deinem Thema, denn sonst schreibe ich noch etwas, für was ich von den Moderatoren eins auf den Deckel bekomme. Edit: Habs nicht geschafft.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    2 Mal editiert, zuletzt von Bud ()

    Gefällt mir 1
  • Ich denke man kann bei sowas immer verschiedene Ansichten haben. Aus aktueller rechtlicher Sicht ist das sicherlich korrekt, aber für mich sollte die Eigenverantwortlichkeit einfach mehr im Vordergrund stehen. Wieso sollte man bspw. auf Links klicken mit denen man nichts anfangen kann und dann am besten noch seine Daten eintippen, das liegt doch nicht in meiner Verantwortung...

    Man bekommt ja in Deutschland als Betreiber von Exit Nodes bspw. auch Hausdurchsuchungen, obwohl man einfach nur eine Node anbietet, ohne selbst die Zugriffe zu machen. Aber das ist halt ein politisches Thema und wenn man sich die Vorgänge in der EU so anschaut wird es in den nächsten Jahren auch nicht besser.


    Ich denke das Thema an sich ist ja jetzt auch geklärt :D

  • Naja, Bitly bietet für solche Fälle z.B. ein Formular. Anscheind auch nur eins von Google Forms... ^^ Aber ja, das wäre vielleicht auch eine Option für dich.

    Kannst natürlich deine Webseite auch hinter Cloudflare packen. Das macht es wesentlich schwerer deinen Hoster rauszufinden. Ob ich das jetzt gut oder schlecht finde ist ein anderes Thema. Aber das Thema mit der Sperrung des ganzen Webhosting-Pakets bei einem Abuse auf einer Domain wurde hier auch schon reichlich diskutiert. Bist mit deiner Meinung, dass das etwas übertrieben ist, nicht allein.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

    Gefällt mir 1
  • Aber das Thema mit der Sperrung des ganzen Webhosting-Pakets bei einem Abuse auf einer Domain wurde hier auch schon reichlich diskutiert. Bist mit deiner Meinung, dass das etwas übertrieben ist, nicht allein.

    Naja, aber da muss man mEn schon differenzieren. In den üblichen Themen (zumindest seit ich hier mein Unwesen treibe) ging es lediglich um die Speicherplatzproblematik, und nicht um Straftaten.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Gefällt mir 1
  • Kannst natürlich deine Webseite auch hinter Cloudflare packen.

    Ich bin mir nicht sicher ob das reicht, eventuell gehen die auch über den Registrar. Die Website an sich ist nämlich über Cloudflare geproxied, also muss das ganze über einen anderen Weg bei Netcup reingekommen sein. Eventuell sollte eine Domain bei einem anonymen Registrar verwendet werden.


    nicht um Straftaten

    Es handelt sich mit großer Sicherheit nicht um eine Straftat, die du mir hier unterstellst. Vermutlich hätte ich nur die Sperrung der gekürzten URLs veranlassen müssen, wenn mich jemand darauf hinweist. Sonst würde hier jede Suchmaschine und jeder URL Shortener am laufenden Band Straftaten begehen.

  • Es handelt sich mit großer Sicherheit nicht um eine Straftat, die du mir hier unterstellst. Vermutlich hätte ich nur die Sperrung der gekürzten URLs veranlassen müssen, wenn mich jemand darauf hinweist. Sonst würde hier jede Suchmaschine und jeder URL Shortener am laufenden Band Straftaten begehen.

    Du hast selbst geschrieben, das du dich nicht wirklich in der Verantwortung siehst wenn jemand deinen Dienst für eine Straftat missbrauchst, hast auf die Eigenverantwortlichkeit aller und die unnötigen Gesetze hingewiesen. Das klang ehrlich gesagt nicht danach, als hättest du irgendetwas unternommen, wenn du hier im Forum nicht auf etwas Gegenwind gestoßen wärst. Weil Eigenverantwortlichkeit und so. Edit: Und Neutralität. Neutralität für Phishing! Also Neutralität für Straftaten. Immer gut, wenn man so etwas glorifiziert.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Einmal editiert, zuletzt von Bud ()