<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://dascritch.net/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>da scritch net works - Les spammeurs ont tué mes trackbacks      - Commentaires</title>
    <link>https://dascritch.net/</link>
    <atom:link href="https://dascritch.net/feed/rss2/comments/1052" rel="self" type="application/rss+xml" />
    <description>Ma vie et tous ses ridicules petits à-côtés : mes émissions “CPU” sur Radio FMR, les standards web, le code et ce qui me passe par la tête.</description>
    <language>fr</language>
    <pubDate>Mon, 08 Jun 2026 17:32:52 +0200</pubDate>
    <copyright>CC pour les textes</copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
                        <item>
          <title>Les spammeurs ont tué mes trackbacks - Artis</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c249</link>
          <guid isPermaLink="false">urn:md5:28b46227fced1fb4affd9a7982565884</guid>
          <pubDate>Sun, 18 Nov 2007 03:02:39 +0100</pubDate>
          <dc:creator>Artis</dc:creator>
          <description>&lt;p&gt;Intéressent tout ça. =-]&lt;/p&gt;


&lt;p&gt;Sinon on peut poser des mines ?&lt;br /&gt;
Hein quoi ? Ah. Bon je sors... ---&amp;gt;[]&lt;/p&gt;</description>
        </item>
                              <item>
          <title>Les spammeurs ont tué mes trackbacks - Da Scritch</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c204</link>
          <guid isPermaLink="false">urn:md5:caff5feb1c285fef593d3ad86afdd73c</guid>
          <pubDate>Wed, 07 Nov 2007 12:41:27 +0100</pubDate>
          <dc:creator>Da Scritch</dc:creator>
          <description>&lt;p&gt;D'ailleurs merci Sacha. Je viens de mettre les TB jetables que tu as codé.&lt;/p&gt;</description>
        </item>
                              <item>
          <title>Les spammeurs ont tué mes trackbacks - Sacha</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c193</link>
          <guid isPermaLink="false">urn:md5:a310597b058f2d395faae14d102aed5f</guid>
          <pubDate>Mon, 05 Nov 2007 12:35:39 +0100</pubDate>
          <dc:creator>Sacha</dc:creator>
          <description>&lt;p&gt;Je confirme ce que dit e-t172 : en ce moment-même, Da Scritch s'amuse à regarder l'IP de mon commentaire et il s'aperçoit que je m'appelle Google :p&lt;/p&gt;</description>
        </item>
                              <item>
          <title>Les spammeurs ont tué mes trackbacks - e-t172</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c159</link>
          <guid isPermaLink="false">urn:md5:9840fcea6afe0ba832f4ec298b068ac5</guid>
          <pubDate>Wed, 31 Oct 2007 09:13:05 +0100</pubDate>
          <dc:creator>e-t172</dc:creator>
          <description>&lt;p&gt;&quot;Concernant l'adresse IP, Dotclear n'enregistre pas toujours l'adresse IP réelle telle qu'elle est vue par un serveur Apache mais essaye de déterminer l'adresse qui se cache éventuellement derrière un serveur proxy. Cette méthode est à vérifier, je ne suis pas sûr qu'elle soit fiable.&quot;&lt;/p&gt;


&lt;p&gt;Elle ne l'est pas, c'est une erreur fréquente chez les développeurs PHP : cette fameuse méthode miraculeuse de &quot;détéction de proxy&quot; se fonde en réalité sur un en-tête HTTP falsifiable en 15 secondes montre en main. Du coup, si l'application est suffisamment mal codée pour ne prendre en compte que cet en-tête (en général il s'agit de l'en-tête non standard X-Forwarded-For), eh ben l'attaquant peut se faire passer pour n'importe quelle adresse IP. Pour éviter ça, une solution serait de conserver les deux adresses : l'origine réelle et le prétendu proxy. En effet, si on est sûr de pouvoir faire confiance à la première, en revanche ce n'est absolument pas le cas pour la deuxième.&lt;/p&gt;</description>
        </item>
                              <item>
          <title>Les spammeurs ont tué mes trackbacks - Da Scritch</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c24</link>
          <guid isPermaLink="false">urn:md5:b4690b807ac834c766a165b8044a848c</guid>
          <pubDate>Wed, 17 Oct 2007 20:46:47 +0200</pubDate>
          <dc:creator>Da Scritch</dc:creator>
          <description>&lt;p&gt;Bonjour Sacha, et merci d'avoir pis le temps de venir ici.&lt;/p&gt;


&lt;p&gt;Askimet est déjà activé. La recherche récursive est activée, mais au cas où, j'ai white-listé l'adresse de mon serveur (en mettant le filtre IP en premier).&lt;/p&gt;


&lt;p&gt;Maios mon principal souci est l'encombrement de la liste des indésirables, dans laquelle tombe parfois des messages légitimes. Je pense que le système d'IRI périssable est un excellent filtre pour les raisons expliqués plus haut.&lt;/p&gt;


&lt;p&gt;La différence d'adresse pourrait être très intéressante à exploiter, en faisant la part des plages privées.&lt;/p&gt;</description>
        </item>
                              <item>
          <title>Les spammeurs ont tué mes trackbacks - Sacha</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c3293</link>
          <guid isPermaLink="false">urn:md5:cb1035c0252597ad8c0e12183e013ca9</guid>
          <pubDate>Wed, 17 Oct 2007 20:31:34 +0200</pubDate>
          <dc:creator>Sacha</dc:creator>
          <description>&lt;p&gt;Bonjour Da Scritch,&lt;/p&gt;


&lt;p&gt;L'option « Recherche récursive » est-elle bien activée au niveau de la configuration de Rétro-contrôle ?&lt;/p&gt;


&lt;p&gt;Je vais faire des tests de mon côté car il se peut qu'il y ait effectivement un problème, en tout cas ça fonctionnait sur Dotclear 1. En attendant, pourquoi ne pas essayer Akismet ?&lt;/p&gt;


&lt;p&gt;Concernant l'adresse IP, Dotclear n'enregistre pas toujours l'adresse IP réelle telle qu'elle est vue par un serveur Apache mais essaye de déterminer l'adresse qui se cache éventuellement derrière un serveur proxy. Cette méthode est à vérifier, je ne suis pas sûr qu'elle soit fiable.&lt;/p&gt;</description>
        </item>
                              <item>
          <title>Les spammeurs ont tué mes trackbacks - Da Scritch</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c19</link>
          <guid isPermaLink="false">urn:md5:bac879f759c7040cc1c35c23a50b9a07</guid>
          <pubDate>Wed, 17 Oct 2007 18:25:13 +0200</pubDate>
          <dc:creator>Da Scritch</dc:creator>
          <description>&lt;p&gt;Je refais une tentative d'ouverture des TB. Hélas, toujours pas d'IRI jetable, mais j'essaie avec le plugin Rétro-Contrôle par Phénix.net &lt;a href=&quot;http://www.xn--phnix-csa.net/spip.php?article10&quot; title=&quot;http://www.xn--phnix-csa.net/spip.php?article10&quot; rel=&quot;ugc&quot;&gt;http://www.xn--phnix-csa.net/spip.p...&lt;/a&gt; . Il n'accepte pas mes propres rétroliens, c'est le minimum que je lui demande.&lt;/p&gt;</description>
        </item>
                        <item>
          <title>[ping] Les spammeurs ont tué mes trackbacks - da scritch net works</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c100</link>
          <guid isPermaLink="false">urn:md5:4e483f662c6f4866f3fd6c1aa42e87cf</guid>
          <pubDate>Sun, 07 Oct 2007 22:38:42 +0200</pubDate>
          <dc:creator>da scritch net works</dc:creator>
          <description>&lt;p&gt;&lt;a href="http://dascritch.net/blog.php/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks"&gt;Les spammeurs ont tué mes trackbacks&lt;/a&gt;&lt;/p&gt;
            &lt;!-- TB --&gt;

&lt;p&gt;(Ceci est une démonstration de rétrolien : cette page parle d'elle-même !) Gloire et chute des rétroliens. Analyse d'une attaque de spams qui polluent un très bon outil de bloging....&lt;/p&gt;</description>
        </item>
                                    <item>
          <title>Les spammeurs ont tué mes trackbacks - Da Scritch</title>
          <link>https://dascritch.net/post/2007/10/07/Les-spammeurs-ont-tue-mes-trackbacks#c3295</link>
          <guid isPermaLink="false">urn:md5:2ec43ccf2c2d4f5c1dd6cd0e6efc46b1</guid>
          <pubDate>Sun, 07 Oct 2007 18:28:24 +0200</pubDate>
          <dc:creator>Da Scritch</dc:creator>
          <description>&lt;p&gt;À noter que pendant la rédaction de ce billet, les TB furent fermés, le bot a continué ses tentatives :

&lt;table class=&quot;datas&quot;&gt;
&lt;thead&gt;&lt;td&gt;IP&lt;/td&gt;&lt;td&gt;Heure&lt;/td&gt;&lt;td&gt;IRI tentée&lt;/td&gt;&lt;td&gt;&lt;a href=&quot;http://dascritch.net/blog.php/post/2007/08/10/Testons-nos-referers&quot; rel=&quot;ugc&quot;&gt;IRI Référent&lt;/a&gt;&lt;/td&gt;&lt;td&gt;User Agent&lt;/td&gt;&lt;/thead&gt;
&lt;tr&gt;&lt;td&gt;217.160.230.173&lt;/td&gt;&lt;td&gt;16:38:10&lt;/td&gt;&lt;td&gt;/blog.php/trackback/1324&lt;/td&gt;&lt;td&gt;-&lt;/td&gt;&lt;td&gt;TrackBack/1.02&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;67.159.44.253&lt;/td&gt;&lt;td&gt;16:51:58&lt;/td&gt;&lt;td&gt;/blog.php/trackback/1376&lt;/td&gt;&lt;td&gt;-&lt;/td&gt;&lt;td&gt;TrackBack/1.02&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;72.232.182.234&lt;/td&gt;&lt;td&gt;17:23:44&lt;/td&gt;&lt;td&gt;/blog.php/trackback/1143&lt;/td&gt;&lt;td&gt;http://dascritch.net/blog.php/trackback&lt;/td&gt;&lt;td&gt;TrackBack/1.02&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;72.36.194.106&lt;/td&gt;&lt;td&gt;17:23:59&lt;/td&gt;&lt;td&gt;/blog.php/trackback/1239&lt;/td&gt;&lt;td&gt;-&lt;/td&gt;&lt;td&gt;TrackBack/1.02&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;
Vas-y, mon neuneu, cherche ...&lt;/p&gt;</description>
        </item>
            </channel>
</rss>
