In eigener Sache: Schutz vor Hotlinking

08.02.2007, 08:27 in hotlinking, apache, htaccess. Trackback-URL, Kommentar-Feed.

Schutz vor Hotlinking Aus gegebenem Anlass verwende ich seit einer Zeit einen recht wirksamen Schutz vor Hotlinking. Der große Nachteil: Nicht alle Reader und Feed-Aggregatoren sind eingebunden und so werden einige Besucher mit der nebenstehenden Grafik konfrontiert wenn sie das pixelgraphix-Feed über ihren Online-Reader aufrufen. Ein einfaches Mittel, diese Grafik loszuwerden, ist es, pixelgraphix zu besuchen und die Seite einfach noch einmal neu zu laden. Ich habe schon eine ganze Reihe Sites in Whitelist aufgenommen um die Anzeige der Grafik zu unterbinden, bekomme aber immer noch Informationen, dass es noch nicht alle sind und deshalb frage ich jetzt: In welchen Readern oder auf welchen Sites wird die Hotlinking-Grafik angezeigt? Vielen Dank für Eure Mühe!

Werbeunterbrechung

Kommentare und Feedback (53)

Gravatar von donvanonedonvanone (#)
08.02.2007, 08:35

Ah, perfekt… bisher war ich irgendwie immer zu faul mich mal zu melden. Also: newsgator.com
Es dankt der Don

Gravatar von michimichi (#)
08.02.2007, 08:41

google.ch/reader

danke für die whitelist!

Gravatar von GabaGaba (#)
08.02.2007, 08:41

Im GoogleReader sehe ich keine Bilder, nur immer das “nicht Berechtigt” Bild. Danke für deine Mühe

Gravatar von Martin LabuschinMartin Labuschin (#)
08.02.2007, 09:16

netvibes

Gravatar von AndiAndi (#)
08.02.2007, 09:22

Netvibes funktioniert.

Gravatar von JodaJoda (#)
08.02.2007, 09:29

<ul>
<li>Wie funktioniert so ein Schutz vor Hotlinking?</li>
<li>Warum ist Hotlinking böse?</li>
<li>Wer hat was hotgelinkt?</li>
<ul></ul></ul>

Gravatar von ManuelaManuela (#)
08.02.2007, 09:35

Joda, schaust Du bitte in den oben verlinkten Beitrag: Schutz vor Hotlinking.

Gravatar von AndiAndi (#)
08.02.2007, 09:40

Wollte gerade, wie bereits andere vor mir, Netvibes erwähnen, doch das scheinst Du mittlerweile korrigiert zu haben.
Besten Dank.

Gravatar von MoMo (#)
08.02.2007, 09:52

Im SharpReader wird die Hotlinking Grafik angezeigt.

Grüße
Mo

Gravatar von AnjaAnja (#)
08.02.2007, 10:07

Danke für’s whitelisten von Netvibes!

offtopic Hast du ein neues Favicon? Sieht schick aus!

Gravatar von HaraldHarald (#)
08.02.2007, 10:42

Ich benutze Netvibes und sehe in allen deinen Beiträgen dieses Bild. Wenn ich dann deine Seite direkt aufrufe, erhalte ich zunächst wieder das Bild und muss noch einmal aktualisieren, damit die eigentliche Grafik erscheint.

Gravatar von HaraldHarald (#)
08.02.2007, 10:44

Kommando zurück, wer lesen kann ist klar im Vorteil ;-)
Netvibes scheint ja jetzt doch zu funktionieren. Dankeschön :-)

Gravatar von Alexander GrafAlexander Graf (#)
08.02.2007, 10:56

Das favicon ist mir auch gleich aufgefallen, sehr, sehr schick.

Bezüglich des hotlinking-Schutzes möchte ich generell davon abraten. Manche Browser/Systeme schicken überhaupt keine Referrer (zum Beispiel bei Personen mit gewissen Personal Firewalls) und diverse Suchmaschinen sind nicht mehr in der Lage, Bilder zu indizieren. Nimmt man diese Suchmaschinen vom hotlinking-Schutz aus, bleibt immer noch das Problem, dass Besucher, die durch die Suchmaschine ein Bild finden, trotzdem nichts sehen. Manche Personal Firewalls ersetzen den Referrer auch mit anderem Text und lassen ihn nicht einfach leer, das macht das filtern noch schwieriger.

Alles in allem ein hässlicher Hack, der meiner Meinung nach mehr schadet als nützt. Bandbreite ist heute sehr günstig und die paar Megabyte die durch Hotlinking verloren gehen schaden niemandem wirklich. Und wenn jemand wirklich die Bilder unrechtmäßig verwenden möchte kann ihn das auch nicht davon abhalten. Bisher habe ich nur eine gut gemachte Lösung dafür gesehen, auch wenn ich leider nicht mehr weiß wo. Statt das Bild komplett zu ersetzen wird mit PHP/GD ein kleiner Hinweis rechts unten in das Bild eingeblendet, das die Original URL zeigt. Gleichzeitig wird das Bild in einer etwas geringeren Qualität ausgegeben. Das ist wenig störend und verhindert zumindest, dass die Quelle des Bildes nicht genannt wird. Außerdem wird durch die mindere Qualität Bandbreite gespart.

Gravatar von ManuelaManuela (#)
08.02.2007, 11:10

@Mo: Sharpreader ist ein Installskript, oder? Da muss also die Domain angegeben werden.

@Anja und Alexander: Danke zum Thema Favicon! Das alte war mir zu langweilig geworden.

@Alexander: Ich sehe partout nicht ein, dass andere Seiten meine Grafiken verwenden und in dieser Art und Weise schon gar nicht. Es geht nicht nur darum, dass Traffic heute günstiger ist. Gerade die Firefox-Grafiken werden gerne mal in Foren und anderen High-Traffic-Seiten verwendet und dort zum Weiterverlinken angeboten. Das muss ich mir nicht antun. Die Suchmaschinen kann man entsprechend freigeben und so wie ich das erkennen kann, klappt das auch sehr gut. Einziges Problem sind die immer häufiger aus dem Boden schiessenden Online-Reader und deshalb heute dieses Posting.

Gravatar von Alexander GrafAlexander Graf (#)
08.02.2007, 11:17

Nun ja, in dem Fall solltest du das hotlinking dann natürlich unterbinden. Wie gesagt, ich persönlich bin kein Freund davon, aber ich hatte auch nie so große Probleme damit. Und das wichtigste ist natürlich, dass man sich nicht ärgert. Schon gar nicht, wenn man Freizeit für sein Blog opfert.

Ach ja, weils mir gerade einfällt, ich glaube die “Meine Information speichern?” Funktion will nicht wirklich speichern (FF2.0.0.1, OSX 10.4.8)…

Gravatar von Thilo LangbeinThilo Langbein (#)
08.02.2007, 11:31

http://www.netvibes.com funktioniert nicht.

Gravatar von Thilo LangbeinThilo Langbein (#)
08.02.2007, 11:33

Netvibes geht jetzt

Gravatar von Ronny FenrichRonny Fenrich (#)
08.02.2007, 11:38

Hi,
ich meide normalerweise jeden Feed der die Bilder sperrt. Noch schneller fliegen übrigens Feeds aus dem Reader die nicht den vollen Artikeltext mitliefern. Bei dir ist nun der Content wirklich gut, so dass ich die fehlenden Bilder toleriere. Aber grundsätzlich finde ich diesen Weg eher schlecht. Besser (aber sicherlich arbeitsintensiver) wäre das explizite Sperren von Fremdseiten die Hotlinks setzen und sinnlosen Traffic erzeugen.

BTW: da ich unter einer extra Domain einen speziellen Feedreader betreibe ist der Aufwand jedes Mal den Autor anzuschreiben und die Domain in die Whitelist aufzunehmen auch viel zu hoch. Deshalb tendiere ich zum schnellen Löschen; das sollten sich diese Autoren auch überlegen bevor sie den Filter einsetzen.

Gravatar von ManuelaManuela (#)
08.02.2007, 11:43

@Alexander, danke für den Hinweis, schaue ich mir an.

@Ronny, man muss halt abwägen, was einem wichtiger ist. Alle, die mich bisher angeschrieben haben und mein Feed nicht in ihre eigene Newsseite gebastelt haben, sind in der Whitelist gelandet :-).

Gravatar von PepinoPepino (#)
08.02.2007, 12:50

setze doch bitte “localhost” bzw. “127.0.0.1” auf die Whitelist ;-)

Gravatar von FriederFrieder (#)
08.02.2007, 13:02

Kannst du nicht, vielleicht einen leeren Referrer zulassen :) Ich browse wirklich sehr ungern mit dem Referrer angeschaltet und zum ersten mal als ich deine Seite angeschaut habe, hab ich gleich gedacht, was ist denn hier los? Naja es gibt zum Glück RefControl für den Firefox. Aber es sah schon merkwürdig aus auf deiner Seite zu surfen wenn alle Hintergrundbilder durch das Hotlinkingbild ersetzt sind ^^

Gravatar von FriederFrieder (#)
08.02.2007, 13:04

Ähm hab mein Link da oben kaputt gemacht :) Kannst du den bitte wieder gerade biegen? Und ja, deine Domain und localhost auf die Whitelist zu setzen würde das Probem deutlich verkleinern :)

Gravatar von ManuelaManuela (#)
08.02.2007, 13:12

@Frieder: Der Link ist korrigiert. Ansonsten verstehe ich Dein Problem nicht. Das pixelgraphix auf der Whitelist steht ist klar, oder ;-).

Gravatar von HansHans (#)
08.02.2007, 13:18

Newsgator mobile edition. Der synchronisiert mit NetNewsWire ab.

Hab’ mich schon fast dran gewöhnt ;-)

Gravatar von ManuelaManuela (#)
08.02.2007, 13:23

Boah Hans, wo liegt der denn? Na mal schauen ;-).

Gravatar von FriederFrieder (#)
08.02.2007, 13:25

Stimmt :) Ok, jetzt funktioniert auch alles… Neulich (spät nachts ;)) konnte ich mit blockiertem Referrer nicht deine hübschen Hintergrundbilder genießen, kann aber auch sein dass ich damals nur etwas verwirrt war…

Gravatar von DavidDavid (#)
08.02.2007, 14:05

Hallo! Als Netvibes Nutzer http://www.netvibes.com sehe ich auch nur die “unberechtigten”. thx David

Gravatar von HerbertHerbert (#)
08.02.2007, 15:26

Hallo Manuela
mit Bloglines funktioniert es bestens

Gravatar von nlitenlite (#)
08.02.2007, 15:27

jup, netvibes funzt bei mir auch nicht und direkt auf der seite kann ich die vorschaubilder auch nicht sehen… immer nur die meldung, dass unberechtig zugegriffen wird.

Gravatar von ManuelaManuela (#)
08.02.2007, 15:32

Netvibes habe ich selbst ausprobiert und das funktioniert eigentlich?! Wie sieht es nach einem Aktualisieren von Netvibes aus?

Gravatar von Michel BalzerMichel Balzer (#)
08.02.2007, 15:33

Google Reader I und Google Reader II

Wobei erstere eher unerheblich ist.

Gravatar von ManuelaManuela (#)
08.02.2007, 15:37

@Michel: Alle Grafiken prima zu sehen, oder?

Gravatar von AnonymAnonym (#)
08.02.2007, 17:17

Newhutch (http://www.newshutch.com) zeigt die Grafik an.

Gravatar von Michel BalzerMichel Balzer (#)
08.02.2007, 17:53

@Michel: Alle Grafiken prima zu sehen, oder?

Kann ich gerade nicht sagen, weil ich keine ungelesenen Einträge mehr hab ;) Sobald wieder was auftaucht, sag ich Bescheid.

Gravatar von ManuelaManuela (#)
08.02.2007, 18:28

Ach so. Danke Dir!

Gravatar von BorisBoris (#)
08.02.2007, 20:49

Sage-Erweiterung im Firefox – ich sehe im Feed alle Bilder.

Gravatar von JohnJohn (#)
08.02.2007, 22:42

Hallo! Als Netvibes Nutzer http://www.netvibes.com sehe ich auch nur die “unberechtigten”. thx David

Den Cache leeren wirkt Wunder.

Ich hab übrigens auch schon länger das Problem, daß meine Daten im Kommentarfeld nicht gespeichert werden.

Das neue Icon ist sexy, aber das alte war nicht wirklich langweilig, bei 16×16 Pixeln vielleicht sogar prägnanter.

Gravatar von PepinoPepino (#)
09.02.2007, 01:18

Ist jetzt “localhost” auf der Whitelist?
Falls ja: danke!
Falls nein: warum nicht?

Gravatar von ManuelaManuela (#)
09.02.2007, 08:15

@John: Ja, das mag sein. Ich mochte es trotzdem nicht mehr ;-).

@Pepino: Ja, und funktioniert auch.

Gravatar von nougadnougad (#)
09.02.2007, 09:45

Gravatar von Florian SchwegelFlorian Schwegel (#)
09.02.2007, 12:23

Bei mir kommt das nicht nur auf screenz(Mac OS X; FF2) und reloaden hilft rein gar nix, sondern jetzt auch hier. Vienna das gleiche wie mit den Websiten direkt im Browser, mit Safari hab ichs noch nicht ausporbiert.

Gravatar von ManuelaManuela (#)
09.02.2007, 13:25

Hallo Florian, screenz verwendete die gleiche Liste wie pixelgraphix aus gegebenem Anlass. Diese ist nun aktualisiert.

Die Probleme mit Vienna kann ich nicht nachvollziehen, habe es probiert. Vielleicht kann sind da noch Reste im Cache.

Gravatar von UlfUlf (#)
09.02.2007, 16:01

Danke fürs whitelisten von Netvibes! Favicon ist mir auch sofort aufgefallen! Schick!

Gravatar von andreasandreas (#)
09.02.2007, 20:07

Ich lese mit Vienna unter OS X. Ich sehe alle Grafiken. Ist das normal, frage ich mich?

Gravatar von KristofKristof (#)
10.02.2007, 15:21

Hi Manuela,

ich hatte bei Dir vor einigen Monaten schon mal nachgefragt, ob Du den allseits unterschätzten Reader newsalloy.com auf die Whitelist setzen kannst, denn ich lese Deinen Feed gerne und mit richtigen Grafiken wäre es doppelt schön. Vielleicht wird’s ja diesmal… :) Danke

Gravatar von davednbdavednb (#)
10.02.2007, 23:06

sharpreader zeigt mir auch das hotlinking bild

Gravatar von TintinTintin (#)
11.02.2007, 07:35

Danke für newsgator.com.
freu

Gravatar von NilsNils (#)
11.02.2007, 11:41

In NetNewsWire wird die Hotlink-Grafik angezeigt.

Gravatar von ManuelaManuela (#)
11.02.2007, 12:07

@Kristof: Newsalloy sollte jetzt mitspielen.

@davednb: Wie gesagt, Sharpreader ist ein Skript. Freigeschaltet wird die jeweilige Domain.

@Nils: NetNewsWire zeigt ebenso wie auch Vienna alle Grafiken »normal« an. Es muss mit Deinen Einstellungen zusammenhängen.

Gravatar von robrob (#)
14.02.2007, 16:42

Google Reader.
Actually, I don’t understand why you do it.
It makes me want to unsubscribe from your blog, frankly.

Gravatar von ManuelaManuela (#)
14.02.2007, 16:52

@Rob, Google Reader should not show you the hotlinking image. Are you sure it does so after a refresh? I have had some severe problems thanks to people hotlinking to some of my images and frankly I am sick of it.

Gravatar von Jeriko OneJeriko One (#)
22.02.2007, 08:28

Bei mir hat sich dieser Anlass mittlerweile auch ergeben, so dass ich dein Skript einsetzen wollte. Bin aber nicht wirklich fit mit .htaccess, wie füge ich die weiteren Domains denn hinzu?

Gravatar von ManuelaManuela (#)
22.02.2007, 09:08

Hallo Christoph, Du fügst einfach weitere Zeilen hinzu a la:

RewriteCond %{HTTP_REFERER} !^http://(www.)?rojo.com/ [NC]
RewriteCond %{HTTP_REFERER} !^http://(www.)?newshutch.com/ [NC]
RewriteCond %{HTTP_REFERER} !^http://(www.)?blogscout.de/ [NC]

Dieser Eintrag kann nicht mehr kommentiert werden.

Werbung

Vorheriger Artikel: Fotofox: Bilder per Firefox hochladen, nächster Artikel: Kostenlose CSS Templates en masse