# Kontaktform Spam Fehlermeldungen

**URL:** <https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963>\
**Category:** Administration\
**Created:** [8. Dezember 2018 um 21:11 UTC](https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963 "2018-12-08T21:11:51Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![shopuser](https://avatars.discourse-cdn.com/v4/letter/s/5f8ce5/32.png) [@shopuser](https://forum.shopware.com/u/shopuser)\
**Post date:** [8. Dezember 2018 um 21:11 UTC](https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963/1 "2018-12-08T21:11:51Z")

</div>

Habe das Problem mit russen spammer Gesindel, habe Fehlermeldungen eingeschaltet und bekomme dann sowas hier :

&nbsp;

Shopware\Components\CSRFTokenValidationException: The provided X-CSRF-Token for path “/ticket/index/id/5” is invalid. Please go back, reload the page and try again. in /var/www/vhosts/shop…com/httpdocs/engine/Shopware/Components/CSRFTokenValidator.php:155  
Stack trace:  
#0 /var/www/vhosts/shop…com/httpdocs/engine/Library/Enlight/Event/Handler/Default.php(91): Shopware\Components\CSRFTokenValidator-\>checkFrontendTokenValidation(Object(Enlight\_Controller\_ActionEventArgs))  
#1 /var/www/vhosts/shop…com/httpdocs/engine/Library/Enlight/Event/EventManager.php(214): Enlight\_Event\_Handler\_Default-\>execute(Object(Enlight\_Controller\_ActionEventArgs))  
#2 /var/www/vhosts/shop…com/httpdocs/engine/Library/Enlight/Controller/Action.php(142): Enlight\_Event\_EventManager-\>notify(‘Enlight\_Control…’, Object(Enlight\_Controller\_ActionEventArgs))  
#3 /var/www/vhosts/shop…com/httpdocs/engine/Library/Enlight/Controller/Dispatcher/Default.php(523): Enlight\_Controller\_Action-\>dispatch(‘indexAction’)  
#4 /var/www/vhosts/shop…com/httpdocs/engine/Library/Enlight/Controller/Front.php(223): Enlight\_Controller\_Dispatcher\_Default-\>dispatch(Object(Enlight\_Controller\_Request\_RequestHttp), Object(Enlight\_Controller\_Response\_ResponseHttp))  
#5 /var/www/vhosts/shop…com/httpdocs/engine/Shopware/Kernel.php(182): Enlight\_Controller\_Front-\>dispatch()  
#6 /var/www/vhosts/shop…com/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(491): Shopware\Kernel-\>handle(Object(Enlight\_Controller\_Request\_RequestHttp), 1, true)  
#7 /var/www/vhosts/shop…com/httpdocs/engine/Shopware/Components/HttpCache/AppCache.php(266): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>forward(Object(Symfony\Component\HttpFoundation\Request), true, NULL)  
#8 /var/www/vhosts/shop…com/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(258): Shopware\Components\HttpCache\AppCache-\>forward(Object(Symfony\Component\HttpFoundation\Request), true)  
#9 /var/www/vhosts/shop…com/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(275): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>pass(Object(Symfony\Component\HttpFoundation\Request), true)  
#10 /var/www/vhosts/shop…com/httpdocs/engine/Shopware/Components/HttpCache/AppCache.php(141): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>invalidate(Object(Symfony\Component\HttpFoundation\Request), true)  
#11 /var/www/vhosts/shop…com/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(206): Shopware\Components\HttpCache\AppCache-\>invalidate(Object(Symfony\Component\HttpFoundation\Request), true)  
#12 /var/www/vhosts/shop…com/httpdocs/engine/Shopware/Components/HttpCache/AppCache.php(114): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>handle(Object(Symfony\Component\HttpFoundation\Request), 1, true)  
#13 /var/www/vhosts/shop…com/httpdocs/shopware.php(117): Shopware\Components\HttpCache\AppCache-\>handle(Object(Symfony\Component\HttpFoundation\Request))  
#14 {main}

&nbsp;

```
 "uri": "/ticket/index/id/5", "method": "POST", "query": { "module": "frontend", "controller": "ticket", "action": "index", "id": "5" }, "post": { "forceMail": "0", "anrede": "Herr", "vorname": "That is an importantoffering for you.", "nachname": "StevenFuefs", "email": "info@s.", "telefon": "251335362", "betreff": "That is an importantoffering for you.", "kommentar": " niceoffering \r\n Just click on the link below to qualify \r\n \r\nhttp://bit.ly/........", "sCaptcha": "", "Submit": "submit"

```

&nbsp;

&nbsp;

Was kann man da machen ?

&nbsp;

Gruss

&nbsp;

---

<div class="post-metadata">

**Author:** ![kulli](https://avatars.discourse-cdn.com/v4/letter/k/a3d4f5/32.png) [@kulli](https://forum.shopware.com/u/kulli)\
**Post date:** [9. Dezember 2018 um 07:54 UTC](https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963/2 "2018-12-09T07:54:33Z")

</div>

Forensuche!

[https://forum.shopware.com/discussion/4393/kunden-spam-anmeldung-von-apple-at-t-und-microsoft](https://forum.shopware.com/discussion/4393/kunden-spam-anmeldung-von-apple-at-t-und-microsoft)

[https://forum.shopware.com/discussion/55668/anmelde-spam](https://forum.shopware.com/discussion/55668/anmelde-spam)

Wir machen das mit der htaccess und es funktioniert wunderbar

---

<div class="post-metadata">

**Author:** ![shopuser](https://avatars.discourse-cdn.com/v4/letter/s/5f8ce5/32.png) [@shopuser](https://forum.shopware.com/u/shopuser)\
**Post date:** [9. Dezember 2018 um 08:12 UTC](https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963/3 "2018-12-09T08:12:57Z")

</div>

Das ist mir bekannt aber die Spammer, verwenden immer Verschiedene neue Proxy server, die Beiträge oben lösen das Problem nicht.  
Es läss sich zwar auch die Ip Range ses Netzwerkes Blocken aber das hilft nur wenige Tage.

Die einzige Möglichkeit die hilft ist das Kontaktformular auszuschalten bzw. unten den Link mit ticket zu entfernen und nur die mailadresse im Html Feld anzugeben als Kontakt,  
und dann auf dem&nbsp; Server leere Ordner anzulegen mit&nbsp; httpdocs/ticket/index/id/5&nbsp; und alle mit&nbsp; anderen Formular Id’s dann landen die Spammer&nbsp; IP in der fail4ban Sperrliste

Nur den Link zu entfernen reicht nicht weil die Spammer den Link zum Formular&nbsp; wie oben kennen.

Der Spam wir aber scheinbar über eine Bot oder Software generiert, denn ich habe ausprobiert etwas in das formular zuschreiben ohne Capchta und da kommt keine solche Fehlermeldung.

Sinnvoll wäre z.B. auch ein Eingabefilter beim Textfeld

---

<div class="post-metadata">

**Author:** ![kulli](https://avatars.discourse-cdn.com/v4/letter/k/a3d4f5/32.png) [@kulli](https://forum.shopware.com/u/kulli)\
**Post date:** [9. Dezember 2018 um 08:17 UTC](https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963/4 "2018-12-09T08:17:09Z")

</div>

Die ip sperren fiunktioniert bei uns sehr gut. Es kommt nur noch ca. einer die Woche;

Wir haben ca 100 gesperrt; es sind eben immer die gleichen.

Wenn Dir das alles bekannt ist, warum fragst Du dann, bzw. was ist die eigentliche Frage ?

---

<div class="post-metadata">

**Author:** ![shopuser](https://avatars.discourse-cdn.com/v4/letter/s/5f8ce5/32.png) [@shopuser](https://forum.shopware.com/u/shopuser)\
**Post date:** [9. Dezember 2018 um 08:28 UTC](https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963/5 "2018-12-09T08:28:57Z")

</div>

bei uns kommen am -Tag mehrere aber die Sperren muss ich manuell anlegen, weil fail4ban nicht darauf anspringt, ich hab zwar eine Jail welche auch Systemscans anspricht  
( in diesem Fall z.B wenn der Pfad ticket/index/id/5&nbsp; aufgerufen wird) aber den kann ich nicht verwenden, weil dann auch die IP jedes normalen Formularaufrufs gesperrt wird.

Es geht darum dass generell solche Spammversuche geblockt werden.

Ich möchte zwar Fehlermedugen vom Shop erhalten, aber nicht bei jedem Spamversuch, weil mich dann sinnlos Zeit kostet

---

<div class="post-metadata">

**Author:** ![kulli](https://avatars.discourse-cdn.com/v4/letter/k/a3d4f5/32.png) [@kulli](https://forum.shopware.com/u/kulli)\
**Post date:** [9. Dezember 2018 um 11:03 UTC](https://forum.shopware.com/t/kontaktform-spam-fehlermeldungen/56963/6 "2018-12-09T11:03:01Z")

</div>

Soweit ich weiss, gibt es keine 100%ige Lösung.

Bei den Links die ich Dir gegeben habe findest Du aber weitere Ansätze, die Du ausprobieren könntest.
