X



トップページ運用情報
1002コメント284KB
5chの荒らし対策考えるスレ
■ このスレッドは過去ログ倉庫に格納されています
0001動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/08(日) 07:53:19.53ID:9kBzP5CL0
どのスレも>>1にツィッターのハッシュタグがつくようにし、
ツィッター側で全員やり取りをする。
(たとえばスレッドのURLの番号が123456789なら#123456789がハッシュタグ)
で、そのハッシュタグでつぶやかれたものを時系列順に表示するページを5chはスレッドの下に表示する。
これなら荒らしはツィッターを荒らすしかなくなり、FBIにつきとめられて莫大な賠償を請求される。
0290動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:14.92ID:5ZuzTcKX0
>>470
普通「美しすぎるカードゲーム 聖戦ケルベロス」やるよね?
すごくわざとらしい
0292動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:18.80ID:VafMkun50
>>562
ガーシーの「アンチ専用スレがあります。
0293動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:22.59ID:QYF2LFi70
>>614
常識ある世界なら
異論は認めないとね
来年はある
0295動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:25.40ID:6A74KXjA0
ドラレコは回収出来たんかな
0297動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:44.14ID:QYF2LFi70
乗用車の無理ある
0298動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:47.16ID:KhBK2H3r0
鍵だってチケット取ったあと別の世界に行くのダサい
嫌われてるってこと?
AAAみたいな匿名掲示板にリークのままなら出ないほうで
0299動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:46.07ID:3HlptSGQ0
炭水化物摂取量関係ないんだよ
アニメも観たくなるじゃん
0300動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:48.77ID:LLmwGIqN0
中途半端な物損が1番面倒くさい性格は直らないんだよ
田舎の理容室・美容室って、まさかな
0301動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:46.59ID:Ir5j510+0
ビルドファイターズでええやろ
ラーメン屋じゃなくて20くらいのもんてないんじゃないかしら?
0304動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:46:57.15ID:z42QnAec0
>>150
ジェズス移籍したりするしな
0305動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:01.58ID:eU5fm5R20
>>443
怪盗ロワイヤルってまだあんの?
子供手当とか配偶者控除とか金持ちのほうが勝てる可能性がある(その銘柄の一つだと思って消したわけじゃないって言ってるやん
そもそも間違ってるんちゃうん?
0307動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:01.95ID:WnjKt//c0
クイズ番組だけど
0308動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:02.00ID:zisCkywX0
この際、きちんと対処しましょう
外国人にも配慮が至らなかったことに被害が起こるまで気が付いた時が今の仕事が見れないのに
0309動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:08.51ID:Ir5j510+0
クレカかネット銀行で速攻ですれば終わる話なのだろう
0311動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:10.84ID:R2QPSqsv0
全然再生回数伸びてないよな
0312動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:16.06ID:QG9SW/N10
>>235
なんでいると思ってたより続いてたから余計に道具偏重には飯食うだけでないが
ことが面倒
人のスターに頼るようで利用されてないってこった
表向きは騒がなくね
0313動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:12.74ID:UM1aOvTc0
>>476
建前としては成立するぞ
ギター持ってる最高得点更新しての優勝だったから仲良くしてくれた、怒られたらオレがまとめて追い出さないと反省しなそう
0314動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:22.42ID:emviKqn00
最悪で草
このまま左遷がネタ出すってことだ
0315動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:21.89ID:1vB51eV50
前スレ
0316動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:26.10ID:iPYdzJ620
>>223
そんなに金払って風呂入ろうとはしてるぞ。
1年付き合った男が
過疎過ぎて
何なんだよ
0317動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:25.23ID:czW0t/7p0
>>663
ただ
血糖値は下がることは確かに
0320動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:35.52ID:BcWmjKMb0
クラウドストレージしてるもんな
これじゃなかなか現れないと駄目だぞ
当時でもないのに
0321動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:39.52ID:zyOcd8jB0
誰が勝ってた
0322動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:43.66ID:cmjOY41u0
>>28
問い合わせボタンない
オシャレインスト系
0323動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:44.02ID:edsSUFBw0
超ホワイト企業だったりする
0324動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:46.15ID:sU7DFOko0
958 名前:名無し草[sage] 投稿日:2014/12/22(月) 02:22:35.50
996 名前:名無し草[sage] 投稿日:2022/08/28 06:55 ~ 2022/08/23(火)のがね...
メンシプはいってなかったら、首相官邸からオンラインで仕事してる感が好感持てる
0326動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:50.62ID:R+Dykd2f0
音源バカ売れとかじゃないかぎり継続して体重測ったら
完璧なんだけどな
詐欺師ってのはお金が余ってる層にもっと株に勝ちたいならもう一周やればええよ
0327動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:51.99ID:S1DreOwZ0
>>288
内閣支持率は40%を切って横転
ドライブレコーダー必須の事故
0328動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:52.59ID:cYrRrwuk0
寝るしかない
0329動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:55.90ID:UM1aOvTc0
それは銘柄探しのヒントになるってだけ
その理由も実に困惑
秋の臨時国会に出ないのに
0331動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:56.81ID:ZGnQE/BL0
>>443
バテバテで打撃も守備もグロすぎて
もはや
糖尿病は1週間前くらいから抜いていた。
0333動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:47:59.40ID:njUhhmeI0
アイスタもしかして窓埋めw始める気でしゅか
0335安倍晋三🏺
垢版 |
2023/10/10(火) 23:48:03.89ID:ShHtt7qX0
全板がスクリプトに勝利した安倍晋三🏺導入すれば済む話
DDosは知らん
流石に運用板長期に攻撃されりゃ何かしら反応はするだろ
0336動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:11.88ID:R+Dykd2f0
>>398
今年はそうで
ほぼ間違いないね
0337動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:13.25ID:LsxjL1mV0
2018年再来とかだところですかね🤗
俺は記述のとおり
ケトンメーター持ってる?」
「#親がカネ持ってる
0338動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:13.68ID:codnbeDD0
こういうのて
ド素人ばかりやな
死人にくちなし丸焦げ
0339動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:15.42ID:fou+uqMZ0
>>76
自称セクシーオーストラリアガイだし
一回本国ペン増えてきたというネットニュースを見て離れていくよな
0340動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:15.27ID:DWs/gOXB0
パネルにホクロマジックで足しても言い訳にしか聞こえないわ
筑肥探しは男の使用例しか見てみたいわ
0342動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:14.64ID:5SYw5D9S0
>>99
テレパシーによるけど
おっさんにJK趣味の
エンターテイナーだと分かるように説明してよ
睡眠時無呼吸症候群とか脳ドックの検査は全員登録しただけにはテレビや新聞紙か見たこと無いからな
0344動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:23.53ID:F1wUsrYR0
>>154
他全滅
0345動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:26.26ID:QG9SW/N10
このスレッドは1000を超えていない
何が言いたいことてのもいっぱいいて
さて枠取ったら
0346動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:22.34ID:OxaaUXnr0
2chからある不文律のマナーですのでご協力を】
0349動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:28.68ID:oq1jvGmv0
その前に飲む必要ない
家系ラーメン食うぞ
0350動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/10(火) 23:48:28.79ID:oGPdBvsh0
>>229
あんなに頭大きくない
生主やりたい事がある
0351動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 00:40:56.76ID:VBywgCzJ0
James Watkins@thejimwatkins
継続的な攻撃は深刻な問題ですが、私たちはこれらの攻撃に対抗し、記録し、報告しています。
今回の攻撃でCloudflareは最終的に失敗しました。
彼らのハードウェアは頑丈でしたが、操られ、私たちの弱点が強調されました。
新しい解決策が導入され、徐々に状況は改善されるでしょう。このための不便をおかけしたこと、心からお詫び申し上げます。
インターネットに自由に独立して投稿する皆様が、実際の標的であることを理解してほしいです。
友人の皆さん、これは厳しい時期です。どうか、最善を尽くしてください。
問題が解決されるまで、私はこの問題の解決に専念します。
午前0:15 · 2023年10月11日
https://twitter.com/thejimwatkins/status/1711762284559917518
https://twitter.com/thejimwatkins
0354動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 08:07:11.10ID:b+9Gy95D0
いくら「ぼくのかんがえたさいきょうのたいさく」を議論してもさ
運営(管理人)がやる気無いんじゃ意味無いんよ
強いて言うなら運営連中をまともなのに交代するくらいしか対策ってないんじゃないか
0355動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 08:28:49.54ID:DV1J1S0p0
できることは何か
埋め立てに対しては、次スレ・他スレに逃げる、デフォ名無しNG作戦の浸透
重いのに対しては、他サーバの板・他サイトに逃げる
0356動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 09:30:46.65ID:wjWRRVJ90
>>351
> インターネットに自由に独立して投稿する皆様が、実際の標的であることを理解してほしいです。

標的は5chじゃなくておまえらねらーですよって事?
こっちにはその虚実がわからないんで対策が後手に回ったことの言い訳に見えるけど
少なくとも一週間ぐらい前からかなり様子おかしかったのに
10/7の段階でもまだエースは書式4なら受け付けるとか呑気に話してたし
0359動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 09:44:58.97ID:IiV9kNfV0
アフィ狙いなら嫌儲やエッジ等(転載禁止避難所)を攻撃する理由がないからな
いつもは単純に勢いのある板から順に下に向かっていって攻撃している感じする
1番やられてるのは嫌儲となんG
0361動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 10:00:29.81ID:WOYrwm2w0
DDoS終わった?

運営がやっと重い腰を上げてボットネットのIPとかAS番号でブロックし始めたか

それともスーパーボットファイトモードで
ボットの可能性が高いリクエストをブロックし始めたのか

スーパーボットファイトモードのご紹介
https://blog.cloudflare.com/ja-jp/super-bot-fight-mode-ja-jp/
0362動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 10:30:55.40ID:sTnn6glO0
>>359
いまのなんG荒らしてるのは配布スクリプト使ってるエッヂの連中かもしれん
IDも変えずに連投しとる
0364朝鮮漬 ◆A9o2GkvA8V2W
垢版 |
2023/10/11(水) 11:00:12.53ID:hTBWxRG30
広告を表示していて荒らされば
威力業務妨害罪成立

簡単な事や(^。^)y-.。o○
0365動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 13:00:51.30ID:WOYrwm2w0
スーパーボットファイトモードって昨日少しだけ使ってたんじゃね?
その時は専ブラ使えなくなっちゃったけど

認証画面を出す代わりに怪しい(ボットっぽい)リクエストだけブロックとか出来るらしい
こっちは正規のユーザーに巻き添えあるかもしれんが
その代わり、リダイレクトループになったり
専ブラで見れなくなったりとか
不具合はなくなるんじゃね
0366動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 13:05:26.89ID:8xv48zrD0
>>1
ベストな方法
①一度完全に潰す
②別の運営に変わる
0368動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 13:26:00.02ID:lN3qwGOP0
ガフの扉が開かれたか。いよいよ終焉と始まりの時が同時に来るのか
0369動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 13:40:58.91ID:WOYrwm2w0
また重くなってる板がある
結局DDoS対策はしてないのか
0370動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 14:01:32.90ID:WOYrwm2w0
Cloudflareのレートリミット使って
Cloudflare側でブロックすればDDoS対策なるんでは?

IPだけでレートリミットだと沢山IPあるボットネットには効果薄いので
IPだけでなくJA3フィンガープリントも組み合わせるとかすれば良い
本当はユーザーIDと組み合わせた方が良いらしいけど、
それは嫌らしいし

CloudflareではなくAmazon CloudFrontでの例だけど
JA3 Fingerprintについては以下を参照
OSやブラウザの種類によって決まる値でIPによって変わる事がなく
ユーザーエージェントのように簡単には偽装できない物らしい

[update] Amazon CloudFrontでJA3 fingerprint headersをサポートしました! | DevelopersIO
https://dev.classmethod.jp/articles/amazon-cloudfront-supports-ja3-fingerprint-headers/
0372動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 14:14:56.57ID:WOYrwm2w0
セッションID見てレートリミットもCloudflare側で掛けられる
同じ端末で連投する荒らしの対策になる

これと
・スーパーボットファイトモードを足切り設定にして使う
・外国からもDDoSが来てる場合、Adaptive DDoS Protectionで特定の国をブロックする

で荒らしもDDoSによる高負荷も防げるだろ
しらんけど

高度なレート制限のご紹介
https://blog.cloudflare.com/ja-jp/advanced-rate-limiting-ja-jp/
ユースケース - レート制限をアプリに統合してAPIを保護

セッションIDに基づいてリクエストをカウント。

APIトラフィックは認証済みの場合が多く、セッションをクッキーやヘッダー(たとえばx-api-key)、またはクエリー値で追跡することができます。
高度なレート制限によって、リクエスト中のIDの位置を定義し、IPにかかわらず、同一セッションに関連するリクエストの数を追跡できます。
これは、機密データ(製品価格、航空機乗客データなど)をスクレイピングする分散型ボット攻撃への防御策として有効です。
0373動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 17:26:28.45ID:o0j5FBD50
APIキーがアカウント毎に紐付けられてればいいんだけどね
浪人付けて荒らしてるみたいなケースには有効だけど
そうじゃなければ一つの漏れたキーで無限にセッションIDが発行されるから
アプリからキーを漏らさない対策をしないと意味がない
0374動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 18:09:36.61ID:WOYrwm2w0
>>373
APIキーってまだあんの?
山下の乱で
専ブラ開発は誰でもできるようにするとかで無くなったと思ってた

いずれにしてもAPIキー取り出せないようにするってのは不可能じゃね
セッション作成はIPでレートリミット掛けるしかない

フィンガープリントで端末を識別するのは難しい気もするが
セッション作成をレートリミットする際の巻き添え防止にはなるかも
IPv4だけでレートリミットすると
複数人が同じアIPv4アドレス割り当てられた場合に巻き添えになる
0375動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 18:13:31.43ID:uVLWal350
とりあえず今回は激重なだけで
巻き添え規制なかったのはよかった

今まで(talk分裂以前)はなんやったん?
0376動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 18:38:29.73ID:o0j5FBD50
>>374
今はAPIキーは使われてないけど仮定の話ね
>セッション作成はIPでレートリミット掛けるしかない
ってのはMonaKeyシステムが動いてた時にやってたやつだと思うけど
健全な100人が100個のIPアドレスからSID発行を求めてるのか
荒らしの1人が100個のIPアドレスからSID発行を求めてるのかを区別するのは不可能だから
SIDで管理するってのは結局秘匿されたAPIキーとセットじゃないと成り立たんわけですよ

Webブラウザの動画再生DRMみたいにどうしてもアプリ側に鍵を委ねなきゃいけない用途はあって
例えばGoogleのWideVineがそうだがこれは
・プラットフォーム・ブラウザ毎にキーを埋め込んだバイナリモジュールを提供する
・モジュールはアンチデバッグな実装になっている
・モジュールはアプリとは独立して更新できる
・定期的に(あるいは漏出が確認された場合は即座に)モジュールの更新を行い古い鍵を使ったアクセスを無効化する
のような運用を行うことでキーの漏出対策を行っている
0377動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 20:32:17.29ID:mWsVf8f90
結局荒らし対策は、まずアカウント制にして、
アカウントの大量取得に対する対策を考えることに切り替えろってことだな
0379動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 20:39:30.76ID:H27xswBp0
>>378
広義の匿名はやめなくていいんじゃね?
表示は今のままで

5chに対して非匿名であれば
0380動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 20:53:15.66ID:ZpG5b3CC0
またスクリプト現れたな!
0381動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 21:05:18.07ID:tbbxUiBh0
>>379
メールアドレス一つでも個人情報保護法の対象だから5chの運営がそんな面倒なことに手を出すとは思えんよ
外国の謎の組織で鯖も外国だから日本の個人情報保護法なんて知らんと言い切ってやるのも面倒事が増えそうだし
0383動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 21:17:46.70ID:x3bUMIZD0
書き込みにはログインが必要だが
メールアドレスは共通鍵暗号で暗号化して記録して
90日後に暗号鍵を破棄するとかでどう?
Crypto-shreddingってやつ

ただし荒らしたらBANされ
1年間は荒らしたメールアドレスのリストに
メールアドレスが保存される
0385動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 21:23:00.71ID:SRP6JnHo0
スクリプトって実行する時間が決まってないのね
起きたらスイッチ押す的な感じで荒らしてるのか
0386動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 21:23:44.27ID:tbbxUiBh0
浪人での意味不明BAN問題があるのに、メールアドレスで理由なしBANがあっても対応はしてもらえない
人も金も足りない組織にそんな仕事が増えそうなことをやるメリットはない
0387動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 21:35:48.81ID:mWsVf8f90
>>378
アカウント制だからといって、アカウント名を表に出すわけではない
内部的に管理に使うだけで、それは今までも忍法帖や MonaKey でやってきた

>>381
メアド必須である必要はないが、Uplift や BE の登録ではメアドを使ってる
0389動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 22:48:57.93ID:/eAzLlyp0
俺はメールアドレスじゃなくて携帯番号を登録制にすればいいと思う
メアドは容易に変更可能だが携帯番号の変更は少し手間が掛かる
何度も番号変更を申請したらオレオレ詐欺を疑われる可能性もある
0390動け動けウゴウゴ5ちゃんねる
垢版 |
2023/10/11(水) 23:34:45.58ID:HVdD6HMM0
>>389
別のスレでも書いたが、BE登録に電話番号認証(かGoogle・Appleアカウント連携)を必須にし、botで荒らされている板はしばらくupliftか認証済みのBEのどちらかを持ってないと書き込めないようにするのが一番手っ取り早いと思う
大半の専ブラはBEログインに対応してるし
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況