X



【春雷】 イオナズン対策スレッド

■ このスレッドは過去ログ倉庫に格納されています
0001名無しの報告
垢版 |
2006/04/04(火) 16:35:59ID:vTx80kT/0
♪あなたはーいなづーまーのー よーぅにー
 わたしのースレをー ひきさいたーぁー


つなぎかえ連投荒し 通称「イオナズン」の対策スレッドです
このスレも荒らされたりして
0006名無しの報告
垢版 |
NGNG
マホカンタかマホトラかマホトーンか…
それが問題なスレでつな('A`)
0007名無しの報告
垢版 |
2006/04/04(火) 16:59:14ID:QnwvVU6M0
対策スレ?
報告スレじゃにゃいのー?
0008名無しの報告
垢版 |
2006/04/04(火) 16:59:47ID:aYpGV5/V0
ミリ秒単位では繋ぎかえれないよ
5,6秒かかる
0009名無しの報告
垢版 |
2006/04/04(火) 17:07:21ID:a3Sd/VKZ0
>>3
なんか対策したの?
もっと遊びたいけどさ。春休み終わったから暇がない。夏休みに遊ぼうぜ。
0011ちょろ ★
垢版 |
2006/04/04(火) 18:26:44ID:???0
コレで最後だ!!インディグネイ

ってやつ?
0015ちょろ ★
垢版 |
2006/04/04(火) 18:29:38ID:???0
イオナズン発生のメカニズムはどうなってると予想されているの?

記録としてここに残そう
↓どぞ
0018外野ァァン
垢版 |
2006/04/04(火) 19:31:02ID:vTx80kT/0
ここまで特に書き込みなしということは
実はもう駆逐されているのでは!
0019◆SANUKI/VII
垢版 |
NGNG
山田おるなんとかに感染

イオナズンファイルうpされる

イオナズンの親玉が壷のお知らせみたいに攻撃対象を流す

イオナズン

みたいなのを妄想してる
0021水色@飛行石 ★
垢版 |
2006/04/04(火) 19:56:41ID:???0
>>19
関連してるのかなー。
そーすると、イオナズンされた時のホストにー、
ダウンロード板に投稿してるIPアドレスがあるはずですよねー。

いっぺん掘ってもらうのがいいのかなー。
焼かれたものはログであるわけですしー。
0022ちょろ ★
垢版 |
2006/04/04(火) 21:03:33ID:???0
こんなふいんきです

動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:35 l6lXRkZQ0<>コレで最後だ!!インディグネイ<><>softbank060076174002.bbtec.net<>60.76.174.2<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:36 B4CEUwg30<>コレで最後だ!!インディグネイ<><>86.net059086084.t-com.ne.jp<>59.86.84.86<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:36 qgyH65dG0<>コレで最後だ!!インディグネイ<><>softbank219012248120.bbtec.net<>219.12.248.120<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:36 fgsdnhUo0<>コレで最後だ!!インディグネイ<><>140.112.217.148<>140.112.217.148<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:36 5+ROUkbd0<>コレで最後だ!!インディグネイ<><>softbank060086061029.bbtec.net<>60.86.61.29<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:36 pBosArCw0<>コレで最後だ!!インディグネイ<><>p3146-ipad03niho.hiroshima.ocn.ne.jp<>218.43.229.146<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:37 JEC3M3pa0<>コレで最後だ!!インディグネイ<><>softbank218131136031.bbtec.net<>218.131.136.31<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:37 W+21+1Jr0<>コレで最後だ!!インディグネイ<><>p2004-ipad33niho.hiroshima.ocn.ne.jp<>222.149.167.4<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:37 /5OIMKHk0<>コレで最後だ!!インディグネイ<><>p2078-ipad206akatuka.ibaraki.ocn.ne.jp<>211.17.2.78<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:37 JsnFwSW60<>コレで最後だ!!インディグネイ<><>ntgnma042231.gnma.nt.ftth.ppp.infoweb.ne.jp<>220.219.235.231<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:37 WAFW03fb0<>コレで最後だ!!インディグネイ<><>gk120.ade3.point.ne.jp<>202.164.70.120<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:38 Hupqbw8g0<>コレで最後だ!!インディグネイ<><>p2212-ipbf303souka.saitama.ocn.ne.jp<>60.39.183.212<><>Monazilla/1.00 (Jane2ch/0.1.12.2)
動け動けウゴウゴ2ちゃんねる<><>2006/04/04(火) 00:47:38 ddgnbPBR0<>コレで最後だ!!インディグネイ<><>softbank219063178082.bbtec.net<>219.63.178.82<><>Monazilla/1.00 (Jane2ch/0.1.12.2)

0023reffi@報告人 ★
垢版 |
2006/04/04(火) 21:19:05ID:???0
ログ
>22

ntgnma042231.gnma.nt.ftth.ppp.infoweb.ne.jp 1res
p2078-ipad206akatuka.ibaraki.ocn.ne.jp 1res
p2004-ipad33niho.hiroshima.ocn.ne.jp 1res
softbank219063178082.bbtec.net 1res
p2212-ipbf303souka.saitama.ocn.ne.jp 1res
gk120.ade3.point.ne.jp 1res
softbank218131136031.bbtec.net 1res
softbank219012248120.bbtec.net 1res
86.net059086084.t-com.ne.jp 1res
softbank060076174002.bbtec.net 1res
p3146-ipad03niho.hiroshima.ocn.ne.jp 1res
softbank060086061029.bbtec.net 1res
140.112.217.148 1res

ipad\d+niho.hiroshima.ocn.ne.jp 2res
softbank219012*.bbtec.net 1res
\.t-com.ne.jp 1res
softbank060076*.bbtec.net 1res
140.112.217.148 1res
softbank060086*.bbtec.net 1res
softbank218131*.bbtec.net 1res
ipad\d+akatuka.ibaraki.ocn.ne.jp 1res
ntgnma\d+\.gnma.nt.ftth.ppp.infoweb.ne.jp 1res
softbank219063*.bbtec.net 1res
ade?.point.ne.jp 1res
ipbf\d+souka.saitama.ocn.ne.jp 1res


※何となく手法は見えてきていますがこれを防ぐのはかなり困難だと思われます。
0024reffi@報告人 ★
垢版 |
2006/04/04(火) 21:22:52ID:???0
>23続き
多分、上でも言われているbot型Dos攻撃の一種だと思われます。


botによる攻撃の解説

変幻自在なBOTの正体を暴く
ttp://www.atmarkit.co.jp/fsecurity/special/76bot/bot01.html
0026名無しの報告
垢版 |
2006/04/04(火) 21:44:08ID:zQ0y+rnD0
爆撃する文を自由に変えられるようだし、
これは讃岐の説で当たりっぽい?
0027名無しの報告
垢版 |
NGNG
もう2ch閉鎖でいいんじゃまいか。
0028名無しの報告
垢版 |
2006/04/04(火) 21:54:05ID:YjjvVRPZO
本当にBOT型だと、めんどくさそうだな
0029名無しの報告
垢版 |
2006/04/04(火) 21:58:38ID:zlWvxKTP0
讃岐ちゃんの説がマジだとするなら今やってる同人とダウソでやってるウイルス爆撃も
状況に合わせて任意で攻撃対象を変えれる事になるね
0030reffi@報告人 ★
垢版 |
2006/04/04(火) 22:03:04ID:???0
>29
違います。
ウィルスの場合はnyネットワーク等に流れてから攻撃が始まるけどイオナズンが
bot型だと仮定すると攻撃目標及び攻撃に使う文章、その気になれば攻撃プログラム
本体のバージョンアップすら命令者の思い通りだと言うことです。
0031 ◆qb.x27/m96
垢版 |
2006/04/04(火) 22:15:41ID:EZ+RRFHU0
(*´Д`) < ダウソのウイルスについてはよくわかりませんがー
       イオナズンに関してはー

       掘られたログの User-Agent が 全てMonazilla/1.00 (Jane2ch/0.1.12.2) で共通
       している事から察するにー
       ただの age2ch タイプの荒らしさんで、一人でやっているんじゃないのかなー

       と思いましたー。
0032名無しの報告
垢版 |
2006/04/04(火) 22:23:05ID:IO1T/NSa0
それはイオナズン自身がそのUAを名乗ってるだけですよ。
ホストに含まれてる地名が異なるから絶対に複数マシンから発信してます。
0033名無しの報告
垢版 |
2006/04/05(水) 00:04:21ID:HU+nx8OD0
Jane2chが問題だったら作者が首吊るぞw

UAなんか簡単に書き換えられるからなぁ。
一度書き換えた事が有るが「ファミリーベーシック」ってUA名乗ったら

プログラマーの友人に(#゚Д゚)ゴルァされますた
「え−、ベーシックでネット出来るんだ」と真面目に言われますた
アクセス解析で足跡が容易に判別されるようになりますた

もうしませんorz
0034名無しの報告
垢版 |
2006/04/05(水) 00:06:13ID:WMWH3Jmj0
◆Style/kK.sがそんなタマだと思ったら大間違いだ
0035名無しの報告
垢版 |
2006/04/05(水) 00:09:11ID:Q+34oZtH0
>>30
その考えは当ってると思うよ。
たぶんnyを利用して広めたんだろうなあ。
山田オルタの感染者は1日に100台と言う話しも有るし。
2ちゃんねるだけの被害ならどうってことないかもね。
こいつが、いろんな悪さをしはじめたら、、、

>>31
>掘られたログの User-Agent が 全てMonazilla/1.00 (Jane2ch/0.1.12.2) で共通
は単なる発信者が使ってるだけでしょ。
0036名無しの報告
垢版 |
2006/04/05(水) 00:12:24ID:VF5SsWn70
>>35
>たぶんnyを利用して広めたんだろうなあ。
ハシュきぼんぬ
0037 ◆qb.x27/m96
垢版 |
2006/04/05(水) 00:20:53ID:Wx30xxgi0
(*´Д`) < >単なる発信者が使ってるだけでしょ。

      何が言いたくて、どこに突っ込みたいのかよくわかりませんが
      それは一人がやっていると言う事を補完する意見でしかない、ような気はします、です
      
      そんな今夜ですた ( ゚д゚)ノ
0038名無しの報告
垢版 |
2006/04/05(水) 00:24:36ID:Q+34oZtH0
>>36
オレはワクチン製造会社じゃないし、いちいちexe.を分析して無いよ。
ハシュで判れば幸せだろうね。
と、真面目に答える。

>>37
そうそう。
0039reffi@報告人 ★
垢版 |
2006/04/05(水) 00:25:15ID:???0
>35
>37
一人なのかグループなのか今の時点は判断できないけど同一botからなのは
間違いないかと
Dosプログラムのバージョンアップが可能だと仮定するとそれすら崩れる可能性
もありますし(UAランダムタイプの出現)
0040名無しの報告
垢版 |
2006/04/05(水) 00:34:01ID:LBBTUgGl0
これ以前にログ掘ったりしましたか?

雪だるま作戦のスレを待ち続けるスレ Part5
http://aa5.2ch.net/test/read.cgi/nanmin/1142431006/760
760 :757 [sage] :2006/03/31(金) 01:53:01
>>758
VIPのキャップくれ。
UAはOpenJane0.1.12.2これで規制は無理だろ。
300秒ごとに踏み台からくるくるまわしてるみたい

これ以上は別料金ですぜ
0041 ◆qb.x27/m96
垢版 |
2006/04/05(水) 00:45:13ID:Wx30xxgi0
(*´Д`) < わたすは想定出来る事を考えたりはしますがー
       根拠がはっきりしない事でー
       断言したりはー

       しないことがおおいです。。。
0042名無しの報告
垢版 |
2006/04/05(水) 01:05:25ID:H6PBtYOv0
>>40
VIPのキャップなんて意味ないんだし発行してはいかがでしょう>FOX
0043名無しの報告
垢版 |
2006/04/05(水) 01:09:03ID:hBgxq7jZ0
荒らせばキャップが貰えるなんて前例を作るのは好ましくないかと
0044あまた ◆GOKvPKrEQ.
垢版 |
2006/04/05(水) 01:11:27ID:XL9hND7v0
そこは伝説の機能として
VIPの歴史に組み込んでしまえば
0045名無しの報告
垢版 |
2006/04/05(水) 01:11:58ID:HU+nx8OD0
頭に★がつくだけじゃない?

結果的に馬鹿が看板背負(ry
0047 ◆qb.x27/m96
垢版 |
2006/04/05(水) 01:38:13ID:Wx30xxgi0
(*´Д`) < 寝る前に一言だけ。。。

       >>ID:Q+34oZtH0
      適当な事を場当たり的に書き込む人は、嫌いです
0048名無しの報告
垢版 |
2006/04/05(水) 01:39:45ID:H6PBtYOv0
ID:Q+34oZtH0は正しいことを言ってると思うが
0050名無しの報告
垢版 |
2006/04/05(水) 05:57:11ID:hDO1m4BT0
よく分からない理由で人を嫌いだと書く人は、痛いと思います
0052名無しの報告
垢版 |
2006/04/05(水) 07:23:11ID:n2O6m5SB0
内輪もめしてもしゃあないべ。敵はウィルスとその作者。
0055名無しの報告
垢版 |
2006/04/05(水) 12:07:04ID:RyoXIYlu0
早く掘れや!!!!
0059名無しの報告
垢版 |
2006/04/05(水) 20:48:33ID:GepRu2yR0
爆撃スレでやればいいんじゃないのこれ
0061名無しの報告
垢版 |
2006/04/05(水) 23:29:50ID:RkAoLRtX0
これバックドアでやられてんのかぁ
手動に見えるな、ログ掘ってなきゃ
0062名無しの報告
垢版 |
2006/04/05(水) 23:30:05ID:G4cIk4Iu0
ニュー速おもろいな
0063名無しの報告
垢版 |
2006/04/05(水) 23:47:20ID:tzDG3fYb0
何「たった今俺が発見したぜ」風に言ってんだか
0064名無しの報告
垢版 |
2006/04/06(木) 02:22:15ID:z/mG6yAK0
こりゃプロパに攻撃うけてますって報告するケースだな、望み薄
0066名無しの報告
垢版 |
2006/04/06(木) 17:08:09ID:7k9KSjQO0
>>65
これはイオナズンじゃないよ。誰かがまた作ってる。
0068名無しの報告
垢版 |
2006/04/06(木) 17:41:16ID:w2giIAW+0
>>67
すげーIDかぶりが2個ずつだ・・・
性能が増してる
0069名無しの報告
垢版 |
2006/04/06(木) 17:43:02ID:i29eOA0/0
ゾンビPCが増えたってことかしら
どうせnyとかだろうけど、どうやって感染させてんだろ
0072名無しの報告
垢版 |
2006/04/06(木) 18:13:01ID:FfUEXIh+0
今回は完成度が低い方です
IDがほとんど重複しない場合もあります
0073名無しの報告
垢版 |
2006/04/06(木) 18:15:50ID:/bgYQrq/0
厨房板で焼かれてる影響とかだったり。
0074名無しの報告
垢版 |
2006/04/07(金) 01:25:19ID:5/rkblKC0
Samba24の管理さえしておけば、IDがかぶっても問題ないし
その気になれば、ログ掘って焼くまでの間に全スレ埋めることも可能な気がする

前測定したら10000res/hは軽く超えてたし
0075名無しの報告
垢版 |
2006/04/07(金) 04:37:25ID:3KpawqHw0
厨房板で宇宙語書いてる香具師とかダウソ板でfusianasan爆撃してる香具師とかがゾンビPCだったりして
0076名無しの報告
垢版 |
2006/04/07(金) 04:44:44ID:Z4AohXKW0
>>75
>厨房板で宇宙語書いてる香具師
それはどうかな

遊びで書いてる人が数人いる
0078名無しの報告
垢版 |
2006/04/07(金) 10:13:23ID:fhXNEuWA0
>>74
規制情報板のような板でログ堀すれば無問題
0079名無しの報告
垢版 |
2006/04/07(金) 11:31:46ID:yMymtsn30
掘られない件
というか1レスずつ報告したほうがいいのか?
それだときりが無いが・・・
0080名無しの報告
垢版 |
2006/04/07(金) 11:53:04ID:AklkJaul0
>>79
報告は簡単だけど。これ使えば。
ttp://halcyan.30.kg/myscan.php
0081 ◆tiffinlc2w
垢版 |
2006/04/07(金) 12:18:04ID:ZZXjEa7Z0
>>79
書式
http://info.2ch.net/~info/wiki/pukiwiki.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0#ResSingle_noKey

書式2を使って
共通キーワード:VIPでやれ
と入れればおk
0084 ◆tiffinlc2w
垢版 |
2006/04/07(金) 13:22:28ID:ZZXjEa7Z0
>>82
どの部分が本文が長すぎに引っかかったかわからないけど、
共通項目があるときはID省略してもいける(はず)
0085名無しの報告
垢版 |
2006/04/07(金) 13:31:21ID:yMymtsn30
>>84
あら、ID省略可だったんですか
すみませんでした
0090名無しの報告
垢版 |
2006/04/07(金) 13:52:14ID:DHOmJz1v0
>86
ある意味ブラクラw
プニルが「応答なし」になったジャマイカw
0093名無しの報告
垢版 |
2006/04/07(金) 14:31:13ID:DHOmJz1v0
>86って、Monazilla/1.00 (Jane2ch/0.1.12.2) だけっぽいね
0094名無しの報告
垢版 |
2006/04/07(金) 14:33:35ID:Z4AohXKW0
>>86
大半が16〜18 res

興味があるホスト
↓共有ホストで外部からは接続不可
asf-cable.c-able.ne.jp 17res
bergamot.aitai.ne.jp 4res
catv162.avis.ne.jp 17res
crux.aitai.ne.jp 19res
family.e-catv.ne.jp 19res
gw000057.ueda.ne.jp 18res
icc-pat2.orihime.ne.jp 14res
marguerite.aitai.ne.jp 37res
octans.aitai.ne.jp 18res
phoenix.aitai.ne.jp 18res
white2.scn-net.ne.jp 18res

どっかに接続して命令を待ってる様子
>>93
前回も Jane2ch/0.1.12.2 だったしUA規制してみたら?
0095名無しの報告
垢版 |
2006/04/07(金) 14:36:47ID:DHOmJz1v0
>94
もし>92も Monazilla/1.00 (Jane2ch/0.1.12.2) だったら、
規制すれば、一時しのぎとしても、しばらくは落ち着くかも
0096名無しの報告
垢版 |
2006/04/07(金) 14:38:27ID:Pwt8eO1J0
その場その場で本文変えられるんだから
UserAgentだって変えられるだろ
0097名無しの報告
垢版 |
2006/04/07(金) 14:57:06ID:Z4AohXKW0
>>96
変えられるのが
ターゲットと本文だけだったら?

規制回避するんであれば 最初からUAはランダムにしてる
0098名無しの報告
垢版 |
2006/04/07(金) 15:10:45ID:HF6J3BU10
ランダムにするのは結構面倒なんだよ
処理に時間かかるし
0100名無しの報告
垢版 |
2006/04/07(金) 15:11:57ID:yMymtsn30
暇なので逆引きできないの手動で調べようと思ったが長くて挫折した
とりあえず重複が出てくる(レス番812)までhttp://www2.arearesearch.co.jp/ip-kensaku.htmlで割当国みてみた
で気づいたわけだが、>>86はスレが終わった時間以後もログが続いてるんですがw
違うスレのですかねぇ・・・
あとは.twと.comがひとつずつあった
やっぱ漫画とかに仕込まれてるんですかね

韓国
61.47.255.85
58.227.201.162
61.47.255.85
59.11.199.146
221.163.119.83
211.112.113.244
222.101.76.45
211.54.147.220
211.218.207.42
222.103.62.132

中国
219.152.68.141
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況