X

【.htaccess】読みこみできない【規制作戦】

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
04/04/26 17:35ID:VlICTc6W
http://qb3.2ch.net/test/read.cgi/operate/1082125059/864-865n
864 :動け動けウゴウゴ2ちゃんねる :04/04/26 16:31 ID:XBHI6262
全datさらうのを勧めるのもどうかと
 
865 :留守番 ★ :04/04/26 16:42 ID:???
>>864
最近増えてきているんですよねぇ
.htaccess で deny の規制が復活の予感。
 
http://qb3.2ch.net/test/read.cgi/operate/1082125059/867-868n
867 :root ★ :04/04/26 16:47 ID:???
datかっさらいもさることながら、read.cgi経由も目につくような気が。
 
868 :留守番 ★ :04/04/26 16:49 ID:???
>>867
ですねぇ
 
思い立ったが吉日ってことで
スレ立ててやりましょ
04/05/18 18:25ID:???
>223
多分、それだと思います。
しかし、10秒オートリロードでも長時間その板にいればそれだけの数になって
しまうわけで今後、オートリロード機能の実装も考え直した方がいいような悪寒
がします。 >専ブラ作者
04/05/18 18:25ID:PGEfNVRW
>>223
ブラウザはなにを使ってます?
04/05/18 18:26ID:jDF6YmQ8
>>224
ぅぁー…
スイマセンスイマセンゴメンナサイ…
今後はオートリロード自粛しますので、どうにかならないでしょうか?

>>225-226 >>228
なんかよくわからないですけど、とりあえず最近は2chブラウザ以外で板開くことは
滅多にないです。
使用ブラウザは「twintail v2.0 beta15」です。
http://www.geocities.co.jp/SiliconValley/5459/
開発者の方にもちょっと確認してきます。
04/05/18 18:28ID:A5xWbUdN
ex6は
「ラウンジ」「投票所」「ハングル」「家庭」「ネットウォッチ」
まあ、時間帯によっては連続リロードしたい気持ちはわからなくもない…かも…

>>229
最低でも分単位くらいがいいですかね?
オートパイロットの件みたく実装すると指差されるくらいのノリでもいいのかも。
233reffi@報告人 ★
垢版 |
04/05/18 18:41ID:???
twintailなんだけどこっちで調べたらとんでもない事が判明しました。
デフォルトでそのままスレ読ませると外部リンクはおろかアンカーまでも呼び出し
かけてます。
(当然read.cgi呼び出しかけてます。)
これじゃぁ、普通に使ってるだけでread.cgiブン回し状態にしてるようなものです。
04/05/18 18:43ID:fnV91WxY
試しに使ってみたらこれ新着あろうが無かろうが
表示分受信しようとしてますな。。
04/05/18 18:44ID:???
>>233
乙です。
もしかして一部ブラウザにあるような先読み機能ってことですか?
だとしたら ((((((;゚Д゚))))))ガクガクブルブル
04/05/18 18:46ID:PTmcCR0t
あちゃーそりゃきついな、、
ってーか、それだとgame6とかbbspinkはどうやって取得してるんだろう?

>>235
まぁ、先読みでも、先読みをdat取得で済ませればまだいいんだけどなぁ
237reffi@報告人 ★
垢版 |
04/05/18 18:48ID:???
>233
ちょっと修正
これだけじゃなくてjaneも初回呼び出しに関しては同じ事をやってるようです。
04/05/18 18:51ID:jDF6YmQ8
2ちゃんねる用ブラウザ「twintail」その5
http://pc5.2ch.net/test/read.cgi/software/1081950098/688-
開発者さんにも一応連絡しておきました。

で、、、えーと・・・
なんとかしてこの規制解除して頂けないですかね。。。
使用ブラウザの見直しもしますんで…_| ̄|○
04/05/18 18:51ID:???
>>237
Janeもそうなんですか?
最近のは知らないけど昔はそうじゃなかったんですけど。
04/05/18 18:52ID:TFYr2VXY
そうなん?
毎回サーバのdatに1回だけGET投げてるだけのように見えるけど…
04/05/18 18:53ID:jDF6YmQ8
>>238に開発者さんが出てきて、「確認してみる」とのこと。
04/05/18 18:54ID:AkDOJPPu
User-Agentのログは残ってるんかな?
read.cgiを叩いてるMonazillaをリストアップとかできるかも。
04/05/18 19:00ID:TFYr2VXY
先生質問!

twintailはHTTPヘッダのReferer:に
http://qb3.2ch.net/test/read.cgi/operate/1082968554/といったスレのURLを指定してるようなんだけど、
これの中のread.cgiという文字列をアクセスログからgrepするときに間違ってひっかけてる可能性はないですか?
04/05/18 19:02ID:PGEfNVRW
>>243
それって書き込みするときだけじゃない?
04/05/18 19:04ID:Y084IvBq
>>233
ご迷惑をおかけして申し訳ありません。。
スレ取得部分を見直してみましたが、readcgiは使わずきちんと直接datを取得しています。

>>243さんのいうように、Refererにはread.cgiのURLを指定していますが、
これが原因なんでしょうか。
04/05/18 19:05ID:TFYr2VXY
>>244
GET /operate/dat/1082968554.dat HTTP/1.1

User-Agent: Monazilla/1.0 (twintail/2.0.15.0)

Referer: http://qb3.2ch.net/test/read.cgi/operate/1082968554/

Pragma: no-cache

Cache-Control: no-cache

If-None-Match: "375c5-11158-e4175bc0"

Range: bytes=69975-

Host: qb3.2ch.net
04/05/18 19:06ID:???
うーん。reffererだけの問題なら多少は濡れ衣ですけど
オートリロードは問題外かと。
04/05/18 19:06ID:Ci4AYY/Z
C#のソース読める香具師かもーん
04/05/18 19:10ID:???
>>248
読んだけどどこが引っかかってるのかわからんw
作者さん来てるからそっちに任せましょ
04/05/18 19:10ID:TFYr2VXY
>>247
「オートリロードはイヤなのでやめてくださいなにするんですかアーレー」
とかいったことはきちんと声あげないとだめだと思う。
ユーザーは放っておけばどんどん利便性を追求してリソース食い潰すしますし。
04/05/18 19:13ID:???
>>250
誰が声を上げるってことですか?
まぁJaneでもリロード制限解除ツールでたり、オートリロード付きのも出てますけど
(実際私が使っているのにも付いてはいますけど)
それを使うかどうかはユーザ次第ですし、使ったらこのようにbanされるってことかと。
252reffi@報告人 ★
垢版 |
04/05/18 19:13ID:???
他のソフトでも可能性がないわけではないんですけどこれ以上、巻き添えを
出さないようにオートリロード機能を切って配布したようがいいと思います。
その他のオートリロード機能も検証を進めた方がいいですね。
04/05/18 19:17ID:fnV91WxY
お星さまでそーゆーこと言うのは早計じゃないかなと思ったり
04/05/18 19:17ID:Ci4AYY/Z
今回は当人が来てて原因もなんとなくわかったっぽいし解除してあげれば?>ピロリ菌
関係ない会社とかからの呼び出しは永久banでいいっしょ。
255FOX ★
垢版 |
04/05/18 19:18ID:???
たんたんと deny するだけです。
自動化に取り組み中。。。
04/05/18 19:20ID:???
>>255
もしreffererで引っかかって制限してるだけなら、誤爆の可能性も高いかと。
そうじゃなかったら淡々と規制でもいいと思いますけど。
04/05/18 19:21ID:TFYr2VXY
>>251
オートの問題はもうちょっと周知させてもいいんじゃってことなんですが。
でも、どこで言えばいいのかがよくわからないのが難だけど。もなじら?

で、read.cgiが増える現象とオートリロードの問題は分けたほうがよいかと。
>>243のような可能性はないんでしょうか? どうやって抽出してるんだろ。
04/05/18 19:23ID:???
>>257
そもそも負荷軽減のための専用ブラウザってことを理解していれば自明なんですけどねぇ。
アピールするならもなじらくらいでしょうけど。
04/05/18 19:24ID:PTmcCR0t
>>258
そもそも専用ブラウザの目的は負荷軽減なのかね?
必ずしもそうではないと思うのだが、
04/05/18 19:25ID:TFYr2VXY
>>258
便利に利用するための2ch専用ブラウザでもあると思います。
そうやって薦められたという人も多いと思うし。ああ面倒
04/05/18 19:26ID:Ci4AYY/Z
>>221よさらば・・・usenじゃリモホ変わらんしな。
.htaccess規制って●も効かないだろうしなぁ(外部串使う手もあるにはあるが)
04/05/18 19:26ID:???
ありゃりゃ。
思想のことを言い出すとややこしくなりますが
オートリロードというユーザの利便性の為に鯖負荷が掛かりすぎるのはどうかと思うんですが。
04/05/18 19:29ID:AkDOJPPu
>>257
たぶん
if (/read¥.cgi/) {

if (GET /GET ¥/test¥/read¥.cgi/) {
ぐらいな変更で対応はできると思うんだけどねー
04/05/18 19:31ID:AkDOJPPu
if (GET /GET ¥/test¥/read¥.cgi/) {
じゃなくて
if (/GET ¥/test¥/read¥.cgi/) {
ですた。
04/05/18 19:34ID:TFYr2VXY
>>262
というかオートリロードの話ではなくて
「そもそも負荷軽減のための専用ブラウザ」
という認識のところに突っ込まれてるんじゃ…まあいいです。

>>264
うん。この人がオートリロードしていたからといって、
read.cgiの呼び過ぎで規制されるというのは現状かなり不条理かと。
datの呼び過ぎで規制されるならまあ仕方ないかなとも思えるんですが。
04/05/18 19:36ID:???
>>265
うぃうぃ。それが2行目な訳で。
どっちにしてもスレの流れに関係ないんでスルーしてくださいです。

で、後半ですけど、
>もしreffererで引っかかって制限してるだけなら、誤爆の可能性も高いかと。
ですよねぇ。ちと理不尽な感じが。
04/05/18 19:36ID:DJqO4Qe3
>>265
もしdatを読んでたとしても、同じくdenyされてたかと。
>>185-186
04/05/18 19:36ID:jDF6YmQ8
ちょちょちょちょちょちょ、、、、、
04/05/18 19:45ID:TFYr2VXY
2chの負荷軽減を願って導入した専用ブラウザがあまりに便利で
却って利用頻度が上がって結局鯖に負担がとかいう笑えない話が以下略

この人は普段は専用ブラウザを使ってたようなので、
datの呼び出し回数も2566回だったりしたらReferer:誤爆説ビンゴなんだけどなあ。
とりあえずログからの抽出に使ってる正規表現がわかれば…
04/05/18 19:58ID:jDF6YmQ8
ラウンジでの「おはよう」で始まり「おやすみ」で終わる毎日を送っていたんで、
なんかもう泣きそうなんですけども。
どうにかならんのですか…マジデマジデマジデ。。。

自分に非があるのはわかるんですけど、ちょっと・・・ほんと。。。_| ̄|○
271FOX ★
垢版 |
04/05/18 19:59ID:???
>>270
IP と サーバ名ちょうだい
04/05/18 20:01ID:jDF6YmQ8
>>271
これでいいのかな・・・?
漏れ:221.116.242.211
鯖:ex6.2ch.net
273FOX ★
垢版 |
04/05/18 20:02ID:???
>>272
どよ?
04/05/18 20:03ID:jDF6YmQ8
>>273
キタッ!!!キましたよッ!!!解除ッ!!!
ありがとうありがとうありがとう。
ほんとありがとうございます。
04/05/18 20:04ID:fnV91WxY
ヨカターネ
04/05/18 20:05ID:Ci4AYY/Z
        。 ◇◎。o.:O☆οo.
       。:゜ ◎::O☆∧_∧☆。∂:o゜
       /。○。 ∂(*゚ー゚)O◇。☆
     /  ◎| ̄ ̄∪ ̄∪ ̄ ̄ ̄|:◎:
    /    ☆。|..  解除おめ!!  .|☆
  ▼       。○..io.。◇.☆____| 。.:
∠▲―――――☆ :∂io☆ ゜◎∂:.
277rafale ★
垢版 |
04/05/18 20:05ID:???
おめ。
てことは誤爆?それとも申請あれば解除?
04/05/18 20:05ID:XRVZ7j0Q
>>274
もうオートリロード機能使わない方がいいよ
04/05/18 20:06ID:jDF6YmQ8
>>278
そうしておく。
04/05/18 20:06ID:AkDOJPPu
こうして、黄門様ご一行は(ry
281FOX ★
垢版 |
04/05/18 20:07ID:???
deny list に自動投入、自動解除なんてのを作ろうと試行錯誤中

現在 ex6 news12 で観察および予備実験中。。。
04/05/18 20:07ID:DJqO4Qe3
>>277
警告かと・・・

(2人目はあやしい)
04/05/18 20:09ID:TFYr2VXY
>>277

  ・ 今後はこれまでのような誤爆抽出は何故かこっそりと無くなる
  ・ これまでの規制でヌレギヌ的に困った人が出れば個別対応

こんなとこなんじゃないかなあ。
04/05/18 20:09ID:???
解除になって何よりです。
しかし、オートリロード機能は便利なので常時使ってる人は一杯いそうですね。。
285FOX ★
垢版 |
04/05/18 20:11ID:???
プログラムを書くから
どこかで線を引くということになるかと、
286FOX ★
垢版 |
04/05/18 20:13ID:???
ex6.2ch.net サーバ
GET /test/read.cgi 呼び出し回数 = 4094

deny from 203.192.159.77 #(264) 6.45% ←突出しているわけで、
deny from ***.***.244.32 #(26) 0.64%
deny from ***.***.186.153 #(26) 0.64%
deny from ***.***.209.226 #(25) 0.61%
deny from ***.***.30.202 #(24) 0.59%
deny from ***.***.157.182 #(23) 0.56%
deny from ***.***.232.8 #(21) 0.51%
287rafale ★
垢版 |
04/05/18 20:13ID:???
線引きは加減が難しいでしょうねぇ。
で、解除の規準は何ざんしょ?
04/05/18 20:21ID:AkDOJPPu
>>286
>203.192.159.77

ネイバーかよ。

inetnum: 203.192.158.0 - 203.192.159.255
netname: HANGAME-NETBLK2
country: JP
descr: Hangame Japan, Inc.
(ry
e-mail: system@nhncorp.jp

http://www.nhncorp.jp/
NHN Japan 株式会社は、2003年10月に、検索ポータルサイト「NAVER」を運営するネイバージャパン株式会社と、オンラインゲームコミュニティサイト「Hangame」を運営するハンゲームジャパン株式会社が合併して誕生いたしました。
04/05/18 20:22ID:BbS1Yauc
てか、まずは↓こういう移転済みの鯖にまで
がしがしアクセスしてくる変な人たちから
規制した方が良いのでは?

http://mumumu.mu/mrtg/mrtg-rrd.cgi/traffic/sports6traf.html
http://mumumu.mu/mrtg/mrtg-rrd.cgi/traffic/tmp2traf.html
http://mumumu.mu/mrtg/mrtg-rrd.cgi/traffic/tv4traf.html
04/05/18 20:22ID:???
>286
203.192.159.77調べたんですけどここですね。
しかし、関連ページ見たけどデータ抜いてる意味がわかりません。

inetnum: 203.192.158.0 - 203.192.159.255
netname: HANGAME-NETBLK2
country: JP
descr: Hangame Japan, Inc.

ttp://www.hangame.co.jp/

そんでもうちょっと調べたらNAVERですね。

ttp://www.nhncorp.jp/
291FOX ★
垢版 |
04/05/18 20:26ID:???
203.192.158.0/23 ではじいてみる?
04/05/18 20:27ID:TFYr2VXY
>>289
明らかに機械の体の人っぽいですね。
「ヒットないなー」とでも自動で判断されてるんでしょうか。
293FOX ★
垢版 |
04/05/18 20:27ID:???
>>289
私がログ見(ら)れるところからやってますー
04/05/18 20:29ID:???
>291
えっ、NAVER切っちゃっても大丈夫なんですか?
確かここと連携しているはずなんですけど・・・・
04/05/18 20:31ID:DJqO4Qe3
ねいばーさんのクロールって、結局2chでは許可してないんでしたっけ?

まちBBSとしたらばのみ?
http://news12.2ch.net/test/read.cgi/news/1057672293/100
296FOX ★
垢版 |
04/05/18 20:33ID:???
>>294
うーん、どうなんだろぅ
でも read.cgi ぶん回しているから
まずは deny してみます、だめだったら管理人が何か言うかと、
04/05/18 20:34ID:fnV91WxY
(・∀・)イイヨイイヨー
04/05/19 01:58ID:/IrhQ8/p
うーん、たぶん凄いトンチンカンなこと言ってると思うんだけど思いついたから書いてみる。

IPからdenyするかどうかを決める訳だけど、これって逆引きされたホスト名でもできるはず。
だから、逆引きの際に禁止IP a.b.c.d が d.c.b.a.deny.2ch.net に変換されるようにすれば、
Deny from deny.2ch.net で一括指定できる。

たぶんツッコミ処は、キャッシュの側で逆引きを偽ってもいいのか、
じっさいキャッシュでそんな設定ができるのか、
あと、こんな仕組みを作るほど困っているのかというあたりか。
04/05/19 02:07ID:YE41fbA2
>>298
既存の(*.ap.plala.or.jpとか)規制が出来なくなるから無理

複雑にすれば併用が可能だがコストがかかる
04/05/19 02:16ID:/IrhQ8/p
>>299
普通のdnsキャッシュとして働きつつ、特定のIPに関しては自前のデータベースを
参照するような仕組みを考えてたんだけど、こんな都合のいいことできる
出来合いのソフトってないかな。
04/05/19 14:30ID:m07E1ncV
ごめんなさい。210.138.60.135 の中の人です。ここ気づかなかった…
個人的な趣味で2chのスレッドタイトルをRSS(RDF)変換してました。
調子にのって全板分のrss作ってたらご迷惑かけちゃったみたいで…
script止めたのでスマンコ
04/05/19 15:40ID:YLVpX50k
>>300
トウシロの意見だけど、hostsファイル使うのはどうだろう。ただ、問題は…
>>299
のように既存の規制とは併用できないことかと。
04/05/19 16:03ID:???
>298
ホスト名でdenyすると負荷がかかるよー(^_^;)
IPでのdenyは事実上負荷0らしい。
04/05/19 17:28ID:po8MouXN
ホスト名は通信上では普段使われてないからね。
「Iところであなたのホスト名は何ですか?」
とか来る通信に対していちいち聞き返したり問い合わせたりしないといけなくなって処理がかさむ。
IPアドレスで指定できるならそれに越したことはないかと…
305root ★
垢版 |
04/05/19 18:35ID:???
>>303
細かく言うと0ではなかったり。

1月の某国からのアタックでは、.htaccessのdenyだけではだめで、
別の手段が必要になりました。
04/05/19 18:45ID:ukKgJw3b
ごにょごにょフィルターですか
04/05/19 22:37ID:zZ36Y2ET
規制されてるんですが・・・
特に悪いことはしてないと思うんですが・・・?
04/05/19 23:01ID:zZ36Y2ET
何で規制されてんの?
04/05/19 23:05ID:zZ36Y2ET
IPアドレス:210.230.239.96
解除キボン
04/05/19 23:09ID:anlZV0y2
>>307-309
>>188 (>>201)で引っかかっている模様。
>>221-の流れ等をよく把握して事情を細かく話せば誰かが気付いてくれるかも。
twintailのオートリロード使用か、eagle-netが完全固定IPなら意外と早く片がつくかも。
どうにもならなくても俺を恨むなよ
04/05/19 23:25ID:zZ36Y2ET
twintailやらオートリロードやらは使ってませんし
特に負荷がかかるような事はしてないと思うんですが
04/05/19 23:29ID:???
>309
規制されてる?(^_^;)
リストには見当たらないけど・・・・
04/05/19 23:35ID:kJPOL8I1
>>312
>>188の210.230.239.68が>>201でeagle.netと判明しているから、何かの理由で
巻き添え食っちゃってるんじゃないの?
04/05/19 23:44ID:???
>313
210.230.239.で弾いてたらアウトだわな(^_^;)確かに
04/05/19 23:54ID:kJPOL8I1
>>314
だよね。

eagle.netのホストが完全固定なら210.230.239.68だけをピンポイントでdenyし直して
終了だと思うけど…どうなんだろ? 固定だったりする? >>311タソ。


固定なら↑で解決。
固定でないなら…read.cgiかっさらいでもプロバに通報コースの発足…なのかな?
reffiタソが>>55で言ってたよね、通報も可能だと思うって。実際にそうなるかどうかは
俺には分からんけど…。
04/05/20 02:06ID:qdw/nh62
通報云々とかあるけど
今後はオートリロードとかスレかっさらいとかやってもアク禁で、
荒らしと同じ扱いになるんですかそうですか
04/05/20 02:13ID:???
>316
まだ細かい事は決まっていませんけど今後はそのようになるかと
通報に関しては前にも言ったように過剰にアクセスしている証拠さえあれば
迷惑行為として通報は成り立ちます。
04/05/20 03:59ID:K7q1sKQK
荒らしが実刑だとするならこれは執行猶予ぐらいだと思うけどなあ。
プログラムを書くためのとりあえず?の基準があるだけのようだし
明らかなものを除けばそれほど悪質でもないような。
04/05/20 05:42ID:A38mGCC5
ぶっこ抜きやオートリロード等で尋常じゃない数呼び出してたら
個人でF5サイバーテロしてるのと何も変わらないじゃん
いくら便利でも負荷考えてやらなきゃ駄目
320FOX ★
垢版 |
04/05/20 05:48ID:???
ex6.2ch.net サーバ
呼び出し回数 = 22163

deny from 61.210.26.99 #(1143) 5.16%
deny from 220.211.177.23 #(286) 1.29%
321動け動けウゴウゴ2ちゃんねる
垢版 |
04/05/20 05:52ID:fmmE7ldg
>>320
61.210.26.99  infoweb.ne.jp
220.211.177.23  so-net.ne.jp
04/05/20 09:00ID:kZjcHy5Q
>>321
その中途半端な書き込みやめい

61.210.26.99 -> ntoska033099.oska.nt.adsl.ppp.infoweb.ne.jp
220.211.177.23 -> pd3b117.tkyoac00.ap.so-net.ne.jp
04/05/20 10:23ID:???
>>322
会社とかじゃないっぽいってことが書きたかったんじゃないの?
04/05/20 10:42ID:8inH1cn5
>>322
それはたまたま調べたときにそのIPアドレスにそのリモートホストを割り振られてただけであって、
2chにアクセスしたときもそのリモートホストだったかどうかというのは確定できないのでは…
その表記からいってIPCPとかDHCPで割り振られてるものだろうし。
04/05/20 17:41ID:V3bAYYFv
解除されてないし
何もしてないのに規制すんじゃねーよ
04/05/20 17:44ID:???
>>325
どのレスでの規制に引っかかった方ですか?
そちらからも説明がないと解除できないと思いますが…
04/05/20 18:57ID:ghYmNcD1
エシュロンは来てる?
04/05/20 19:00ID:???
>327
このスレで報告あった物の中ではそれっぽいのはないですね。
しかし、もしぶっこ抜きわかってdenyしたらアメリカと戦う事になるのかな
見てみたいような怖いような・・・・
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況