X



ex5,ex7.music4爆撃対策本部 その2

■ このスレッドは過去ログ倉庫に格納されています
1 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/12 16:38:32ID:/8ayoZci
ex5,ex7.music4爆撃対策本部
http://qb5.2ch.net/test/read.cgi/operate/1097159081/

1 :マァヴ ◆jxAYUMI09s @マァヴ ★ :sage :04/10/07 23:24:41 ID:???
対策つっても、いまのところなんもできんわけだけどね(^_^;)
04/10/13 00:38:38ID:TtZ5+fbr
じゃあ●のおまけ機能排除するのは?
04/10/13 00:38:52ID:E8f5276V
>>615
そうか、確かにP2に田代砲組み込まれたら意味無いな。
618匿名●
垢版 |
04/10/13 00:39:12ID:SE5DoDwM
スレッドたてられなくなったらcgi叩く奴も減るべ?
それに、処理も途中で終わるわけだから心なしか軽くなりそうな予感(弱気
04/10/13 00:39:41ID:Zf4KYA8D
かころぐとかかんれんすれとかよまずにてきとーにかきなぐるのはやめれ
04/10/13 00:41:16ID:TtZ5+fbr
>>619
だよな。 俺みたいな馬鹿がいるから定期的に纏めたテンプレ貼るのオススメするよ
621 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 00:41:26ID:xS5wxb04
●を制限できるのは実質1人なんだそーな
04/10/13 00:41:27ID:2ptij9Dn
test
04/10/13 00:42:23ID:tvSLOhUX
皆が荒し(候補含む)に餌を与えない環境作りってのに気付いたら
きっと狐たんは戻ってくるよ。
04/10/13 00:42:29ID:BBDbCQbl
要は特定のp2をhtaccessで弾けるかってことだろ?
625†jR ◆BXRTDIW7UU
垢版 |
04/10/13 00:42:50ID:Xa4Cr/WZ
bbs.cgi叩きは鯖を落とすのが目的なら分かるが今回はスレ乱立が目的ぽい。
時々休みが入るのは鯖を落とさずスレ乱立を見せつけたいからだとおもふ
つまり何らかのスレ立て制限することでオケでは。
626動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 00:43:14ID:LNhEjKIb
訴えちゃえ訴えちゃえ、訴えられるばかりじゃなくたまには訴えちゃえ。
04/10/13 00:43:33ID:TtZ5+fbr
>>624
え、それが不可能ってことじゃないの?
リファラ可変できるっていってたし・・
04/10/13 00:43:49ID:dmDLIbri
>>619に激しく同意

04/10/13 00:44:32ID:TtZ5+fbr
っていうかその●の規制ができる一人の人はいつごろ居るんだよ
04/10/13 00:45:50ID:jOAfoiwn
ま、今のところroot待ちしかないわけで
04/10/13 00:46:12ID:0yQGlJGS
誘導

質問・雑談スレ70@運用情報板
http://qb5.2ch.net/test/read.cgi/operate/1097493074/
632匿名●
垢版 |
04/10/13 00:46:18ID:SE5DoDwM
>>629
>>623

>>623>>619に関しては同意
お茶でも飲んでマターリ反省してくる
( ^-)_旦~~ ハイ、ザバー(;・_・)/◇⌒ミミミ シマッタ!
04/10/13 00:46:29ID:BBDbCQbl
>>625
ちうかスレ乱立阻止が目的だったら、使われた●をつぶしゃいいだけの話で。
人海戦術で何とかなるじゃん。
一利用者にしてみりゃ、それでもいいんだけどね。
鯖が落ちたらしばらく避難してりゃいいんだし。
634動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 00:48:28ID:0OLB4VQi
ex5からex7に移ったら何かデメリットあるの?
04/10/13 00:48:32ID:TtZ5+fbr
っていうか この状態で個人情報さらされたり犯罪予告されたりしたらどうするの?
04/10/13 00:52:06ID:jtN4Y82i
少し軽くなってきてる
http://music4.2ch.net/hrhm/
04/10/13 00:52:15ID:eeXX9g/B
>>635
そっちのほうがいいけどね。K冊が動いてくれる。その対象にはかわいそうだが。
04/10/13 00:53:30ID:jtN4Y82i
まただめぽ
http://music4.2ch.net/hrhm/

早く何とかシル
639動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 00:54:30ID:AXbimHw5
>>634
鯖の処理能力が異なる・・・
bananaよりtigerのほうがかなり処理能力が勝っている・・・
04/10/13 00:54:53ID:FmMYTXRj
まともな人間ならそろそろ寝ろとか言ってみる
04/10/13 00:55:57ID:PbQXhoc6
>>636 >>638
そこ、全然爆撃されてなくないか?
music4で爆撃されてるのってどこの板だろ
642動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 00:56:52ID:ZELjRB7x
p2対策なんだけど、
これまでの攻撃って、公開p2経由っぽいから
p2のUser-Agentあたりで制限をかければ
しばらくは問題を軽減できるんじゃない?

これまでのを見ていると
攻撃している本人が設置しているのでは
ない感じだし
04/10/13 00:58:40ID:WtCizNav
>>641
music4使ってる板全部が重くなるんでしょ
04/10/13 00:58:47ID:tvSLOhUX
もうちっと言っておこ。

困ってる人は、
・公開p2+●を探して停止要請メールをだす。
・今後、踏み台になりそうなシステムを見掛けたら注意を促す。

これくらいならできるべ?
04/10/13 01:00:14ID:jtN4Y82i
>>641
巻き添えくってる
04/10/13 01:01:31ID:JaoTIjx+
>>465
deny from 221.251.37.
deny from 219.117.221.0/24
deny from 202.181.96.0/24
deny from 202.222.16.0/24
deny from 219.17.

となっているわけですが、現在の爆撃発信源である
Domain Information: [ドメイン情報]
[Domain Name] REIMARI.JP

[登録者名] reimariNET
[Registrant] reimariNET

[Name Server] ns1.platz.jp
[Name Server] ns2.platz.jp

[登録年月日] 2001/11/21
[有効期限] 2004/11/30
[状態] Active
[最終更新] 2004/01/08 15:12:33 (JST)

Contact Information: [公開連絡窓口]
[名前] reimariNET
[Name] reimariNET
[Email] reimari@tokyo24.com
[郵便番号] 489-0953
[住所] 愛知県瀬戸市柳ヶ坪町97ハイアイランドA−201
[Postal Address] 97-A-201, Yanagi-ga-tubo-mati, Seto-shi
[電話番号] 0561-21-9594
[FAX番号] 0561-21-9594

より

  Non-authoritative answer:
  Name: reimari.jp
  Address: 221.251.37.55

はdeny済みとして、

  on-authoritative answer:
  Name: platz.jp
  Address: 211.8.35.254

がdenyされていない模様
04/10/13 01:02:12ID:PbQXhoc6
爆撃されてるのはここだけみたいだな、他はたぶん単なる巻き添えかと・・・

http://music4.2ch.net/geino/

>>636 >>638
避難所でも探したほうが良さそう
04/10/13 01:04:01ID:TtZ5+fbr
なんだこれw
>ぼるじょあ専用板(・3・)http://www.borujoa.org/borujoa/
04/10/13 01:06:04ID:eeXX9g/B
>>646
GJ!
04/10/13 01:06:13ID:OSXwv/62
>>646
whois 211.8.35.254
ry)
Open Data Network
SUBA-150-058 [Sub Allocation] 211.8.35.0
RAT Co.,Ltd.
PLATZ [211.8.35.128 <-> 211.8.35.255] 211.8.35.128/25

・・・かな?
04/10/13 01:06:59ID:+7GZHcwo
http://music4.2ch.net/
★稼動中の板(22)
アニソン@2ch掲示板
ジャズ@2ch掲示板
クラシック@2ch掲示板
芸能@2ch掲示板
ヒップホップ・ラップ板@2ch掲示板
Jr@2ch掲示板
カラオケ@2ch掲示板
伝説のミュージシャン@2ch掲示板
男性アイドル@2ch掲示板
インディーズ&マイナーミュージシャン@2ch掲示板
音楽サロン@2ch掲示板
音楽一般@2ch掲示板
洋楽@2ch掲示板
芸能文化音楽速報@2ch掲示板
ハードコア・パンク・ロカ@2ch掲示板
吹奏楽@2ch掲示板
テクノ@2ch掲示板
ヴィジュアル系@2ch掲示板
ワールド音楽@2ch掲示板
移転した板(0)
652動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 01:14:49ID:ZELjRB7x
例えば

SetEnvIf User-Agent "p2" Bakugeki

<Directory ほにゃらら>
Order Allow,Deny
Allow from all
Deny from env=Bakugeki
</Directory>

とかしちゃったら駄目?

p2のUser-Agentを変更する人は出てくるだろうけど
一番問題のp2を公開で設置しっぱなしのところとかへの対策には
なると思うんだけど

653動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 01:16:56ID:VrnOVZzo
>>652
UAはp2じゃなくて使用しているブラウザの様な希ガス
04/10/13 01:17:15ID:JaoTIjx+
>>652
コスト(ry
04/10/13 01:18:29ID:mOA5WYIj
UAで拒否するのは無関係の人にまで混乱が大きいだけで、
効果は一時的で意味がないよ。
04/10/13 01:21:12ID:tiG+DjkG
UA云々については下記参照、と。

【.htaccess】書き込みできない【規制作戦】
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/6-15
657不動楽 ★
垢版 |
04/10/13 01:29:11ID:???
>>646
それはどこかに爆撃痕があるのでしょうか?

music4は何故重いの?
攻撃されてるの?
溜まった処理をこなしてるの?
人が多いの?
deny from 211.8.35.128/25 で落ち着くのかしら?
04/10/13 01:32:47ID:JYWdUvgA
>>657
あるよ。
そこの書き込み履歴見たら爆撃の形跡があった。
04/10/13 01:36:48ID:JaoTIjx+
>>657
件の公開P2からはいまだ●で書き込みができる状態です。
念のため仮に>>646を設定して、再度爆撃発信源である公開P2から
アクセスできるか確認してみるとよいでしょう。
660不動楽 ★
垢版 |
04/10/13 01:37:42ID:???
>>658-659
了解です。
661不動楽 ★
垢版 |
04/10/13 01:42:39ID:???
deny from 221.251.37.0/24
deny from 219.117.221.0/24
deny from 202.181.96.0/24
deny from 202.222.16.0/24
deny from 219.17.0.0/16
deny from 69.56.128.0/17
deny from 211.8.35.128/25
04/10/13 01:43:34ID:2ptij9Dn
test
04/10/13 01:43:37ID:PbQXhoc6
( ・∀・)つ旦 乙です乙ですー

これでmusic4が止まれば大成功という事で・・・
04/10/13 01:43:47ID:jtN4Y82i
回復
http://music4.2ch.net/hrhm/

665動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 01:45:18ID:3zmANB4N
music4がある芸能有名人板、洋楽板とか全部軽くなったよ
みなさん、お疲れ様でした〜
666659
垢版 |
04/10/13 01:46:50ID:JaoTIjx+
>>661
661は無意味でしたw

music4は403を確認しました。
これで大丈夫でしょう。
乙でした。ノシ
667659
垢版 |
04/10/13 01:47:57ID:JaoTIjx+
間違い=661は無意味でしたw
正解=662は無意味でしたw

スマソです。
04/10/13 01:51:40ID:2373cCTy
>>657
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/135
> 135 :FOX ★ :04/10/11 22:08:16 ID:???
> #deny from 221.251.37.
> #deny from 219.117.221.0/24
> #deny from 202.181.96.0/20
> #deny from 202.222.16.0/20
> #deny from 219.17.


>658
あるならログ掘られたスレ&レスを書け
04/10/13 01:52:53ID:PbQXhoc6
今回の顛末って

FOX★がdeny設定
→ しかし海王★が先走って処理しまくって鯖負担増えまくり
→ FOX★ぶちきれてdeny解除して「海王あとはよろしく」宣言
→ 今回の荒らし再発

もしかしてこんな内輪もめが原因でしたって事?
04/10/13 01:53:06ID:BBDbCQbl
981 名前:すその”管理”人 投稿日:04/10/13 01:50:34 ID:eY3iM3rg
219.117.221.186.user.rb.il24.net
上記サーバーの管理人です。
「P2」による件、対応を終了いたしました。
ご迷惑をおかけしました。

http://qb5.2ch.net/test/read.cgi/sec2chd/1093820727/981


んー・・・・・
671動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 02:01:12ID:6LxmKvY1
大学板、復帰したのでスレ削除きぼんぬ
04/10/13 02:09:07ID:XDOZdGg2
>>670
踏み台にされるp2全部にこんな対応するの?
根本的な解決できんのか
04/10/13 02:28:11ID:eeXX9g/B
>>672
問題は二つあって、

スレの乱立が問題←これは住民が問題としてるもの←●の規制
bbs.cgiのDoSで鯖落←これは運営が問題としてるもの←bbs.cgiを叩くIP規制

住民は上だけでもいいんだろうけど、●規制は収入が減るからやりたくない模様。
04/10/13 02:37:38ID:+7GZHcwo
立て続けにこんな状態じゃ、●持ってても意味ないっしょ。
構造的欠陥を感じるな。
04/10/13 02:45:00ID:BBDbCQbl
自分でカード晒して金まで払った●で荒らすほど気合いの入ったヤツは
数が少ないけどなw
公開のp2で●がついてりゃ気軽にやるヤツ多いだろうな。
04/10/13 02:49:51ID:BBDbCQbl
ま 運営が嫌ってるのはp2でcgiバカスカ呼ばれることだからな。

結局だれぞがイイ方法を思いつくまでは、denyで規制したあと、該当p2の
管理人に連絡取って対応を待つしかないのか?
04/10/13 03:04:30ID:Xa4Cr/WZ
ex7メンテ開始。。。
04/10/13 06:17:11ID:JYWdUvgA
http://qb5.2ch.net/test/read.cgi/operate/1097486852/99
99 :root▲ ★ :04/10/13 05:31:10 ID:???
とりあえずPerl 5.8.5でも、 bbs.cgi は動くみたいね。
perlcc したら通らなかったんで、live系では何か技がまた必要みたいだけど。
(あきらめてPerlのまま動かすという手もある)

これで、例のモジュールを動かす準備ができたということすね。
チューニングは明日以降にぼちぼちということで。

というわけで、実地で動作確認と。
いつもおせわになるですね。なんとなく娘や競馬の中の人とは縁があるみたい。

----
一応、ex7メンテ終わった模様。
チューニングはこれからか、どうなるんだろ?
04/10/13 06:17:54ID:Hc9RJ69F
スレ立て荒らしは当分出来ないってことでOK?
安心していいのか?
04/10/13 06:25:08ID:JYWdUvgA
>>679
まだ安心するのは早い。
例のモジュールの組み込みはまだだから
根本的な問題が解決していない。
04/10/13 08:08:53ID:z1USYMwv
でもまぁ一歩づつ進んでいるのも事実だし近日中に解決の方向かと。
とにかく待ちましょう。
682動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 11:36:31ID:peaS1Dzs
俺は荒らしには関与してないがスレ建て規制が厳しい中P2でスレ建てを
してた身としては閉鎖は辛い
683動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 11:55:27ID:HrCdtZtM
denyってさぁ、どの時点で拒否?
 
リクエスト→deny→cgi
リクエスト→cgi→deny
04/10/13 11:56:08ID:odj81fit
>>683
うえ
685root▲ ★
垢版 |
04/10/13 16:05:38ID:???
私の方は ex7 で実験開始。
いわれのない 403 エラーが出たら、教えてください。
04/10/13 16:08:28ID:Kh9tQVhv
一平(゚听)イラネ
04/10/13 16:09:08ID:Tout7lfq
んじゃ見てこよっと。
688root▲ ★
垢版 |
04/10/13 16:12:41ID:???
今の設定:

<IfModule mod_dosevasive20.c>
# DOSHashTableSize 3097
DOSHashTableSize 100000
DOSPageCount 2
# DOSSiteCount 50
DOSSiteCount 10
DOSPageInterval 1
# DOSSiteInterval 1
DOSSiteInterval 30
# DOSBlockingPeriod 10
DOSBlockingPeriod 300
</IfModule>

というわけで、

・1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
・30秒間に10回を超えて同一IPからアクセスしてはだめ
・もしやったら、300秒間403エラー

のはず。
04/10/13 16:16:55ID:Tout7lfq
よくわかんないけど、リロードも上記条件?
690root▲ ★
垢版 |
04/10/13 16:17:29ID:???
今は KeepAlive 切ってあるので、同条件のはず。>>689
04/10/13 16:21:28ID:dyS5yZ8U
よく理解していなくて申し訳ないのですが、
2ちゃんブラウザを使っている場合、
上記の規制には引っかからなくてOKでしょうか?
04/10/13 16:23:00ID:0A0PO0Hm
やってみればいいじゃん
04/10/13 16:23:12ID:UAK861f+
Live2chだとリロードは関係ないみたいと思う
04/10/13 16:23:35ID:eKl4ekCT
うまく設定すれば実況対策にもならん?
695root▲ ★
垢版 |
04/10/13 16:23:40ID:???
実験中、、、。

でも、効きが悪いなぁ。すぐに入らないや。
子供プロセス毎にテーブルを持つみたい。
つまり、全部の子供に反映するのには、時間がかかる

→ BBSでやる方が今回はいいかも
04/10/13 16:23:54ID:Tout7lfq
ちょっとマシン2台で遊んでみたけど、ダメなのか?
普通にいけちゃうみたいだけど。
697root▲ ★
垢版 |
04/10/13 16:24:03ID:???
>>694
もちろん、そういうことも考えて実験しています。
698root▲ ★
垢版 |
04/10/13 16:25:16ID:???
前記のように、bbs.cgi を止めたいような場合には、
このモジュールは効果薄いみたい。

田代砲とかには、たぶんとても効果を発揮しますけど。
04/10/13 16:28:20ID:dyS5yZ8U
>>692
やっても規制に引っかからないので、あれ? と思った訳で。
700root▲ ★
垢版 |
04/10/13 16:31:13ID:???
考えてみれば10発や20発のアクセスなんて全然DoSじゃないから、
別の切り口が必要っすね。たぶん。

でも、ひとつかしこくなった & FreeBSD 5.3R導入の準備ができた &
田代砲&Korean Attack対策ができるかも、
ということで。
701動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 16:57:44ID:UyL0MH6t
>>688
>1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
http://ex7.2ch.net/news4vip/subback.html
にでF5を5回ぐらい連打してみる・・・
規制なし

>30秒間に10回を超えて同一IPからアクセスしてはだめ
適当に20スレッドぐらい連続で新規ウインドウで開くをやってみる
規制なし
702root▲ ★
垢版 |
04/10/13 17:03:35ID:???
>>701
今はだめですね。

>>701 が、動いている httpd の数だけ浸透しないと、コンプリートに規制かからないです。
つまり、

規制なし

だんだん403の比率が上がっていく

全部403になる

という動きをします。

で、MaxRequestsPerChildの数を満了してhttpdが上がりなおすと、
そのhttpdは0からはじめることになります。
(mod_dosevasiveは各子供プロセスが個別にメモリにしかテーブルを持ってないから)

ということで以前の韓国アタックのようなほんとのDoS攻撃対策には有効ですが、
bbs.cgiを100秒で100回起動する、といった攻撃には、そのままでは効果ないです。
04/10/13 17:07:58ID:u9GYePGS
ぐわあああああああああ…
ここでいってることがほとんどわからねえ
Win32ネイティブなアプリケーションばかり作ってきたツケか…
704root▲ ★
垢版 |
04/10/13 17:09:49ID:???
たぶんこっちが先に完成する予感。

【野鳥の会】 BBS.2ch.net 全発言統計の巻 part1
http://qb5.2ch.net/test/read.cgi/operate/1083526243/
705匿名●
垢版 |
04/10/13 17:17:41ID:SE5DoDwM
>>702
攻撃していいですか?
しかし難しい問題の予感・・・
706root▲ ★
垢版 |
04/10/13 17:21:49ID:???
>>705
今はOKですよ。
707root▲ ★
垢版 |
04/10/13 17:22:43ID:???
あ、でも ex7 に攻撃を試みる人は事前にここで宣言してくださいです。
708匿名●
垢版 |
04/10/13 17:22:52ID:SE5DoDwM
>>706
OKなのかいw
いってきますノシ
04/10/13 17:33:07ID:SE5DoDwM
次の攻撃を試みます
POST http://ex7.2ch.net/test/bbs.cgi
referer=http://ex7.2ch.net/
subject=&bbs=news4vip&key=1097655348&time=1097655828&submit=%8F%91%82%AB%8D%9E%82%DE&FROM=test&mail=test&MESSAGE=test

短時間に100回
710root▲ ★
垢版 |
04/10/13 17:35:33ID:???
>>709
うわ。

攻撃は dat 直読みか、read.cgi でやってくださいです。
04/10/13 17:38:31ID:SE5DoDwM
>>710
すんまそ・・・
というか,公開プロキシで立てられませんが大量に
結果 200 OK

ダメですね
712root▲ ★
垢版 |
04/10/13 17:43:50ID:???
>>711
だめというか、正しい動作かと。

たんに効きを見るなら、同じdatをwaitなしで超短時間に連続して1万回ぐらい開けばいいはず。
(私はそれで確認したです)。
04/10/13 17:55:46ID:SE5DoDwM
>>712
1万回ですか・・・(−−;
とりあえずhttp://ex7.2ch.net/news4vip/dat/1097657058.datをたたけるだけたたいてみます・・・
714FOX ★
垢版 |
04/10/13 17:56:40ID:???
ジョ〜
04/10/13 17:57:42ID:uI2gT3bu
たつんだー
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況