X



ex5,ex7.music4爆撃対策本部 その2

■ このスレッドは過去ログ倉庫に格納されています
1 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/12 16:38:32ID:/8ayoZci
ex5,ex7.music4爆撃対策本部
http://qb5.2ch.net/test/read.cgi/operate/1097159081/

1 :マァヴ ◆jxAYUMI09s @マァヴ ★ :sage :04/10/07 23:24:41 ID:???
対策つっても、いまのところなんもできんわけだけどね(^_^;)
653動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 01:16:56ID:VrnOVZzo
>>652
UAはp2じゃなくて使用しているブラウザの様な希ガス
04/10/13 01:17:15ID:JaoTIjx+
>>652
コスト(ry
04/10/13 01:18:29ID:mOA5WYIj
UAで拒否するのは無関係の人にまで混乱が大きいだけで、
効果は一時的で意味がないよ。
04/10/13 01:21:12ID:tiG+DjkG
UA云々については下記参照、と。

【.htaccess】書き込みできない【規制作戦】
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/6-15
657不動楽 ★
垢版 |
04/10/13 01:29:11ID:???
>>646
それはどこかに爆撃痕があるのでしょうか?

music4は何故重いの?
攻撃されてるの?
溜まった処理をこなしてるの?
人が多いの?
deny from 211.8.35.128/25 で落ち着くのかしら?
04/10/13 01:32:47ID:JYWdUvgA
>>657
あるよ。
そこの書き込み履歴見たら爆撃の形跡があった。
04/10/13 01:36:48ID:JaoTIjx+
>>657
件の公開P2からはいまだ●で書き込みができる状態です。
念のため仮に>>646を設定して、再度爆撃発信源である公開P2から
アクセスできるか確認してみるとよいでしょう。
660不動楽 ★
垢版 |
04/10/13 01:37:42ID:???
>>658-659
了解です。
661不動楽 ★
垢版 |
04/10/13 01:42:39ID:???
deny from 221.251.37.0/24
deny from 219.117.221.0/24
deny from 202.181.96.0/24
deny from 202.222.16.0/24
deny from 219.17.0.0/16
deny from 69.56.128.0/17
deny from 211.8.35.128/25
04/10/13 01:43:34ID:2ptij9Dn
test
04/10/13 01:43:37ID:PbQXhoc6
( ・∀・)つ旦 乙です乙ですー

これでmusic4が止まれば大成功という事で・・・
04/10/13 01:43:47ID:jtN4Y82i
回復
http://music4.2ch.net/hrhm/

665動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 01:45:18ID:3zmANB4N
music4がある芸能有名人板、洋楽板とか全部軽くなったよ
みなさん、お疲れ様でした〜
666659
垢版 |
04/10/13 01:46:50ID:JaoTIjx+
>>661
661は無意味でしたw

music4は403を確認しました。
これで大丈夫でしょう。
乙でした。ノシ
667659
垢版 |
04/10/13 01:47:57ID:JaoTIjx+
間違い=661は無意味でしたw
正解=662は無意味でしたw

スマソです。
04/10/13 01:51:40ID:2373cCTy
>>657
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/135
> 135 :FOX ★ :04/10/11 22:08:16 ID:???
> #deny from 221.251.37.
> #deny from 219.117.221.0/24
> #deny from 202.181.96.0/20
> #deny from 202.222.16.0/20
> #deny from 219.17.


>658
あるならログ掘られたスレ&レスを書け
04/10/13 01:52:53ID:PbQXhoc6
今回の顛末って

FOX★がdeny設定
→ しかし海王★が先走って処理しまくって鯖負担増えまくり
→ FOX★ぶちきれてdeny解除して「海王あとはよろしく」宣言
→ 今回の荒らし再発

もしかしてこんな内輪もめが原因でしたって事?
04/10/13 01:53:06ID:BBDbCQbl
981 名前:すその”管理”人 投稿日:04/10/13 01:50:34 ID:eY3iM3rg
219.117.221.186.user.rb.il24.net
上記サーバーの管理人です。
「P2」による件、対応を終了いたしました。
ご迷惑をおかけしました。

http://qb5.2ch.net/test/read.cgi/sec2chd/1093820727/981


んー・・・・・
671動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 02:01:12ID:6LxmKvY1
大学板、復帰したのでスレ削除きぼんぬ
04/10/13 02:09:07ID:XDOZdGg2
>>670
踏み台にされるp2全部にこんな対応するの?
根本的な解決できんのか
04/10/13 02:28:11ID:eeXX9g/B
>>672
問題は二つあって、

スレの乱立が問題←これは住民が問題としてるもの←●の規制
bbs.cgiのDoSで鯖落←これは運営が問題としてるもの←bbs.cgiを叩くIP規制

住民は上だけでもいいんだろうけど、●規制は収入が減るからやりたくない模様。
04/10/13 02:37:38ID:+7GZHcwo
立て続けにこんな状態じゃ、●持ってても意味ないっしょ。
構造的欠陥を感じるな。
04/10/13 02:45:00ID:BBDbCQbl
自分でカード晒して金まで払った●で荒らすほど気合いの入ったヤツは
数が少ないけどなw
公開のp2で●がついてりゃ気軽にやるヤツ多いだろうな。
04/10/13 02:49:51ID:BBDbCQbl
ま 運営が嫌ってるのはp2でcgiバカスカ呼ばれることだからな。

結局だれぞがイイ方法を思いつくまでは、denyで規制したあと、該当p2の
管理人に連絡取って対応を待つしかないのか?
04/10/13 03:04:30ID:Xa4Cr/WZ
ex7メンテ開始。。。
04/10/13 06:17:11ID:JYWdUvgA
http://qb5.2ch.net/test/read.cgi/operate/1097486852/99
99 :root▲ ★ :04/10/13 05:31:10 ID:???
とりあえずPerl 5.8.5でも、 bbs.cgi は動くみたいね。
perlcc したら通らなかったんで、live系では何か技がまた必要みたいだけど。
(あきらめてPerlのまま動かすという手もある)

これで、例のモジュールを動かす準備ができたということすね。
チューニングは明日以降にぼちぼちということで。

というわけで、実地で動作確認と。
いつもおせわになるですね。なんとなく娘や競馬の中の人とは縁があるみたい。

----
一応、ex7メンテ終わった模様。
チューニングはこれからか、どうなるんだろ?
04/10/13 06:17:54ID:Hc9RJ69F
スレ立て荒らしは当分出来ないってことでOK?
安心していいのか?
04/10/13 06:25:08ID:JYWdUvgA
>>679
まだ安心するのは早い。
例のモジュールの組み込みはまだだから
根本的な問題が解決していない。
04/10/13 08:08:53ID:z1USYMwv
でもまぁ一歩づつ進んでいるのも事実だし近日中に解決の方向かと。
とにかく待ちましょう。
682動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 11:36:31ID:peaS1Dzs
俺は荒らしには関与してないがスレ建て規制が厳しい中P2でスレ建てを
してた身としては閉鎖は辛い
683動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 11:55:27ID:HrCdtZtM
denyってさぁ、どの時点で拒否?
 
リクエスト→deny→cgi
リクエスト→cgi→deny
04/10/13 11:56:08ID:odj81fit
>>683
うえ
685root▲ ★
垢版 |
04/10/13 16:05:38ID:???
私の方は ex7 で実験開始。
いわれのない 403 エラーが出たら、教えてください。
04/10/13 16:08:28ID:Kh9tQVhv
一平(゚听)イラネ
04/10/13 16:09:08ID:Tout7lfq
んじゃ見てこよっと。
688root▲ ★
垢版 |
04/10/13 16:12:41ID:???
今の設定:

<IfModule mod_dosevasive20.c>
# DOSHashTableSize 3097
DOSHashTableSize 100000
DOSPageCount 2
# DOSSiteCount 50
DOSSiteCount 10
DOSPageInterval 1
# DOSSiteInterval 1
DOSSiteInterval 30
# DOSBlockingPeriod 10
DOSBlockingPeriod 300
</IfModule>

というわけで、

・1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
・30秒間に10回を超えて同一IPからアクセスしてはだめ
・もしやったら、300秒間403エラー

のはず。
04/10/13 16:16:55ID:Tout7lfq
よくわかんないけど、リロードも上記条件?
690root▲ ★
垢版 |
04/10/13 16:17:29ID:???
今は KeepAlive 切ってあるので、同条件のはず。>>689
04/10/13 16:21:28ID:dyS5yZ8U
よく理解していなくて申し訳ないのですが、
2ちゃんブラウザを使っている場合、
上記の規制には引っかからなくてOKでしょうか?
04/10/13 16:23:00ID:0A0PO0Hm
やってみればいいじゃん
04/10/13 16:23:12ID:UAK861f+
Live2chだとリロードは関係ないみたいと思う
04/10/13 16:23:35ID:eKl4ekCT
うまく設定すれば実況対策にもならん?
695root▲ ★
垢版 |
04/10/13 16:23:40ID:???
実験中、、、。

でも、効きが悪いなぁ。すぐに入らないや。
子供プロセス毎にテーブルを持つみたい。
つまり、全部の子供に反映するのには、時間がかかる

→ BBSでやる方が今回はいいかも
04/10/13 16:23:54ID:Tout7lfq
ちょっとマシン2台で遊んでみたけど、ダメなのか?
普通にいけちゃうみたいだけど。
697root▲ ★
垢版 |
04/10/13 16:24:03ID:???
>>694
もちろん、そういうことも考えて実験しています。
698root▲ ★
垢版 |
04/10/13 16:25:16ID:???
前記のように、bbs.cgi を止めたいような場合には、
このモジュールは効果薄いみたい。

田代砲とかには、たぶんとても効果を発揮しますけど。
04/10/13 16:28:20ID:dyS5yZ8U
>>692
やっても規制に引っかからないので、あれ? と思った訳で。
700root▲ ★
垢版 |
04/10/13 16:31:13ID:???
考えてみれば10発や20発のアクセスなんて全然DoSじゃないから、
別の切り口が必要っすね。たぶん。

でも、ひとつかしこくなった & FreeBSD 5.3R導入の準備ができた &
田代砲&Korean Attack対策ができるかも、
ということで。
701動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 16:57:44ID:UyL0MH6t
>>688
>1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
http://ex7.2ch.net/news4vip/subback.html
にでF5を5回ぐらい連打してみる・・・
規制なし

>30秒間に10回を超えて同一IPからアクセスしてはだめ
適当に20スレッドぐらい連続で新規ウインドウで開くをやってみる
規制なし
702root▲ ★
垢版 |
04/10/13 17:03:35ID:???
>>701
今はだめですね。

>>701 が、動いている httpd の数だけ浸透しないと、コンプリートに規制かからないです。
つまり、

規制なし

だんだん403の比率が上がっていく

全部403になる

という動きをします。

で、MaxRequestsPerChildの数を満了してhttpdが上がりなおすと、
そのhttpdは0からはじめることになります。
(mod_dosevasiveは各子供プロセスが個別にメモリにしかテーブルを持ってないから)

ということで以前の韓国アタックのようなほんとのDoS攻撃対策には有効ですが、
bbs.cgiを100秒で100回起動する、といった攻撃には、そのままでは効果ないです。
04/10/13 17:07:58ID:u9GYePGS
ぐわあああああああああ…
ここでいってることがほとんどわからねえ
Win32ネイティブなアプリケーションばかり作ってきたツケか…
704root▲ ★
垢版 |
04/10/13 17:09:49ID:???
たぶんこっちが先に完成する予感。

【野鳥の会】 BBS.2ch.net 全発言統計の巻 part1
http://qb5.2ch.net/test/read.cgi/operate/1083526243/
705匿名●
垢版 |
04/10/13 17:17:41ID:SE5DoDwM
>>702
攻撃していいですか?
しかし難しい問題の予感・・・
706root▲ ★
垢版 |
04/10/13 17:21:49ID:???
>>705
今はOKですよ。
707root▲ ★
垢版 |
04/10/13 17:22:43ID:???
あ、でも ex7 に攻撃を試みる人は事前にここで宣言してくださいです。
708匿名●
垢版 |
04/10/13 17:22:52ID:SE5DoDwM
>>706
OKなのかいw
いってきますノシ
04/10/13 17:33:07ID:SE5DoDwM
次の攻撃を試みます
POST http://ex7.2ch.net/test/bbs.cgi
referer=http://ex7.2ch.net/
subject=&bbs=news4vip&key=1097655348&time=1097655828&submit=%8F%91%82%AB%8D%9E%82%DE&FROM=test&mail=test&MESSAGE=test

短時間に100回
710root▲ ★
垢版 |
04/10/13 17:35:33ID:???
>>709
うわ。

攻撃は dat 直読みか、read.cgi でやってくださいです。
04/10/13 17:38:31ID:SE5DoDwM
>>710
すんまそ・・・
というか,公開プロキシで立てられませんが大量に
結果 200 OK

ダメですね
712root▲ ★
垢版 |
04/10/13 17:43:50ID:???
>>711
だめというか、正しい動作かと。

たんに効きを見るなら、同じdatをwaitなしで超短時間に連続して1万回ぐらい開けばいいはず。
(私はそれで確認したです)。
04/10/13 17:55:46ID:SE5DoDwM
>>712
1万回ですか・・・(−−;
とりあえずhttp://ex7.2ch.net/news4vip/dat/1097657058.datをたたけるだけたたいてみます・・・
714FOX ★
垢版 |
04/10/13 17:56:40ID:???
ジョ〜
04/10/13 17:57:42ID:uI2gT3bu
たつんだー
04/10/13 18:03:03ID:SE5DoDwM
Error: 403 Forbidden
キター
717root▲ ★
垢版 |
04/10/13 18:04:29ID:???
>>716
正しくIPアドレスが登録されたのを確認しました。

普通のDoS防御機としては機能してると。
04/10/13 18:09:05ID:SE5DoDwM
解除もキター
1分以内に447件のアクセスでした
# lsコマンドって秒単位まででなかったけ?
04/10/13 18:13:50ID:SE5DoDwM
今度は実用的な速度1秒程度でやってみようかと思います
04/10/13 18:23:17ID:8E3yRuCw
http://qb5.2ch.net/test/read.cgi/sec2chd/1096374521/837

( ´,_ゝ`)プッ
04/10/13 18:32:43ID:SE5DoDwM
>>719終わり
1000件近くアクセスしましたが規制されませんでした
通常の利用には耐えられますね

HTTP request sent, awaiting response... 200 OK
Length: 1,494 [text/plain]
04/10/13 18:38:18ID:y6KqNu6t
試していいですか?

http://ex7.2ch.net/news4vip/dat/1097595706.dat
にGETでほぼ同時にアクセスします。
04/10/13 18:40:03ID:y6KqNu6t
まちがえた

ほぼ同時に10〜1000回アクセスします。
04/10/13 18:53:33ID:SE5DoDwM
ついでなのでPostも実験してみます

とりあえずhttp://ex7.2ch.net/news4vip/dat/1097657058.datをたたけるだけたたいてみます・・・
04/10/13 19:03:50ID:SE5DoDwM
>>724
規制確認しました
Error: 403 Forbidden

sh: fork: Resource temporarily unavailable
って出てとめるのが大変だったのは秘密
04/10/13 19:04:31ID:SE5DoDwM
ノ?オ「、筅キ、゙、キ、ソ
200 OK
04/10/13 19:08:50ID:SE5DoDwM
文字化け・・・orz
見るたびに403になったり200になったり・・・
規制の余波ですかね

とりあえず乙・・・なのかな?
728動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:09:13ID:R/fRpzcC
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
729動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:10:32ID:vBayJl/E
また来たよ、大学板il||li _| ̄|○ il||li
730動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:10:39ID:DB2XOpZU
またかよおおおおおおおおお
04/10/13 19:10:56ID:K2kCK/g9
大学生活板がまた例の嵐を受けてます
732root▲ ★
垢版 |
04/10/13 19:11:22ID:???
>>727
一部のhttpdが分量に達した状態かと。
733動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:11:36ID:0OLB4VQi
またきたよ
この無職のハゲおやじ
04/10/13 19:11:43ID:JaoTIjx+
>>717
某スレで新しい公開p2が晒されています。
mod_dosevasiveでの対応が間に合わない場合は以下をdeny追加願います。

Non-authoritative answer:
Name: HKRbf121.osaka-ip.dti.ne.jp
Address: 210.159.154.121



Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.159.128.0-210.159.191.0
b. [ネットワーク名] DTI-NET
f. [組織名] ドリーム・トレイン・インターネット
g. [Organization] DREAM TRAIN INTERNET
m. [運用責任者] MH4804JP
n. [技術連絡担当者] MK10931JP
p. [ネームサーバ] ns.dti.ad.jp
p. [ネームサーバ] ns2.dti.ad.jp
y. [通知アドレス] nic-db@dti.ad.jp
[割当年月日] 1997/01/06
[返却年月日]
[最終更新] 2004/08/12 10:44:23 (JST)
ixy@dti.ad.jp
04/10/13 19:12:16ID:HrCdtZtM
ニュー速にURL貼った馬鹿がいたな
04/10/13 19:13:16ID:SE5DoDwM
>>732
了解です
ようやく「一部」の意味がわかりました
大変乙です

# しかしまたp2か・・・
04/10/13 19:13:22ID:2ba6B9q6
やっぱり・・・別の板だけどex5が重くなったから覗きにきた。
738名無し
垢版 |
04/10/13 19:14:31ID:IqnV4kcK
逆に公開p2鯖をex5の住人で攻撃できない?
739動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:14:33ID:OW/fRA30
マジ無職ヒッキーうぜえ
740動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:14:51ID:rLlgt3Mw
大学生活板爆撃中
741_
垢版 |
04/10/13 19:15:29ID:W/Iedj/+
今ならex5鯖で本番テストができるんじゃないか?
742動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:15:57ID:DB2XOpZU
スレあげてもすぐ落ちる。
743動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:16:49ID:TtbrUhcb
また大生板かよ(怒
04/10/13 19:20:10ID:8DYcoYtb
大生板の連中も気の毒に・・・
まあ、巻き込まれてる俺も気の毒なんだがw
04/10/13 19:21:25ID:WzeMI+cp
もう大学生活板を、ex7かsport2に移転する方向性で考えるべきじゃないかと
746動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:25:37ID:0OLB4VQi
移転してもまた荒らされるんじゃないの
たぶん板自体を消滅させるのが嵐の目的
04/10/13 19:26:16ID:Z1oZJuhE
荒らしの奴は大学学生板の連中に過去に何かされたのかな
04/10/13 19:26:42ID:6/zg8WJe
またex鯖爆撃ですか・・・・
04/10/13 19:26:53ID:vAiwFlTm
つかいつまでこの荒らしに好きにさせとくつもりだ?
04/10/13 19:27:26ID:hFGkjV9d
かつてこんなクドイ嵐はいましたか?
04/10/13 19:28:54ID:Z1oZJuhE
山崎荒らしの時も何回か経験してるけどあれの方が
まだ可愛げあってマシ
04/10/13 19:29:53ID:WzeMI+cp
>>746
ex7・・・・・・Root★さんが設定を色々いじれる
sport2・・・・・・ひろゆ子直轄鯖って事で「諦めてね(はぁと)」と言える

という事だったり
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況