ex5,ex7.music4爆撃対策本部
http://qb5.2ch.net/test/read.cgi/operate/1097159081/
1 :マァヴ ◆jxAYUMI09s @マァヴ ★ :sage :04/10/07 23:24:41 ID:???
対策つっても、いまのところなんもできんわけだけどね(^_^;)
探検
ex5,ex7.music4爆撃対策本部 その2
■ このスレッドは過去ログ倉庫に格納されています
1 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
04/10/12 16:38:32ID:/8ayoZci04/10/13 01:43:37ID:PbQXhoc6
( ・∀・)つ旦 乙です乙ですー
これでmusic4が止まれば大成功という事で・・・
これでmusic4が止まれば大成功という事で・・・
04/10/13 01:43:47ID:jtN4Y82i
665動け動けウゴウゴ2ちゃんねる
04/10/13 01:45:18ID:3zmANB4N music4がある芸能有名人板、洋楽板とか全部軽くなったよ
みなさん、お疲れ様でした〜
みなさん、お疲れ様でした〜
667659
04/10/13 01:47:57ID:JaoTIjx+ 間違い=661は無意味でしたw
正解=662は無意味でしたw
スマソです。
正解=662は無意味でしたw
スマソです。
04/10/13 01:51:40ID:2373cCTy
>>657
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/135
> 135 :FOX ★ :04/10/11 22:08:16 ID:???
> #deny from 221.251.37.
> #deny from 219.117.221.0/24
> #deny from 202.181.96.0/20
> #deny from 202.222.16.0/20
> #deny from 219.17.
>658
あるならログ掘られたスレ&レスを書け
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/135
> 135 :FOX ★ :04/10/11 22:08:16 ID:???
> #deny from 221.251.37.
> #deny from 219.117.221.0/24
> #deny from 202.181.96.0/20
> #deny from 202.222.16.0/20
> #deny from 219.17.
>658
あるならログ掘られたスレ&レスを書け
04/10/13 01:52:53ID:PbQXhoc6
今回の顛末って
FOX★がdeny設定
→ しかし海王★が先走って処理しまくって鯖負担増えまくり
→ FOX★ぶちきれてdeny解除して「海王あとはよろしく」宣言
→ 今回の荒らし再発
もしかしてこんな内輪もめが原因でしたって事?
FOX★がdeny設定
→ しかし海王★が先走って処理しまくって鯖負担増えまくり
→ FOX★ぶちきれてdeny解除して「海王あとはよろしく」宣言
→ 今回の荒らし再発
もしかしてこんな内輪もめが原因でしたって事?
04/10/13 01:53:06ID:BBDbCQbl
981 名前:すその”管理”人 投稿日:04/10/13 01:50:34 ID:eY3iM3rg
219.117.221.186.user.rb.il24.net
上記サーバーの管理人です。
「P2」による件、対応を終了いたしました。
ご迷惑をおかけしました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1093820727/981
んー・・・・・
219.117.221.186.user.rb.il24.net
上記サーバーの管理人です。
「P2」による件、対応を終了いたしました。
ご迷惑をおかけしました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1093820727/981
んー・・・・・
671動け動けウゴウゴ2ちゃんねる
04/10/13 02:01:12ID:6LxmKvY1 大学板、復帰したのでスレ削除きぼんぬ
04/10/13 02:09:07ID:XDOZdGg2
04/10/13 02:28:11ID:eeXX9g/B
>>672
問題は二つあって、
スレの乱立が問題←これは住民が問題としてるもの←●の規制
bbs.cgiのDoSで鯖落←これは運営が問題としてるもの←bbs.cgiを叩くIP規制
住民は上だけでもいいんだろうけど、●規制は収入が減るからやりたくない模様。
問題は二つあって、
スレの乱立が問題←これは住民が問題としてるもの←●の規制
bbs.cgiのDoSで鯖落←これは運営が問題としてるもの←bbs.cgiを叩くIP規制
住民は上だけでもいいんだろうけど、●規制は収入が減るからやりたくない模様。
04/10/13 02:37:38ID:+7GZHcwo
立て続けにこんな状態じゃ、●持ってても意味ないっしょ。
構造的欠陥を感じるな。
構造的欠陥を感じるな。
04/10/13 02:45:00ID:BBDbCQbl
自分でカード晒して金まで払った●で荒らすほど気合いの入ったヤツは
数が少ないけどなw
公開のp2で●がついてりゃ気軽にやるヤツ多いだろうな。
数が少ないけどなw
公開のp2で●がついてりゃ気軽にやるヤツ多いだろうな。
04/10/13 02:49:51ID:BBDbCQbl
ま 運営が嫌ってるのはp2でcgiバカスカ呼ばれることだからな。
結局だれぞがイイ方法を思いつくまでは、denyで規制したあと、該当p2の
管理人に連絡取って対応を待つしかないのか?
結局だれぞがイイ方法を思いつくまでは、denyで規制したあと、該当p2の
管理人に連絡取って対応を待つしかないのか?
677†jR ◆BXRTDIW7UU
04/10/13 03:04:30ID:Xa4Cr/WZ ex7メンテ開始。。。
04/10/13 06:17:11ID:JYWdUvgA
http://qb5.2ch.net/test/read.cgi/operate/1097486852/99
99 :root▲ ★ :04/10/13 05:31:10 ID:???
とりあえずPerl 5.8.5でも、 bbs.cgi は動くみたいね。
perlcc したら通らなかったんで、live系では何か技がまた必要みたいだけど。
(あきらめてPerlのまま動かすという手もある)
これで、例のモジュールを動かす準備ができたということすね。
チューニングは明日以降にぼちぼちということで。
というわけで、実地で動作確認と。
いつもおせわになるですね。なんとなく娘や競馬の中の人とは縁があるみたい。
----
一応、ex7メンテ終わった模様。
チューニングはこれからか、どうなるんだろ?
99 :root▲ ★ :04/10/13 05:31:10 ID:???
とりあえずPerl 5.8.5でも、 bbs.cgi は動くみたいね。
perlcc したら通らなかったんで、live系では何か技がまた必要みたいだけど。
(あきらめてPerlのまま動かすという手もある)
これで、例のモジュールを動かす準備ができたということすね。
チューニングは明日以降にぼちぼちということで。
というわけで、実地で動作確認と。
いつもおせわになるですね。なんとなく娘や競馬の中の人とは縁があるみたい。
----
一応、ex7メンテ終わった模様。
チューニングはこれからか、どうなるんだろ?
04/10/13 06:17:54ID:Hc9RJ69F
スレ立て荒らしは当分出来ないってことでOK?
安心していいのか?
安心していいのか?
04/10/13 06:25:08ID:JYWdUvgA
04/10/13 08:08:53ID:z1USYMwv
でもまぁ一歩づつ進んでいるのも事実だし近日中に解決の方向かと。
とにかく待ちましょう。
とにかく待ちましょう。
682動け動けウゴウゴ2ちゃんねる
04/10/13 11:36:31ID:peaS1Dzs 俺は荒らしには関与してないがスレ建て規制が厳しい中P2でスレ建てを
してた身としては閉鎖は辛い
してた身としては閉鎖は辛い
683動け動けウゴウゴ2ちゃんねる
04/10/13 11:55:27ID:HrCdtZtM denyってさぁ、どの時点で拒否?
リクエスト→deny→cgi
リクエスト→cgi→deny
リクエスト→deny→cgi
リクエスト→cgi→deny
685root▲ ★
04/10/13 16:05:38ID:??? 私の方は ex7 で実験開始。
いわれのない 403 エラーが出たら、教えてください。
いわれのない 403 エラーが出たら、教えてください。
04/10/13 16:08:28ID:Kh9tQVhv
一平(゚听)イラネ
687桃太郎 ◆MOMOwomoIk
04/10/13 16:09:08ID:Tout7lfq んじゃ見てこよっと。
688root▲ ★
04/10/13 16:12:41ID:??? 今の設定:
<IfModule mod_dosevasive20.c>
# DOSHashTableSize 3097
DOSHashTableSize 100000
DOSPageCount 2
# DOSSiteCount 50
DOSSiteCount 10
DOSPageInterval 1
# DOSSiteInterval 1
DOSSiteInterval 30
# DOSBlockingPeriod 10
DOSBlockingPeriod 300
</IfModule>
というわけで、
・1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
・30秒間に10回を超えて同一IPからアクセスしてはだめ
・もしやったら、300秒間403エラー
のはず。
<IfModule mod_dosevasive20.c>
# DOSHashTableSize 3097
DOSHashTableSize 100000
DOSPageCount 2
# DOSSiteCount 50
DOSSiteCount 10
DOSPageInterval 1
# DOSSiteInterval 1
DOSSiteInterval 30
# DOSBlockingPeriod 10
DOSBlockingPeriod 300
</IfModule>
というわけで、
・1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
・30秒間に10回を超えて同一IPからアクセスしてはだめ
・もしやったら、300秒間403エラー
のはず。
689桃太郎 ◆MOMOwomoIk
04/10/13 16:16:55ID:Tout7lfq よくわかんないけど、リロードも上記条件?
04/10/13 16:21:28ID:dyS5yZ8U
よく理解していなくて申し訳ないのですが、
2ちゃんブラウザを使っている場合、
上記の規制には引っかからなくてOKでしょうか?
2ちゃんブラウザを使っている場合、
上記の規制には引っかからなくてOKでしょうか?
04/10/13 16:23:00ID:0A0PO0Hm
やってみればいいじゃん
04/10/13 16:23:12ID:UAK861f+
Live2chだとリロードは関係ないみたいと思う
04/10/13 16:23:35ID:eKl4ekCT
うまく設定すれば実況対策にもならん?
695root▲ ★
04/10/13 16:23:40ID:??? 実験中、、、。
でも、効きが悪いなぁ。すぐに入らないや。
子供プロセス毎にテーブルを持つみたい。
つまり、全部の子供に反映するのには、時間がかかる
→ BBSでやる方が今回はいいかも
でも、効きが悪いなぁ。すぐに入らないや。
子供プロセス毎にテーブルを持つみたい。
つまり、全部の子供に反映するのには、時間がかかる
→ BBSでやる方が今回はいいかも
696桃太郎 ◆MOMOwomoIk
04/10/13 16:23:54ID:Tout7lfq ちょっとマシン2台で遊んでみたけど、ダメなのか?
普通にいけちゃうみたいだけど。
普通にいけちゃうみたいだけど。
698root▲ ★
04/10/13 16:25:16ID:??? 前記のように、bbs.cgi を止めたいような場合には、
このモジュールは効果薄いみたい。
田代砲とかには、たぶんとても効果を発揮しますけど。
このモジュールは効果薄いみたい。
田代砲とかには、たぶんとても効果を発揮しますけど。
04/10/13 16:28:20ID:dyS5yZ8U
>>692
やっても規制に引っかからないので、あれ? と思った訳で。
やっても規制に引っかからないので、あれ? と思った訳で。
700root▲ ★
04/10/13 16:31:13ID:??? 考えてみれば10発や20発のアクセスなんて全然DoSじゃないから、
別の切り口が必要っすね。たぶん。
でも、ひとつかしこくなった & FreeBSD 5.3R導入の準備ができた &
田代砲&Korean Attack対策ができるかも、
ということで。
別の切り口が必要っすね。たぶん。
でも、ひとつかしこくなった & FreeBSD 5.3R導入の準備ができた &
田代砲&Korean Attack対策ができるかも、
ということで。
701動け動けウゴウゴ2ちゃんねる
04/10/13 16:57:44ID:UyL0MH6t >>688
>1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
http://ex7.2ch.net/news4vip/subback.html
にでF5を5回ぐらい連打してみる・・・
規制なし
>30秒間に10回を超えて同一IPからアクセスしてはだめ
適当に20スレッドぐらい連続で新規ウインドウで開くをやってみる
規制なし
>1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
http://ex7.2ch.net/news4vip/subback.html
にでF5を5回ぐらい連打してみる・・・
規制なし
>30秒間に10回を超えて同一IPからアクセスしてはだめ
適当に20スレッドぐらい連続で新規ウインドウで開くをやってみる
規制なし
702root▲ ★
04/10/13 17:03:35ID:??? >>701
今はだめですね。
>>701 が、動いている httpd の数だけ浸透しないと、コンプリートに規制かからないです。
つまり、
規制なし
↓
だんだん403の比率が上がっていく
↓
全部403になる
という動きをします。
で、MaxRequestsPerChildの数を満了してhttpdが上がりなおすと、
そのhttpdは0からはじめることになります。
(mod_dosevasiveは各子供プロセスが個別にメモリにしかテーブルを持ってないから)
ということで以前の韓国アタックのようなほんとのDoS攻撃対策には有効ですが、
bbs.cgiを100秒で100回起動する、といった攻撃には、そのままでは効果ないです。
今はだめですね。
>>701 が、動いている httpd の数だけ浸透しないと、コンプリートに規制かからないです。
つまり、
規制なし
↓
だんだん403の比率が上がっていく
↓
全部403になる
という動きをします。
で、MaxRequestsPerChildの数を満了してhttpdが上がりなおすと、
そのhttpdは0からはじめることになります。
(mod_dosevasiveは各子供プロセスが個別にメモリにしかテーブルを持ってないから)
ということで以前の韓国アタックのようなほんとのDoS攻撃対策には有効ですが、
bbs.cgiを100秒で100回起動する、といった攻撃には、そのままでは効果ないです。
04/10/13 17:07:58ID:u9GYePGS
ぐわあああああああああ…
ここでいってることがほとんどわからねえ
Win32ネイティブなアプリケーションばかり作ってきたツケか…
ここでいってることがほとんどわからねえ
Win32ネイティブなアプリケーションばかり作ってきたツケか…
704root▲ ★
04/10/13 17:09:49ID:??? たぶんこっちが先に完成する予感。
↓
【野鳥の会】 BBS.2ch.net 全発言統計の巻 part1
http://qb5.2ch.net/test/read.cgi/operate/1083526243/
↓
【野鳥の会】 BBS.2ch.net 全発言統計の巻 part1
http://qb5.2ch.net/test/read.cgi/operate/1083526243/
707root▲ ★
04/10/13 17:22:43ID:??? あ、でも ex7 に攻撃を試みる人は事前にここで宣言してくださいです。
次の攻撃を試みます
POST http://ex7.2ch.net/test/bbs.cgi
referer=http://ex7.2ch.net/
subject=&bbs=news4vip&key=1097655348&time=1097655828&submit=%8F%91%82%AB%8D%9E%82%DE&FROM=test&mail=test&MESSAGE=test
短時間に100回
POST http://ex7.2ch.net/test/bbs.cgi
referer=http://ex7.2ch.net/
subject=&bbs=news4vip&key=1097655348&time=1097655828&submit=%8F%91%82%AB%8D%9E%82%DE&FROM=test&mail=test&MESSAGE=test
短時間に100回
712root▲ ★
04/10/13 17:43:50ID:???714FOX ★
04/10/13 17:56:40ID:??? ジョ〜
715ヾ(゚パ)ノ ◆f0.zuburi6
04/10/13 17:57:42ID:uI2gT3bu たつんだー
04/10/13 18:23:17ID:8E3yRuCw
>>719終わり
1000件近くアクセスしましたが規制されませんでした
通常の利用には耐えられますね
HTTP request sent, awaiting response... 200 OK
Length: 1,494 [text/plain]
1000件近くアクセスしましたが規制されませんでした
通常の利用には耐えられますね
HTTP request sent, awaiting response... 200 OK
Length: 1,494 [text/plain]
ノ?オ「、筅キ、゙、キ、ソ
200 OK
200 OK
文字化け・・・orz
見るたびに403になったり200になったり・・・
規制の余波ですかね
とりあえず乙・・・なのかな?
見るたびに403になったり200になったり・・・
規制の余波ですかね
とりあえず乙・・・なのかな?
728動け動けウゴウゴ2ちゃんねる
04/10/13 19:09:13ID:R/fRpzcC キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
729動け動けウゴウゴ2ちゃんねる
04/10/13 19:10:32ID:vBayJl/E また来たよ、大学板il||li _| ̄|○ il||li
730動け動けウゴウゴ2ちゃんねる
04/10/13 19:10:39ID:DB2XOpZU またかよおおおおおおおおお
04/10/13 19:10:56ID:K2kCK/g9
大学生活板がまた例の嵐を受けてます
733動け動けウゴウゴ2ちゃんねる
04/10/13 19:11:36ID:0OLB4VQi またきたよ
この無職のハゲおやじ
この無職のハゲおやじ
04/10/13 19:11:43ID:JaoTIjx+
>>717
某スレで新しい公開p2が晒されています。
mod_dosevasiveでの対応が間に合わない場合は以下をdeny追加願います。
Non-authoritative answer:
Name: HKRbf121.osaka-ip.dti.ne.jp
Address: 210.159.154.121
↓
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.159.128.0-210.159.191.0
b. [ネットワーク名] DTI-NET
f. [組織名] ドリーム・トレイン・インターネット
g. [Organization] DREAM TRAIN INTERNET
m. [運用責任者] MH4804JP
n. [技術連絡担当者] MK10931JP
p. [ネームサーバ] ns.dti.ad.jp
p. [ネームサーバ] ns2.dti.ad.jp
y. [通知アドレス] nic-db@dti.ad.jp
[割当年月日] 1997/01/06
[返却年月日]
[最終更新] 2004/08/12 10:44:23 (JST)
ixy@dti.ad.jp
某スレで新しい公開p2が晒されています。
mod_dosevasiveでの対応が間に合わない場合は以下をdeny追加願います。
Non-authoritative answer:
Name: HKRbf121.osaka-ip.dti.ne.jp
Address: 210.159.154.121
↓
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.159.128.0-210.159.191.0
b. [ネットワーク名] DTI-NET
f. [組織名] ドリーム・トレイン・インターネット
g. [Organization] DREAM TRAIN INTERNET
m. [運用責任者] MH4804JP
n. [技術連絡担当者] MK10931JP
p. [ネームサーバ] ns.dti.ad.jp
p. [ネームサーバ] ns2.dti.ad.jp
y. [通知アドレス] nic-db@dti.ad.jp
[割当年月日] 1997/01/06
[返却年月日]
[最終更新] 2004/08/12 10:44:23 (JST)
ixy@dti.ad.jp
04/10/13 19:12:16ID:HrCdtZtM
ニュー速にURL貼った馬鹿がいたな
04/10/13 19:13:22ID:2ba6B9q6
やっぱり・・・別の板だけどex5が重くなったから覗きにきた。
738名無し
04/10/13 19:14:31ID:IqnV4kcK 逆に公開p2鯖をex5の住人で攻撃できない?
739動け動けウゴウゴ2ちゃんねる
04/10/13 19:14:33ID:OW/fRA30 マジ無職ヒッキーうぜえ
740動け動けウゴウゴ2ちゃんねる
04/10/13 19:14:51ID:rLlgt3Mw 大学生活板爆撃中
741_
04/10/13 19:15:29ID:W/Iedj/+ 今ならex5鯖で本番テストができるんじゃないか?
742動け動けウゴウゴ2ちゃんねる
04/10/13 19:15:57ID:DB2XOpZU スレあげてもすぐ落ちる。
743動け動けウゴウゴ2ちゃんねる
04/10/13 19:16:49ID:TtbrUhcb また大生板かよ(怒
04/10/13 19:20:10ID:8DYcoYtb
大生板の連中も気の毒に・・・
まあ、巻き込まれてる俺も気の毒なんだがw
まあ、巻き込まれてる俺も気の毒なんだがw
04/10/13 19:21:25ID:WzeMI+cp
もう大学生活板を、ex7かsport2に移転する方向性で考えるべきじゃないかと
746動け動けウゴウゴ2ちゃんねる
04/10/13 19:25:37ID:0OLB4VQi 移転してもまた荒らされるんじゃないの
たぶん板自体を消滅させるのが嵐の目的
たぶん板自体を消滅させるのが嵐の目的
04/10/13 19:26:16ID:Z1oZJuhE
荒らしの奴は大学学生板の連中に過去に何かされたのかな
04/10/13 19:26:42ID:6/zg8WJe
またex鯖爆撃ですか・・・・
04/10/13 19:26:53ID:vAiwFlTm
つかいつまでこの荒らしに好きにさせとくつもりだ?
04/10/13 19:27:26ID:hFGkjV9d
かつてこんなクドイ嵐はいましたか?
04/10/13 19:28:54ID:Z1oZJuhE
山崎荒らしの時も何回か経験してるけどあれの方が
まだ可愛げあってマシ
まだ可愛げあってマシ
04/10/13 19:29:53ID:WzeMI+cp
04/10/13 19:29:54ID:0bMbZngS
04/10/13 19:31:42ID:hFGkjV9d
>>753
大学板のみの住人なので^^;
大学板のみの住人なので^^;
04/10/13 19:33:00ID:Z1oZJuhE
>755
漏れがいる常駐板も山崎ぐらいだな被害は。
山崎の時はぬるぽが全板に広まったきっかけでもあったけどね。
漏れがいる常駐板も山崎ぐらいだな被害は。
山崎の時はぬるぽが全板に広まったきっかけでもあったけどね。
04/10/13 19:34:04ID:tvSLOhUX
岡田はクドかったなぁ
04/10/13 19:35:21ID:JaoTIjx+
>>747
未確認だけども、大学生活板はcgiのバージョンが古くていろいろ
規制が甘いんじゃなかったかな?
あとは過去に板停止されたときに自治スレでトラブルがあったから
それで私怨を持ってる人間がいるのかもしれないし。
未確認だけども、大学生活板はcgiのバージョンが古くていろいろ
規制が甘いんじゃなかったかな?
あとは過去に板停止されたときに自治スレでトラブルがあったから
それで私怨を持ってる人間がいるのかもしれないし。
759動け動けウゴウゴ2ちゃんねる
04/10/13 19:35:32ID:0OLB4VQi どうせピーチ姫が犯人
04/10/13 19:39:35ID:teYxhCrk
bbs.cgiが止まった!
761動け動けウゴウゴ2ちゃんねる
04/10/13 19:39:53ID:TR2JRzwX また荒らし?しつこいな
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【広末涼子容疑者】「ワタシはーーー!ヒロスエーー!!」 [combatt★]
- 逮捕の広末涼子容疑者、芸能活動を自粛 看護師への暴行は「パニック状態に陥った結果」★13 [爆笑ゴリラ★]
- 【トランプ政権】トランプ大統領の誕生日に軍事パレードを検討 [Hitzeschleier★]
- 江藤農水相「理解できないから理解不能」「全く意味が分からない」 トランプ氏「日本はコメに700%関税」主張に [Hitzeschleier★]
- 【47歳の春】コンビニに全裸で来店 公然わいせつの疑いで無職の男を逮捕 青森県 [nita★]
- 逮捕の広末涼子容疑者、芸能活動を自粛 看護師への暴行は「パニック状態に陥った結果」★14 [爆笑ゴリラ★]
- 大阪万博、Sashimi bowlと称して牛皿定食を提供してしまう [931948549]
- 【悲報】セブンまたおにぎりを値上げ……一個200円超えってもう寿司だろこれ ネトウヨはもう食えないけどどうすんの? [158478931]
- 【速報】対中関税104%wwwwwwwwwwwwwwwwwwwwwwww [308389511]
- 【サブスク地獄】Switch2、課金しないと全ての使えないボタンが使えないと判明 [458340425]
- 【逮捕】広末涼子メンバー、事故前にSAでの奇行を目撃されていた [458340425]
- トランプ「日本がいちばん早く関税交渉に名乗りを上げてくれた。素晴らしいディールになるだろう」 世界「wwwwwwwww」 [271912485]