X



ex5,ex7.music4爆撃対策本部 その2

■ このスレッドは過去ログ倉庫に格納されています
1 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/12 16:38:32ID:/8ayoZci
ex5,ex7.music4爆撃対策本部
http://qb5.2ch.net/test/read.cgi/operate/1097159081/

1 :マァヴ ◆jxAYUMI09s @マァヴ ★ :sage :04/10/07 23:24:41 ID:???
対策つっても、いまのところなんもできんわけだけどね(^_^;)
04/10/13 06:17:54ID:Hc9RJ69F
スレ立て荒らしは当分出来ないってことでOK?
安心していいのか?
04/10/13 06:25:08ID:JYWdUvgA
>>679
まだ安心するのは早い。
例のモジュールの組み込みはまだだから
根本的な問題が解決していない。
04/10/13 08:08:53ID:z1USYMwv
でもまぁ一歩づつ進んでいるのも事実だし近日中に解決の方向かと。
とにかく待ちましょう。
682動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 11:36:31ID:peaS1Dzs
俺は荒らしには関与してないがスレ建て規制が厳しい中P2でスレ建てを
してた身としては閉鎖は辛い
683動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 11:55:27ID:HrCdtZtM
denyってさぁ、どの時点で拒否?
 
リクエスト→deny→cgi
リクエスト→cgi→deny
04/10/13 11:56:08ID:odj81fit
>>683
うえ
685root▲ ★
垢版 |
04/10/13 16:05:38ID:???
私の方は ex7 で実験開始。
いわれのない 403 エラーが出たら、教えてください。
04/10/13 16:08:28ID:Kh9tQVhv
一平(゚听)イラネ
04/10/13 16:09:08ID:Tout7lfq
んじゃ見てこよっと。
688root▲ ★
垢版 |
04/10/13 16:12:41ID:???
今の設定:

<IfModule mod_dosevasive20.c>
# DOSHashTableSize 3097
DOSHashTableSize 100000
DOSPageCount 2
# DOSSiteCount 50
DOSSiteCount 10
DOSPageInterval 1
# DOSSiteInterval 1
DOSSiteInterval 30
# DOSBlockingPeriod 10
DOSBlockingPeriod 300
</IfModule>

というわけで、

・1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
・30秒間に10回を超えて同一IPからアクセスしてはだめ
・もしやったら、300秒間403エラー

のはず。
04/10/13 16:16:55ID:Tout7lfq
よくわかんないけど、リロードも上記条件?
690root▲ ★
垢版 |
04/10/13 16:17:29ID:???
今は KeepAlive 切ってあるので、同条件のはず。>>689
04/10/13 16:21:28ID:dyS5yZ8U
よく理解していなくて申し訳ないのですが、
2ちゃんブラウザを使っている場合、
上記の規制には引っかからなくてOKでしょうか?
04/10/13 16:23:00ID:0A0PO0Hm
やってみればいいじゃん
04/10/13 16:23:12ID:UAK861f+
Live2chだとリロードは関係ないみたいと思う
04/10/13 16:23:35ID:eKl4ekCT
うまく設定すれば実況対策にもならん?
695root▲ ★
垢版 |
04/10/13 16:23:40ID:???
実験中、、、。

でも、効きが悪いなぁ。すぐに入らないや。
子供プロセス毎にテーブルを持つみたい。
つまり、全部の子供に反映するのには、時間がかかる

→ BBSでやる方が今回はいいかも
04/10/13 16:23:54ID:Tout7lfq
ちょっとマシン2台で遊んでみたけど、ダメなのか?
普通にいけちゃうみたいだけど。
697root▲ ★
垢版 |
04/10/13 16:24:03ID:???
>>694
もちろん、そういうことも考えて実験しています。
698root▲ ★
垢版 |
04/10/13 16:25:16ID:???
前記のように、bbs.cgi を止めたいような場合には、
このモジュールは効果薄いみたい。

田代砲とかには、たぶんとても効果を発揮しますけど。
04/10/13 16:28:20ID:dyS5yZ8U
>>692
やっても規制に引っかからないので、あれ? と思った訳で。
700root▲ ★
垢版 |
04/10/13 16:31:13ID:???
考えてみれば10発や20発のアクセスなんて全然DoSじゃないから、
別の切り口が必要っすね。たぶん。

でも、ひとつかしこくなった & FreeBSD 5.3R導入の準備ができた &
田代砲&Korean Attack対策ができるかも、
ということで。
701動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 16:57:44ID:UyL0MH6t
>>688
>1秒間に2回を超えて同一IPから同じURIをアクセスしてはだめ
http://ex7.2ch.net/news4vip/subback.html
にでF5を5回ぐらい連打してみる・・・
規制なし

>30秒間に10回を超えて同一IPからアクセスしてはだめ
適当に20スレッドぐらい連続で新規ウインドウで開くをやってみる
規制なし
702root▲ ★
垢版 |
04/10/13 17:03:35ID:???
>>701
今はだめですね。

>>701 が、動いている httpd の数だけ浸透しないと、コンプリートに規制かからないです。
つまり、

規制なし

だんだん403の比率が上がっていく

全部403になる

という動きをします。

で、MaxRequestsPerChildの数を満了してhttpdが上がりなおすと、
そのhttpdは0からはじめることになります。
(mod_dosevasiveは各子供プロセスが個別にメモリにしかテーブルを持ってないから)

ということで以前の韓国アタックのようなほんとのDoS攻撃対策には有効ですが、
bbs.cgiを100秒で100回起動する、といった攻撃には、そのままでは効果ないです。
04/10/13 17:07:58ID:u9GYePGS
ぐわあああああああああ…
ここでいってることがほとんどわからねえ
Win32ネイティブなアプリケーションばかり作ってきたツケか…
704root▲ ★
垢版 |
04/10/13 17:09:49ID:???
たぶんこっちが先に完成する予感。

【野鳥の会】 BBS.2ch.net 全発言統計の巻 part1
http://qb5.2ch.net/test/read.cgi/operate/1083526243/
705匿名●
垢版 |
04/10/13 17:17:41ID:SE5DoDwM
>>702
攻撃していいですか?
しかし難しい問題の予感・・・
706root▲ ★
垢版 |
04/10/13 17:21:49ID:???
>>705
今はOKですよ。
707root▲ ★
垢版 |
04/10/13 17:22:43ID:???
あ、でも ex7 に攻撃を試みる人は事前にここで宣言してくださいです。
708匿名●
垢版 |
04/10/13 17:22:52ID:SE5DoDwM
>>706
OKなのかいw
いってきますノシ
04/10/13 17:33:07ID:SE5DoDwM
次の攻撃を試みます
POST http://ex7.2ch.net/test/bbs.cgi
referer=http://ex7.2ch.net/
subject=&bbs=news4vip&key=1097655348&time=1097655828&submit=%8F%91%82%AB%8D%9E%82%DE&FROM=test&mail=test&MESSAGE=test

短時間に100回
710root▲ ★
垢版 |
04/10/13 17:35:33ID:???
>>709
うわ。

攻撃は dat 直読みか、read.cgi でやってくださいです。
04/10/13 17:38:31ID:SE5DoDwM
>>710
すんまそ・・・
というか,公開プロキシで立てられませんが大量に
結果 200 OK

ダメですね
712root▲ ★
垢版 |
04/10/13 17:43:50ID:???
>>711
だめというか、正しい動作かと。

たんに効きを見るなら、同じdatをwaitなしで超短時間に連続して1万回ぐらい開けばいいはず。
(私はそれで確認したです)。
04/10/13 17:55:46ID:SE5DoDwM
>>712
1万回ですか・・・(−−;
とりあえずhttp://ex7.2ch.net/news4vip/dat/1097657058.datをたたけるだけたたいてみます・・・
714FOX ★
垢版 |
04/10/13 17:56:40ID:???
ジョ〜
04/10/13 17:57:42ID:uI2gT3bu
たつんだー
04/10/13 18:03:03ID:SE5DoDwM
Error: 403 Forbidden
キター
717root▲ ★
垢版 |
04/10/13 18:04:29ID:???
>>716
正しくIPアドレスが登録されたのを確認しました。

普通のDoS防御機としては機能してると。
04/10/13 18:09:05ID:SE5DoDwM
解除もキター
1分以内に447件のアクセスでした
# lsコマンドって秒単位まででなかったけ?
04/10/13 18:13:50ID:SE5DoDwM
今度は実用的な速度1秒程度でやってみようかと思います
04/10/13 18:23:17ID:8E3yRuCw
http://qb5.2ch.net/test/read.cgi/sec2chd/1096374521/837

( ´,_ゝ`)プッ
04/10/13 18:32:43ID:SE5DoDwM
>>719終わり
1000件近くアクセスしましたが規制されませんでした
通常の利用には耐えられますね

HTTP request sent, awaiting response... 200 OK
Length: 1,494 [text/plain]
04/10/13 18:38:18ID:y6KqNu6t
試していいですか?

http://ex7.2ch.net/news4vip/dat/1097595706.dat
にGETでほぼ同時にアクセスします。
04/10/13 18:40:03ID:y6KqNu6t
まちがえた

ほぼ同時に10〜1000回アクセスします。
04/10/13 18:53:33ID:SE5DoDwM
ついでなのでPostも実験してみます

とりあえずhttp://ex7.2ch.net/news4vip/dat/1097657058.datをたたけるだけたたいてみます・・・
04/10/13 19:03:50ID:SE5DoDwM
>>724
規制確認しました
Error: 403 Forbidden

sh: fork: Resource temporarily unavailable
って出てとめるのが大変だったのは秘密
04/10/13 19:04:31ID:SE5DoDwM
ノ?オ「、筅キ、゙、キ、ソ
200 OK
04/10/13 19:08:50ID:SE5DoDwM
文字化け・・・orz
見るたびに403になったり200になったり・・・
規制の余波ですかね

とりあえず乙・・・なのかな?
728動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:09:13ID:R/fRpzcC
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
729動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:10:32ID:vBayJl/E
また来たよ、大学板il||li _| ̄|○ il||li
730動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:10:39ID:DB2XOpZU
またかよおおおおおおおおお
04/10/13 19:10:56ID:K2kCK/g9
大学生活板がまた例の嵐を受けてます
732root▲ ★
垢版 |
04/10/13 19:11:22ID:???
>>727
一部のhttpdが分量に達した状態かと。
733動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:11:36ID:0OLB4VQi
またきたよ
この無職のハゲおやじ
04/10/13 19:11:43ID:JaoTIjx+
>>717
某スレで新しい公開p2が晒されています。
mod_dosevasiveでの対応が間に合わない場合は以下をdeny追加願います。

Non-authoritative answer:
Name: HKRbf121.osaka-ip.dti.ne.jp
Address: 210.159.154.121



Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.159.128.0-210.159.191.0
b. [ネットワーク名] DTI-NET
f. [組織名] ドリーム・トレイン・インターネット
g. [Organization] DREAM TRAIN INTERNET
m. [運用責任者] MH4804JP
n. [技術連絡担当者] MK10931JP
p. [ネームサーバ] ns.dti.ad.jp
p. [ネームサーバ] ns2.dti.ad.jp
y. [通知アドレス] nic-db@dti.ad.jp
[割当年月日] 1997/01/06
[返却年月日]
[最終更新] 2004/08/12 10:44:23 (JST)
ixy@dti.ad.jp
04/10/13 19:12:16ID:HrCdtZtM
ニュー速にURL貼った馬鹿がいたな
04/10/13 19:13:16ID:SE5DoDwM
>>732
了解です
ようやく「一部」の意味がわかりました
大変乙です

# しかしまたp2か・・・
04/10/13 19:13:22ID:2ba6B9q6
やっぱり・・・別の板だけどex5が重くなったから覗きにきた。
738名無し
垢版 |
04/10/13 19:14:31ID:IqnV4kcK
逆に公開p2鯖をex5の住人で攻撃できない?
739動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:14:33ID:OW/fRA30
マジ無職ヒッキーうぜえ
740動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:14:51ID:rLlgt3Mw
大学生活板爆撃中
741_
垢版 |
04/10/13 19:15:29ID:W/Iedj/+
今ならex5鯖で本番テストができるんじゃないか?
742動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:15:57ID:DB2XOpZU
スレあげてもすぐ落ちる。
743動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:16:49ID:TtbrUhcb
また大生板かよ(怒
04/10/13 19:20:10ID:8DYcoYtb
大生板の連中も気の毒に・・・
まあ、巻き込まれてる俺も気の毒なんだがw
04/10/13 19:21:25ID:WzeMI+cp
もう大学生活板を、ex7かsport2に移転する方向性で考えるべきじゃないかと
746動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:25:37ID:0OLB4VQi
移転してもまた荒らされるんじゃないの
たぶん板自体を消滅させるのが嵐の目的
04/10/13 19:26:16ID:Z1oZJuhE
荒らしの奴は大学学生板の連中に過去に何かされたのかな
04/10/13 19:26:42ID:6/zg8WJe
またex鯖爆撃ですか・・・・
04/10/13 19:26:53ID:vAiwFlTm
つかいつまでこの荒らしに好きにさせとくつもりだ?
04/10/13 19:27:26ID:hFGkjV9d
かつてこんなクドイ嵐はいましたか?
04/10/13 19:28:54ID:Z1oZJuhE
山崎荒らしの時も何回か経験してるけどあれの方が
まだ可愛げあってマシ
04/10/13 19:29:53ID:WzeMI+cp
>>746
ex7・・・・・・Root★さんが設定を色々いじれる
sport2・・・・・・ひろゆ子直轄鯖って事で「諦めてね(はぁと)」と言える

という事だったり
04/10/13 19:29:54ID:0bMbZngS
>>750
いくらでも。
シャル、山崎、岡田、バカミツを忘れちゃったの?
04/10/13 19:31:42ID:hFGkjV9d
>>753
大学板のみの住人なので^^;
04/10/13 19:31:51ID:akp0rCiT
山崎しかしらない漏れは初心者?
04/10/13 19:33:00ID:Z1oZJuhE
>755
漏れがいる常駐板も山崎ぐらいだな被害は。
山崎の時はぬるぽが全板に広まったきっかけでもあったけどね。
04/10/13 19:34:04ID:tvSLOhUX
岡田はクドかったなぁ
04/10/13 19:35:21ID:JaoTIjx+
>>747
未確認だけども、大学生活板はcgiのバージョンが古くていろいろ
規制が甘いんじゃなかったかな?
あとは過去に板停止されたときに自治スレでトラブルがあったから
それで私怨を持ってる人間がいるのかもしれないし。
759動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:35:32ID:0OLB4VQi
どうせピーチ姫が犯人
04/10/13 19:39:35ID:teYxhCrk
bbs.cgiが止まった!
761動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:39:53ID:TR2JRzwX
また荒らし?しつこいな
762 
垢版 |
04/10/13 19:40:07ID:mZjyq3qS
19時30分前からex5は書き込みできないよね?
04/10/13 19:42:37ID:tz2tMfrE
できないね。書きこみが反映されない
04/10/13 19:42:48ID:z1USYMwv
>>762
19時40分前から書けるようにはなったよ。
04/10/13 19:44:11ID:puFPq6mF
463 名前: [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる 本日のレス 投稿日:04/10/13 19:41:22 SE5DoDwM
FOX ★ :04/10/13 19:34:04 ID:???
test@ex5 ちとかくします、

負荷高くて

.htaccess は配られている模様
04/10/13 19:46:38ID:mZjyq3qS
>>764
どこの板が?
04/10/13 19:46:48ID:z1USYMwv
ありゃ嘘吐いちゃったよ。
書き込めない。
04/10/13 19:47:43ID:0bMbZngS
>>755
別にそうは思わないよ。
2ちゃん全土で何がおこっているかなんて、運営系をマメに回っている
暇人ぐらいしか知らんだろうから。

ちなみにバカミツというのは、「○○でないのに、なぜ××?」とコピペ宣伝していた奴です。
岡田は。「オホホホホ」ってなオカマテイストで音楽の事にコピペしていた奴ね。
広告だけど、「別れさせ屋」や「恨み晴らします」なんかもヒドかったよん。

あとさぁ、ν速は何度もスレ立て荒らしに壊滅させられているよん。
04/10/13 19:48:05ID:Sy0FQzIU
うんうん、2ちゃんブラウザでも閲覧はできるけど投稿は反映されないね
04/10/13 19:48:56ID:z1USYMwv
>>766
板違いだったよ。>書き込めた〜

で、隠したのは良いけど、この間に対策を講じるのかな?
04/10/13 19:49:56ID:SE5DoDwM
>>770
ゴニョゴニョしてるっぽい(俺の脳内でも
04/10/13 19:52:28ID:puFPq6mF
書き込めるようになった?
04/10/13 19:53:24ID:SE5DoDwM
>>772
FOX ★ :04/10/13 19:51:34 ID:???
ex5 再開
04/10/13 19:53:29ID:E8f5276V
>>772
書けたぞ
04/10/13 19:53:43ID:z1USYMwv
>>771
あーそうなんだ。
お疲れ様です>管理側
04/10/13 19:54:38ID:6/zg8WJe
さっきの書き込み制限中にどんな細工をしたんでしょうか?
04/10/13 19:56:08ID:EIe5VoZI
古今伝授
778動け動けウゴウゴ2ちゃんねる
垢版 |
04/10/13 19:58:18ID:0OLB4VQi
bbs.cgiテストとかいうスレ立ち始めた
なんだありゃ
04/10/13 20:00:37ID:SE5DoDwM
スレッドを立てる→無条件で規制(?)
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況