X



トップページ運用情報
276コメント115KB
AIR-EDGE MEGA PLUS問題スレ
■ このスレッドは過去ログ倉庫に格納されています
0001reffi@報告人 ★
垢版 |
2005/09/12(月) 15:28:15ID:???0
AIR-EDGE MEGA PLUS問題スレ


このスレはAIR-EDGEのMEGA PLUS問題についてのスレッドです。

★重要注意
あくまでも問題解決するために話し合ったりデータ収集をするスレッド
ですのでそれ以外の投稿は出来るだけしないでください。


★現状説明

・通報−>高速化サービスのIPなのでClient_IPを教えて欲しい
(MEGA PLUSですが先方からは上のような返答でした。)
・記録に取ってないのでIP範囲を教えて−>公開できません。
・管理人に今後の裁定を伺う−>まだ返答が来ておりません。


★問題点

・MEGA PLUSのIPだけを規制しようにもIP範囲が特定出来ていない。
 これはMEGA PLUSの特殊な接続に原因があります。
 prinや他プロバイダからのMEGA PLUSは以下のような経路を通って通常型の
 Proxyとして動作しているのでIPが変動します。

 PC => AIR-EDGE端末 => どこかのプロバイダ => MEGA PLUS用Proxy(prinのIPアドレス) => 2ch

・bbs.cgiを改良してClient_IPを残すようにしたが簡単に偽装可能で偽装防止策
 を施さないといけない


★規制解除するには

・管理人裁定
 メールを出してもまだ返答が来ていません。
 僕にも解除権限はありますが残念ながら上記理由で解除は出来ません。

・MEGA PLUSのIPを特定して永久BBQにする。
 一部判明したが全てではないと思われるので更なるデータ収集が必要

・Client_IPを偽装できない状態で記録できるようにする。
 記録は実装済みなので検証作業が必要

・Client_IP: を送ってくるものは一律書き込めなくする
 検証作業が必要
0226動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/20(火) 22:48:19ID:ynPcbSno0
>>222
はじめの出典は↓の2004-09-03 (Fri) 10:47:42のカキコ
ttp://www.memn0ck.com/d/index.cgi?AirH%22PHONE%2FAH-K3001V%2FLog%2F2004-09

そして、
http://qb5.2ch.net/test/read.cgi/sec2chd/1123932393/908-

やそれ以外でのfusianasanの結果を考慮して、222.13.35.0/24の可能性高しと言う事で。

私もあれから毎回チェックしてますけど、今のところ222.13.35以外にはなっていないですね。
0228動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/20(火) 23:15:25ID:hZTWUcAD0
>>224
うい。V801SH+USBで接続してチェック、ブラウザ維持して回線切って、
ADSLにつなぎなおしますた。
0229 ◆qb.x27/m96
垢版 |
NGNG
>>228
あ、もしボーダフォンで書き込めない人を見かけたら、PCから(fusianasan しても書き込めない為)
ttp://taruo.net/e/ の結果を貼り付けてくれるように声をかけてみてもらえますか
0230動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/21(水) 00:05:41ID:hZTWUcAD0
>>229
いちおう何処モバスレとボダ雑談スレで、アクセスインターネト不能な人は
Client_IPをこのスレに書きこむようにポストしましたがねえ......

一番アクセスインタネトしそうなV701siスレにでも書きこむのはいいですが
アクセスインタネトって、ボダの携帯+PCとかPDAでのネット接続なんですよ。
V701siスレはこの問題で書きこみなくなったし。

レス代行スレってこの制限でも書きこめましたっけ?
そっちから誘導できればいいですが。
0231 ◆qb.x27/m96
垢版 |
NGNG
いや使ってないのでよくわからないです、、

ボーダフォン関係からのアプローチはお任せします
0232動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/21(水) 07:20:30ID:ypOIMwhe0
PC+802SEで書き込みできず。

一般的な情報
REMOTE_HOST ca1.tik.access-internet.ne.jp 
REMOTE_ADDR 61.195.195.138 
HTTP_REFERER (none) 
HTTP_USER_AGENT .Mozilla/5.0 (Windows; U; Windows NT 5.1; ja-JP; rv:1.7.10) Gecko/20050717 Firefox/1.0.6
HTTP_ACCEPT .text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
HTTP_ACCEPT_LANGUAGE .ja,en;q=0.5
HTTP_ACCEPT_ENCODING .gzip,deflate
HTTP_ACCEPT_CHARSET .Shift_JIS,utf-8;q=0.7,*;q=0.7
HTTP_HOST .www.taruo.net
その他の情報
HTTP_CLIENT_IP .61.195.200.230
HTTP_CONNECTION . Keep-Alive 
HTTP_X_BLUECOAT_VIA .4AC0559DCA8209C1
HTTP_CACHE_CONTROL .max-stale=0
HTTP_KEEP_ALIVE .300
HTTP_COOKIE .FGNCLIID=ia5kquua4voydnere4t531ahuh21413
判定
PS01E6.tik.access-internet.ne.jp (61.195.200.230)
0233動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/21(水) 09:37:21ID:5H+u4bxa0
ほうほう

CLIENT_IP があっても X_BLUECOAT_VIA が無い - MEGA PLUS
CLIENT_IP と X_BLUECOAT_VIA の両方ある - 巻き添え

>root
とりあえず
これでやったら?
X_BLUECOAT_VIA があればスルー
0235動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/21(水) 18:37:15ID:+3TphhDA0
PC+VC701siでカキコ出来ず

一般的な情報
REMOTE_HOST dt31caky01.kyo.access-internet.ne.jp 
REMOTE_ADDR 61.195.194.6 
HTTP_REFERER http://taruo.net/ 
HTTP_USER_AGENT . Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
HTTP_ACCEPT . image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
HTTP_ACCEPT_LANGUAGE . ja
HTTP_ACCEPT_ENCODING . gzip, deflate
HTTP_HOST . taruo.net
その他の情報
HTTP_CLIENT_IP . 202.179.203.227
HTTP_CONNECTION . Keep-Alive 
HTTP_X_BLUECOAT_VIA . 70B9A4969E39D836
HTTP_CACHE_CONTROL . max-stale=0
判定
VC-202-179-203-227.kyo.access-internet.ne.jp (202.179.203.227)
判定:プロクシです proxy判定箇所が 1箇所、疑惑点が 2箇所ありました。
漏れ判定:1 箇所に漏れている疑いがあります。
総合評価:C-

0236動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/21(水) 21:52:07ID:GhMDRDJb0
>>234
それなら
CLIENT_IP の処理をやめて prin.ne.jp の規制復活させれば bbs.cgi はやせる事ができる


通常のhttpd ログで保存されないような情報を要求してくる方がおかしい
0238root▲ ★
垢版 |
2005/09/22(木) 08:35:14ID:???0
ひとつ聞きたいのですが、

> HTTP_X_BLUECOAT_VIA . 70B9A4969E39D836

というのは、何の情報なのかしら。
携帯の固有番号?
0239動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/22(木) 16:52:31ID:QhEcb3NZ0
access-internetの一部で端末固有番号が出ていないなら
MEGA PLUSと同じ一部範囲永久規制扱いでいいかと
だって荒らしに利用されちゃ不味いからねぇ
0240動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/22(木) 21:02:38ID:dl8dvYlA0
>>238
ttp://www.nagahata.com/rhoads/binbin/getenv.cgi
で項目みつけたんですが、直接アクセスして分析してもらわんとわからんようです。

0241動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/22(木) 21:20:59ID:kz15kxsz0
ttp://andrewu.co.uk/webtech/archive/?bluecoat_precaching_proxy_problem
Note: you can tell if a user is behind a BlueCoat proxy as the server adds a HTTP_X_BLUECOAT_VIA header to the page request,
you'll then have a chunk of page requests from the same IP address in your server logs all made within typically 1 second of the original page request.

ttp://www.bluecoat.com/products/
Proxy Appliances from Blue Coat

先生、これですか!?よくわかりません。!(AA略
  >>238
0242動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/22(木) 23:00:25ID:+040J6la0
>>241
翻訳通してみた(ry


ISP側がHTTP_X_BLUECOAT_VIAを含んだログを取っているなら端末の特定は可能でしょう


結論:
端末情報そのものではないが端末を特定できる情報

か?
0244動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/22(木) 23:51:30ID:dl8dvYlA0
>>240のURL行ったけど、わけわからん(゚д゚)マズー
HTTP_X_BLUECOAT_VIA:4AC0559DCA8209C1:?
といわれますた(´・ω・`)ショボーン
0245動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/23(金) 00:41:28ID:NTfLJVqS0
まさにAIR-EDGE MEGA PLUS使いですが
小泉みたいに思い切ってみたらどう?
反応が大きいほど次の手の打ち方も分かりやすいでしょう?
0246動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/23(金) 17:33:38ID:YdOyWdPm0
>>238
少なくとも固有番号そのものではない。IMEIは数字だけなので。

>>239
端末の特定はCLIENT_IPでできるんだからそれでいいと思うが。
ちゃんと特定できる情報を出しているのに(というか、出しているがゆえに)
蹴られるというのはどう考えても不合理。

あくまでアクセスラインとして携帯を使っているだけで、
携帯そのものからアクセスしているわけじゃないので
端末固有番号がとれなければ不可という考えはいかがなものか。
0247動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/23(金) 21:45:06ID:QYwCUeP00
>>246

GET http://taruo.net/e/ HTTP/1.0
Accept: */*
Accept-Language: ja,en;q=0.5
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)
Host: taruo.net
Proxy-Connection: Keep-Alive
Pragma: no-cache
CLIENT-IP 202.179.203.227
CLIENT-IP 192.168.255.255
CONNECTION Keep-Alive 
X-BLUECOAT-VIA 70B9A4969E39D836
X-BLUECOAT-VIA 70B9FFGGHHYYIITT
CACHE-CONTROL max-stale=0

等とやったら
CLIENT-IP : 192.168.255.255 しか記録されない
0248動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/24(土) 04:53:45ID:4VYW35IH0

REMOTE_HOST
ca1.tik.access-internet.ne.jp 
REMOTE_ADDR
61.195.195.138 
HTTP_REFERER
(none) 
HTTP_USER_AGENT .
Mozilla/4.08 (PDA; NF32PPC3AR/1.01) NetFront/3.2
HTTP_ACCEPT .
image/png, image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
HTTP_ACCEPT_LANGUAGE .
ja,en
HTTP_ACCEPT_ENCODING .
deflate, gzip
HTTP_HOST .
taruo.net
その他の情報
HTTP_CLIENT_IP .
61.195.201.95
HTTP_CONNECTION .
Keep-Alive 
HTTP_X_BLUECOAT_VIA .
4AC0559DCA8209C1
HTTP_CACHE_CONTROL .
max-stale=0
HTTP_IF_MODIFIED_SINCE .
Thu, 22 Sep 2005 13:16:46 GMT
判定
PS025F.tik.access-internet.ne.jp (61.195.201.95)

期待薄だと思いますが、一応張りつけ。
0250動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/26(月) 11:08:37ID:OhWRiTpX0
test
0251動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/27(火) 04:05:04ID:R2XKNbHQO
解除してください
0254動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/28(水) 23:14:59ID:Z4JWlx970
変な情報が送られてます みたいなことが表示されて書き込みができないのですがどうすればいいのか教えてください。お願いします。
0256動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/29(木) 09:02:50ID:kluZ0QWj0
aaaa
0257動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/29(木) 09:49:09ID:EVIMF6Bf0
MEGA PLUSとaccess-internetが同じ問題を抱えてる以上
同類視されて同じ規制をされても文句を言えないわけで


ここで言う同じ問題とは
・CLIENT_IPなどという通常の投稿では見られない情報が送信されている
・CLIENT_IPが問題視される理由はそれがprixy経由を意味するから
・2chは生IP投稿しか認められないのでCLIENT_IPの出る投稿は規制対象
・proxy投稿を認めない理由は荒らし対策によるもの(実際悪質な荒らしはproxyを使いまくる)
・CLIENT_IPが出ていても端末固有番号が出ているならproxyでも無問題(ピンポイント規制ができるから)
・2chでの携帯キャリア系の規制は端末固有番号規制であって全面規制はやらない方針
・しかし本件の対象は端末固有番号かそれに類する情報が2ch側にはわからない
・よって現時点では全面規制するしかない
0258動け動けウゴウゴ2ちゃんねる
垢版 |
2005/10/03(月) 14:15:17ID:Bz0DOOit0
発見!エアエッジでも書き込める、れっきとした方法。
WILLCOMに問い合わせたぽ。

タスクバー(デスクトップ右下)の中にV字のアイコンがあるだろ?
あれをアンインストールするんだ。
あれは高速化のためのソフト、メガプラス関連のもので、
あれを削除したら・・・書き込めたb
0260動け動けウゴウゴ2ちゃんねる
垢版 |
2005/10/03(月) 18:26:57ID:n0OJbfN60
教えてくれてありがとう
0263710
垢版 |
2005/10/05(水) 00:03:46ID:jw+UUfuI0
華麗に誤爆った。スマソ
0265動け動けウゴウゴ2ちゃんねる
垢版 |
2005/10/10(月) 00:32:52ID:zZzG/N2w0

一般的な情報
REMOTE_HOST ca1.tik.access-internet.ne.jp 
REMOTE_ADDR 61.195.195.138 
HTTP_REFERER (none) 
HTTP_USER_AGENT . Mozilla/4.0 (compatible; MSIE 5.5; Windows CE; sigmarion3)
HTTP_ACCEPT . */*
HTTP_ACCEPT_LANGUAGE . ja,en-us;q=0.5
HTTP_ACCEPT_ENCODING . gzip, deflate
HTTP_HOST . taruo.net
その他の情報
HTTP_CLIENT_IP . 61.195.201.65
HTTP_CONNECTION . Keep-Alive 
HTTP_X_BLUECOAT_VIA . 4AC0559DCA8209C1
HTTP_CACHE_CONTROL . max-stale=0
HTTP_IF_MODIFIED_SINCE . Sun, 09 Oct 2005 15:23:48 GMT
判定
PS0241.tik.access-internet.ne.jp (61.195.201.65)
判定:プロクシです proxy判定箇所が 1箇所、疑惑点が 3箇所ありました。
漏れ判定:1 箇所に漏れている疑いがあります。
総合評価:C-
0266265
垢版 |
2005/10/10(月) 00:36:57ID:zZzG/N2w0
今更ですが、貼っておきます。

ちょうどこのアク禁始まったころ海外出張に出ていて、全く
書き込めなくなりました。
やっとここを見つけて状況が分かりました。
何とかならないもんなんですかね。
海外出張多いので、access-internetがアク禁食らってしま
うとどうにも動きが取れません。

Sig3-家庭内無洗卵、通常はSig3-BT-Nokia6680
どこモバスレから陳情です。
0268e096034.ap.plala.or.jp
垢版 |
2005/10/13(木) 16:03:09ID:EWCw3Tj40
0270269
垢版 |
2005/10/13(木) 18:30:18ID:6nzOcfGg0
あ、誤爆でつ
0275273
垢版 |
2005/10/25(火) 20:30:42ID:INglJjwK0
そうだったんだ。サンクス
契約しようかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況