X



次期主力bananaサーバ建造委員会 その9

■ このスレッドは過去ログ倉庫に格納されています
2007/06/10(日) 01:22:06ID:6dmux1Mn0?2BP(8000)
前スレ
http://qb5.2ch.net/test/read.cgi/operate/1174646479/

転送量グラフ
1号機 ttp://traffic.maido3.com/r6Cw/IFhY/oESt/
2号機 ttp://traffic.maido3.com/0cSl/VRdV/KDG7/
3号機 ttp://traffic.maido3.com/eYmG/GgP1/jTDn/
4号機 ttp://traffic.maido3.com/l2HR/HuaD/afto/
5号機 ttp://traffic.maido3.com/jFBz/Cd8C/bdI9/
6号機 ttp://traffic.maido3.com/pBMP/xJBY/kz3H/
7号機 ttp://traffic.maido3.com/vxW6/re4j/sVoe/
8号機 ttp://traffic.maido3.com/JLnT/nx23/IEPy/
9号機 ttp://traffic.maido3.com/Mk3y/AGAA/yQGF/
10号機 ttp://traffic.maido3.com/LSGm/A0aq/23oo/
11号機 ttp://traffic.maido3.com/ajRx/fZmE/9spV/
12号機 ttp://traffic.maido3.com/FPxP/4Ys9/QP0H/
13号機 ttp://traffic.maido3.com/HSpY/rDdI/bnTz/
14号機 ttp://traffic.maido3.com/77y0/Ynq6/YSWk/
15号機 ttp://traffic.maido3.com/UMwZ/7Iix/0BfG/
2007/07/11(水) 01:41:55ID:N5tWIXT00
>>458
うひゃー
2007/07/11(水) 01:42:48ID:y7Sl4lii0
>>454
現在掴んでいる情報での判断としては最適かと。

>452
想像だけど cgiの欠点を付いた感じかな
外部にそれらしき*.cgiを置いて、投げるって感じですか。
掲示板をカスタマイズして、入力フォームを取っ払ったのに、
連続して書き込まれた事があります。それと同じモノの可能性もあるかな。

つまり、ウイルスでもあるけど、本体は外部の掲示板にあるスクリプト。
そこに書いて、そのcgiを動かすと自動的に当該のスレに書き込まれる。
その外部の掲示板は、にちゃんとは無関係無し。
2007/07/11(水) 01:42:54ID:wEO7IQuV0
>>461
書き込み量は変わってないけど、ターゲットにされてるスレが増えた
今まで爆撃されてなかったスレもされるようになったから
467動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 01:46:40ID:Yjxv6tBGO





















2007/07/11(水) 01:47:06ID:???0
>>465
殆どはWinny経由でトロイ型ウイルスが感染するタイプですー。
個々の感染パソコンがcgi持ってるかどーかは知りませんけどー。
469 ◆rika./ZFq.
垢版 |
2007/07/11(水) 01:47:45ID:Q7/2h1cn0?2BP(650)
>>463
自分でやれ中尾
暇人なんだろうから
2007/07/11(水) 01:48:15ID:W+iZZwsW0?2BP(6006)
>>465
え?ウイルス感染者の回線でbbs.cgiにPOSTしてるんじゃないの?
2007/07/11(水) 01:48:32ID:???0?PLT(74077)
くいおわり。

>>454
賛成ですね。
まず状況把握のためには「素の状態で精査」で。

で、さるさんで止まっているとすると、
さるさんのところまではbbs.cgiの処理は実行されているわけで、
負荷増もうなづけるかも。
2007/07/11(水) 01:49:00ID:W+iZZwsW0?2BP(6006)
リロードしろよ俺・・・_| ̄|○
2007/07/11(水) 01:49:49ID:y7Sl4lii0
>>468
なるほどー。
>感染パソコンがcgi持ってるかどーかは知りませんけどー。
無いと思いますが、似た様な機能を搭載してソフトがあるかも。
古典的ですが、Win起動時の、自動実行で……これいじょうはちょっとわかりませーんw
474Cooks ◆Cooks..ZNs
垢版 |
2007/07/11(水) 01:50:06ID:fEYr2xJW0?DIA(126665)
風の噂によるとどっかの鯖にスクリプト置いてるとかいないとか
2007/07/11(水) 01:50:14ID:???0?PLT(74077)
>>465
> 入力フォームを取っ払ったのに、

直接 bbs.cgi をきめうつのであれば、
フォームを取っ払っても効果ないのではないかと。
2007/07/11(水) 01:51:28ID:y7Sl4lii0
>>470
>ウイルス感染者の回線でbbs.cgiにPOSTしてるんじゃないの?
多分、そうだと思います。
>bbs.cgiにPOST
その仕組みを今から調査しようとしているみたいです<サルさん外し
2007/07/11(水) 01:52:04ID:y1ZLzs/h0
>>463
言い出しっぺ
2007/07/11(水) 01:53:47ID:y7Sl4lii0
>>475
>直接 bbs.cgi をきめうつのであれば、
>フォームを取っ払っても効果ないのではないかと。
ええ、*.cgi deny from でそれらしきホストは弾く様にはしてましたが
*****/***-cgi/(ここにスクリプトを仕込む) と言う形式でやられました。
>463
スレタイはどうしますか?
2007/07/11(水) 01:54:35ID:O6TDsqow0
仕込み犯なら、このスレを眺めずにはいられんだろうね
嬉々として書き込みまでするかも
2007/07/11(水) 01:55:45ID:ppTbH6bT0
>>479
もう書き込んでる気もする。このスレに。
2007/07/11(水) 01:55:51ID:KBfh6VaV0
>>478
★070711 doujin ウイルス爆撃報告スレ

これでいいでしょ
482FOX ★
垢版 |
2007/07/11(水) 01:56:52ID:???0
>>2-481
お前が犯人だな、刷毛
2007/07/11(水) 01:56:58ID:wEO7IQuV0
モノによってはw
2007/07/11(水) 01:57:00ID:v46al6em0
CAPTCHA導入とか?w
2007/07/11(水) 01:57:00ID:y7Sl4lii0
>>475
これが参考になります(ウチはこれです)
http://www.kent-web.com/pubc/book/8_saisoku.html
2007/07/11(水) 01:57:22ID:7bmz4O2S0
>>482
487 ◆rika./ZFq.
垢版 |
2007/07/11(水) 01:57:33ID:Q7/2h1cn0?2BP(650)
>>482
自己紹介乙
2007/07/11(水) 02:00:14ID:fEYr2xJW0?DIA(126665)
P2に同じようなウィルスが入ったら手のつけようがないな・・・
2007/07/11(水) 02:00:35ID:y7Sl4lii0
>>481
> 1の内容は他のスレと同じように整えますか?
2007/07/11(水) 02:00:41ID:W+iZZwsW0?2BP(6006)
>>484
一時期その話題も出ましたねぇ・・・勘弁して欲しい所ですが;
2007/07/11(水) 02:01:00ID:???0?PLT(74077)
>>484
まあ、それはないかなと。
「気軽に書き込める掲示板」が管理人の大原則なわけで。
2007/07/11(水) 02:01:53ID:tjRsQIwV0
>>482
399 名前: FOX ★ [sage] 投稿日: 2007/07/11(水) 01:05:37 ID:???0

お前が犯人だったのか・・・
493FOX ★
垢版 |
2007/07/11(水) 02:02:59ID:???0
>>492
しまった!!
2007/07/11(水) 02:03:16ID:KBfh6VaV0
>>478
ちなみに前回はこんな感じでした・・・

★070508同人板ウイルススレ潰し投稿報告スレ3
http://qb5.2ch.net/test/read.cgi/sec2chd/1178634893/137
137 :Kseniya ★ :2007/05/09(水) 12:45:06 ID:???0
_BBS_doujin_ipbf\d+osakakita.osaka.ocn.ne.jp 規制
495 ◆rika./ZFq.
垢版 |
2007/07/11(水) 02:03:16ID:Q7/2h1cn0?2BP(650)
きもい
2007/07/11(水) 02:05:27ID:ppTbH6bT0
>>492
お主、策士じゃのう。
497FOX ★
垢版 |
2007/07/11(水) 02:09:57ID:???0
しばらくはじっと観察の日々なのでしょうか・・・
2007/07/11(水) 02:10:23ID:ub7Mgf0P0
狐は頼りないからひろゆき呼んでこい
499 ◆rika./ZFq.
垢版 |
2007/07/11(水) 02:10:43ID:Q7/2h1cn0?2BP(650)
運営涙目wwwwwwwww
2007/07/11(水) 02:14:22ID:???0?PLT(74077)
>>497
doujin の件はこのスレでこれ以上やるのもなんだし、
operate に対策本部を立てるですかね。
まじめにやるとすると、長いおつきあいになりそうなかんじですし。
2007/07/11(水) 02:14:37ID:N5tWIXT00
変化無いねぇ
昼間じゃないと増加確認は出来ないかな?
2007/07/11(水) 02:15:16ID:ukn17JXK0
予告ぐらいしろよな
2007/07/11(水) 02:15:44ID:7JxTrcdh0
>>498
こいつでいいのか?

http://qb5.2ch.net/test/read.cgi/operate/1183909236/943
943 名前:ひろゆき@どうやら管理人 ★[] 投稿日:2007/07/10(火) 07:45:38 ID:???0 ?S★(1001345)
http://info.2ch.net/wiki/
直し方わかりません。。。
504 ◆rika./ZFq.
垢版 |
2007/07/11(水) 02:17:08ID:Q7/2h1cn0?2BP(650)
ひろゆき辞任しろ
2007/07/11(水) 02:17:22ID:v46al6em0
冗談はさておき、すぐにできることといえば、
該当のIPアドレス(orホスト)を規制じゃないですかね。
爆撃されたスレは見ていないけれど、言葉としてなりたっていないなら、
そういう方法もありそうですが、また別の方法でやられそうですね。

あとはお決まりのバーボンなどの閾値を上げるとか、
設定で感度を高めるぐらいかなぁ。
2007/07/11(水) 02:19:52ID:???0?PLT(74077)
>>505
そのへんは、既に死ぬほど試されているような。

で、同じように「いたちごっこ」するにしても、
もっといたちの皮をよく見てからなんじゃないかなと。

そんなわけで手段の投入は、
きっともっとあとなんじゃないかな、とも。
2007/07/11(水) 02:20:42ID:???0
>505
規制になってもbbs.cgiを叩く行為自体は止まらないので負荷は
あまり下がらないかと
ピッチャーでニー登板も同じ理由で効果は薄いと思われ


※通報コースも数は減るけど新たな感染者が次々と沸いてくるので
 いたちごっこ覚悟の徹底コースで地道に減らすしかないかと
2007/07/11(水) 02:21:12ID:ppTbH6bT0
>>503
どいつもこいつも頼りにならんね。
2007/07/11(水) 02:22:40ID:???0?PLT(74077)
で、個人的には、bbs.cgi を叩く行為ももちろんあれですが、
投稿爆撃するためにいろんなものを読む(アクセスする)ことも、
もはやばかにできないほどになっているんじゃないかなぁ、
という気もしていたりします。>>507

アクセスログとか見てみないと、なんともいえないところですが。
2007/07/11(水) 02:29:54ID:I3x9oIm50
同人板を閉鎖して新しい板を作るんじゃ根本の解決にはならないか
511動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 02:31:14ID:rfJdcIfx0
bbsmenuから同人のURL拾ってるならダミーリンクをコメントアウトすりゃいいんじゃないかな
512FOX ★
垢版 |
2007/07/11(水) 02:31:38ID:???0
>>510
なるかもしれないしならないかもしれない。
doujin2にするだけでいいのかも知れないし、
513FOX ★
垢版 |
2007/07/11(水) 02:32:10ID:???0
>>511
その辺もどうなっているのか知りたいところですよね、
2007/07/11(水) 02:32:18ID:v46al6em0
>506
それを言うと前回のキンタマとかと同じような。

>507
多分、bbs.cgiの中で規制を発動する部分がかなり後ろにあるからなんじゃないかなぁ。
そういう意味で言うと、bbs.cgiの前にApacheモジュールで簡単なラッパーを仕掛けるとか。
http://sunos.saita.ma/mod_authz_iplist.html って動的に読み込めるんでしたっけ?
/24とかで弾くと軽そう。
2007/07/11(水) 02:35:38ID:v46al6em0
返事をする必要がない場合は
戻り先を127.0.0.1にルーティングするとかできるんですけどねぇ。
上位にFWをおけるともっと楽に考えられるんだろうけど、きっとそんなこともしないだろうしw
2007/07/11(水) 02:36:27ID:y7Sl4lii0
★070711 doujin ウイルス爆撃報告スレ > 1 原案

  ◆同人板(doujin)(http://anime2.2ch.net/doujin/)及び
   その関連スレを爆撃するウイルス対策議論・その爆撃を報告するスレです。
◆爆撃報告の注意
http://info.2ch.net/wiki/pukiwiki.php?%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
◆書式(最新の書式はwikiを確認してください。)
http://info.2ch.net/wiki/pukiwiki.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
・書式4を推奨します。
・時系列で報告して下さい。
・曜日表示は消して報告して下さい。
・報告1レスあたり、指定するURLは10個程度迄、それ以上は分割して下さい。
◆お役立ちツール・サイト
  ・2ちゃんねるを賑わせるウイルス爆撃
   http://life.45.kg/sec/
・ものすごい勢いでIDとかをまとめるツール
 http://houchi.net/2ch/adabuse.php
・あなたのお好きにまとめtool
 http://halcyan.30.kg/myscan.php
・まとめツールのソートツール ver.alpha stable
 http://houchi.net/2ch/abuseresort.php

関連・資料関連スレ
★同人板 【緊急】Virus自治スレ15【事態】
http://anime2.2ch.net/test/read.cgi/doujin/1178688730/
★2ch運営情報 次期主力bananaサーバ建造委員会 その9
http://qb5.2ch.net/test/read.cgi/operate/1181406126/
  ★■新しい板が出来たら報告するスレッド■
  http://etc6.2ch.net/test/read.cgi/dataroom/1105092663/

◆ウイルスの特徴
  1.read.cgi とめても、animeを移転しても、しつこく追従してくる<移転しても解決しない
  2.LAは高めで推移し、鯖の交通整理を妨害。
  3.DNSを呼び出した後に、bbs.cgiへポスト
  4.P2P(Winny・シャレ)にあったウイルス(トロイの木馬)が原因と思われる
  5.IPアドレスを追従する可能性(doujin/subject.txt とか doujin/SETTING.TXTを参照しているっぽい)
  6.ポストしたIPを焼いても、一時的な効果しかないと思われる
  7.バイバイサルさんのステップを利用している節が見られる。
  6.水色@飛行石★氏の資料
  
  ここの「名前欄にスレ名入力推奨@自治スレ」って名前で
  1〜多数のスレに書いてたりするのがウイルスですねー。
  1〜2位は殆どそうですかねー。
  http://hissi.dyndns.ws/read.php/doujin/20070709/
  http://hissi.dyndns.ws/read.php/doujin/20070708/
  http://hissi.dyndns.ws/read.php/doujin/20070707/
  http://hissi.dyndns.ws/read.php/doujin/20070706/

 a) 投稿内容:>>2以降で報告乃至、協議。
 b) 規模頻度:現在調査中。
 c) 爆撃範囲:同人板全域。更に拡大する可能性有り。
 d) 継 続 性:継続性 2007/07/10 午後より
2007/07/11(水) 02:40:27ID:v46al6em0
Attackerには投稿できない、じゃなくてアクセスできない、
がいいような気がするのですが、2ch的にはどうなんでしたっけ?
2007/07/11(水) 02:41:36ID:iHnloWxV0
移動かな!?

【同人板】ウイルス爆撃対策スレ
http://qb5.2ch.net/test/read.cgi/operate/1184089065/
2007/07/11(水) 02:52:24ID:tYrt9mcI0
駄レスでスマソ。
運営系の皆さんのご苦労がひしひしと伝わりますた。

普段、ほぼ問題なく?2ちゃんを利用できるのも
みなさんの陰ながらの努力や支えの賜物なのでつね。
改めて感謝してまつ。

色々と大変なこともあるかと思いまつが、がんばってくらはい。

>>1-518
|  | ソ〜〜
|  |∧_∧
|_|´・ω・`)  どぞ〜。
|愛| o ヽコト
| ̄|―u'  旦~
2007/07/11(水) 10:30:34ID:hLpdwNzb0
人大杉→vip新設→ex移転はこっちの影響でないんか?

次期主力bananaサーバ建造委員会 その9
http://qb5.2ch.net/test/read.cgi/operate/1181406126/

【同人板】ウイルス爆撃対策スレ
http://qb5.2ch.net/test/read.cgi/operate/1184089065/

これの対策中?だから、今は何を言ってもムダだと思われ・・・
まあ、意見を集約は後で役に立つかもだけど。
2007/07/11(水) 10:31:06ID:hLpdwNzb0
ああ・・・誤爆orz
2007/07/11(水) 11:16:06ID:jHVyVA/m0
イチロー、ランニングホームラン
2007/07/11(水) 11:16:37ID:fEYr2xJW0?DIA(126665)
ここで実況すんな
2007/07/11(水) 11:52:25ID:L7J55fMy0
ここで実況したらここも懲罰鯖送られるのか
2007/07/11(水) 11:59:21ID:UOdO6M9z0
実況した奴が地獄の業火で焼かれるだけ
2007/07/11(水) 12:00:17ID:L7J55fMy0
それがたとえ狐でもか?
2007/07/11(水) 12:01:24ID:fEYr2xJW0?DIA(126665)
狐がやったらひろゆきが怒っちゃうんじゃね
2007/07/11(水) 12:47:50ID:L7J55fMy0
狐はこっそりやってるよ
529動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 15:45:08ID:LqOnsm6j0
同人避難板を立てて同人板のbbs.cgiを止めるのがよさげな気ガス
530動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 15:50:25ID:LqOnsm6j0
むしろ、同じ書き込み禁止のバッファを増やすのが良さげ
2007/07/11(水) 20:33:04ID:QicQt0zW0
さるさん解除はどうしたんだよ
2007/07/11(水) 21:40:35ID:RYafPYyb0
>>530
同人板のウィルスなら、適当なスレの適当なレスを適当なスレにコピペするだけだから
同じ文言は全然ないよ
533動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/13(金) 20:54:12ID:iSrZqokh0
おい糞キツネさっさと同人板のさるさん外せよ
534ピロリ
垢版 |
2007/07/13(金) 21:16:47ID:39gq+aMb0
はずれてないの?
2007/07/13(金) 21:30:34ID:Y2iRML360
>>533-534
板のtopをみると、はずれているのに・・・
536ピロリ
垢版 |
2007/07/13(金) 21:33:12ID:39gq+aMb0
>>454
ではずしたって言ってますし
2007/07/13(金) 21:39:45ID:???0
言ってて忘れてることはよくありますけどー。
2007/07/13(金) 21:42:13ID:v9mShYPF0
>>535
さるさん ON/OFF の表示が全板で無くなってない?
2007/07/13(金) 21:45:35ID:Y2iRML360
>>538
全板かどうかはわかりませんけど、
いまちょっと調べてみたら、表示がなくなっていますねぇ
2007/07/13(金) 21:48:12ID:8DknIlvA0
変なところをはずした悪寒
2007/07/13(金) 21:51:07ID:AM3loFPd0
やっちゃったベルか?
542ピロリ
垢版 |
2007/07/20(金) 21:38:47ID:wkwcNBCj0
hobby9のLA高いな、
2007/07/20(金) 21:49:56ID:???0
>542
21時を境に跳ね上がってますねぇ
どっかの板でコマンドー実況やってるんじゃないかという疑いが
2007/07/20(金) 22:50:58ID:2m8er74K0
http://ch2.ath.cx/load/hobby9.html
ポストは変わってないような
2007/07/20(金) 23:13:05ID:K1hgCCfz0
ttp://pv.40.kg/?mode=graph&server=hobby9.2ch.net
で22時あたりでread.cgiがぴょっこと
あがってるのはなんか関係あるんかな?

休みに入ってアクセス数が増えた?
2007/07/20(金) 23:24:46ID:dn0PLKIm0
hobby9落ちたみたいですよ
重い重い重い重い重い重い重い×43@運用情報
http://qb5.2ch.net/test/read.cgi/operate/1180765122/654-
2007/07/20(金) 23:29:15ID:???0
こりゃ、実況とか攻撃じゃなくて夏休みモードで重くなってる悪寒
分割する以外対策はなさそう
2007/07/20(金) 23:38:28ID:xWIEOVgP0
朝pc11が落ちたのも夏休みが原因?
2007/07/20(金) 23:39:04ID:xWIEOVgP0
s/朝/昼/
2007/07/20(金) 23:51:23ID:???0
天狗様のせいじゃー。
2007/07/20(金) 23:53:53ID:U14MXxlI0
            , ;,勹
           ノノ   `'ミ
          / y ,,,,,  ,,, ミ
         / 彡 `゚   ゚' l
         〃 彡  "二二つ
         |  彡   ~~~~ミ      はいはい、わしのせい わしのせい
     ,-‐― |ll  川| ll || ll|ミ―-、
   /     |ll        |   ヽ
  /       z W`丶ノW     ヽ
 /        \\   / /      |
/    天      \`i / /  狗   |
2007/07/21(土) 00:57:27ID:lYiRvFGf0
>>547
全部EX行きでOK
553ピロリ
垢版 |
2007/07/21(土) 04:12:25ID:7aKX8NYs0
一番でかい板どこ? @hobby9
2007/07/21(土) 04:45:25ID:544fgyhy0
>>553
重い重い重い重い重い重い重い×43@運用情報
http://qb5.2ch.net/test/read.cgi/operate/1180765122/666-674

668 名前:root▲▲ ★[sage] 投稿日:2007/07/21(土) 01:38:38 ID:???0
bbs.cgi が謎の暴走状態だった。
kill でも死ななかった。
kill -KILL で殺した。観察中。

システムメッセージ等には特に異常なし。
555ピロリ
垢版 |
2007/07/21(土) 04:46:25ID:7aKX8NYs0
そなのか、初七日
2007/07/21(土) 04:52:58ID:Rrz+86Bq0
karasuでみるとoccultかなぁ
2007/07/21(土) 04:57:56ID:Rrz+86Bq0
いやんsuzumeだった
2007/07/21(土) 15:18:32ID:544fgyhy0
【メンテナンス】 7月28日ネットワークメンテナンスのお知らせ

2007年7月28日(土)午後6時00分から午後8時00分にかけて、NTTコミュニケーションズにおいて
ネットワーク機器のメンテナンスが行われます。

開始:2007年7月28日(土)午後6時00分
終了:2007年7月28日(土)午後8時00分

メンテナンスの目的:ネットワーク性能向上のため

http://219.166.251.40/~maido3/
2007/07/21(土) 15:44:13ID:hltZapYZ0
今日じゃなくて来週か
2007/07/21(土) 23:34:48ID:???0?PLT(74077)
規制リストの問題を除去した後は、問題出てないみたいです。< hobby9

重い重い重い重い重い重い重い×43@運用情報
http://qb5.2ch.net/test/read.cgi/operate/1180765122/691-694
2007/07/21(土) 23:45:19ID:???0
>560
anime2鯖だけ負荷が減りませんねぇ
単にコアタイムで人集まりすぎてるだけかなぁ?
2007/07/21(土) 23:48:17ID:???0
>>561
それはアニメ終わったあとの揺り返しだから
仕方ないんじゃないですかねー。
2007/07/21(土) 23:50:10ID:rXaEBav60
>>561
勢いの高いスレをピックアップして見てみればいい気ガス。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況