X



トップページ運用情報
1001コメント347KB

2ch特化型サーバ・ロケーション構築作戦 Part26

■ このスレッドは過去ログ倉庫に格納されています
0001root▲▲ ★
垢版 |
2007/07/02(月) 10:51:35ID:???0?PLT(74075)
2ch特化型サーバ・ロケーション構築作戦のスレッドです。

・2ちゃんねるのサーバロケーション、PIEに関する関連作業・調整事項
・DNS登録・変更関連の各種作業や調整事項
・2ちゃんねるのサーバで採用しているOS、FreeBSDに関する情報・調整事項
・各種作戦・プロジェクトとの連携、プロジェクト間の連携

等を取り扱います。

前スレ:
2ch特化型サーバ・ロケーション構築作戦 Part25
http://qb5.2ch.net/test/read.cgi/operate/1182697563/
0283root▲▲ ★
垢版 |
2007/12/01(土) 23:07:10ID:???0?PLT(80111)
>>281
stats 更新された模様。

>>282
そうするです。まだ本調子には程遠い。
0285ピロリ
垢版 |
2007/12/02(日) 15:44:52ID:LABbVo/60
news23のマシンは過去ログ収容が終わったら
裏で動いている各種機能に使われている旧bananaを退役させる(or 涙目要員)ために投入予定

あいている Cobra,旧Tigerは全部それー
0291こうすけ ★
垢版 |
2007/12/02(日) 21:54:45ID:???0
rootさん
c-docomo5にSSHで接続できなくなっているので見て頂けますか?
SSHが上手く起動していないか、こけている気がする
0292root▲▲ ★
垢版 |
2007/12/02(日) 22:33:27ID:???0?PLT(80111)
>>285
了解。

>>291
これからみてみます。

というか ssh だめだと、KVM 経由でないとだめか。
もし KVM もだめなら明日のオフィスアワーのほうがいい気がするので(リブート頼むから)、
その時にでも。
0293root▲▲ ★
垢版 |
2007/12/02(日) 22:41:27ID:???0?PLT(80111)
見てみましたが、KVM 不調の模様。

tiger2510 = c-docomo5 の対応は、明日以降に。
0295root▲▲ ★
垢版 |
2007/12/03(月) 00:33:25ID:???0?PLT(80111)
さて。

banana2828 リブート要請済み。
0296root▲▲ ★
垢版 |
2007/12/03(月) 00:36:05ID:???0?PLT(80111)
Davidさんが管理しているグラフみっけた。
明らかにどこかからの DoS ですね。まだ続いています。
0298root▲▲ ★
垢版 |
2007/12/03(月) 00:56:41ID:???0?PLT(80111)
リブートした。

とりあえずやみくもに隣の国のIPアドレスdenyしてみた。
0299root▲▲ ★
垢版 |
2007/12/03(月) 00:58:50ID:???0?PLT(80111)
おーきてるきてる。
0300ピロリ
垢版 |
2007/12/03(月) 00:58:51ID:8oX48If/0
さて、どうなるか。
0301root▲▲ ★
垢版 |
2007/12/03(月) 01:01:02ID:???0?PLT(80111)
59.7.51.12

これどこ?
0302動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:01:07ID:p2XjNS7I0
がんばれがんばれ
0304動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:02:29ID:fisX79b40
>>303
やっぱりかよwwww
0307root▲▲ ★
垢版 |
2007/12/03(月) 01:03:48ID:???0?PLT(80111)
最近増えたところは止めてないから、
そのへんからも来てるのかな。

とりあえず負荷は下がったんで、
ごにょごにょフィルタの効果はあるみたい。
0308動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:04:08ID:qg/+LdQP0
コリアテレコムですな

KRNIC is not an ISP but a National Internet Registry similar to APNIC.

The following is organization information that is using the IPv4 address.



IPv4 Address : 59.7.51.0-59.7.51.63
Network Name : KORNET-INFRA000001
Connect ISP Name : KORNET
Registration Date : 20060814
Publishes : N


[ Organization Information ]

Organization ID : ORG1600
Org Name : Korea Telecom
Address : Jungja-dong, Bundang-gu, Sungnam-ci
Zip Code : 463-711


[ Technical Contact Information ]

Org Name : Korea Telecom
Address : Jungja-dong, Bundang-gu, Sungnam-ci
Zip Code : 463-711
E-Mail : ip@krnic.kornet.net


0309root▲▲ ★
垢版 |
2007/12/03(月) 01:04:18ID:???0?PLT(80111)
deny じゃ防げないですね。

UDP でガンガンと。
ごにょごにょ発動。
0311動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:04:58ID:IjYr3Uu20
やはり野球のせい??
0312root▲▲ ★
垢版 |
2007/12/03(月) 01:05:42ID:???0?PLT(80111)
確定ですね。< 隣の国
0316root▲▲ ★
垢版 |
2007/12/03(月) 01:07:19ID:???0?PLT(80111)
とりあえずごにょごにょが効いたみたいなので、
サーバが麻痺することはなくなった、、、のかな。

しかし、帯域を食い尽くされることはあるかも。
0318動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:08:16ID:IjYr3Uu20
>>316
とりあえずお疲れ様です。感謝します。
そして引き続きよろしくお願いします。
0319動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:08:23ID:yPJeyXbj0
2ちゃんねるに仕掛けてくるのはだいたい決まってるわな。
イスラムあたりに目付けられるともっと怖かったりしてw
0324動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:09:22ID:aek2KwyC0
野球の腹いせかーあのF5集団が
0326動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:09:52ID:jpH5Zx/n0
>>320
それは知らなかったw
0327root▲▲ ★
垢版 |
2007/12/03(月) 01:10:08ID:???0?PLT(80111)
グラフ見ると、
どうも昼過ぎあたりからやってたようですね。
0331動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:12:09ID:h84VClNM0
>>315
「たまたま」ねw
>>321
数年前に有名なアタックあったし、日本国内では歪められて報道されたりもした。
こんなフラも残っています。
ttp://specific-asian-flash.web.infoseek.co.jp/f5dan.html
0334泉 こなた
垢版 |
2007/12/03(月) 01:13:14ID:FcPU0jOZ0
烏はマッドサイエンティストだ。
0335root▲▲ ★
垢版 |
2007/12/03(月) 01:14:02ID:???0?PLT(80111)
今回のは帯域の使いきりとか、副次的にはサーバ自体の麻痺を狙ったものですね。

TCP で http ポートを攻撃するんじゃなくて、
UDP ででっかいパケットをどっさり送ってくるという、
割と流行り(?)のやり方というか。
0336動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:14:37ID:IjYr3Uu20
>>315
やはりたまたまですか…
勝手に連想してしまうのは人間の悲しい性でありますが、
やはり攻撃を受けると嫌なものですね…。
0340動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:18:12ID:Xi+KEikJO
もう隣国は常時遮断でいいよ。まじで
0341動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:20:12ID:1/bsL3MZ0
>>335
流行りの流れなら
そのうち、変なおじさんから「ウチで対策してあげますよ」とか電話がかかってくるんじゃないかな
0342root▲▲ ★
垢版 |
2007/12/03(月) 01:21:26ID:???0?PLT(80111)
>>341
どこにかかるんだろう。北海道方面かな。
で、またニュー速が八つなんとかで以下略。
0344root▲▲ ★
垢版 |
2007/12/03(月) 01:23:30ID:???0?PLT(80111)
観察中、、、。
DoS は絶賛継続中。
0345動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:27:13ID:3TNj5PC00?PLT(23000)
648 名前:動け動けウゴウゴ2ちゃんねる[] 投稿日:2007年12月03日(月) 00:53:10 ID:1/bsL3MZ0 (PC)
>>627
最近は落ちないから、食い潰してるんだけどね。帯域を

ちなみにBotネットの場合、相手が206.223.157.110じゃなくてwww.2ch.netを攻撃してるのなら
www.2ch.netを一時的に引けない用にDNSを弄ると、攻撃Botがいっぱい収容されてるISPのDNS鯖が
大変なことになる

根拠は昔のAntinyでACCSが攻撃された事件

無知な考えかもしれないがこれを韓国にだけ適用できたりはしないのか?
0347動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:27:49ID:1/bsL3MZ0
100Mbps程度なら、DNS鯖からwwwのレコード削除したら、韓国のISPのDNS鯖が悲鳴を上げてあぼーん
という、ことはさすがにないかな(Botネット、Hostから正引きしてる場合)

日本のISPのDNS鯖が悲鳴を上げたAntinyのACCSへの攻撃は数百Mbpsレベルだったし
0349root▲▲ ★
垢版 |
2007/12/03(月) 01:28:35ID:???0?PLT(80111)
とりあえず帯域が使いきり状態なこと以外は、
ごにょごにょで防げているっぽいかな。
0351動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:29:28ID:rTAbapPB0?2BP(1)
2chブラウザがNGになってしまっていても
IEからなら問題なく見えるというのは
初めての経験
0352動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:33:56ID:1/bsL3MZ0
>>350
マークしたところで、帯域つぶしは100万人が入り口に押しかけてる様なもんだから多勢に無勢

1Gbpsぐらいの巨大なDoSが来たら、ここ全体も帯域潰されるんじゃないかな
PIE.usの帯域限界や、相手がそこまでの兵力持ってるかは知らんが
0353root▲▲ ★
垢版 |
2007/12/03(月) 01:33:56ID:???0?PLT(80111)
攻撃は今のところ1箇所(1IPアドレス)で、同じパターンで継続中のようですね。
UDPというぐらいで、ソースアドレスとかあてになりませんが。

しかし、なんだかなと。
0354動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:35:33ID:IjYr3Uu20
>>353
とりあえず静観しますか??
FOXさんは反撃したくてうずうずしているようですが…。
0356動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:36:34ID:W0O2oPHY0
壷の緊急招集できますた
(`・ω・´)
そろそろ大砲撃ってもいいのかな?
0359動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:37:26ID:1/bsL3MZ0
FOX★にそのIPに対する報復を承認してもらったら?

帯域食い潰し返すとか、パケット全部送り返す(できるのか知らんが)とかして、沈黙すればそいつが犯人
違ったら、ごめんなさい。
0361動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:38:17ID:O2oSvEUj0
>>356
一番強力な大砲をください。
僕も参加します。
0362動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:38:41ID:nXGBrFKD0
ここまでされて反撃しないおとこのひとって。。。
0364root▲▲ ★
垢版 |
2007/12/03(月) 01:39:31ID:???0?PLT(80111)
>>354
根本的にはデータセンター(PIE)のほうで対策していただけないと、
これ以上私のほうでは特に何もすることはないかなと。

とりあえずごにょごにょできたので、サーバが落ちることはないかなと。
ネットワーク使い切られてアクセスが重くなるかもしれないですが、
それはサーバのほうではどうにもならないですね。

データセンターのほうでフィルタしてもらうなり、
必要ならデータセンターさんからFBIさんに通報してもらうなり、
そんなかんじで。

今回のは httpd を狙ったもの(いわゆるF5攻撃)ではないっぽいので、
通常の deny では効果がないと。
0365動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:39:43ID:+ONMfi220
      (( ⌒ )) )),
      从::;;;;;ノ  );;;;;从   (   ) ))
     从;;;;;::人 ;ノ;;;;;从人 \((⌒   ))  ノ火
    从::;;);;;;;从// /(⌒((⌒))  )),  γノ)::)
 γノ)::)////// /(⌒( ⌒ ) ⌒ )        ♪
  | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|   ( (( ⌒ )) )  ♪  ||
  |  | ̄ ̄|          |   (( ⌒ )) )),  .     ||
  |  |    |  2ch入り口  |  γノ)::);;火;; 从))゛    ヽ<`∀´>ノ  ♪
  |  |    |          | 从::;;;;;ノ  );;;;;从        (  へ)
  |  |    |          |从;;;;;::人 ;ノ;;;;;从人        く
  ̄ ̄ ̄防火扉 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
    | ̄ ̄ ̄ ̄.|
    |::::::::::::::::::::::|
    |::::::::::::::::::::::|
    |::::::::::::::::::::::|
  | ̄        ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
  |    2ch各板                              |
  |                                       |
  |                  お茶入りましたよー          .|.          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  |                                       |______/   ←専用ブラウザ
  |       ・・・・・。         ∧_∧ ξξξ
  |      ∧_∧   マターリ  ( ´∀`)目目目              ヤア!        ______
  |      (´・ω・`)   ∧∧   (  つ ̄ ̄ ̄ ̄            (・∀・)≡       /
  |      .( つ旦と  ('ー`)   .人 ヽノ    ('A`)  マンドクセ,             /
  |      と_)_) 旦 ( )〜 (__(__)   ∧(∧)ヽ       ________/
0366root▲▲ ★
垢版 |
2007/12/03(月) 01:40:18ID:???0?PLT(80111)
といったわけで、

・管理人に状況報告
・maido3.com の中の人に状況報告

をしてくるです。
0368動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:41:41ID:wZV1w1IN0
向こうもFTTH普及してるそうだが単独でそんなに帯域使える個人がいるのか?
やっぱりソース偽装してるのかね。
0369動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:42:10ID:IjYr3Uu20
>>364
了解です。お疲れ様です。
0371root▲▲ ★
垢版 |
2007/12/03(月) 01:43:01ID:???0?PLT(80111)
>>368
どっかのデータセンターに置いた帯域の太いサーバ、
とかかもしんないですね。
あるいはソースアドレス偽装か。
0372動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:43:47ID:wiLUpeJ+0?2BP(1)
>>364
>>367
お疲れ様
0374動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:44:19ID:O2oSvEUj0
>>363
dクス
0377動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:45:22ID:li5frfYP0
rootになら抱かれても良い
0380動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:49:03ID:fmXm7RXQ0
UDPなら身元偽装もアリエールよな
0381動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:49:05ID:IyX2qHUh0
■重要■

UDPパケによるDDoSは簡単にソースアドレス(送信元アドレス)が偽造できるから、
かの国の仕業と決まったわけではない。短絡な行動は禁物。
0382動け動けウゴウゴ2ちゃんねる
垢版 |
2007/12/03(月) 01:49:06ID:lSO+4env0
支部@VIP
なんか2chが喧嘩売られてるらしい
http://yutori.2ch.net/test/read.cgi/news4vip/1196610845/

支部@ニュー速
【速報】 2chのトップページに朝鮮人がF5連打→鯖落ち
http://namidame.2ch.net/test/read.cgi/news/1196606978/


対策本部@運営

重い重い重い重い重い重い重い×46@運用情報
http://qb5.2ch.net/test/read.cgi/operate/1194499657/

2ch特化型サーバ・ロケーション構築作戦 Part26
http://qb5.2ch.net/test/read.cgi/operate/1183341095/

はいはい、大砲おいておきますね

http://www8.atwiki.jp/tashiro/pages/26.html
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況