2ch特化型サーバ・ロケーション構築作戦のスレッドです。
・2ちゃんねるのサーバロケーション、PIEに関する関連作業・調整事項
・DNS登録・変更関連の各種作業や調整事項
・2ちゃんねるのサーバで採用しているOS、FreeBSDに関する情報・調整事項
・各種作戦・プロジェクトとの連携、プロジェクト間の連携
等を取り扱います。
前スレ:
2ch特化型サーバ・ロケーション構築作戦 Part34
http://qb5.2ch.net/test/read.cgi/operate/1250495550/
探検
2ch特化型サーバ・ロケーション構築作戦 Part35
■ このスレッドは過去ログ倉庫に格納されています
2009/10/03(土) 00:21:13ID:+Xf0YYVs0
毎回毎回技術的に見るものがない力技のみで来て、
それへの対応でいろんな人が時間とられて、
(私は所詮趣味だから問題なし)
で、報復合戦(?)が起こる、ってのもなんか、
とっても不毛だなと。
それへの対応でいろんな人が時間とられて、
(私は所詮趣味だから問題なし)
で、報復合戦(?)が起こる、ってのもなんか、
とっても不毛だなと。
2009/10/17(土) 14:46:58ID:3ftv4de+0
一部のために全体が被害受けるのもなんだかなぁ。
中の人からの情報によると、
今回のDDoSの規模は1Gbps超えの模様。
ちなみに、すべてcobra2246向け。
今回のDDoSの規模は1Gbps超えの模様。
ちなみに、すべてcobra2246向け。
ふむ、、、。
少し検証してみるか。
少し検証してみるか。
ごにょごにょ @ cobra2246 をいったん解除。
今のところおさまっているっぽいのかな。
観察継続中。
観察継続中。
2009/10/17(土) 15:06:01ID:m1MBU5v00
>>331
上
KRNIC is not an ISP but a National Internet Registry similar to APNIC.
The IPv4 address is allocated and still held by the following ISP,
or its Whois information is not updated after assigned to end users.
Please contact following ISP for further information.
[ ISP Organization Information ]
Org Name : SK Broadband Co Ltd
Service Name : broadNnet
Org Address : Seoul Namdaemunno 5(o)-ga Jung-gu
下
KRNIC is not an ISP but a National Internet Registry similar to APNIC.
The following is organization information that is using the IPv4 address.
IPv4 Address : 116.126.96.0-116.126.111.255
Network Name : HANANET-INFRA
Connect ISP Name : broadNnet
Registration Date : 20080507
Publishes : Y
上
KRNIC is not an ISP but a National Internet Registry similar to APNIC.
The IPv4 address is allocated and still held by the following ISP,
or its Whois information is not updated after assigned to end users.
Please contact following ISP for further information.
[ ISP Organization Information ]
Org Name : SK Broadband Co Ltd
Service Name : broadNnet
Org Address : Seoul Namdaemunno 5(o)-ga Jung-gu
下
KRNIC is not an ISP but a National Internet Registry similar to APNIC.
The following is organization information that is using the IPv4 address.
IPv4 Address : 116.126.96.0-116.126.111.255
Network Name : HANANET-INFRA
Connect ISP Name : broadNnet
Registration Date : 20080507
Publishes : Y
334動け動けウゴウゴ2ちゃんねる
2009/10/17(土) 15:07:59ID:gTa/sdRP0 222.239.39.95 → 222.232.0.0/13
116.126.109.30 → 116.126.0.0/16
descr: Hanaro Telecom, Inc.
country: KR
BOTNETですかね
結構あちこちからの悪寒?
116.126.109.30 → 116.126.0.0/16
descr: Hanaro Telecom, Inc.
country: KR
BOTNETですかね
結構あちこちからの悪寒?
>>334
こんな特徴からして、
Botnetからというのはありうる話ですね。
今回のは、
・UDPで4000Octetのパケットを送りつけてくる
・IPアドレス詐称はしていない
・攻撃はわかっているだけでも10IPアドレス以上
・すべてcobra2246 = www.2ch.netが標的
・一点集中で1.2Gbps以上(cobra2246は100Mbpsしかないのでひとたまりもない)
・止む時はぴたりと止む
こんなかんじの模様。
こんな特徴からして、
Botnetからというのはありうる話ですね。
今回のは、
・UDPで4000Octetのパケットを送りつけてくる
・IPアドレス詐称はしていない
・攻撃はわかっているだけでも10IPアドレス以上
・すべてcobra2246 = www.2ch.netが標的
・一点集中で1.2Gbps以上(cobra2246は100Mbpsしかないのでひとたまりもない)
・止む時はぴたりと止む
こんなかんじの模様。
2009/10/17(土) 15:17:19ID:6MJV83pb0
通院ってrootさん何かあったんですか!?2chよりrootさんが心配だよ…
なるほど、1.2Gbpsでリクエストが着ているのにCobra2246は100Mbpsだからパケロスしてたのか。
>>338
そもそも1.2Gbps(*1)も来たら、
PIEの持っている回線やエッジスイッチ(*2)の能力自体にも
影響が出るかも。
(*1)確認できたのが1.2Gbpsというだけで、もっと来ている可能性大
(*2)コアルータはさすがに丈夫だろうけど、周辺のスイッチまでが全部そうとは限らない
というか1.2Gbpsの*入力*というのは、顧客用スイッチでは想定していないかも。
そもそも1.2Gbps(*1)も来たら、
PIEの持っている回線やエッジスイッチ(*2)の能力自体にも
影響が出るかも。
(*1)確認できたのが1.2Gbpsというだけで、もっと来ている可能性大
(*2)コアルータはさすがに丈夫だろうけど、周辺のスイッチまでが全部そうとは限らない
というか1.2Gbpsの*入力*というのは、顧客用スイッチでは想定していないかも。
いまのうちに tcpdump したデータ(DDoS時)を、
別サーバに保存するか。じっくり解析で。
別サーバに保存するか。じっくり解析で。
2009/10/17(土) 15:29:39ID:m1MBU5v00
仮にBotnetだとしたら、アクセス元がKRだらけだったってことは、主に韓国人をターゲットにしたウイルスが原因かな?
そうじゃなきゃ余所の国からのアクセスがあってもおかしくない
それか司令者が何らかの意図をもってKRに割り当てられたホストのみに攻撃を命じたか
そうじゃなきゃ余所の国からのアクセスがあってもおかしくない
それか司令者が何らかの意図をもってKRに割り当てられたホストのみに攻撃を命じたか
tcpdumpでみた典型的なパターン:
22:26:07.457038 IP 116.126.109.30.3041 > 206.223.154.230.80: UDP, length 4000
22:26:07.457184 IP 116.126.109.30 > 206.223.154.230: udp
22:26:07.457334 IP 116.126.109.30 > 206.223.154.230: udp
22:26:07.457479 IP 116.126.109.30 > 206.223.154.230: udp
こんなかんじのが大量。
22:26:07.457038 IP 116.126.109.30.3041 > 206.223.154.230.80: UDP, length 4000
22:26:07.457184 IP 116.126.109.30 > 206.223.154.230: udp
22:26:07.457334 IP 116.126.109.30 > 206.223.154.230: udp
22:26:07.457479 IP 116.126.109.30 > 206.223.154.230: udp
こんなかんじのが大量。
光ファイバ(DSM)1心の帯域が2.4Gbpsだったっけ。
いまどきはMDMとかで多重化しているとは思うけれども。。。
生で触って多少曲げた程度でロスが出てたよなぁ@遠い目
いまどきはMDMとかで多重化しているとは思うけれども。。。
生で触って多少曲げた程度でロスが出てたよなぁ@遠い目
>>344
今は普通のEthernetで10Gbpsとか40Gbpsですからね、、、。
今は普通のEthernetで10Gbpsとか40Gbpsですからね、、、。
>>347
細いというより、、、。
PIEが持っている対外回線の太さは私にはわかりませんが、
一般的には、DoSは「する方」がどんどん有利な状況になっていますね。
日本だと自宅に100Mbpsとかいうのは当たり前だし、
韓国などでもそのへんの事情は大同小異です。
(実はアメリカのほうがそのへんは遅れている。今だにADSL、しかも遅い)
で、そんな状況でも太いほうの標準規格は40Gbpsとかしかないし、
ようやく100Gbpsができたとか、そんなかんじで。
もちろん横に並べて使ったりとかするわけですけど。
そんなわけで、普通に使うぶんには問題ないけど、
ひとたびDDoSとなると、そのへんがもろに。
細いというより、、、。
PIEが持っている対外回線の太さは私にはわかりませんが、
一般的には、DoSは「する方」がどんどん有利な状況になっていますね。
日本だと自宅に100Mbpsとかいうのは当たり前だし、
韓国などでもそのへんの事情は大同小異です。
(実はアメリカのほうがそのへんは遅れている。今だにADSL、しかも遅い)
で、そんな状況でも太いほうの標準規格は40Gbpsとかしかないし、
ようやく100Gbpsができたとか、そんなかんじで。
もちろん横に並べて使ったりとかするわけですけど。
そんなわけで、普通に使うぶんには問題ないけど、
ひとたびDDoSとなると、そのへんがもろに。
2009/10/17(土) 15:48:20ID:6MJV83pb0
>>341
あちらでは、アクチ解除済み割れOSにBOTを仕込んで再配布・・・なんて話を聞いたことががが
あちらでは、アクチ解除済み割れOSにBOTを仕込んで再配布・・・なんて話を聞いたことががが
2009/10/17(土) 15:52:55ID:gTa/sdRP0
ネカフェとか?
と勝手に推測
日本よりセキュリティ甘そうだからなぁ(・ω・`)
と勝手に推測
日本よりセキュリティ甘そうだからなぁ(・ω・`)
354動け動けウゴウゴ2ちゃんねる
2009/10/17(土) 15:55:24ID:gTa/sdRP0 >>353
> DoSは複数から来るのに受け側は1つだけだとどんなに帯域があっても足りない
そうですね。
Akamaiのシステムみたいに広域でロードバランスするとか、
ルートやJPのDNSサーバのように、IPエニーキャストするとかして、
受け側も複数にする方向性が流行りの様子。
> DoSは複数から来るのに受け側は1つだけだとどんなに帯域があっても足りない
そうですね。
Akamaiのシステムみたいに広域でロードバランスするとか、
ルートやJPのDNSサーバのように、IPエニーキャストするとかして、
受け側も複数にする方向性が流行りの様子。
2009/10/17(土) 15:57:38ID:XNt7RmFb0
IDSやIPSは?
2009/10/17(土) 16:02:41ID:NOa87PYTP
2009/10/17(土) 16:03:49ID:IEqBVB2S0
あちらの国では日本ではとても認可されないような
タダ乗りソフトが付属した高Wの無線LANアダプタも出回っているから
そういうの活用していろいろゴニョゴニョすれば、、、、
タダ乗りソフトが付属した高Wの無線LANアダプタも出回っているから
そういうの活用していろいろゴニョゴニョすれば、、、、
9月に行ったICNの空港も、
公式サービスが「無料」「WEPなし」だったし、
そういうの結構多いのかも。
公式サービスが「無料」「WEPなし」だったし、
そういうの結構多いのかも。
2009/10/17(土) 16:10:55ID:yHIUSxUj0
>>341
おいらが聞いた話だと、Virusいうか自主的に招き入れてるとか何とか
2chでも白血病対策ってやってるでしょ?
あれの対日攻撃版というか・・・
しかもそれに協力するのが愛国心だと思ってるから始末に負えない
おいらが聞いた話だと、Virusいうか自主的に招き入れてるとか何とか
2chでも白血病対策ってやってるでしょ?
あれの対日攻撃版というか・・・
しかもそれに協力するのが愛国心だと思ってるから始末に負えない
2009/10/17(土) 17:01:14ID:9BPJgWR8P
http://yutori7.2ch.net/test/read.cgi/news4vip/1255710284/817-818
ここが気になるようだね。
こっちからの攻撃も影響するのか?
ま、向こうも反撃するしな・・・
ここが気になるようだね。
こっちからの攻撃も影響するのか?
ま、向こうも反撃するしな・・・
2009/10/17(土) 17:04:08ID:9BPJgWR8P
2009/10/17(土) 17:07:25ID:ctqjFiXr0
ここではシステム的な話題から離れすぎないように
365名無し的用法 ◆v20hUhbxpM
2009/10/17(土) 17:37:27ID:E8ySS1oN0 個人だってだそうと思えば10GbEスイッチルータ買えますからねえ(100万最近切ったような)
サービスをガッツリ絞るしかないのかな
サービスをガッツリ絞るしかないのかな
366最低王子 ◆Qmmrw71pqY
2009/10/17(土) 19:44:11ID:TBi/EaFGO 今の2ちゃんは自殺andバカ韓国サイトと化してるから、
もう閉鎖で良いよ
ただの殺人サイトだ
もう閉鎖で良いよ
ただの殺人サイトだ
367最低王子 ◆Qmmrw71pqY
2009/10/17(土) 19:47:17ID:TBi/EaFGO バカチョン共もここを狙えよ(笑)
どうも毎回毎回自作自演くさい
2ちゃんには韓国人が関わってるからな
どうも毎回毎回自作自演くさい
2ちゃんには韓国人が関わってるからな
368名無し的用法 ◆v20hUhbxpM
2009/10/17(土) 19:51:55ID:E8ySS1oN0 find.2ch.net っていまどうなってる? パケロスするんだが
2009/10/17(土) 19:59:12ID:XNt7RmFb0
pingは通るね>find
370最低王子 ◆Qmmrw71pqY
2009/10/17(土) 20:05:23ID:TBi/EaFGO こんな事する暇があるなら、
さっさとメンヘルサロン板を閉鎖しろカス
さっさとメンヘルサロン板を閉鎖しろカス
2009/10/17(土) 20:07:46ID:W5tjWmUm0
.krと.chからのアクセスを永久規制ってのは出来ないのか?
2009/10/17(土) 20:11:07ID:KyCYnptD0
2009/10/17(土) 20:14:17ID:XNt7RmFb0
ip rangeで国判別できるよ
2009/10/17(土) 20:26:46ID:5qotx6Pi0
GeoIPとか
2009/10/17(土) 20:35:52ID:w9p6dSVi0
じゃ、ここで、やってるみたいに弾いてるのは無意味なん?
http://pc11.2ch.net/test/read.cgi/mysv/1201798057/
http://pc11.2ch.net/test/read.cgi/mysv/1201798057/
376[03] ◆MUMUMUhnYI
2009/10/17(土) 20:40:17ID:JJQIvePG0 帯域が溢れちゃったら、
サーバ側ではどうしようもないですね。
PIEのルータで必要に応じて止めるしかないかと。
サーバ側ではどうしようもないですね。
PIEのルータで必要に応じて止めるしかないかと。
378ょぅι゙ょの見物人 ◆YoJo69//rM
2009/10/17(土) 20:45:30ID:n/vhRdFX0 >>377
それに「2」をつけてみればわかりますよ。
それに「2」をつけてみればわかりますよ。
2009/10/17(土) 20:52:48ID:AFWMMn4H0
2009/10/17(土) 20:58:06ID:vJwJyG3C0
IP 詐称するんだったら、10.* とか127.*とかにするのが常套的かなぁと。。。
わざわざ.krをターゲットにするのはかなり手が込んでいるのではないかと。
わざわざ.krをターゲットにするのはかなり手が込んでいるのではないかと。
2009/10/17(土) 21:06:55ID:Wl3TcNoX0
ああ、そういう事ですか。言われてみればそうですね。
納得できましたありがとうございます
納得できましたありがとうございます
2009/10/17(土) 21:15:57ID:XnH+Jqqw0
韓国って本当にしょうもないな・・
386root▲▲ ★
2009/10/17(土) 21:19:08ID:???0 出遅れたし
2009/10/17(土) 21:26:18ID:vJwJyG3C0
消防署の方からやってきました
391最低王子 ◆Qmmrw71pqY
2009/10/17(土) 21:41:27ID:TBi/EaFGO 2ちゃんはさっさと潰れて良いよ
JASRACの方から、、、
をっとお呼びではなかったか。。。
をっとお呼びではなかったか。。。
2009/10/17(土) 21:52:18ID:1otxqeEs0
UDPでL=4000とか来るのって、もう異常パケットとして
ルーターにフィルタかけて弾いてもいいんじゃない?
ルーターにフィルタかけて弾いてもいいんじゃない?
2009/10/17(土) 21:57:33ID:XNt7RmFb0
UDPだとソースポート偽装とかソースポートランダマイズとかされたら終わりだけどな
それより大量のアクセス来たらその方向に帯域絞るのが一番な予感
それより大量のアクセス来たらその方向に帯域絞るのが一番な予感
2009/10/17(土) 21:58:26ID:XNt7RmFb0
s/アクセス/UDPでのアクセス/
2009/10/17(土) 22:00:29ID:P8miRDPY0
絞るとはいっても絞る前に絞られてたら絞れないわけです。
2009/10/17(土) 22:53:47ID:7ixEppju0
http://www.2ch.net/_service/20091017.txt
2009/10/17 22:30:00 LA=10:30PM up 8:32, 2 users, load averages: 11.07, 28.16, 15.00
2009/10/17 22:40:00 LA=10:40PM up 8:42, 2 users, load averages: 17.81, 109.67, 74.99
2009/10/17 22:50:00 LA=10:50PM up 8:52, 2 users, load averages: 0.28, 14.31, 36.58
何かやってた人がいるみたいですね
2009/10/17 22:30:00 LA=10:30PM up 8:32, 2 users, load averages: 11.07, 28.16, 15.00
2009/10/17 22:40:00 LA=10:40PM up 8:42, 2 users, load averages: 17.81, 109.67, 74.99
2009/10/17 22:50:00 LA=10:50PM up 8:52, 2 users, load averages: 0.28, 14.31, 36.58
何かやってた人がいるみたいですね
2009/10/17(土) 23:06:57ID:EUhaV9JB0
フィギュアスケートのGPシリーズ第1戦フランス杯
浅田真央 VS 金妍児(韓国)
韓国からのDoS攻撃(今シーズン始まり?)
2ch VS DoS(韓国)
どちらも先制攻撃されました
この組み合わせ好きだねー
浅田真央 VS 金妍児(韓国)
韓国からのDoS攻撃(今シーズン始まり?)
2ch VS DoS(韓国)
どちらも先制攻撃されました
この組み合わせ好きだねー
2009/10/17(土) 23:09:25ID:ctqjFiXr0
このスレでどっちが先だとかそういうのやめてくれないかなあ
2009/10/17(土) 23:35:07ID:hBD5ZDJk0
つうかなんで裁判にもってかんの。ただの犯罪だろうが。
402最低王子 ◆Qmmrw71pqY
2009/10/18(日) 00:17:05ID:0Use5xoqO2channel Attack Point
↓↓↓
http://qb5.2ch.net/operate/index.html
2009/10/18(日) 01:25:48ID:AIaX8Pse0
2009/10/18(日) 01:35:06ID:flN7w/xtP
cnは中国(人民の方)な
2009/10/18(日) 18:30:09ID:aAn3SaJ50
数分前、全部繋がらなかったけど
中で何かしたのかな
中で何かしたのかな
2009/10/20(火) 20:15:40ID:39IeyImF0
http://www.maido3.com/server/zousan/nikki129.html
バージョン上がるごとにスコアが落ちてるのは気のせい?>FreeBSD
バージョン上がるごとにスコアが落ちてるのは気のせい?>FreeBSD
2009/10/20(火) 20:34:56ID:adyWiFeK0
RCだから気にしない
なぁんかホスト名が出ているよなぁ。。。
2009/10/20(火) 20:54:56ID:Mk+hiXJz0
何の話ッスか?
2009/10/20(火) 21:09:43ID:39IeyImF0
>>408
IPアドレスの範囲なんか、以下で組織名を株式会社ゼロにして検索すれば分かるんだし問題ないんじゃ?
http://www.nic.ad.jp/ja/whois/ja-gateway.html
IPアドレスの範囲なんか、以下で組織名を株式会社ゼロにして検索すれば分かるんだし問題ないんじゃ?
http://www.nic.ad.jp/ja/whois/ja-gateway.html
2009/10/20(火) 21:11:04ID:39IeyImF0
…ルータのログが外部から見れるけど良いのかなこれ
2009/10/20(火) 21:16:11ID:39IeyImF0
2001年製っぽいからセキュリティ弱そうなルータだな。
各種動作情報→NAT/NAPT情報 以外は悪用できない気はするけどどうだろ。
各種動作情報→NAT/NAPT情報 以外は悪用できない気はするけどどうだろ。
2009/10/20(火) 21:45:13ID:Vb+LSWfL0
18っと。。。
何となくバージョンが、、、
最新のはVer.2.51らしいけれども、、、
最新のはVer.2.51らしいけれども、、、
2009/10/20(火) 22:20:24ID:hg1o9d3d0
これなんの障害だろう
ttp://www.maido3.com/server/eq/diary/day_10.html
ttp://www.maido3.com/server/eq/diary/day_14.html
ttp://www.maido3.com/server/eq/diary/day_10.html
ttp://www.maido3.com/server/eq/diary/day_14.html
2009/10/20(火) 22:28:15ID:hYd0WlrS0
ただ単にデータぶっ飛びじゃね?
画像がサイケデリックなことに。。。
Paint.NET V3.30ってなんだろう。。。
menu をいったん cobra2246 に戻すます。
banana201 のは cobra2246 のミラーなので、
書き換えても元に戻ってしまう。
menu と www は将来的には分ける方向かなと。
banana201 のは cobra2246 のミラーなので、
書き換えても元に戻ってしまう。
menu と www は将来的には分ける方向かなと。
>>421
done.
done.
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- トランプ氏 ゼレンスキー大統領への“独裁者”批判めぐり「そんなこと言ったかな?そんな発言をしたとは信じられない」 [夜のけいちゃん★]
- 立花孝志氏、亡くなった元県議らに「誹謗中傷されたぐらいで死ぬ…迷惑じゃ」「弱いやつはしゃあない」 情報流出は「正義の告発」 ★2 [樽悶★]
- 【税回避】安倍晋三元首相の政治資金3700万円を甥・岸信千世議員が“実質的な無税相続”していた [おっさん友の会★]
- ランチに使う金額の平均「603円」働く人の切実なランチ事情 理想と現実のギャップ ★2 [蚤の市★]
- 【芸能】のん、4月スタートの阿部寛主演『キャスター』で11年ぶり地上波ドラマ出演 演じるのは“疑惑の科学者”を彷彿とさせる女性研究者 [Ailuropoda melanoleuca★]
- コンビニで他人のクレカから不正チャージ「モバイルSuica」でタバコ購入の中国人留学生(30)を逮捕、4500万円分購入、中国人店長は出国 [お断り★]
- 日本人だけ車が買えない現実 [819729701]
- 【速報】能登復興へ予備費1068億円使用決定 石破「ようやっとる」 [583597859]
- アメリカ株、連日の大暴落www晋NISAにひっかかった馬鹿全員逝く [342017262]
- 【悲報】自民党への献金が直近3年3000万円以上の国民の天敵、不買企業TOP53社発表w [733893279]
- 【実況】博衣こよりのえちえちMinecraft🧪★8
- 大阪さん「万博会場が完成しない、せや!」完了証明に内装を含まないこととし、完了0カ国から6カ国に前進😤 [881878332]