X



★090403 複数板 「jpg4.us」によるURL偽装広告マルチポスト報告

■ このスレッドは過去ログ倉庫に格納されています
0001 ◆9v745MbETc
垢版 |
2009/04/03(金) 17:44:19ID:XAEwEWRa0
画像検索サイト「jpg4.us (http://www.jpg4.us/)」による宣伝投稿を報告します
投稿の特徴として画像リンクを装いスレッドに関連のあるような文面で投稿しアクセスを誘います

過去の報告
No.A064-2 画像検索サイト【jpg4.us】広告対策
http://qb5.2ch.net/test/read.cgi/sec2chd/1227457494/1
No A064 idol-photo.com etc.宣伝対策
http://qb5.2ch.net/test/read.cgi/sec2chd/1205163506/1
過去の規制履歴は>>2以降で報告

a)投稿内容は>>3以降で報告
b)規模頻度 最大3res/hour 04/02から04/03まで101res
c)爆撃範囲 ビジネスnews+(http://anchorage.2ch.net/bizplus/) ニュース二軍+(http://gimpo.2ch.net/wildplus/)
萌えニュース+(http://gimpo.2ch.net/moeplus/) 芸スポ速報+(http://anchorage.2ch.net/mnewsplus/)
美人ニュース+(http://gimpo.2ch.net/femnewsplus/) 痛いニュース+(http://hideyoshi.2ch.net/dqnplus/)
科学ニュース+(http://gimpo.2ch.net/scienceplus/) お詫び+(http://gimpo.2ch.net/owabiplus/)
ニュース実況+(http://anchorage.2ch.net/liveplus/) 東アジアnews+(http://takeshima.2ch.net/news4plus/)
ニュース国際+(http://gimpo.2ch.net/news5plus/)
d)継続性 2008/02より現在継続中

◆報告の注意
http://info.2ch.net/wiki/index.php?%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。

◆書式
・最新の書式はwikiを確認してください。
http://info.2ch.net/wiki/index.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
・書式4推奨。
・時系列で報告して下さい。
・曜日表示は消して報告して下さい。
・報告1レスあたり、指定するURLは10個程度迄、それ以上は分割して下さい。

◆お役立ちツール
・ものすごい勢いでIDとかをまとめるツール
 http://houchi.net/2ch/adabuse.php
・あなたのお好きにまとめtool
 http://halcyan.30.kg/myscan.php
・まとめツールのソートツール ver.alpha stable
 http://houchi.net/2ch/abuseresort.php
・時系列ちゃん
 http://www.geocities.jp/ch2dat/htmlmiller/with2ch_net_up_data/1117499001.html
・荒らし報告ツール
 http://www14.ocn.ne.jp/~brigitta/
0282名無しの報告
垢版 |
2009/04/05(日) 18:09:07ID:L4vOYBXF0
このサイトのクッキー持ってたら書けなくするみたいな
支那931とか
0283名無しの報告
垢版 |
2009/04/05(日) 18:12:48ID:XNI/MuW00
>>282
Cookieはドメインでチェックしてるから他サイトで発行してるCookieの内容は読めない
もしそれができるとCookieに含んだメルアドと認証キーで認証しているBEがヤバいことになる
0284名無しの報告
垢版 |
2009/04/05(日) 18:20:21ID:esSchvr20?S★(720000)
クッキーを判別するなんか無理なんじゃないの
ドメインごとに割り当てられてるものだし
0286 ◆9v745MbETc
垢版 |
2009/04/05(日) 18:21:29ID:B0CFHFgc0
read.cgi の書き込み欄の横に余白がありますよね
そこに警告文を書くとかダメですかね・・・。
警告文と>>258の書き込まなくても画像を見れる方法を書いておく、と。
中華の人とかも来てるぽいし無理ですかね
0287名無しの報告
垢版 |
2009/04/05(日) 18:22:03ID:kjfXs8uh0
みんながみんなread.cgi使ってないでしょ
0288名無しの報告
垢版 |
2009/04/05(日) 18:22:16ID:i3eWYbZs0
ははーんなるほど仕組みがわかた

じゃぁread.cgiでリファラを調べて、変なリファラだったら書き込みフォームを出さない
0291名無しの報告
垢版 |
2009/04/05(日) 18:25:55ID:esSchvr20
リファラなんていくらでも偽装できるんじゃない?
>>72
0293名無しの報告
垢版 |
2009/04/05(日) 18:29:15ID:i3eWYbZs0
>>291
本当にリファラが、ユーザーの操作なしに偽装されてしまうならブラウザのセキュリティホールだから
そのブラウザをUser-Agentで弾くぐらいやらないと。
0294名無しの報告
垢版 |
2009/04/05(日) 18:30:06ID:ObVcgdOA0
>>281
>まださくら入ってないですが
>さくら咲かせますか?
要するに、「http://2chnews.sagasi.info/」をNGワードにする、ってことですね。

>>288
>read.cgiでリファラを調べて、変なリファラだったら書き込みフォームを出さない
変なリファラって、要するに「http://photo.sagac.info/erro1.php」ってことですね。

どちらにしても、簡単に変えられてしまいそうだが。
かと言って、オレとしても他に妙案があるわけでもない。
困ったもんだ。
0295名無しの報告
垢版 |
2009/04/05(日) 18:30:16ID:XNI/MuW00
>>291
サーバー側から任意に変更させることは不可
必ずリファラーをセットさせるページを開かせなければならない

>>288
確かにその案は良さげだが、URLの転送ページをそこらじゅうのアップローダにバラ撒いて、罠CGI→クッションページ→read.cgiとしてしまうと変なリファラ認定が困難になるんじゃない?
0297名無しの報告
垢版 |
2009/04/05(日) 18:33:15ID:esSchvr20
>>293,291
そか、勘違いしてた
偽装しようと思ったらwebproxyみたいになんかごちゃごちゃほにゃらら
説明しにくいや、、、

いい対策ないのかなー
0298名無しの報告
垢版 |
2009/04/05(日) 18:36:25ID:Wha7SQgN0
2ch側も一定回数以上書き込むにはjpg.4usに田代砲撃つような設定にすればいいよ
0299名無しの報告
垢版 |
2009/04/05(日) 19:02:33ID:i3eWYbZs0
>>295
ふーむ・・・面倒だなぁ。

もういっそのこと規制祭りでよくね?
0301名無しの報告
垢版 |
2009/04/05(日) 19:29:31ID:OFL+rMof0
どのドメインをhostsに入れればいいですか?
教えてください
0302ろびんそん ★
垢版 |
2009/04/05(日) 19:58:10ID:???0
read.cgiにjava scriptいれて

if (parent == the url) then print "通報すますた" とか出来ないですかね?
0303名無しの報告
垢版 |
2009/04/05(日) 20:17:14ID:i3eWYbZs0
>>302
意図を推測して書くと

if (parent.location == "ほにゃほにゃ") { alert("通報しました"); }
// 親フレームのURLがほにゃほにゃなら→ ポン!という音とともにダイアログが現れ「通報しました」とか出る

あるいは
if (parent.location == "ほにゃほにゃ") { for(;;) { alert("通報しました"); } }
とかでもよくね?ただし俺は責任を取らない
0304名無しの報告
垢版 |
2009/04/05(日) 20:23:38ID:dxAn+ARb0
>>278 >>292
スレ一覧や板一覧を2chから取ってきてるようだが
jpg4.usや2ch.sagac.infoからのアクセスをdenyしてしまうとかはどうだろう
0305ろびんそん ★
垢版 |
2009/04/05(日) 20:27:50ID:???0
そこのデータセンターのIP帯わかるべか?
0307名無しの報告
垢版 |
2009/04/05(日) 20:34:03ID:dxAn+ARb0
ちょっと調べた
jpg4.usも2ch.sagac.infoも
72.167.232.30だった
0308名無しの報告
垢版 |
2009/04/05(日) 20:34:45ID:4GSIe+Ws0
Domain Name: JPG4.US
Domain ID: D11927061-US
Sponsoring Registrar: GODADDY.COM, INC.
Sponsoring Registrar IANA ID: 146
Registrar URL (registration services): whois.godaddy.com


OrgName: GoDaddy.com, Inc.
OrgID: GODAD
Address: 14455 N Hayden Road
Address: Suite 226
City: Scottsdale
StateProv: AZ
PostalCode: 85260
Country: US

NetRange: 72.167.0.0 - 72.167.255.255
CIDR: 72.167.0.0/16
OriginAS: AS26496
NetName: GO-DADDY-SOFTWARE-INC
NetHandle: NET-72-167-0-0-1
Parent: NET-72-0-0-0-0
NetType: Direct Allocation
NameServer: CNS1.SECURESERVER.NET
NameServer: CNS2.SECURESERVER.NET
NameServer: CNS3.SECURESERVER.NET
Comment:
RegDate: 2007-07-05
Updated: 2008-01-18
0309名無しの報告
垢版 |
2009/04/05(日) 20:35:18ID:dxAn+ARb0
あと
p3nlh005.shr.prod.phx3.secureserver.netも
72.167.232.30
0310ろびんそん ★
垢版 |
2009/04/05(日) 20:36:19ID:???0
deny from 72.167.0.0/16 これじゃ広すぎだべか?
0311名無しの報告
垢版 |
2009/04/05(日) 20:37:12ID:9LulUs0S0
困る人がいなければそれでも良いような気がします
0312ろびんそん ★
垢版 |
2009/04/05(日) 20:39:21ID:???0
入れる場所は、、

各サーバ(changi,dubai.....)と
headline と www2 と menu だべか?
0313名無しの報告
垢版 |
2009/04/05(日) 20:40:10ID:4GSIe+Ws0
>>310
そのIP帯から直接つないでくる奴はそんないないべ。
tepodonより影響は少ないと思うぞ。
0314ろびんそん ★
垢版 |
2009/04/05(日) 20:43:06ID:???0
headline.2ch.net

order allow,deny
allow from all
deny from 72.167.0.0/16
を追加した
0315ろびんそん ★
垢版 |
2009/04/05(日) 20:43:40ID:???0
各掲示板さーば

deny from 72.167.0.0/16 を追加した
0316ろびんそん ★
垢版 |
2009/04/05(日) 20:43:59ID:???0
www2 menu は頼んでくる
0317名無しの報告
垢版 |
2009/04/05(日) 20:45:27ID:i3eWYbZs0
どうでもいい疑問だけどひろゆき亡き今誰がwww2やmenuを触れるんだろう・・・
0318ろびんそん ★
垢版 |
2009/04/05(日) 20:47:59ID:???0
www2は私も何とか触れるかも (front backと複雑)
menuは私には無理、rootさんは出来るかも、まほらさんとかも入れるし、
ひろゆきは出来ないと思うぞw
0320名無しの報告
垢版 |
2009/04/05(日) 20:50:03ID:GT1jdLRu0
むしろひろゆきに触らせたら大変なことに・・・
0321名無しの報告
垢版 |
2009/04/05(日) 20:50:05ID:dxAn+ARb0
>>278の地震headlineのところが
「レンタルサーバー BIG-server.com コースのご案内」になった

成功かな
0324root▲▲ ★
垢版 |
2009/04/05(日) 22:03:44ID:???0?DIA(102222)
>>318
> ひろゆきは出来ないと思うぞw

menu のパスワードは常に創始者とまほらさんを、
To: で並べて送ってあるわけですが・・・。
0326root▲▲ ★
垢版 |
2009/04/05(日) 22:10:15ID:???0?DIA(102222)
>>325
それはないかと、、、。

正しく設定していただけるかは全く別の問題だったりしますけどw
0327名無しの報告
垢版 |
2009/04/05(日) 22:25:37ID:EjU7h5HY0
どこから取りに逝ってるんだろ

<p class="STYLE5"><span class="STYLE7">10秒以内</span>に下記の<u>赤い文字</u>を<br>
<strong><a href="http://anchorage.2ch.net/test/read.cgi/liveplus/1238936827/2" " target="_blank" class="STYLE7" onClick="document.cookie='new=000'" >認証ページ</a></strong><span class="STYLE6">に貼り付け、<br>
書き込みを済ませると、</span><span class="STYLE6"> <a href="/page-gch.php?fid=92">続けて</a>閲覧できます。<br>
<span class="STYLE9">(10秒を超えた場合、<a href="/page-gch.php?fid=92">もう一度やり直してください</a>)</span>
</p>
0328名無しの報告
垢版 |
2009/04/05(日) 22:46:13ID:esSchvr20
莫大なログファイルの中からhostを検索するとか!?
0329名無しの報告
垢版 |
2009/04/05(日) 22:55:31ID:i3eWYbZs0
2ちゃんねるからのdenyで収まったような気がしなくもないけど、
例のサイトが
「次のURLを開いて、出てきた内容をコピペして送信してください」みたいなのを表示するようになったら終わりだよね
0330名無しの報告
垢版 |
2009/04/05(日) 22:57:28ID:XNI/MuW00
そこまでいったらもはや「この画像を見た人は呪われました。解除するためには〜」くらいのレベル
0331名無しの報告
垢版 |
2009/04/05(日) 23:05:43ID:EjU7h5HY0
ttp://lh3.ggpht.com/jinonline/SAwaqOCm2uI/AAAAAAAAGV8/Z2AfIHTTvZs/s720/CIMG3802.JPG
この子に罪は無い。。。

新規スレ収得時間差が5分から1時間ぐらい?
0332名無しの報告
垢版 |
2009/04/06(月) 01:17:52ID:Uv3/K+EN0
ょぅι゙ょかと思った

>>329
人海戦術で負荷かけて向こうの経路を落とすとか
0334ろびんそん ★
垢版 |
2009/04/06(月) 01:25:06ID:???0
うーむ
今度はどうしたのか・・・
0339ろびんそん ★
垢版 |
2009/04/06(月) 01:39:45ID:???0
臨界に達しているんだなぁ
宣伝 → 別の外が踏む → これがまた宣伝

どうすっかなぁ
1. NTTecからそのデータセンターにゴルァしてもらう
2. bbs.cgi を改造して対抗する
3. みなかったことにする

さぁて
今年は出稼ぎで忙しいんだよなぁ、不況らしいし
0340名無しの報告
垢版 |
2009/04/06(月) 01:43:36ID:P1vLqgO5P
4.田代砲で全力でサイトを叩き潰す
0341名無しの報告
垢版 |
2009/04/06(月) 01:44:59ID:kjUwRpP00
こういうときこそVIPってか
VIPだけ書き込むごとに田代撃つ設定をだな
0342 [ ^ω^] 名無しの報告
垢版 |
2009/04/06(月) 01:48:12ID:b03xq63x0
別のページをリロードしてたら>>331の子がでるようになったので
それなりに防御してるのかも


<meta http-equiv="Content-Type" content="text/html; charset=utf-8" >
<style type="text/css">
<!--
.STYLE2 {color: #FF0000}
.STYLE3 {font-size: 24px; color: #000000; }
.STYLE5 {
font-size: medium;
color: #000000;
font-weight: bold;
}
.STYLE6 {
font-size: medium;
font-weight: bold;
}
.STYLE7 {font-size: large}
.STYLE9 {font-size: x-small}
.STYLE10 {font-size: 14px; color: #000000; }
-->
</style>
<body bgcolor=#efefef >
<img src="http://lh3.ggpht.com/jinonline/SAwaqOCm2uI/AAAAAAAAGV8/Z2AfIHTTvZs/s720/CIMG3802.JPG" border="0" alt="何?!" >
<div style="display:none">
<script type="text/javascript"><!--
var ID="100640546";
var AD=2;
var FRAME=0;
// --></script><script src="http://j1.ax.xrea.com/l.j?id=100640546-2ch" type="text/javascript"></script></div>
<p>
<br />
<b>Fatal error</b>: Cannot use string offset as an array in <b>/home/content/j/p/g/jpg4us/html/new/h2ch/2ch.php</b> on line <b>56</b><br />
0344ろびんそん ★
垢版 |
2009/04/06(月) 01:55:07ID:???0
うーむ
片っ端から桜さかせておいて
0346名無しの報告
垢版 |
2009/04/06(月) 02:04:53ID:L+2SiCl20
なかなかしつこい感じですね。
# >>339は1+2ですかね。
0347名無しの報告
垢版 |
2009/04/06(月) 02:14:14ID:zK0so8Ie0
これもdenyする?

97.74.26.1 photo.sagac.info
59.139.29.111 2chnews.sagasi.info
0348ろびんそん ★
垢版 |
2009/04/06(月) 02:15:24ID:???0
そですねぇ
10〜20箇所くらいはサーバ持っているかも知れないけど
地道にやりますか、
0349ろびんそん ★
垢版 |
2009/04/06(月) 02:16:11ID:???0
>>347 を範囲に出来ないかしら、
0351名無しの報告
垢版 |
2009/04/06(月) 02:17:57ID:cWswWk/D0

97.74.0.0/16


inetnum: 59.128.0.0 - 59.143.255.255
netname: KDDI
0352ろびんそん ★
垢版 |
2009/04/06(月) 02:19:14ID:???0
Rockerのみなさんに >>344 お願いしてくださいー
いろいろ考えてみるかぁ
0353名無しの報告
垢版 |
2009/04/06(月) 02:19:59ID:zK0so8Ie0
97.74.26.1 のほうは>>308と同じ業者のようだ

OrgName: GoDaddy.com, Inc.
OrgID: GODAD
Address: 14455 N Hayden Road
Address: Suite 226
City: Scottsdale
StateProv: AZ
PostalCode: 85260
Country: US

NetRange: 97.74.0.0 - 97.74.255.255
CIDR: 97.74.0.0/16
OriginAS: AS26496
NetName: GO-DADDY-SOFTWARE-INC
NetHandle: NET-97-74-0-0-1
Parent: NET-97-0-0-0-0
NetType: Direct Allocation
NameServer: CNS1.SECURESERVER.NET
NameServer: CNS2.SECURESERVER.NET
NameServer: CNS3.SECURESERVER.NET
Comment: Please send abuse complaints to abuse@godaddy.com
RegDate: 2008-08-14
Updated: 2008-08-14
0354名無しの報告
垢版 |
2009/04/06(月) 02:20:07ID:cWswWk/D0
KDDIだから全denyすれば動くのでは?
0355名無しの報告
垢版 |
2009/04/06(月) 02:23:19ID:5q9CFm/XP
(news|news2ch|2ch-news).sagac.info
(news|news2ch|2ch-news)xgazo.info
(news|news2ch|2ch-news)myfile-host.info
(news|news2ch|2ch-news)dreamhost-sucks.info
(news|news2ch|2ch-news)sagac.info
(news|news2ch|2ch-news)saguri.info
(news|news2ch|2ch-news)saguru.info
(news|news2ch|2ch-news)sagasi.info
(news|news2ch|2ch-news)hgazo.info

いずれも59.139.29.111(s355.xrea.com)

s355.xrea.comは500を超えるバーチャルドメインを収容する共有ホストで、
hissi.orgもここにあったりします
0356ろびんそん ★
垢版 |
2009/04/06(月) 02:23:24ID:???0
>>353 は今日入れますかー

>>354 は、継続するようだったらdenyという警告。
0357ろびんそん ★
垢版 |
2009/04/06(月) 02:24:01ID:???0
deny from 97.74.0.0/16
0358名無しの報告
垢版 |
2009/04/06(月) 02:24:12ID:5q9CFm/XP
ドット落ち
脳内補完してください
0359名無しの報告
垢版 |
2009/04/06(月) 02:28:11ID:cWswWk/D0
a. [IPネットワークアドレス] 59.139.29.96/27
b. [ネットワーク名] DR-KDDI
f. [組織名] 株式会社デジロック
g. [Organization] DIGIROCK,INC.

上位情報
----------
KDDI株式会社 (KDDI CORPORATION)
[割り振り] 59.128.0.0/12
DION (KDDI株式会社) (DION (KDDI CORPORATION))
SUBA-161-TKY [SUBA] 59.139.29.0/24
0360ろびんそん ★
垢版 |
2009/04/06(月) 02:28:36ID:???0
>>355
IP帯の範囲でいうとどうなるでっしゃろ
0363名無しの報告
垢版 |
2009/04/06(月) 02:33:43ID:zK0so8Ie0
報告は数がまとまってからのほうがよくね?
0364ろびんそん ★
垢版 |
2009/04/06(月) 02:34:55ID:???0
>>361
あぁ それがKDDIか、
0366名無しの報告
垢版 |
2009/04/06(月) 02:35:47ID:5q9CFm/XP
>>360
レン鯖なので取りあえずは59.139.29.111/32でどでしょ
移動したらモグラ叩きかxrea.com全部調べてごっそりと
0367名無しの報告
垢版 |
2009/04/06(月) 02:35:49ID:cWswWk/D0
とりあえずは59.139.29.96/27をdenyですかね
0368ろびんそん ★
垢版 |
2009/04/06(月) 02:37:15ID:???0
>>367 こっちいってみよう、ちょっと広いから、

deny from 59.139.29.96/27

0370root▲▲ ★
垢版 |
2009/04/06(月) 03:09:11ID:???0?DIA(102222)
GoDaddy はサービス的には悪いわけではないので、
NTTec からちゃんと言えば対応してくれる気がするです。>>339

しかし他にも拠点持ってるっぽいのかしら。
0371ろびんそん ★
垢版 |
2009/04/06(月) 03:11:56ID:???0
でもめんどくさいっすよね
1はかなり消極的です
0372root▲▲ ★
垢版 |
2009/04/06(月) 03:14:13ID:???0?DIA(102222)
>>371
やはり、じっくり挙動観察して 2. あたりですかね、、、。
さまざまなウイルスやスクリプトに対してそうしたように。

…今日はもういかんです。
おやすみなさい。
0373名無しの報告
垢版 |
2009/04/06(月) 04:13:28ID:P1vLqgO5P
なんだ、こっちでやっぱ全鯖と思ったら別件か
0374モーマン☆鯛。
垢版 |
2009/04/06(月) 07:49:38ID:FSi0ai5mP
登録を要するURLおしえてちょ
加工はこっちでやります
0376RockCity ★
垢版 |
2009/04/06(月) 08:14:38ID:???P
>375
パス受け取った。
さくらいれます。
0377RockCity ★
垢版 |
2009/04/06(月) 08:20:29ID:???P
このスレの投稿例のモノはさくらはいりました。
抜けてるものはほかの方々におまかせします。
0380名無しの報告
垢版 |
2009/04/06(月) 08:57:26ID:D1qbfb7j0?S★(780088)
>>379
基本的に 見かけたら報告です

もしかしたら 専用スレでも立ってたら そちらへ誘導されれば 従えばいいと思いますです♪
0381名無しの報告
垢版 |
2009/04/06(月) 09:08:43ID:WS6uMFlnO
>>380
その専用スレがこちらのスレだと思うんですが、>>1>>2-5のように
板別10レス位迄に纏めて報告みたいなので、私みたいな単発報告はしなくてよいのかなぁと疑問に思いまして。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況