(2022/10/19分 Page.6)
【説明】
[時間での整理]
01:10:07.32~02:09:30.02において、ID:LD1e/8FI0 より、2スレッドへの低速での埋め立ておよび巡回マルチポストが行われた。
約6時間後の08:16:40.00~09:23:06.88において、2ID(Z84afYe50, GfgniGn+0) より、代行スレ阻止のための超高速長文埋め立てが行われた。
約15分後の09:47:18.22~10:37:35.74において、ID:0lXH0ji70 より、自治スレへの低速での埋め立てが行われた。
約2時間後の12:28:54.15~13:52:43.71において、3ID(j9b7bz3t0, 2k5Nzpf20, iUb7IpMd0) より、2スレッドへの低速での埋め立て、および代行スレ阻止のための超高速長文埋め立てが並行して行われた。
約50分後の14:40:44.66~17:49:01.99において、3ID(iUb7IpMd0,j9b7bz3t0,TNq6XtVb0)より、代行スレ阻止のための超高速および低速での埋め立てが行われた。
[レス荒らし部分]
・深夜および日中の時間帯に、昨日に続いて自治スレおよび代行スレを中心とした埋め立てが続いた。攻撃者は代行スレを最優先の目標、その次に自治スレを目標としており、スレッドが増えることを特に阻止しようとしているように見える。また、攻撃者は代行スレや自治スレが機能しないよう、板を頻繁に監視して攻撃しているように見える。その他のスレッドへの攻撃は後回しとなっている。
[その他]
・超高速の埋め立てが行われる時、名前欄に県名とIPv4が表示されていた。当初はUPLIFTがスレ立て時にトラップを仕掛けたと思われたが、そうではなく、攻撃者が自分で表示させているようだった。
この日に確認できたIPは3つ(112.69.95.41, 131.147.201.87, 223.219.228.254)であったが、解析にかけたところ、いずれもVPNGate利用という結果が出た。
( https://agree.5ch.net/test/read.cgi/operate/1696675205/124 https://rio2016.5ch.net/test/read.cgi/credit/1697684527/8 )
よって、攻撃者は挑発のために県名とIPを表示したと推測している。
・低速での埋め立てが行われる時、SLIPのCCCC部分が概ね4~5レスごとに変化し、攻撃者は県名やIPを表示しなかった。
よって、こちらは攻撃者が所有している携帯回線、もしくは公衆Wifiであると推測している。

【投稿例】
>>185-186

【報告】
>>187-189

(2022/10/19分 ここまで)