2ちゃんサーバ攻撃の全容が明らかにat NEWS
2ちゃんサーバ攻撃の全容が明らかに - 暇つぶし2ch244:名無しさん@涙目です。(東京都)
11/11/26 00:48:42.83 /vLneDL80
モペキチってなんでもっこりしてるの?
ねえ?
なんでもっこりしてるの?

245:名無しさん@涙目です。(東京都)
11/11/26 00:48:45.21 K2QVvu+m0
>>242
そりゃこんなのサーバ管理者以外何もできないだろ。
逆に管理者ならルータかiptablesで接続元をたかだか8000個くらい弾いて終わり

246:名無しさん@涙目です。(関東地方)
11/11/26 00:49:02.58 Ra88ig7nO
またチョンか

247:名無しさん@涙目です。(岩手県)
11/11/26 00:49:08.29 wqu7iGwK0
将棋板まで落としたのか
こいつって運営のニュー速スレのやつらだろ?
あのスレそろそろなくしたらいいんじゃないかな
ニュー速と関係ないし

248:名無しさん@涙目です。(アラバマ州)
11/11/26 00:49:15.76 Y/49NCJW0
>>228
少し違う。ただ、人間の手ではなく、プログラムで行ってるはず。

補足)インターネットするためには2段階あって
    1段階目がTCP通信、2段階目がHTTP通信の段階を必要とする。

    F5アタックは1段階目のTCP通信を悪用したもの
    今回の攻撃は2段階目のHTTP通信を悪用したもの

249:名無しさん@涙目です。(SB-iPhone)
11/11/26 00:49:16.22 8IJbLgFR0
>>244
デカチンだからだよ!!!

250:名無しさん@涙目です。(熊本県)
11/11/26 00:49:17.49 sJOetkHV0
>>242
今ほんとに誰もいない
あひるちゃんくらいしかいない

251:名無しさん@涙目です。(静岡県)
11/11/26 00:49:21.98 6+F7OwzQ0
モペキチすげえ近所に住んでてワロタ

252:名無しさん@涙目です。(東京都)
11/11/26 00:49:49.91 2cscriHe0
警察じゃないのかよw

253:名無しさん@涙目です。(京都府)
11/11/26 00:50:24.69 zxQ2RLLw0
会いたい…

254:名無しさん@涙目です。(神奈川県)
11/11/26 00:50:50.38 sFtdJ6Bh0 BE:969710494-PLT(12512)
sssp://img.2ch.net/ico/u_chinsyu.gif
>>250
こないだfoxに聞いたらrootは元気だってさ

255:名無しさん@涙目です。(大阪府)
11/11/26 00:50:54.42 m5G4uoLw0
>>245
トキは鯖が壊れてるわけじゃないっぽいんで
BIGサーバーにコケてるアパッチ起こしてhttpのログから攻撃IP見てもらって
それ遮断して貰おうって話合いになってるけど
みんな興味が無くてほったらかしになってる

256:名無しさん@涙目です。(兵庫県)
11/11/26 00:51:11.71 LbQOWT3k0
モペキチ

257:名無しさん@涙目です。(茸)
11/11/26 00:51:50.39 pVLK3WLz0
早く何とかしろ
このままだと
メンヘル板の連中から死んでくぞ

258:名無しさん@涙目です。(dion軍)
11/11/26 00:52:15.35 /BAJrxYh0
あいつしかいないだろ
ってか攻撃だったのか

259:名無しさん@涙目です。(新疆ウイグル自治区)
11/11/26 00:52:35.32 55+cnn650
2chが誕生して10年
もうそろそろ2chに代わる掲示板が必要な時期くせーな

260:名無しさん@涙目です。(愛知県)
11/11/26 00:52:38.33 y4t9rE3P0
2ちゃん潰すとか言ってたやつだろ

261:名無しさん@涙目です。(東京都)
11/11/26 00:53:10.80 4zIgwrmoP
apache killerなら
普通に犯罪だし、賠償額もすごい額になるぞ
シャレにならんから

262:名無しさん@涙目です。(愛知県)
11/11/26 00:53:23.14 JnjdHnFG0
おまえらやっと終われるじゃん

263:名無しさん@涙目です。(東京都)
11/11/26 00:53:25.63 tDkvSTRX0
そもそもスレデータ取得にKeepAlive、パイプライン許してないのになんでこんな事起きるん?
広告、画像がらみだったらオフれよ

264:名無しさん@涙目です。(神奈川県)
11/11/26 00:53:47.75 T4IjA1sx0
警察に押収されちゃマズイヤバイデータでもあったんじゃないの?

んでそこにアクセスできないようにするために攻撃を装って自爆したとか

265:名無しさん@涙目です。(静岡県)
11/11/26 00:54:07.23 6+F7OwzQ0
よくわからんけど
F5アタックみたいなもんだろ?

266:名無しさん@涙目です。(アラバマ州)
11/11/26 00:54:08.51 en55erY+0
こういうのってポートは80番しか開けてないから安全とか
関係なくなるわけでしょ?

267:名無しさん@涙目です。(神奈川県)
11/11/26 00:54:13.28 6rinsLSd0
>>260
あー日村カエラか。あいつド素人風に見せてたのはなかなかの策士だったんだな。

268:名無しさん@涙目です。(神奈川県)
11/11/26 00:54:28.49 bAB3CQEH0
リブート要請の様相

269:名無しさん@涙目です。(フランス)
11/11/26 00:54:52.54 /LF5TDlS0
これを適当にuni鯖やhibari鯖のスレに打ち込めば落ちるんじゃねw
URLリンク(duckfile.net)

270:名無しさん@涙目です。(dion軍)
11/11/26 00:55:13.07 /BAJrxYh0
つうか本当に攻撃だったのか
いつものもぺなんとかだったらそのあとご本人が登場するじゃん

271:名無しさん@涙目です。(兵庫県)
11/11/26 00:55:31.33 /VBF6AzB0
+では韓国の仕業になってるんでしょ?

272:名無しさん@涙目です。(関東地方)
11/11/26 00:55:31.08 8VieRo6I0
2011の締めくくりは2ch閉鎖か

273:名無しさん@涙目です。(関東・甲信越)
11/11/26 00:55:33.69 LLD88F/LO
警察もいるみたいだし攻撃したヤツ逮捕してもらえよ

274:名無しさん@涙目です。(埼玉県)
11/11/26 00:55:34.31 lVLJAtBA0
モペキチはやく2ch壊せよwww
狐をおちょくってるだけじゃつまらん

275:名無しさん@涙目です。(兵庫県)
11/11/26 00:56:00.08 eMie9mxG0
なんだモペキチか

276:名無しさん@涙目です。(大阪府)
11/11/26 00:56:15.66 m5G4uoLw0
>>270
モペキチじゃないんだろう
あいつの遊び場ではあるけど確かに警察のガサある時にこんな真似する理由ないし

277:名無しさん@涙目です。(東京都)
11/11/26 00:56:49.68 wiCilvbk0
トキ復活してキチガイが埋め荒らしとかしだしたら忍法帖の導入が一気に捗るな。

278:名無しさん@涙目です。(神奈川県)
11/11/26 00:57:01.39 JR3ElGMz0
 ,、,、,||
;'`,゙、.||'、   
'; 、' /´;`'.,
 ´' .; ' ; '、'.
   '; 、 ' ,'
    '.,´; '
     l !j
    /ルゝ


279:名無しさん@涙目です。(東京都)
11/11/26 00:57:38.91 ySFH88rF0
apache killerは対策済みだと思ってた

280: 忍法帖【Lv=11,xxxPT】 (広島県)
11/11/26 00:57:45.05 havtKq660
モペキチ

281:名無しさん@涙目です。(大阪府)
11/11/26 00:57:51.83 baylzUKx0
>>271
他の板の住人が結構きてるので、んなこたーない

282:名無しさん@涙目です。(東日本)
11/11/26 00:57:54.79 htuEJ2qA0
アメリカの鯖攻撃したらどうなることか

283:名無しさん@涙目です。(神奈川県)
11/11/26 00:58:24.97 sFtdJ6Bh0 BE:861964984-PLT(12512)
sssp://img.2ch.net/ico/u_chinsyu.gif
>>275
さっき聞いたら違うっていってた
>>269
おいおい、嫌なURLだな

284:名無しさん@涙目です。(関西地方)
11/11/26 00:58:36.09 Cl7e2XJ2O
861:名無しさん@お腹いっぱい。 :2011/11/23(水) 22:36:01.93 ID:uO+7E/030 [sage]
回線障害なんて外的要因とかまぁあるけど、
DoS,DDoSによる要因、機器てき故障による要因、まぁいろいろあるけど

なかでもとくにしられてないのがコネクションハイジャックだとおもいます(´・ω・`)
DOSみたいに大量のデーターを送らないので、実際に、ブラウザで更新するふりをして
コネクションをハイジャックするプログラムをつくったとかんがえただけど、ちょっと想像できますでしょ?(´・ω・`)DoSをうけているかのようになるわけですね
最悪サーバー停止、サーバクラッシュ、サーバ故障なんか当たり前におこったりします。
それうんぬん、バグを突いたアタックなど・・・

なかなかストリーミングしてくれるハッカーさんがいないわけで、
あまりしられてないとおもわれますね

ストリーミングサーバーを運営するというのは簡単なことじゃないとおもいます。


まぁ防衛策はいくつかあるのですが、
ファイヤーウォール(ハード、ソフト型)による防御
IDSによる防御
ソフト事体による防衛とまぁ・・・いくつか考えられるわけですけど、
限界があるのですね

しかし!TCPてまだ十分じゃないともうですね。インターネットの父Vinton Gray氏がいったように(´・ω・`)
次世代プロトコルがでないかぎり、はやくても20年後、へたをすれば50年ごなんてありえるかも



285:名無しさん@涙目です。(アラバマ州)
11/11/26 00:58:45.87 RMh2DQ9/0
1つのソケット(セッション)で繋ぎ、その中でGETやPOSTのリクエストを大量に流す方法
こんなので落ちちゃうのかいよ

286:名無しさん@涙目です。(関西地方)
11/11/26 00:59:02.32 Cl7e2XJ2O
903:名無しさん@お腹いっぱい。 :2011/11/24(木) 12:39:52.39 ID:V+2PJTJV0 [sage]
ちなみに、回線障害おこったら、
サーバーのrestartがひつようなります(´・ω・`)あと機器の

904:名無しさん@お腹いっぱい。 :2011/11/24(木) 12:41:04.58 ID:V+2PJTJV0 [sage]
ネットワーク機器のボトルネックになります(´・ω・`)

905:名無しさん@お腹いっぱい。 :2011/11/24(木) 12:43:21.92 ID:V+2PJTJV0 [sage]
P2Pの場合はつながってるので他の回線も影響でます(´・ω・`)

908:名無しさん@お腹いっぱい。 :2011/11/24(木) 12:52:18.83 ID:V+2PJTJV0 [sage]
2chのサーバも簡単にできます(´・ω・`)

287:名無しさん@涙目です。(dion軍)
11/11/26 00:59:05.03 NXwOBReQ0
なんだよ、ただの攻撃かよ

288:名無しさん@涙目です。(神奈川県)
11/11/26 00:59:06.84 SzA5OtTi0
あひる死ね。氏ねじゃなくて死ね

289:名無しさん@涙目です。(茸)
11/11/26 00:59:08.23 drL0Szal0
19才のTwitter大学生か?
ただの厨二かと思ったけどやるじゃん

290:名無しさん@涙目です。(千葉県)
11/11/26 00:59:17.27 HbJVTrZS0
オカルト板のユダヤ批判が気に入らなかったのか?

291:名無しさん@涙目です。(SB-iPhone)
11/11/26 00:59:35.93 C80OOQSN0
わかんない用語ばっかなんだが、2ちゃん潰すって言って潰せちゃうもんなの?

292:名無しさん@涙目です。(静岡県)
11/11/26 00:59:36.07 6+F7OwzQ0
あひるちゃんまだ逮捕されてねえんだ

293:名無しさん@涙目です。(広島県)
11/11/26 01:00:16.79 p0pHtYZR0
2chてでかいサイトの割にこういう対策はほとんど何もしてないんじゃないの

294:名無しさん@涙目です。(北海道)
11/11/26 01:00:36.28 n9QzXlgC0
全然意味わかんないからジョジョで例えて

295:名無しさん@涙目です。(東京都)
11/11/26 01:00:49.85 /vLneDL80
>>289
ああ、そういえば予告してたな
からかわれてたけどマジだったらすごいな

296:名無しさん@涙目です。(東日本)
11/11/26 01:01:17.80 NvNu39dZ0
まだ生きてやがったか駄鳥

297:名無しさん@涙目です。(東海・関東)
11/11/26 01:01:25.67 MXE1dmQxO
あ、鯖攻撃受けてたんか


298:名無しさん@涙目です。(滋賀県)
11/11/26 01:01:29.67 9fGfr1sw0
>>293
攻撃する人間があまり居ないだけで穴だらけだよ、それに対策は問題が起きてから

299:名無しさん@涙目です。(神奈川県)
11/11/26 01:02:00.52 Q8nqrxKL0
今北産業

300:名無しさん@涙目です。(九州地方)
11/11/26 01:02:41.13 Lb/oYSLU0
ああ。あいつか。



301:名無しさん@涙目です。(神奈川県)
11/11/26 01:02:52.59 5gwvwtpO0
300(σ´∀`)σ ゲッツ!!
300キタ━━━(゚∀゚)━━━ !!!!!
300(・∀・)イイ!!

302:名無しさん@涙目です。(福岡県)
11/11/26 01:03:09.10 iBz4j2em0
よくわからんけど早くしろよ












いや早くしろよ

303:名無しさん@涙目です。(神奈川県)
11/11/26 01:03:55.68 6rinsLSd0
>>294
ノートリアスB・I・Gにずーっとオラオラ

304:名無しさん@涙目です。(dion軍)
11/11/26 01:04:03.66 DL6U6oLW0
暫定対処/1つのセッションでGET/POSTできる数の上限を制限するカーネルのパッチ作成

本格対処:
URLリンク(www.drk7.jp) : →IIS6の仕様を調査
結論から言うと、IIS6 は情報通り slowloris.pl でアタックしても http 接続ができなくなると言う不具合は見受けられませんでした。
<<中略>>
また、僕が携わっているサービスは poundd → apache1/apache2 と振り分けているのですが、poundd が結構良い仕事をしていてくれて、 slowloris.pl で送信される不正リクエストを破棄してくれるようです。

URLリンク(diary.mrmt.net) : →nginxの仕様調査
リクエストをどう処理するかのツクリを狙われてる感じで、いまの apache を使うかぎり対処はなかなか厳しいのですが、最近人気のロシアの nginx だと大丈夫みたいということで、組み合わせをためしてみました。

URLリンク(blog.livedoor.jp) : →これ最強
slowloris という新手の dos 攻撃ツールが出てきたので対策を色々しらべていたのですが、意外な富豪メソッドもあることがわかりましたので一応メモ。
livedoor の各種サービスでも稼働実績のある f5 のロードバランサは、負荷分散のついでに SSL の処理までやってくれたりして、「f5 にできないことはない」
「それ、f5 で出来るよ」などとも言われる魔法の箱です。そしてこれに Application Security Manager (ASM) のモジュールを追加するだけで、
dosアタックをはじめ、いままでアプリケーション側で対応していたほとんどの対策を一手に引き受けてくれるのです。
<<中略>>
ASM はリクエストが完了し、安全が確認されるまでサーバへのコネクションを開かないので、 (そもそもリクエストを完了しない攻撃方法である ) slowloris の
リクエストは、サーバに到達することさえ叶わないということのようですね。

URLリンク(kikuz0u.x0.com)
色々と調査した結果、Slowloris HTTP DoS対策用モジュールが公開されているようです。
mod-pacify-slowloris

URLリンク(d.hatena.ne.jp)
てか、この攻撃をモノともしない IIS とか lighttpd とかってどうやってんのかね?どういう仕組みになってるんだろう。

305:名無しさん@涙目です。(神奈川県)
11/11/26 01:04:22.62 kP/PruCF0
犯人は、この中にいる!

306:名無しさん@涙目です。(石川県)
11/11/26 01:04:25.63 Sqy6dTKm0
>>289
あなんかいたな頭のかわいそうな大学生

307:名無しさん@涙目です。(九州地方)
11/11/26 01:04:26.74 Lb/oYSLU0
>>301
かわいいw

308:名無しさん@涙目です。(大阪府)
11/11/26 01:04:39.68 /9I1z8ij0
>>301

309:名無しさん@涙目です。(関東・甲信越)
11/11/26 01:05:48.85 CcZC5ry4O
お前ら相変わらずよく分からない事は
全部モペキチなんだなw

310:名無しさん@涙目です。(東日本)
11/11/26 01:06:02.51 z9MiVtek0
foodは日韓サイバー戦争の時も禁じ手だったのに・・・何でやるかね?

何か面白いのか? 新発見でもないのに




311:名無しさん@涙目です。(大阪府)
11/11/26 01:06:10.84 baylzUKx0
>>301
おいw

312:名無しさん@涙目です。(石川県)
11/11/26 01:06:40.98 a+B/TEtZ0
>>289
なんかいたな
警察動かせるってことは2ちゃんマジでやばいかもな

313:名無しさん@涙目です。(ドイツ)
11/11/26 01:06:45.58 OeeF98Ou0
つーかこの鯖落ち関連、8月末にもあって対策されたんじゃなかったのか
相変わらず人はムダに多いけどそういうところ適当だな

314:名無しさん@涙目です。(東京都)
11/11/26 01:07:03.19 7hH5wP0F0
>>1
まじかよ
ってことはあそこをああしてやればいいんだな

315:名無しさん@涙目です。(アラバマ州)
11/11/26 01:07:10.94 an9ZM1ex0
じゃあしばらくなおらないのかな

こうやって2ちゃんも消えるのかな
こう華々しくじゃあ!って終わらないで
じわじわわけわからず消えてくのはさびしいな

316:名無しさん@涙目です。(神奈川県)
11/11/26 01:07:45.22 bQ9SThxp0
テレビにニュース速報が入る。
俺は慌ててパソコンを立ち上げ、そして気付く。
「あぁ、2chは閉鎖したんだっけ……」
テレビからは現場の慌しい状況が伝わってくる。
もし2chがあったら、どういうスレが立っているのだろう。
重複スレが沢山できて、それで荒らしとかやってきて……
テレビでは相変わらず、レポーターが必死で現場の状況を伝えている。
可愛いレポーターだ。俺は、頭の中で「萌え~」というレスをつけている自分を想像した。
後ろの群集がテレビに向かって挑発的なポーズを取っている。
「なんだ、あのドキュソ」
「厨房氏ね」
……俺はたまらなくなり、無いとは分かっていながら再び2chにアクセスした。
しかし、画面には一言「閉鎖したのです。。。」とだけしか表示されない。
何度リロードしても変わらない。あの日以来、2chは止まったのだ。
どうやら犯人が逮捕されたようだ。相変わらず可愛いレポーターがその状況を伝えている。
「さよなら、にちゃんねる」
俺はお気に入りから2chを削除し、そして騒がしいニュースを冷めた目で見るのであった。

317:名無しさん@涙目です。(愛知県)
11/11/26 01:07:45.62 oWgPt/tI0
なんだかよく分らんが、あひる氏ね!!

318:名無しさん@涙目です。(アラバマ州)
11/11/26 01:07:50.56 MidZenCB0
例の変人が犯人?

319:名無しさん@涙目です。(熊本県)
11/11/26 01:07:54.77 b8yoYAza0
去年の1月か2月も終わる終わる言ってたけど結局何もなかったし
今回も一緒だろ

320:名無しさん@涙目です。(dion軍)
11/11/26 01:08:30.79 /YN7Dg/f0
モンペチキンのせい

321:名無しさん@涙目です。(コネチカット州)
11/11/26 01:09:09.04 AHDe1AtW0
>>289
ああ あのリスみたいな顔した名大生か

322:名無しさん@涙目です。(アラバマ州)
11/11/26 01:09:28.96 Y/49NCJW0
>>304
F5はスクリプト書く感覚で防御を定義できるから強いね。(臨機応変に対応できる。)
ただ、ASM入れると値段がさらに高くなったと思うけど。

323:名無しさん@涙目です。(埼玉県)
11/11/26 01:09:56.29 nFi20MuV0
「2ちゃんねる復活!」
ちょっとした友人からオレはそのことをきいた。
まさか! オレははやる気持ちをおさえ、PCの電源をいれるや否や、目的のアドレスへと飛んだ。
あの夏から一体どれくらいの時間が流れたんだろう。
もう二度とよみがることはないと思っていたあのころを懐かしく思い出しながら、
検索にかけてみる。……あった! 本当にあった! 万歳! 
2chが復活したんだ! 
オレはまようことなくニュース速報板へとかけこんだ。
そう、オレがいちばん好きだった板へ。
またみんなに……みんなに会えるんだ!
……だが、ならんでいたのは醜悪なスレの数々だった。

「韓国の皆さん!仲良くしましょうpart22(128)」
「田島陽子先生がんばって!(255)」
「ゴローちゃん復帰を応援するスレ part51(232)」

新生2chは日本一の超健全サイトへと生まれ変わっていたのだった。
オレの強すぎた期待は一瞬にして打ち砕かれた。
のちにきいた話では、経営陣もすっかり一新され、ひろゆきも普通のサラリーマンとして暮らしているらしい。
2chの名のもとにかわされる退屈な話題とナレアイの言葉。
そこには思い出のかけらさえ残ってはいなかった。
刹那、オレはおさえていた気持ちを吐き出すように書きこんだ。

「逝ってよし!」 「オマエモナー」 「(゚Д゚)ハァ? 」

……まわりの反応はひややかだった。
いや、冷ややかどころか、なんの返答もなかったのだ。
だれにも理解されないまま、オレはその場所を立ち去るしかなかった。
もう、オレの居場所はどこにもないのかもしれない。

324:名無しさん@涙目です。(埼玉県)
11/11/26 01:11:32.11 c5z+9z6b0
攻撃だったんだ

325:名無しさん@涙目です。(東京都)
11/11/26 01:12:11.07 kHipanP40
>>202
フラグ立てんなコラ

326:名無しさん@涙目です。(関東地方)
11/11/26 01:13:47.66 ck4583GR0
攻撃だったのか?

327:名無しさん@涙目です。(愛知県)
11/11/26 01:15:27.15 E5DL2NMP0
slowlorisの説明よんでやっとどんな感じなのかわかった
こういうのって iptablesのlimitモジュールで 攻撃サイトからの接続要求を長い期間内で制限したり
apacheの方で いつまでも完了しない要求を殺すとかの設定で回避できたりしないのかな


328:名無し募集中。。。(関西・北陸)
11/11/26 01:16:25.97 tsjcBclK0
>>242
まともな人は2ちゃんから引退しちゃった

329:名無しさん@涙目です。(庭)
11/11/26 01:17:14.03 DOBgWic7P
転載禁止で

330:名無しさん@涙目です。(神奈川県)
11/11/26 01:17:44.59 6+gLIyTO0
>>168
軍オタに見せかけたITドカタですね、分かります

331:名無しさん@涙目です。(東日本)
11/11/26 01:17:50.53 QO4Z+CZL0
>>327
> いつまでも完了しない要求を殺すとか
これはしてあるみたいよ
問題は長すぎると攻撃の餌食だし短くしすぎると普通のアクセスで
問題がでるということでさじ加減が難しいみたいよ

一番いいのは不正なアクセスはさっさと捨てるのが一番だろうね

332:名無しさん@涙目です。(東京都)
11/11/26 01:19:43.19 4yfkYgULP
多分ユニバーサルメルカトルシステム使ってるな
クラウドタイプのサーバーをエンコードしてクロックアップしてると思われる

333:名無しさん@涙目です。(茸)
11/11/26 01:20:55.55 KWWOHTnQ0
何一つ進んでない素晴らしさ
ピーカンな青空やで!

334:名無しさん@涙目です。(アラバマ州)
11/11/26 01:21:01.41 WE2rZJ080
復活した?

335:名無しさん@涙目です。(北海道)
11/11/26 01:21:14.64 jt0FZysY0
tokiの負荷が減ってきたのか読めるようになってきた

336:名無しさん@涙目です。(関東・甲信越)
11/11/26 01:21:42.33 P5169EnSO
直ったな

337:名無しさん@涙目です。(愛知県)
11/11/26 01:22:21.33 0wGpbXoo0
治ったな

338:名無しさん@涙目です。(大阪府)
11/11/26 01:22:23.05 baylzUKx0
>>327
poundの導入である程度防げるらしい。
参考
URLリンク(sy2920.s151.xrea.com)
URLリンク(www.drk7.jp)

339:名無しさん@涙目です。(神奈川県)
11/11/26 01:23:17.05 6+gLIyTO0
これ一人の攻撃でこうなってんだろ?

チョンからやられたら一間の終わりじゃないのか?

対策しないと駄目なのに、今の運営に対策を考えられる人がいないのか?

340:名無しさん@涙目です。(東京都)
11/11/26 01:24:04.37 sHUZy98/0
■2ch運用情報
【より敏感に】 リブート要請 Ver2.0 Part5
スレリンク(operate板:130-番)
toki鯖復旧作業・会議
スレリンク(operate板)

341:名無しさん@涙目です。(福岡県)
11/11/26 01:24:08.24 jKmRKii50
(((((((´‐ω‐`)

342:名無しさん@涙目です。(関東・甲信越)
11/11/26 01:24:18.59 DZA++1/PO
あひるにお茶いれといたぜ

つ旦

343:名無しさん@涙目です。(愛知県)
11/11/26 01:24:34.20 E5DL2NMP0
>>331
そもそも partial HTTP request 自体を跳ねちゃうようにしたらだめなのかな
でかいPOSTなんかありえないだろうし...
それともHTTPのプロトコル上 partialなrequestって避けられないのかな...

344:名無しさん@涙目です。(北海道)
11/11/26 01:25:07.10 ryVOt9yu0
やっとU15に帰れる

345:名無しさん@涙目です。(東日本)
11/11/26 01:26:14.20 QO4Z+CZL0
>>343
さあ?w
サーバー側はあんまり詳しくないw

専ブラ作る際に勉強した程度なのでこういうアタックの対策まではわからんw

346:名無しさん@涙目です。(滋賀県)
11/11/26 01:26:25.49 cVjfOpz1P
いろんな鯖落ちてて騒いでる方が面白いから定期的にやれ

347:名無しさん@涙目です。(東日本)
11/11/26 01:26:49.71 QO4Z+CZL0
こういう攻撃は愛知県警と岡崎図書館の館長に言えば
逮捕してもらえそうだよね(ニヨニヨ)

348:名無しさん@涙目です。(西日本)
11/11/26 01:27:42.43 toMpsBjz0
toki鯖やっとつながった

349:名無しさん@涙目です。(アラバマ州)
11/11/26 01:27:45.01 JcXQg1IK0
あんれ~(・3・)
この脆弱性パッチ出てたんじゃなかったの?

350:名無しさん@涙目です。(東京都)
11/11/26 01:28:19.41 sHUZy98/0
>>6
そんなことしたらあっという間に警察から返り討ちくらいますよ。
ただでさえ児童ポルノや無修正画像映像へのリンクURLも貼りたい放題、
薬物売買疑惑もあるのに。
わざわざ自分から捕まえてくれよと出向く馬鹿は、そうはいません。
管理権限が在シンガポールのパケットモンスター社では機能していない、
管理権限者が他に存在する、ということになれば
あっという間に各種訴訟の標的にもなりますしね。
そんなわけで、2ch運営としては
表に出てモペキチを告訴することなど、絶対にできやしないのです。
そのことをモペキチ自身も充分に理解しているからこそ、
存分に暴れ回ることができる。

351:名無しさん@涙目です。(愛知県)
11/11/26 01:28:54.14 E5DL2NMP0
URLリンク(wiki.apache.org)
によると 一応対策はあるみたいにみえるけどね

> Sander Temme wrote: If you're being DOS attacked by trickle requests,
> you could try setting a very low timeout (default is 5 minutes which doesn't seem to be working for you) and
> perhaps use mod_evasive or somesuch to flag and firewall the bad clients.
> TBD: put some numbers to "low timeout".

352:名無しさん@涙目です。(東京都)
11/11/26 01:31:31.62 sHUZy98/0
>>31
鯖屋の元売りさんとしては、
転送量が回線を占拠して他鯖顧客にまで影響が出るようなら
警察に捜査してくれと頼むでしょうが、そうでなければ
Webサイト管理人である在シンガポールのパケットモンスター社からの
申し出が無ければ、動かないでしょう。
ペーパーカンパニーにそんな申し出通報をする当事者能力があるのかどうか
知りませんけども。

353:名無しさん@涙目です。(東京都)
11/11/26 01:33:37.55 sHUZy98/0
>>46
他にも講演会出演謝礼の差し押さえとか、
賠償請求確定判決に時効中断効果のある手続きを取って
地道に追いかけては差し押さえを繰り返している人たちは
けっこういますよ。

354:名無しさん@涙目です。(東京都)
11/11/26 01:34:33.81 sHUZy98/0
>>51
釣りというか、何もしないできないことの言い訳だという可能性は
完全否定できないですね。

355:名無しさん@涙目です。(滋賀県)
11/11/26 01:35:46.50 4miO/qXd0
>>351
タイムアウトを低くしたら鯖が微妙に重い時に書き込めない奴増えそうだな

356:名無しさん@涙目です。(東京都)
11/11/26 01:37:18.24 sHUZy98/0
>>59
2chのサーバがしょぼいわけじゃなくて、
2chのサーバを管理している奴らがしょぼい。
超古参は最新対策を追いかけられない、
ド新人はそもそも対策の何なのかが分からない。
中堅ベテランがいないんですね。

357: 忍法帖【Lv=11,xxxPT】 (広島県)
11/11/26 01:38:24.39 havtKq660
DJ Clark Kent

358:名無しさん@涙目です。(熊本県)
11/11/26 01:42:07.52 sJOetkHV0
>>354
むしろ仔猫ちゃんのとこにいてしばらくパソコン触りたくない言い訳の可能性大

359:名無しさん@涙目です。(埼玉県)
11/11/26 01:42:37.34 tw2fA6aYP
管理権限付きサーバはおそらくほとんど残ってないし
低レベルなところを触れるボラも最近活動してない

360:名無しさん@涙目です。(アラバマ州)
11/11/26 01:44:09.39 JcXQg1IK0
結局普通に復活してるし毎度毎度の大山鳴動して狐一匹

361:名無しさん@涙目です。(茸)
11/11/26 01:48:03.99 hqX1LKlMP
まー穴がなきゃツマらんだろ

362:名無しさん@涙目です。(東京都)
11/11/26 01:49:34.19 sHUZy98/0
>>95
> 2ちゃんねるほどのアクセス数を全検査して高スループットを維持する
とは言うものの、2chの場合は
運営が公式に当初から一貫して携帯電話端末への最適化を拒否していますよね。
第三者ボランティアなどの立てた中間サーバを経由する形式。
というわけで、シビアに脊髄反射の高スループットで
ユーザーにストレスを感じさせない必要が出てくる
そして2chサーバー自身が直接に応答しなければならない
PCユーザーからのアクセス書き込み読み出しというのは、
2chのアクセス数や投稿数全体から言うと、むしろ限定的なわけです。

363:名無しさん@涙目です。(アラバマ州)
11/11/26 01:54:00.52 JcXQg1IK0
亀な上に全レスとか

364:名無しさん@涙目です。(東京都)
11/11/26 01:59:43.21 sHUZy98/0
>>211
■2ch運用情報
【news】ニュース速報運用情報882【ν】
スレリンク(operate板:246番)
> 246 :あひるちゃん ◆z0WvbsWRgg :2011/11/26(土) 00:31:30.56 ID:pqVUTa7z0
> >>241
> 今回のアタックはモペキチが絡んでるのか?
> 前アパッチがどーのこーの、試したら落としちゃったとか話してなかったっけ

スレリンク(operate板:249番)
> 249 :動け動けウゴウゴ2ちゃんねる:2011/11/26(土) 00:34:22.18 ID:1Gcn/IQjP ?PLT(12000)
URLリンク(be.2ch.net)
> >>246
> 一切絡んでない
> 今この時期に2chを攻撃するのは単なる馬鹿。警察が2ch調査してるって時に調査対象の2chを攻撃するほど馬鹿じゃない

365:名無しさん@涙目です。(四国地方)
11/11/26 02:00:34.43 uFLRqawMO
捜査されてたんじゃねえのか?

366:名無しさん@涙目です。(WiMAX)
11/11/26 02:00:51.05 qbS42/ir0
ウイルスにかかった機器ヨロシク
二三日鯖止めて相手の様子見たら
2ch止まって死ぬ人いないでしょう?

367:名無しさん@涙目です。(新疆ウイグル自治区)
11/11/26 02:01:21.01 S1OQ/J1K0
ん、攻撃は警察が来る前じゃないの?

368:名無しさん@涙目です。(東京都)
11/11/26 02:02:45.62 sHUZy98/0
>>261
だから2ch運営が賠償を請求するために正体を現すのは無理だってば。

369:名無しさん@涙目です。(富山県)
11/11/26 02:06:39.69 nTtX2Dnv0
>>368
正体とかそのものがないからなw

370:名無しさん@涙目です。(愛知県)
11/11/26 02:07:25.55 Gasg5vh40
ふひひ

371:名無しさん@涙目です。(東日本)
11/11/26 02:08:01.07 QO4Z+CZL0
>>369
日本特有の管理方法だよな

372:名無しさん@涙目です。(空)
11/11/26 02:11:59.80 Y/SYBROD0
攻撃した本人がドヤ顔で自慢するために立てたスレ

373:名無しさん@涙目です。(東京都)
11/11/26 02:12:34.14 sHUZy98/0
>>284 >>286
■YouTube
実況もできる動画サイトLiveTube 81
スレリンク(streaming板:861番)
スレリンク(streaming板:903-905番)
スレリンク(streaming板:908番)

2ch DAT落ちスレ ミラー変換機 ver.12 URLリンク(mirrorhenkan.g.ribbon.to)
2ch DAT落ちスレ ミラー変換機 ver.4 URLリンク(www.geocities.jp)
2ch DAT落ちスレ ミラー変換機 ver.11 for 携帯 URLリンク(mirror.k2.xrea.com)
tv2ch.net【試験運用中】 URLリンク(tv2ch.net)
ログ速 URLリンク(logsoku.com)
2ちゃんねる過去ログスレタイ検索
URLリンク(search.takatyan.info)
URLリンク(mirror.takatyan.info)

374:名無しさん@涙目です。(東京都)
11/11/26 02:15:33.59 sHUZy98/0
>>304
■2ch運用情報
【より敏感に】 リブート要請 Ver2.0 Part5
スレリンク(operate板:289番)

375:名無しさん@涙目です。(新疆ウイグル自治区)
11/11/26 02:17:16.55 l+gEW75t0
警察の捜査とかいう話は関係なかったのか

376:名無しさん@涙目です。(アメリカ合衆国)
11/11/26 02:22:19.39 +45AjLm30
>>347
あれの場合はIPアドレスの身元を変えながらしつこくしたので、
攻撃ですよと言っているようなものだな。
中止させるために逮捕するのは必要な措置。
まして、自分の運営するサーバーの状況把握もできない馬鹿ならなおのこと。
自滅したようなもんだ。

377:名無しさん@涙目です。(埼玉県)
11/11/26 02:24:39.96 r/OhfrCB0
運営から民主に莫大な金が毎月流れてるってリークスレが忽然と消えたな

378:名無しさん@涙目です。(東京都)
11/11/26 02:24:47.93 sHUZy98/0
>>355
大したことない、と言いたいところですけど
2chの場合は馬鹿みたいに板もスレッドも詰め込みまくっているので。

379:名無しさん@涙目です。(東京都)
11/11/26 02:29:19.05 sHUZy98/0
>>359
> 低レベルなところを触れるボラも最近活動してない
やっぱりそんな感じがしますよねえ。
いろんなところで興味が失われている。

380:名無しさん@涙目です。(芋)
11/11/26 02:32:55.12 U0KnQXXc0
>>13
でも4勝しないと残留きついだろ、
で、あと2勝が木村とか残ってて結構しんどいだろ

381:名無しさん@涙目です。(愛知県)
11/11/26 02:35:31.91 E5DL2NMP0
>>378
ちょっと調べたところ timeoutを小さくしたり iptablesでlimitかけたりとかだと
(暫定的な対処としてはいいけど)よろしく無い面がいろいろあるので
mod-antiloris とかを使えってことみたいだ
それにしてもこのタイプの攻撃って
2005年から報告されてて2009年?くらいにはもうメジャーになってたぐらい古くからあったんだね

382:名無しさん@涙目です。(東京都)
11/11/26 02:48:56.36 B8P7bp/k0
で 犯人は誰なんだ?

383:名無しさん@涙目です。(静岡県)
11/11/26 02:54:06.75 6BI8lIXk0
マジで潰れてくれりゃそこそこ面白いんだけど(●3●)

384:名無しさん@涙目です。(アラバマ州)
11/11/26 03:05:37.80 3Y390gQ30
モペキチはツール配ってガキに潰させるだろうから違うと思う


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch