1 :
名無し :
02/02/10 04:46 ID:R/02qpac 2/10 深夜未明にかけて行われた攻撃に関する情報を集めるスレです。
原則として、このスレを他に紹介することは禁止。
========== 現状 ==========
・鯖は落ちてはいない
・回線の不具合でもない(pingとかtracerouteも順調)
・アクセス過多によるものでもない(teriやexは軽々)
・古い鯖は問題なし→老朽化でもない
・スイッチのせいでもない
・nimdaタソに負けるような夜勤 ★さんじゃない
==========ここまで==========
========= 要するに =========
1.F5とかの、いわゆる『アクセス過多』とは違います。
2.FWは無いです、設置には1000万以上+維持費がかかります
3.相手は分かってません。
4.IPを偽装して来てるので、アクセス規制や、反撃なども不可。
5.相手がわかったところで解決する問題じゃない。どうするかが肝心。
========= てこった =========
前スレ:夜勤 ★さんを応援するスレ
http://mentai.2ch.net/test/read.cgi/accuse/1013274655/
2ヽ(´ー`)ノ
3 :
心得をよく読みましょう :02/02/10 04:47 ID:aIK4+KaW
2げと
3
(;´Д`)ハァハァ
990 から 1000 までが光速だった… 前スレ
夜勤さん、やっぱりモーグル見てましたね( ̄ー ̄)
ァゥァ 7
10
10 :
:02/02/10 04:47 ID:aIK4+KaW
くそ。10
13ぐらい
>1 乙
じゃぁ14
2ちゃん暦1年半初1000でした
16 :
心得をよく読みましょう :02/02/10 04:48 ID:RpFneF6M
見事にモーグルが終わってから再登場でしたね。
18 :
夜勤 ★ :02/02/10 04:48 ID:???
ぺたっ
あらま
23 :
心得をよく読みましょう :02/02/10 04:49 ID:mWWgN7H8
1乙カレー >柳作戦 やっぱり祈りますか(W
>>18 会社にいるんッすか?
こんな時間までお疲れ様です
で、何かわかったの?
連休なのに、新婚なのに、会社に泊まりだなんて… ウッウッ
>>18 あら、そうでしたか。
タイミング的にもてっきり・・・
夜勤さん来てたんじゃん…。 批判要望で次スレ立てたの初めてでした。ハァハァ
柳に風 柳に雪折れ無し 柳の下にいつもドジョウはいない(だっけ? 柳腰 どれー?
柳川丼に一票
で・・・・旧批判要望は残すの?
34 :
心得をよく読みましょう :02/02/10 04:51 ID:mWWgN7H8
か、会社? 寒そう、、、
35 :
夜勤 ★ :02/02/10 04:51 ID:???
>>25 えっ
いつもの巡回コースを一周してきただけです。
スマソ
(´-`).。oO(巡回コース・・・キニナル・・・)
巡回コース:ascii -> ascii2d とかだったら泣く
柳ユーレイということで、オカ(略
>>35 それはいつも見に行くサイト?
すすきの界隈?
ソープ板ススキノスレ…そんなん無いか(w
42 :
夜勤 ★ :02/02/10 04:54 ID:???
オイオイ 2ちゃんねる内の巡回だよー
マターリやり過ごすのがいいのかもねー。
柳作戦ですか・・・また祈っておきます。 ってさっき俺が祈ったら攻撃されたんだよね・・・(汗
この時間になってやっと落ち着いてきたね ここも
49 :
夜勤 ★ :02/02/10 04:56 ID:???
そうそう 荒しは放置。 ってやつ。
51 :
心得をよく読みましょう :02/02/10 04:57 ID:zTiewaIs
>>1 とわかるまで1日2日かかったわけか。
狙われたのが2chで良かったね。
対企業であれば通じない言い訳だ。
荒らしか・・・
荒らしには ( ゚д゚)ポカーン で!
( ´_ゝ`)ふーん かな?
((;゚Д゚))ガクガクブルブル で。
( ´,_ゝ`)プッ は?
58 :
夜勤 ★ :02/02/10 04:59 ID:???
23台のサーバ、400の板があるわけで、 オイスター作戦とか、事業化作戦とかがうまく行けば もっとサーバを投入して、攻撃しても全滅はしないくらい 大きくなってしまえば良いのではないかと、、、
ファイアウォールに一千万円かけるなら、鯖を十台増やしたほうが いいやってやつっすね…
>>58 夜勤さんのなかでは各作戦の優先度はどんなもん??
ヤフーってどれくらいの規模なんだろう。
分散化にだね
そのサーバの資金ですよね……
大すぎて攻撃対象が定められない、一部落としても他が生きてる、 ……どっかの黒い生物のようだ(w
そこでさらに増殖してしまおうと
しまいには夜勤さんの手を離れ・・・
怪物
ああ、もう5時過ぎた。
やっぱ、オイスタ作戦は大切なのね…
70 :
夜勤 ★ :02/02/10 05:03 ID:???
>>60 私がオイスター作戦の担当者というか、
サーバと同じで、分散作戦というとこだと思います。
UDみたく分散……できねぇわなぁ…
モゥダメ、ネマス夜勤さんがむばってね…
それで夜勤さん、オイスターおすすめしまくってるのか
むしろ、夜勤さんが3っつくらいに分裂して(以下略)
>>70 そっか、それぞれ担当違いますもんね。
夜勤さんは鯖の負荷軽減・分散をごりごり進めるしかないってことですね。
i 、 ,. i i ヽ、 , . =―/ .l ヽ \ _ /' ./ / \ ヽ ヽ. ,. - ' ´ // `` / ,/ / ` 、_ヽ .、//,.、 /_,. '、 / `` /ヘl lへ\´´ ヽ ,' /' , 、 \ `. .! 〃' / 、 ヽ ヽ i i .//.i _⊥┼{ }+┼+、 l } } 〉//| ´ ,.r,=、ヽノ ,=.、l !.|ヽ/ // l ,Vレ!{l:::j|. |l:::j}'レ'| | | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ /,' |/.ハ_ヽゞ'' i┐ `'''ノ,ノl |N < 夜勤さんがんばって! . l ! `^ヽ-`.‐_-`´-_.'.´ー'´l ! \__________ |.! /`´ヽ,. ヘニ};;{ニノヽ/,リヽ _ ヽ、{/ ト:〜;〜/〜;| .ノ 〉┐ ヽ\_,.ヘ. -‐'´ヽム |_, , _/_、_、、| v__i_」 ノ__ .、 ) {__,.-‐,.'´ ̄ヽ./ ∧ヽ \`ヽ、 \,、|_.ノ.ノ '.. -‐ '" .{ !!〃 .}/ ' ヽ \ .`ヽ.ノ.__ ( ┌ ''´ >、 __,ノ/ ,' ヽ \ \,.``’
分割ごねる板にはこのスレ見せりゃ一発だな。 やばいとこあぼーんして。
WinMXみたいな分散型のHTMLサーバって出来ないかな…。
夜勤さんこの板は今回の事態を想定して立てたのですか?
てつどー、ぱち、すろ、はいらなーい。 ……俺も住人だけどさ。
82 :
夜勤 ★ :02/02/10 05:07 ID:???
もう全部白状しちゃったから サーバつながらなくなったら「柳作戦」。 で、わたしは何をするかと言うと、、、 内緒でーすよ、 ススキノ ススキノ
Σ(´Д`ズガーン
(゚∀゚)アヒャ!
ススキノ
20代の腰がうなるぜ!ってやつ(w
>>82 内緒ですか(w
コソーリ頑張って下さい
俺は柳作戦決行しておきます。祈るぞ〜。
すすきの行ってみたーい もう限界なので寝ます… あしたは寒さがマシになってるといいなぁ
91 :
夜勤 ★ :02/02/10 05:09 ID:???
>>79 前もって準備しておくと、何も起こらないの法則を狙って。
↑
即出デスヨ
>>82 > 内緒でーすよ、
>
> ススキノ ススキノ
わからねぇぇ・・・
ソーナノデスカ!でも実用にはまだなってないのですかねー。 そうすればFWも必要ないし、ボランティアでサーバを募れば 回線転送量も激減してウマーなことになるんやろなぁー。 #ってシロートが考えることなんてとっくにガイシュツか
ソクシュツ! 旬なネタを(ワラ
円山町のすし善本店って美味しいですか?
ソクシュツ…夜勤さんが使ってるなら…来るね、コイツァ
デタ━━━━━━(゚∀゚)━━━━━━ !!!!! ソクシュツ!!! まあ、なるようになるまでマターリと祈りましょう。
じゃ そろそろ ばいばーい。
>>89 ハヤッ!
参考に覗いてみます。サンクス!
バイバイキンー
>>100 オヤスミナサイ。
毎日大変だけどがんがれ夜勤 ★さんヽ(´ー`)ノ
おつかれさまです
ばいばいですー……とか言ってまた出てきたりし
>>100 ばいばーい。
俺は今日はこのまま仕事逝こうっと。
18時間の2ちゃん遊びもこれにてしゅーりょー。
トリップでひょこっと出て来たりして。
117 :
心得をよく読みましょう :02/02/10 05:15 ID:QbbEKA0a
>>100 お疲れさまでふ
(前スレの1000狙いに続き、100getか)
前スレの872は誰だろう…
後ろを見てもいないようなので…沈みます (゚∀゚)アヒャヒャヒャヒャヒャヒャヒャヒャヒャヒャ......
120 :
117 :02/02/10 05:17 ID:QbbEKA0a
うわーん、sage忘れた。 ってこの板じゃ意味ないか。
122 :
心得をよく読みましょう :02/02/10 05:19 ID:Bcun4Rbf
トーシロなんですが、SYNクッキーは重いから使わないんですか、夜勤たん と言ってみるテスト。
124 :
心得をよく読みましょう :02/02/10 05:26 ID:IQTol9UI
>>118 そういえば誰なんだろうね。
あのIDはひとりだけだった。
風呂入ってる間に夜勤 ★さん来てたりして・・・って思ったけど来てなかったのね(;´Д`) おやすみなさい。このスレが賑わう日が来ませんようにヽ(´ー`)ノ
夜勤さんいつもありがとう。ぺっこりん。
夜勤 ★さんいつもご苦労様 と書いてみるテスト
_.g_ ( ゚∀゚)ノ < あっちきて、こっちきて、最後に握手。
130 :
心得をよく読みましょう :02/02/10 11:16 ID:eJG1x5K7
ログ読んだけど夜勤氏の言ってる内容いまいちはっきりしないね お茶を濁しているというか・・・ まあ敵がいるとしてその敵も見る可能性あるから仕方ないのだろうけどなぁ
ageちゃったごめん
132 :
:02/02/10 11:22 ID:tgG7g8VI
「アドレスを偽装」との事だけど,これって完全にランダムな偽装っすか? だったら,少なくとも「あり得そうにないアドレス」に対しては アクセスが規制できたりしたりして。 例えば(経験でしか語れないんで申し訳ないんだけど)私のサイトに アクセスする人のアドレスの第1バイト目はほぼ 61, 40台,200台, あと 100台がちらほら(全部 10 進数)です。 とりあえずコレ以外はぜーんぶ弾いてみるとか。 っていうか,どうやって弾くのか分かんないや。 中途半端な知識しか持ってないんで,イタタタな発言だったら御免なさいです。 と書いてみるテスト。
有効な対策をもっていてもそれを2chに書くわけはない、 といってみるテスト。
それもそうだ,と冷めてみるテスト・・・
>>132 何がネチズンだ聞いて呆れる。
ほんとにどうにかしろよコイツラ。
国は違えど面汚し的存在は逝ってよしだゴルァア(゚Д゚)
デモ行進でもしてろっつの。
テロ以外何物でもないじゃん。
しかもmentaiまで対象だし
137 :
:02/02/10 13:46 ID:CxGfZEVc
138 :
心得をよく読みましょう :02/02/10 13:46 ID:WzspTPSS
>夜勤さん ところで、bbs.cgiの修正は全鯖完了しましたか?
2ちゃんねるがナショナリズムの象徴になるのが可笑しすぎる……(ニガワラ ま、2ちゃんねるが標的で良かったじゃんとか言ってみるテスト
140 :
心得をよく読みましょう :02/02/10 13:46 ID:hd6uuxwz
エイベックスがやってるの?
なあなあ、mentaiまでやられたときってさ、夜勤★ファンや野次馬は 「サーバ監視所総本部」辺りに集まってればいいんかゃ?
残るとすればそんなのとこか。
>142 了解! 23日はあちらで会わないことを祈ってるよ。 やなぎぃ〜!!
攻撃を仕掛けている側が個人もしくは小さな単位であるとして 攻撃目標に入っていない鯖(kabaとか)を意図的に攻撃目標からはずしているとしたら kabaの板を、攻撃を受けている鯖に移転してみるというのはだめなのでしょうか。 在kaba板 ニュース議論 Yahoo パチンコ ぱちすろ 議員・選挙 ネット事件 自己紹介 運輸・交通 自然災害 文房具 ハングル 地方自治知事 経済 地球科学 あくまで例ですが、パチ板とハングル板をあらゆる鯖に移転。 パチ板7とかハングル板プラスとかをつくって。
もしかして全サーバにパチンコ、パチスロと焼肉の板を作れば解決するのんか?
おはようございます昨夜はどうも 2研にここリンクされちゃったね
148 :
駄目人間 :02/02/10 16:06 ID:Osd/3kU/
ひっそりと、記念カキコ (夜勤さん、枕高くして寝られる日が来ると良いね、
149 :
心得をよく読みましょう :02/02/10 16:09 ID:20y79/ji
ふしあなさんトラップの時みたいに、どこぞの1個人が出来心でやっちゃった。テヘッ って言う事だったらまだいーのになー
150 :
心得をよく読みましょう :02/02/10 17:46 ID:phAQ8T6R
とりあえず、
>>132 をメディアに流すってのはどう?
2chが云々ではなく、あくまでサイバーテロの扇動と言う事で。
そんで向こうの掲示板にも抗議して(テロ行為を促す、とか)サクージョさせる、と。
>>146 zenhiteiは直リンだけで記事を構成したつもりになるアフォだからな(藁
153 :
心得をよく読みましょう :02/02/10 18:45 ID:aZZ8MdCN
tesuto
154 :
● :02/02/10 19:35 ID:vLOVKZh9
test
夜勤さんがんばれ〜
156 :
心得をよく読みましょう :02/02/10 20:22 ID:zR0MIxUX
まあ、韓国から攻撃だとしても そりゃ標的になるわな(w 2ちゃんねる。
もっとも、2ちゃんねるを一番ぶっ壊したい、 或いは攻撃して喜ぶ人間は、 日本人の中にこそ沢山いると思うがナ。
たたけばホコリのでる体か・・・
別に相手が何であれ 鯖があったら落としてみたくなるのが人情
攻撃があったら、 1.ネットワークレベルで防御 2.カーネルレベルで防御 3.apacheレベルで防御 などが考えられるが、上から順に効果が大きい 1.は、he.netさんと協議が必要(たぶん)で、無理そう 2.は、linuxカーネル(linux-2.2.20)に、ipchains機能を有効にしてコンパイルしてあり、かつ、root権限が 使える必要があるが、後者は大丈夫だけど、前者がねえ 韓国のIPアドレスブロックは、去年8月頃のであれば、収集してリストを作って、セキュリティー板に 貼り付けておいたから、それを元にipchainsで韓国からのパケットをdropするipchainsのシェルを作り、 もし攻撃があって、それが韓国からの場合は、それを実行するだけでほとんど防げる F5攻撃なら、最初のSYNパケットをdropして、icmpメッセージを返さなければ、その分クライアントはウェイトし、 数十秒後にタイムアウトになり、相手はダウンしたと思うから、それだけでこちらの目的は大丈夫じゃない? 3.なら、夜勤さんの専門分野ですけど、サーバがダウンしたとは思えないから、相手は攻撃を止めないだろう
あ、いま1を見て気付いたんだけど、f5攻撃じゃないんですね すいません
>>162 よくわからんのですが、防げるんですか?
とりあえず夜勤さんがんばれ〜
164 :
心得をよく読みましょう :02/02/10 21:32 ID:mRZKL9Bd
132のリンク先の書き込みがきえちゃってるよ 漏れは見れなかったけど、証拠がなくなるとやばいから 誰か保存キボンヌ
Linuxのsyncookie機能が有効かどうか確認するには、
cat /proc/sys/net/ipv4/tcp_syncookies
もしくは
sysctl net.ipv4.tcp_syncookies
を実行し、0であれば無効、1であれば有効です
有効にするには、
/etc/sysctl.conf に、
# Enables tcp syncookie
net.ipv4.tcp_syncookies = 1
のような設定を書くと、だいたいのlinuxは起動時に有効になります
(he.netのslackwareはどうかしらない)
もしくは、
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
か、
sysctl -w net.ipv4.tcp_syncookies=1
コマンドを起動時に実行するようrcスクリプトに入れておくか、手動実行すれば有効になります
>>163 防げます
夜勤さん、見てるかな?
>>165 あ、追加
ls /proc/sys/net/ipv4/
を実行して、
tcp_syncookies
がなければ、そのカーネルには、tcp_syncookies機能が含まれてないので、
he.net さんに、
「CONFIG_SYN_COOKIES=y に設定してカーネルコンパイルし直せゴルァ!!!」
ってどなりこんでください
>>160 夜勤さんはrootになれないんじゃなかったっけ。
対策として書いてあることには同意ですわ。
>>169 rootになれなくても、
ls /proc/sys/net/ipv4/
cat /proc/sys/net/ipv4/tcp_syncookies
sysctl net.ipv4.tcp_syncookies
と、/etc/sysctl.conf を見ることはできるはず
変更はできないけど
対策が講じられないというワケじゃないのね?
>>168 Apache にモジュール入れるのも無理なのに、カーネル再構築
なんて(以下略
関係ないけど普段のハンドルが Syn だから、前スレから微妙に
もにょる状態が続いてる(ワラ
結構このすれも落ち着いたね 夜勤さんも来なくなったみたいだし
夜勤さん他みなさん、なんかかっちょ良いです。
なんかお隣のスレには来てたみたいだけど・・・こっちには 来なかったのかな?
176 :
:02/02/11 16:12 ID:fftMzu1N
177 :
心得をよく読みましょう :02/02/11 16:42 ID:2N8BUIOm
raw_socketを開くところから見て、通常の通信ではなく、 直接不正なIPパケットを送信するものだろう win32apiでは、icmp-echoくらいは、unixと違ってraw-socket使わなくても送れるから、 とうせsyn-floodとかそんな攻撃じゃない? どこかのsyn-flood攻撃ツールのソースを改造して、2ちゃん専用に改造したものだろう これって、ウイルスとかトロイはいってないよね? もしはいってないようだったら、インターネットから切り離して、動作を解析してみる とおもったけど、win2kもxpも持ってないから使えない だれか、xpか2000持ってる人、inetからきりはなした環境で、 hostsファイルに、 127.0.0.1
あ、途中で送ってしまった だれか、xpか2000持ってる人、inetからきりはなした環境で、 hostsファイルに、 [攻撃対象マシンのIPアドレス] www.2ch,net [攻撃対象マシンのIPアドレス] sports.2ch.net ・・・・・・・ みたいなのを書いて、動かして、 tcpdumpやetherealでパケット解析してください かならず外部に影響のないようにして、自分の管理するマシンでやってくださいね
とりあえず、既知のウィルスではなさそうですな。
181 :
心得をよく読みましょう :02/02/11 17:19 ID:b66Dakma
>>172 とりあえず、一般ユーザでも現状がどうなっているか確かめられるから
やってみる価値はある。
無効になっていたら別の手を考えればいい。
いくつかのサーバがもう重くなってる 一斉に使い始めたか?
もしかしてteriがdj?
全部逝ってるんじゃない?
teriもdj模様。
186 :
心得をよく読みましょう :02/02/11 17:23 ID:2N8BUIOm
みんな逝ってるYO!
187 :
心得をよく読みましょう :02/02/11 17:23 ID:mQQd9qA/
ヽ(*`Д´)ノゴルァdj! 24鯖 (・∀・)イイ! 8鯖でした。 偉い事になってますね。漏れ素人なんでこういうとき全く分からんのが悔しいですわ。 どうなってるんですか?
無事なのここだけ?
kabaは生きてるかも
とびまくり
191 :
心得をよく読みましょう :02/02/11 17:26 ID:24YEFfYK
192 :
心得をよく読みましょう :02/02/11 17:26 ID:q/3fTYMk
ヽ(*`Д´)ノゴルァdj! 27鯖 (・∀・)イイ! 5鯖でした。 生きてるのはmentai/kaba/life/saki/tvだけ。 どうなってんだよ!
mentai,sakiには逝けた
きたー いつもと同じ鯖だけ飛ばないですね
D−boneには、入ってないんじゃないの。それらの鯖が。
2chの動作報告はここで。Part2
http://green.jbbs.net/computer/bbs/read.cgi?BBS=20&KEY=1013156019 580 名前: まいどの名無しさん 投稿日: 2002/02/11(月) 17:22
すでに2ch本体の多くのサーバがつながらないので、こっちにも転載しておきます前スレ見たんだけど、ただの、SYN_FLOOD攻撃ですよね?
1年くらい前に、
http://green.jbbs.net/computer/bbs/read.cgi?BBS=20&KEY=987795864&START=23&END=27&NOFIRST=TRUE にも書いたんですけど、
fwを入れなくても、linuxのカーネルが、syn_cookie機能を有効にしてコンパイルしてあれば、
( CONFIG_SYN_COOKIES=y )
net.ipv4.tcp_syncookies
を1にするだけで、syn_cookie攻撃を防げます Linuxのsyncookie機能が有効かどうか確認するには、 cat /proc/sys/net/ipv4/tcp_syncookies
もしくは
sysctl net.ipv4.tcp_syncookies
を実行し、0であれば無効、1であれば有効です 有効にするには、
/etc/sysctl.conf に、 # Enables tcp syncookie
net.ipv4.tcp_syncookies = 1 のような設定を書くと、だいたいのlinuxは起動時に有効になります
(he.netのslackwareはどうかしらない) もしくは、
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
か、
sysctl -w net.ipv4.tcp_syncookies=1
コマンドを起動時に実行するようrcスクリプトに入れておくか、手動実行すれば有効になります ls /proc/sys/net/ipv4/
を実行して、
tcp_syncookies
がなければ、そのカーネルには、tcp_syncookies機能が含まれてないので、
he.net さんに、
「CONFIG_SYN_COOKIES=y に設定してカーネルコンパイルし直せゴルァ!!!」
ってどなりこんでください
ここまでやると完全な威力業務妨害だよな〜。 鯖が国外だから、FBIとかつっつけんのか(w
D-boneをDLしてみた。起動なんてとてもできないが。 一緒に入ってるリストには生きている5鯖も入ってる。
やっぱ、D-boneの仕業か?
つーかD-Boneが原因なのか?
>>198 リスト更新もできるようになっている。(そこまでは試した)
5鯖省いて動かす事も可能と思われるし。
なんか知識ある人には、難しくないらいしいから、D‐boneと限んないんだろうけど。
>>204 更新用のリストからは外れているからとか?
だいぶん復活した? ヽ(*`Д´)ノゴルァdj! 5鯖 (・∀・)イイ! 27鯖でした
復活してきたか
D‐boneはSYNflood攻撃と、ばれてから作成されたと思われる なので、実際には使用されていないと考えるが…
210 :
:02/02/11 17:36 ID:mHAiTgtB
攻撃している人を特定できれば訴えることは可能だけど、 殆どはsocks串を刺してから起動しているかな?
ダメだ… ヽ(*`Д´)ノゴルァdj! 27鯖 (・∀・)イイ! 5鯖でした。
またとんだ!
あや。またきた。一瞬よくなったのに・・
しかしやっぱりあの5鯖は平気なんだな。
今回のはD-boneでしょう 批判要望板をみてd-boneをダウンロードして、 どこかの馬鹿がつかったから2chが止まったんだろう とりあえず、syn_cookies だけで防げるとおもうけど、 それでもだめなら、syn_retry とか、syn_timeout の数を低くすれば大丈夫だろう
tv,saki も同居だよ。
ヽ(`Д´)ノボッキアゲ
わしょーい
キター
222 :
心得をよく読みましょう :02/02/11 17:41 ID:nSexz0MI
ヽ(`Д´)ノ ボッキアゲ
223 :
心得をよく読みましょう :02/02/11 17:41 ID:sqbN4Fmk
夜 勤 さ ん 登 場
224 :
心得をよく読みましょう :02/02/11 17:41 ID:9Ir5YJfn
夜勤さーん(;;)
頑張れ!
226 :
心得をよく読みましょう :02/02/11 17:42 ID:7ehngdfS
夜勤タン。。。
227 :
心得をよく読みましょう :02/02/11 17:42 ID:rwCXr4F6
夕方なのに夜勤さん。
ヽ(`Д´)ノ ボッキアゲ
229 :
レング━━━(゚○タ)━( ゚∀)━( ゚)━( )━( )━(゚ )━(∀゚ :02/02/11 17:42 ID:SClMEYYZ
レング━━━(゚○タ)━( ゚∀)━( ゚)━( )━( )━(゚ )━(∀゚ )━
だいたい24間に一回の30-60分ほどの辛さを耐えるか、 24時間365日のつらさを耐えるかの選択だと思われ、
夜勤さん、何とかして!
お疲れ様でちゅ(^^ゞ
233 :
心得をよく読みましょう :02/02/11 17:43 ID:pDD1VqW1
場違いだけど来月札幌逝くのでよろしくです(テヘッ
Σ(´Д`ズガーン
236 :
心得をよく読みましょう :02/02/11 17:44 ID:7ehngdfS
237 :
:02/02/11 17:44 ID:fftMzu1N
238 :
仕様無しさん ◆NwLv.g/w :02/02/11 17:44 ID:XlPWVzVe
MACアドレス(もしくはそれに相当するもの)を一つづつ追跡していって 発信源押さえられないかな...
落ち着いてきた。 ヽ(*`Д´)ノゴルァdj! 17鯖 (・∀・)イイ! 15鯖でした。
ヽ( ´ー`)ノ 柳でマターリ
対応策は何か無いのですか?
>>230 いまは厨房がたくさんこのツールをダウンロードしたから、今までとは違い、
相当攻撃が多くなりそう
>>238 MACアドレスおいかけても、he.netのルーターのmacしか出てこない
244 :
心得をよく読みましょう :02/02/11 17:46 ID:rwCXr4F6
☆ チン マチクタビレタ〜 マチクタビレタ〜 ☆ チン 〃 Λ_Λ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ヽ ___\(\・∀・) < 夜勤さん復活まだ〜? \_/⊂ ⊂_ ) \_____________ / ̄ ̄ ̄ ̄ ̄ ̄ /| | ̄ ̄ ̄ ̄ ̄ ̄ ̄| | | .佐賀みかん. |/
犯人をすぐに特定はできなくてもいいから、少なくとも 韓かどうかの判別をしたいな。そうじゃないと場合によっては国際問題になっちゃう。
246 :
心得をよく読みましょう :02/02/11 17:48 ID:E1RIWzWk
17:37:54.667251 24.44.57.72.1438 > *****.http: S 68671521:68671521(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667283 238.88.39.54.1359 > *****.http: S 2673010500:2673010500(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667296 100.0.203.79.1770 > *****.http: S 71003170:71003170(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667328 59.48.122.49.1023 > *****.http: S 3508747853:3508747853(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667341 15.103.213.21.1657 > *****.http: S 1312079146:1312079146(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667373 253.52.198.30.1778 > *****.http: S 3917299263:3917299263(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667385 117.52.53.0.1283 > *****.http: S 2367714825:2367714825(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667419 116.45.193.124.1255 > *****.http: S 974732313:974732313(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667431 224.31.24.27.1818 > *****.http: S 3816019569:3816019569(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 17:37:54.667463 12.59.51.94.1401 > *****.http: S 3071312900:3071312900(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) こんなかんじ
対応策ないとなぁ
249 :
心得をよく読みましょう :02/02/11 17:48 ID:oOgTxwVT
一連のトンドルは夜勤 ★の自作自演だろ。
韓国韓国言う前に、 2chを攻撃したい奴は、日本人の中に一番多いと思うけどねぇ。
251 :
:02/02/11 17:49 ID:SClMEYYZ
>>249 だったら話しは早いんだけどね(^_^;)
>>243 で、次にルータのログ見てもう一つ前のMACアドレスが見えないかな。
繰り返せはどんどんたどれるのだよ。
# もっとも、中継してるとこの協力は不可欠だけど。
韓国の言葉に踊らされすぎなんだよ。
256 :
:02/02/11 17:51 ID:Smpl176Z
エイベッ糞
>>255 例えばもなにも2ch嫌いな奴なんていくらでもいる。
166 名前:夜勤 ★ 投稿日:02/02/11 16:52 ID:??? えーなんか韓国の鯖から断続的に攻撃かけられてます とりあえず.krドメイン規制をする予定ですので串を 使ってる方注意です。 こんなものが広まってるんだが。ネタでしょ?
逝っちゃんねる
262 :
心得をよく読みましょう :02/02/11 17:52 ID:pDD1VqW1
>>250 ,254
だからこそ、勧告かどうかの見極めが必要なんじゃないか?って言ってるんだけど。。
>>264 いやだからネタだよね?って聞いたんだけど・・・
266 :
:02/02/11 17:53 ID:4k466Dl8
このスレだけ、2chドメイン外におくなり。
>>253 ルータにはmacアドレスのログは残らない
HDDも付いてないし、バックボーンルータは、1秒間に数百万〜数億のパケットが流れるので、
取るのは不可能
てゆーか発信者IP偽造してるんだったら.krドメイン規制しても意味無いと思われ。
>>262 真っ先に韓国があがるのがね。確かにF5攻撃の前科があるとはいえ、今回F5攻撃じゃねぇし。
中国とか疑うなら幾らでも・・・。
滅びるなら華麗に滅びるといい。
273 :
268 :02/02/11 17:56 ID:GLUhUt6u
>>270 ||
Λ||Λ
( / ⌒ヽ
| | |
∪ / ノ
| ||
∪∪
しかし、今回は長いな
ひさびさに盛り上がってるようだですね。 (C)Love Kitchen
276 :
名無しさん :02/02/11 17:56 ID:vldVkeYx
277 :
心得をよく読みましょう :02/02/11 17:57 ID:pDD1VqW1
>>269 佐々木の件と言い、例の勧告の掲示板と言い、流れは繋がってるでしょ。
勧告かどうかを見極められれば、必然と中国かどうかも見極められる。
問題はその方法・・・。
国内問題と国際問題とでは、大きな違いだからね・・。
メイン(ロビー)とJr板が見れませんです。。。 オプ (C)Love Kitchen
厨房がD-Bone使い続けたらどうなるんだろうか。
>>274 今までのように、多分一人でやってるんじゃなくて、
ツールをダウンロードして使っている馬鹿が何十人もいるから、
対策するまで治らないだろう
浜崎あゆみ公式サイト
282 :
心得をよく読みましょう :02/02/11 18:00 ID:/YdSZwe+
だいぶ復活したか?
283 :
:02/02/11 18:00 ID:4k466Dl8
つまり、むしろわざと韓国串?偽装で攻撃してんだな。
まだdj
285 :
268 :02/02/11 18:03 ID:GLUhUt6u
286 :
DaQ :02/02/11 18:05 ID:lwkhGlay
1ch部隊によるカミカゼ特攻隊(最後の抵抗) と、言ってみるテスト。
とりあえず、夜勤さんがんばって〜
288 :
:02/02/11 18:05 ID:P3CbPV7D
289 :
心得をよく読みましょう :02/02/11 18:05 ID:4k466Dl8
292 :
心得をよく読みましょう :02/02/11 18:07 ID:4k466Dl8
>>289 前のログ見たか?krドメインじゃないIP偽装だよ。
韓国人じゃないとは言い切れないが、韓国串ではないと言い切れる。
1浜崎あゆみファンの犯行だよ絶対
>249 え、またぁ?やってくれるぜ夜勤さん。
そういうお茶目なところが好きだ。
299 :
心得をよく読みましょう :02/02/11 18:10 ID:4k466Dl8
>>293 IP偽装ってのがいまいちわかってないもんで(-_-)
串みたいなものかなぁって。
むひー
なぜ攻撃は5時とか6時とかなんだろ
302 :
心得をよく読みましょう :02/02/11 18:11 ID:obdjdbE/
他人のパソコンを踏み台にして攻撃するやつじゃないの?偽装IP
303 :
:02/02/11 18:12 ID:mHAiTgtB
>>299 普通にsockscap等を使えば、生IPは晒さないと思われ。
復活する目処はあるのだろうか…。
夜中もあったけどなー
>>302 違います。不幸の手紙送るときにでたらめな住所書いて送るようなものです(IP偽装)
なぜ24時間じゃないのだろう
復活したようだ
復活?
310 :
心得をよく読みましょう :02/02/11 18:13 ID:pDD1VqW1
復活してる? ヽ(*`Д´)ノゴルァdj! 0鯖 (・∀・)イイ! 32鯖でした。
>>301 そこが謎の一つだよね
自動スクリプトみたいなのつかってるんかねえ
そうすると人数は少数だよね
とりあえず、D-Boneのtarget.txtの中身を「home.graffiti.net」に書き換えて実行しまくってみようとか言ってみるテスト
313 :
心得をよく読みましょう :02/02/11 18:14 ID:obdjdbE/
戻ったかな?
開始時刻が大体17:13くらいだったから ちょうど1時間ってことか。
>>312 そのリストが偽物だったらどうしようもないがな。
ちょうど1時間でで終了か
>>312 2chでないと動かないみたいよ、このプログラム。
320 :
DaQ :02/02/11 18:16 ID:lwkhGlay
>>286 図星なので攻撃やめ〜、というイタタ的行動(短絡的)?
と言ってみるテスト
ヽ(*`Д´)ノゴルァdj! 1鯖 (・∀・)イイ! 31鯖でした。 …え?
322 :
:02/02/11 18:16 ID:SClMEYYZ
まぁねー。それどころかウィルスでも仕込まれてたら目も当てられないけど。
駄目だ。また赤くなる予感
325 :
心得をよく読みましょう :02/02/11 18:17 ID:4k466Dl8
>>306 なるほど、よくわかりました。(-_-)
でもそんなことが簡単に出来たら犯罪の温床になるような気がしますが
そのは犯罪ではないんですか?
人の住所で手紙を送ったら犯罪だと思いますが。
>>318 が正解。だからローカルで(外部と完璧に切って)実験するしかない。
ヽ(*`Д´)ノゴルァdj! 26鯖 (・∀・)イイ! 6鯖でした。 ぎゃー
328 :
心得をよく読みましょう :02/02/11 18:18 ID:sCGHk/I6
まっかっか。
>>277 繋がってない、繋がってない、大体掲示板ネタは、飽くまでネタだぁ。
330 :
心得をよく読みましょう :02/02/11 18:18 ID:f5NJYl8m
攻撃第2弾か・・・・
331 :
心得をよく読みましょう :02/02/11 18:18 ID:HQXdJy1h
またdだー!!
>>325 本当は、プロバイダーのほうで、ソースIPの制限をかけないといけないんだが、
それをやってない馬鹿プロバイダーがおおいからこうなるの
>>322 俺が最初にニュース議論に避難した時間が
688 名前:名無しさん@お腹いっぱい。 投稿日:02/02/11 17:13 ID:FbIitR0o
dだな
で全鯖回復したのが
310 名前:心得をよく読みましょう 投稿日:02/02/11 18:13 ID:pDD1VqW1
復活してる?
ヽ(*`Д´)ノゴルァdj! 0鯖 (・∀・)イイ! 32鯖でした。
ほら、ちょうど1時間。
335 :
心得をよく読みましょう :02/02/11 18:20 ID:XjmBS9PQ
ヽ(*`Д´)ノゴルァdj! 13鯖 (・∀・)イイ! 19鯖でした。
>>329 ネタであると理解できる人は偉いよ。
問題はネタと理解できない厨でしょ?実際、韓国のBBSに書き込みに逝ってるし・・。
ネタと理解できない厨に対して、証拠を出さないと駄目だっつこと。
>>334 どっちにしろ第2波が来てるようだからあんま意味ないか・・・・
>>325 犯罪・・・なのかなぁ?法律はよく知らない。ただ発信者のIPって自己申告制(違ったかな;汗)
だからその気になれば簡単に偽造できたような。。。
間違ってたら訂正キボン
dの数が増えたり減ったり…。 いちいちあれ張っても意味無いかな…。
342 :
心得をよく読みましょう :02/02/11 18:23 ID:EO4MIgrR
いまこの時を楽しもうではないか。 dj祭りだ。
343 :
なんだこら :02/02/11 18:23 ID:XjmBS9PQ
ヽ(*`Д´)ノゴルァdj! 3鯖 (・∀・)イイ! 29鯖でした。
単独犯なのか複数犯なのかさえ分からない。 ここまで定期的かつ周期的なのは単数、または少人数の攻撃犯なのか。 すくなくともF5デモみたいなんじゃないのはたしか。 深い悪意というか、ただの犯罪やね。
>>341 意味無いね、サイト見に行けば良いだけだしね
346 :
心得をよく読みましょう :02/02/11 18:23 ID:Nxgs+6Aj
>>337 そんな厨は何見せても妄想のほうが上回るから無駄
議論中にdだのであんまり楽しめないんだが。
>>346 それ本気だったらハン板も何も区別つけずに24時間攻撃するんではないかな、と言ってみるテスト
>>346 それを証拠として、カンコック攻撃するのも弱いと思うんだよねー
日本からハングルで日本人が書いた可能性もあるし。
>>344 たぶん、おおもとの犯人は、もう攻撃しないでしょう
放っておいても、ツールをDLして使う馬鹿がいっぱいいるから、
犯人の目的はひとまず達成できたといっていいでしょう
とりあえず復活…か?
そもそも今日のattackがいままでと同一人物によるattackという保証もないしな。 やはり、鯖側で何らかの対策をとるしかないと思われ。 というか、いままで2chにattackが頻繁に起きなかったのが不思議だが。
チョンなら先走って「ウリが先につぶすニダ!」って集中攻撃見事失敗とかしそうなもんだが あくまでイメージ的にねw ここまで周期的に来るから多分少数の人間が攻撃しているんだとおもう もしくは単体 それがチョンなのか日本人なのか何人なのかはわからないと。
>>347 確かに。。
妄想系は仕方ないにしても、祭り系が・・。
358 :
心得をよく読みましょう :02/02/11 18:28 ID:hcx1HHNC
はりけーんさん早く動かないかな
基本的なことなんだけど(^^; 件のD-Bornって正常に機能するの? 試した人いないの?
あ。ごめん。言ってはいけないこと言ったようだ。。
2chに攻撃してくれって言ってるんじゃないよ。モチロン ローカル内で完全に外と切断して、試した人はいるの? って聞きたかったんだけど。やめとく。 それで、動いた!って確認できると、ほんとにやる奴いるだろうし。
で、なんでチョンがどうだとしつこく騒ぐ奴がいるの 5.相手がわかったところで解決する問題じゃない。どうするかが肝心。 5.相手がわかったところで解決する問題じゃない。どうするかが肝心。 5.相手がわかったところで解決する問題じゃない。どうするかが肝心。
366 :
心得をよく読みましょう :02/02/11 18:32 ID:2N8BUIOm
367 :
心得をよく読みましょう :02/02/11 18:33 ID:rwCXr4F6
[]´⌒⌒ヽ ./[]ノノハ) )ヾヽ | ◎リ(┃┃|ノ / ̄ ̄ ̄ ̄ ̄ l从ハ~ (フノハ < 夜勤さん!これでも見てがんばって! ヾ ・ ・) | 〉 , l \_____ ( 、, | ヽ ) ノ .(_/_ノ
やっぱり不安定だな・・・
>>366 もつながらんし・・・
ハン厨はただ韓国ネタでさわげりゃいいだけだから。 いちいち説教たれるのも面倒。
371 :
心得をよく読みましょう :02/02/11 18:34 ID:ivODOXcD
ヽ(*`Д´)ノゴルァdj! 27鯖 (・∀・)イイ! 5鯖でした。 くあ〜
373 :
心得をよく読みましょう :02/02/11 18:34 ID:2N8BUIOm
またダメになっちゃったみたい
375 :
心得をよく読みましょう :02/02/11 18:35 ID:2KJ5+kvQ
D-bornって、「どぼーん」のことか?
「夜勤の巣」まで飛んでおります
こういうときこそ夜勤さんがんばれ〜
>>376 yakin.cc=www.2ch.netだから
これが長き渡って続けばあめぞう末期と同じだな。 情けねえ。
>>377 まじ。pingは通るんだけどブラウザでは開けないってのは何なんだ?
アクセス過多?SYN flood?
ある意味がんばってもしかたない(w 何か方法があれば・・だな・・
夜勤 ★さんは今何してるんだろう・・・
ススキノススキノ
388 :
心得をよく読みましょう :02/02/11 18:38 ID:t1wLjTo9
ああ、ススキノだ。
391 :
心得をよく読みましょう :02/02/11 18:40 ID:dmyVmAcv
ヽ(*`Д´)ノゴルァdj! 23鯖 (・∀・)イイ! 9鯖でした。
人ノノ冫、ノヽ ノノ冫、ノノノ))゙⌒冫 ノ冫、冫、ノノ、冫、冫、 ノノノ冫、ノ人,、ノ冫冫ノ人 ノノ冫、ノノ人,,人冫ノ,冫、゙ 冫、 ノノ ノ、ノ冫、ノノ゙ 冫冫ノノ ノ冫、ノノ、゙ 冫ノノ冫 ノノ''ノ,ノ ゙ 《《《" "゙""゙ 》》》/ ○∧_∧のび〜 ( ∧ ∧ のび〜 《《《 と⌒ヽつ´∀`)つ と⌒ヽつ夜勤)つ  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
kaba鯖がなぜか飛んでない。。。
>>394 夜勤さんがそれについては解説してたよ。
test
前スレか批判要望の夜勤さんスレでも見てこい! 後者は無理だが(w
398 :
心得をよく読みましょう :02/02/11 18:48 ID:zV1RPh1E
夜勤さんは隊長に1000万円の借金の相談をしに行きました。 つーかさ、I&Pで「2ch防御」の商売でも始めればどうか 「世間一般のサーバセキュリティ業務」にも敷衍可能
うー
つか、「御社のFireWall機器の性能を、2ちゃんねるで試しませんか?」 で、ただで貰えたりしないかな?(w
402 :
sage :02/02/11 18:53 ID:rgBx9TKP
またやられてる? Timeoutでつながらんよ
d-born使ってる奴いるのかな?
pinkもdj
けっこう夜勤さん対策に追われてる?
諦めて勉強でもしてよー
はぁ。。うごいちゃうのねん。。はぁ。。 鯖側でなんかしらの対策するしかないのねん。。
409 :
sage :02/02/11 19:00 ID:rgBx9TKP
タイミングよく潜り込めると見えるんだね 鯖は生きてんだ 昨日から見てたけどホントだったんだ まさに寸止め生殺しだねぇ
オ!!
テヘヘ
ヽ(`Д´)ノ ボッキアゲ
夜勤さんハケーン
で、この状況でも柳作戦なんですか?
ヽ(`Д´)ノボッキアゲ
419 :
心得をよく読みましょう :02/02/11 19:02 ID:2N8BUIOm
夜勤さんススキノから生還。
はにゃ〜ん
やった!!夜勤さんのレスをゲット!!
やきんさん、とりあえず、linuxカーネルの、tcp_syncookies機能がどうなってるかだけでも 教えてください もしまずければ、めーるでもいいんで
424 :
心得をよく読みましょう :02/02/11 19:03 ID:gklqgpnk
夜勤さんだ〜
ごめん。さげてなかった。鬱
いったい今どういう状況なの? 説明してよー夜勤さん★
ほんとに夜勤さんいつ寝てるんだろう。
えっ!? 夜勤さんって眠るの?
ちなみに、OSかfirewallでsyn_flood対策する以外に有効な対策はありません
同居が多いサーバほどつながりにくい? たしかmentaiとかnewsは単独だよね?
>>423 クッキー やってませんよ。
検討はしたんですけどね、決断はできませんでしたです。
teri サーバ上の運営関係を、まったく別のサーバに移転検討中。。。
@ノハ@ ( ‘д‘)<夜勤さん頑張って!!!!フレーフレー
439 :
心得をよく読みましょう :02/02/11 19:06 ID:hcx1HHNC
Σ(゚Д゚|||)ガーン
440 :
sage :02/02/11 19:06 ID:rgBx9TKP
mappy.mobileboat.net/~seek/ マッカッカ(w
よかった運営関係移すんだ−
443 :
名無しさん :02/02/11 19:07 ID:Ag+jsJst
夜勤さんがんばれ!
夜勤さん、がんがれ!
445 :
心得をよく読みましょう :02/02/11 19:08 ID:GPNb4OCM
チョンですか?
|Д`) 夜勤さんオリンピックも観ずに。。。お疲れ。
つД`)ウェーン ヤキンサン ガンバッテェ
448 :
心得をよく読みましょう :02/02/11 19:09 ID:CVDhfHAf
夜勤さんモーグルとかも見てないのかね。
会社にテレビねえよって言ってたからな>夜勤さん
掲示板のためのサーバなのにFirewall入れてどうするよw 意味わかって言ってんの?
|Д゚)
>>452 そうなのか・・・・ホンとにお疲れ様だね。
458 :
心得をよく読みましょう :02/02/11 19:10 ID:4k466Dl8
life鯖が生きてる理由を小一時間結論だしてよ。
459 :
( ・∀・)< G.M. ◆KellyPCI :02/02/11 19:10 ID:DlU1u1xV
夜勤様!頑張ってください!!
スイッチって夜勤さんの手元にあるんだっけ。 時間かけられるならそこでイニシャルシーケンスに細工してフィルタリングして 攻撃元特定くらいはできるけど、、、優先順序は低い選択肢だろうなぁ。
>>434 まじでcookie入れてくださいよ〜
入ってたら、オンにするだけでいいし
464 :
心得をよく読みましょう :02/02/11 19:12 ID:4k466Dl8
どっかに罠しかければいいじゃん。そういうのは無理?
頑張れ夜勤さん
あ、あと、今生きてる鯖は、cookieがどうなってるか知りたい 多分onになってるはず
がんばれ夜勤さん。ああ、おにぎりと豚汁を差し入れしたい。
470 :
素人 :02/02/11 19:13 ID:89HUxMsH
472 :
心得をよく読みましょう :02/02/11 19:14 ID:f5NJYl8m
473 :
心得をよく読みましょう :02/02/11 19:14 ID:rwCXr4F6
はやく敵艦を確認しる!
>>434 運営関係の板移転すんのもいいけど
syn_flood対策に早く取り掛かるべきなんじゃ?
30台以上も作業するとなると大変だけども
475 :
心得をよく読みましょう :02/02/11 19:15 ID:4k466Dl8
477 :
心得をよく読みましょう :02/02/11 19:16 ID:MeZJmDup
記念カキコ
夜勤さんと一緒にお風呂に入りたいな♪
ススキノだよな
482 :
心得をよく読みましょう :02/02/11 19:18 ID:rwCXr4F6
夜勤さんに漏れを差し入れる! ケツ毛がそこはかとなく生えてるけど気にしないでくれ!
484 :
心得をよく読みましょう :02/02/11 19:18 ID:+mMJ+0B7
170 :夜勤 ★ :02/02/10 03:02 ID:??? 2ちゃんねるはログを取っていた! This is the attack I am refering to.. notice all the SYN_RECV messages. These will hand waiting for an ACK or a FIN message. The source address of these is random.
485 :
内赤RS ◆R.LTDzRs :02/02/11 19:18 ID:PIUboYsU
とりあえず飯でも食うか………
>>484 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・
今日のは本気でヤバそー。 柳の下に移動しる!
>>482 そこはかとなく生えている尻毛・・・…
ワロタ
北へ飛びたて。
489 :
心得をよく読みましょう :02/02/11 19:19 ID:oexfNIcO
ああん。夜勤さん夜勤さん。 がんばってがんばって夜勤さん。あーん。
>syn_flood対策に早く取り掛かるべきなんじゃ? 柳作戦より効果的なのある? 1. 人手がかからないこと。 2. おかねがかからないこと。 3. 猫の手もだめよん。 が条件なんですけど、
取りあえず飯でも作ってくるか・・・・・・・・・・・
やはり、順序的にはそうなるのか…
もう柳作戦以外にはない。
497 :
心得をよく読みましょう :02/02/11 19:21 ID:4k466Dl8
ススキノって聞いただけでタッテキチャッタヽ(;´Д`)ノ
無理
柳サクセソってなんすか?
現状のままなら放っておくことにも賛成。 エスカレートしたときの対処法はご承知でしょうし。
とういことはまさしく2chはsynに沈むというわけね。 むなしい。
柳作戦しかないよな…
ある意味、柳作戦で別な効果もあるだろうしな。ソレシカナイカ・・・
ダレか柳作戦の詳細を説明しる!
柳作戦で ヽ( ´ー`)ノ マターリ
>>506 そういう意味での柳なのか・・・・成る程
ワタクシもよーわからんです>柳作戦 ひらりまんとなの?
>>490 linuxで、
cat /proc/sys/net/ipv4/tcp_syncookies
ってコマンドを実行すると、0が表示された場合は、
カーネルにsyncookie機能はあるので、
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
ってやればいいだけ
もし、/proc/sys/net/ipv4/tcp_syncookies がなければ、
カーネルの再コンパイルや入れ替えが必要
もし、syncookie機能がすでにあれば、有効にするほうが、時間もかからないはず
515 :
内赤RS ◆R.LTDzRs :02/02/11 19:25 ID:PIUboYsU
風の向くまま、気の向くまま………(^^;
>>512 神頼み作戦。運任せ。放置。そんなとこ。
523 :
心得をよく読みましょう :02/02/11 19:26 ID:rwCXr4F6
ひろゆきと2chを物理的に接続するのが柳作戦。
524 :
心得をよく読みましょう :02/02/11 19:27 ID:yHqLk/Uv
要はうつ手ナシってこと?>柳
しかし、結局これでは自重でつぶれたのと大差ないわけだ。(セキュリティ代が払えない) 転送量でアクセス制限くらったほうが、まだましだったよ。 理由はあきらかだったから。 (別にだれを攻めてる訳じゃない。悪いのは攻撃してるヤシ)
>>524 何言ってんだよ。
荒らしは放置、それと一緒。
531 :
”削除”依頼! :02/02/11 19:28 ID:gxMUFrnG
532 :
心得をよく読みましょう :02/02/11 19:28 ID:rwCXr4F6
Λ_Λ ⊂ ☆)Д。)⊃ あわびゅ ( ´∀`)≡⊃ おあたたたた ☆∨ ∨ ←2ch ≡⊃ ≡⊃ たたたたたた ) | ☆ | | |≡⊃ ≡⊃ UU (__)_) ☆
tesuto
攻撃される ↓ 柳作戦 ↓ 必然的にアクセス減る ↓ 転送量減る ↓ ウマー?
台風の日に枝をしならせてなすがまま!!これぞ名づけて「柳作戦」!!! っすか…
柳サイトを捜すスレは此処ですか?
てっきり「柳に必死に飛びつく蛙」が関係してるのかと思った
戻ったか?
もどってきたね
こういう攻撃って複数でやるものなんですか?
ひらりまんとって何じゃらほい? ひらりマント?闘牛みたくかわすってこと?
544 :
心得をよく読みましょう :02/02/11 19:31 ID:DRK9VIJl
普段のメンテよりも柳作戦の方が夜勤さん楽だったりして
546 :
心得をよく読みましょう :02/02/11 19:32 ID:b66Dakma
echo 1 > /proc/sys/net/ipv4/tcp_syncookies の一行で住むことをなぜやらない? どっかのサーバで試してみてやばかったら echo 0 > /proc/sys/net/ipv4/tcp_syncookies で元に戻せばいいだけ。 攻撃食らっているサーバで試してみればいい。
>>541 syn_flooodなら、アナログ/ins64なら無理だけど、adslなら一人で2ch全部落とせる
そういえば大将はこの板があること知ってるの?(w
復活したのか?
552 :
心得をよく読みましょう :02/02/11 19:33 ID:XLuZDzve
ふだん行かない板に逝ってみるのも(・∀・)イイ!
誰か大将にメール送っとけ。
555
557 :
:02/02/11 19:34 ID:mHAiTgtB
>>546 kernelの再コンパイルが必要だったんじゃないの
559 :
心得をよく読みましょう :02/02/11 19:35 ID:w+9EZVHI
あ
やはりチョソはテレホタイムと言う物を知らないのだろふ
561 :
心得をよく読みましょう :02/02/11 19:35 ID:AWo50lYb
ではいつもの居場所に‥‥って言おうと思ったら(・∀・)イイ!30にちょっと戻ってる
>>546 ま、カーネルにtcp_syn_cookies機能が組み込まれていないかもしれないね
もしそうだったら、カーネルの再構築 or 入れ替えが必要
そこんところがどうなのかは、夜勤さんが明言されてないので、いまいち不明
>>434 をどう取るかだな
>>546 そう俺もそう思うんだな。何でやんないのさ?
やったやらない効果あったないを書くのを避けてるってんならわかるけど。
564 :
:02/02/11 19:36 ID:Id2BKG0N
またおもい・・
565 :
心得をよく読みましょう :02/02/11 19:36 ID:cs0uYoSp
しつこいね。
566 :
心得をよく読みましょう :02/02/11 19:36 ID:JPI91HmO
ニュー速飛んだ!
567 :
心得をよく読みましょう :02/02/11 19:37 ID:Ct0hx545
また、dj!!
またやられてるよ...粘着質だなあ
569 :
231 ◆7MRwUyTs :02/02/11 19:37 ID:mr7Z2IYq
夜勤さんにはroot権限はない。
>>563 書いたけどなんだ
>>434 に書いてあった。
検討したけど断念した、それで柳作戦ね。
あ、そう。
572 :
心得をよく読みましょう :02/02/11 19:38 ID:f5NJYl8m
まあ、書けないこと、書かないこともあるんでしょう。 ご苦労様です。
こんなときにtakoや2ch.serverやkitanetを再おーぷんしてはいかが? (古いスクリプトのままで)
574 :
心得をよく読みましょう :02/02/11 19:38 ID:a+AF8TcF
管理サイド、誰でも良いから説明してちょ。。
いや、事実。
>>569 そうなの?もしなかったら、he.netに依頼しないといけないのかなあ?
>>569 じゃあ誰が持ってん。
その人も断念したってことなのかね。
579 :
:02/02/11 19:38 ID:sJmMvkes
波状攻撃だな。。。
>>563 考えられる副作用って、どれくらいあるかなぁ。。。
それを考えたら、私にはクッキー入れる決断できませんでした。
>>573 (´-`).。oO(一発でdじゃうんだろうなぁ・・・)
582 :
:02/02/11 19:39 ID:dy0l5wuE
.__ i゙、'゚'`ヽ、 鯖が ヽ`' 〉:::::ヽ,;i 飛んだ ヽ、'__ |、:::::ヾ、,、 〉、 =7 、;:::::ヾ、 , i ヾ!ヽ. `ヽ、;;;;ー、':/ `'ー、:_;;-、、ー'、:ヽ ヽ! びゅーん \ \ \ \ \ (( `ヽ、 _,。、ヾソ 鯖飛ばし! ` > :ヽゝ> 、___ゝ ヽ::lノ ミ ヾ‐-‐, ・ |::::| ( /::人 /ノ`´ヽ'ヽ /'ノ /'/ ミ_ノ (_ミ  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
583 :
心得をよく読みましょう :02/02/11 19:39 ID:f5NJYl8m
>>580 とりあえず、1鯖にだけ入れてみるとか・・・・。
どれにするかが問題だけど。
584 :
心得をよく読みましょう :02/02/11 19:39 ID:x8D+suja
585 :
心得を(略 :02/02/11 19:39 ID:n5TgHTTW
今日はいつにもまして粘着やねえ。柳サイコウ。
586 :
:02/02/11 19:40 ID:sJmMvkes
∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ /( ´Д` ) < 祭り会場はここかっ! ⊂/\__〕 ヽ \__________ /丶2 |Σノ / //7ゝ〇 ノ\ キキーーーーー / (_///⌒γノ/___) / /// ///ノ // |/ /// / / / // // V ノ
ちょっと治った
589 :
心得をよく読みましょう :02/02/11 19:40 ID:rwCXr4F6
>V< ( ゚Д゚) ☆ 夜勤さん召還中・・・・ /⌒⌒P∫ / ノ ∫ / ノっ∫  ̄ ̄ ̄
590 :
231 ◆7MRwUyTs :02/02/11 19:40 ID:mr7Z2IYq
>>577 そうみたいです。
だから、mod_gzipの時も時間が掛かった。
592 :
:02/02/11 19:41 ID:sJmMvkes
>>178-179 かなり遅くなったけど試してみた。
攻撃マシン win2000 IPアドレス192.168.1.2
ターゲット Linux 2.2.18 IPアドレス192.168.1.1
電話回線を抜いて D-born実行
以下tcpdumpのログ
2284667396:2284667396(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
19:04:08.984560 187.68.205.27.1409 > 192.168.1.1.80:S
2524554329:2524554329(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
19:04:08.986130 222.56.44.35.1568 > 192.168.1.1.80:S
1011375961:1011375961(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
19:04:08.987664 36.21.80.5.1695 > 192.168.1.1.80:S
3613507415:3613507415(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
19:04:08.989202 209.122.239.105.1183 > 192.168.1.1.80:S
4000948534:4000948534(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
19:04:08.989271 44.118.117.107.1545 > 192.168.1.1.80:S
以下延々と続く
>>247 とほぼ同じ結果だね。ポート80に得体の知れないアドレスから
SYNビットの立ったパケットが飛んできて、ACKが返せずにhttpdが昇天していた。
クラックがらみはド素人なんで対策法はよくわからないっす。
599 :
心得をよく読みましょう :02/02/11 19:43 ID:sqbN4Fmk
夜 勤 さ ん ♪
>>577 >>169 でも書いたけど、私もそう思ってる。ソースは閉鎖騒動の時。
>>580 可能ならばたーあたりでどうでしょう。と思うくらいの副作用はあるかと。
ていうか、パケット送信のネゴ時に負荷をもっていかれてんのに、 ずっと上のレイヤのクッキーで制限かけるのが効果あるのか? なんで?ようわからん。
qbて何?
605 :
Neo ◆okPo8NRA :02/02/11 19:45 ID:MD9+xx00
>>1 の文章を読んだところここも攻撃対象に入ってるみたいですね。いっそのこと、攻撃対象を変えさせてはいかがでしょう。
Perl.cgiを異端末に変えて変数を起動させればいいのでは?
それにRead.cgiのコードプログラミングを10進法にして全体をZip加工する。
そうすれば攻撃は防げます。
Read.cgi.zipのバイナリ属性を887にしてアップロード。
それですむことでは?とりあえず私が弄っておきます。
あと一時的に避難板を作っておいてください。
Read.cgiをバイナリ属性変更アップロードの際に板が飛びますので。
あとComを使っているようですがCPMに変えたほうがいいと思います。
一応、その辺は私がやっておきますんで夜勤さんフォローよろしく。
>>580 syn_flood攻撃が行われていないあいだは、動作は通常時とかわりません
未接続のsynキューが一定以上になった場合のみ、動作するので、
攻撃を受けてない時はかわりません
攻撃を受けた時は、もともと見れないので、導入する価値はあるのでは?
あと、あわせて、synリトライ回数、synタイムアウト時間も調整すれば、
さらに完璧になるとおもいます
>593 つーことはドアタマの攻撃からムネオなのかな。 最初はテストで自分たちでしかけて、でその後無差別公開。
608 :
心得をよく読みましょう :02/02/11 19:46 ID:x8D+suja
アパム・・・
609 :
心得をよく読みましょう :02/02/11 19:46 ID:U/JdmjPc
じゃあ原因はD−BONE?
>593 tcp_syn_cookiesを入れてみた結果をきぼんた
612 :
こんな証言も・・・ :02/02/11 19:47 ID:sJmMvkes
949 名前:名無しさん@お腹いっぱい。 :02/02/11 19:45 ID:WkJzolZ7 同じ時間に15chも激重だった 2chから流れ込んでる感じもなかったのにね 代表的な巨大BBSが同時に狙われたみたい
>>605 今回のは、syn_floodなので、それ以前の問題です
>>612 一番最初に対策できた掲示板がこれから盛り上がるかもナw
cgiで対策したってhttpdが応答できないんじゃなぁ
617 :
心得をよく読みましょう :02/02/11 19:50 ID:rwCXr4F6
パジェッロッ!パジェッロッ!パジェッロッ!
>>602 Cookieと言われてブラウザのCookieしか想像できない厨房は
黙っててくだちい
621 :
Neo ◆okPo8NRA :02/02/11 19:51 ID:MD9+xx00
では一度、板を全て消して見てはいかがでしょう? D-boneに関してはKg_diggig.pinを最小化しコードバイナリの属性を888にする。 そうすればD-bone攻撃は回避できます。 次にF5への対応方法ですが、Busy.wsxをコード化し属性480にしてレジュームする。 それでBusy.wsx Ver1.98が使えます。 ここからは夜勤さんと私で行きます。荒らしなどは勘弁してください。
622 :
心得をよく読みましょう :02/02/11 19:51 ID:b0CHGRC6
まあjbbsが狙われなかったからまだよかった
まあ。ここに上がってるような対策をなんとか取れるといいね。 副作用もどうにか解決できるといいね。
もうだ・・・・・・・・め・・・・・・・・・・・・・・・・ぽ・・・・・・・・・・・・・・・・・・・・・・
みんな! 今のうちに常駐板に書き込むんだ!
デンパが来てるな
628 :
心得をよく読みましょう :02/02/11 19:55 ID:f5NJYl8m
アホは放置
てか今日の5時からかよ。時間厨房だなまったく。
またdj・・・
またきたよ! ヽ(*`Д´)ノゴルァdj! 20鯖 (・∀・)イイ! 12鯖でした。 柳作戦はストレスたまる・・・。
634 :
心得をよく読みましょう :02/02/11 19:56 ID:Ct0hx545
マタキタ━━━━━━(゚∀゚)━━━━━━!!!
635 :
Neo ◆okPo8NRA :02/02/11 19:56 ID:MD9+xx00
一応修正完了しました。これでD-bone対応はカンペキです。 これから時期に軽くなるでしょう。 次に韓国からの攻撃ですがこれもPerlをDack.pinと結合させ バイナリアップロードします。これで韓国ホストと思われるものに規制をかけられます。 ではこれから実行します。協力よろしくお願いします。
………………………
kabaもトンj?
正直放置。
640 :
あるてい :02/02/11 19:58 ID:fBtEDDuJ
かばがとんだ!?
あ、ついにkaba鯖が。
(´Д`;)エッ
>635 ガンバレ━━━━━━(゚∀゚)━━━━━━イ!!!
フゥ =3
ついにkabaも落ちたか・・・
650 :
心得をよく読みましょう :02/02/11 19:59 ID:XjmBS9PQ
復活
柳作戦って何?
|Д゚) ラッセララッセラ
大規模サイトでの導入事例を知らないから理論的なことだけだけど、一般的に、 接続数の多いサイトで SYN cookies 使うのは控えると思う。。。 そんなことない?
654 :
あるてい :02/02/11 19:59 ID:fBtEDDuJ
復帰。
まあ言うだけはタダ
>>635 すみません初心者なのでよく分からないんですが
あなたは管理サイドの人間なんですか?
dj報告とかは 2chの動作報告はここで。p に書き込んでもらいたいところでもある…
KABA城没落
660 :
Neo ◆okPo8NRA :02/02/11 19:59 ID:MD9+xx00
Kabaが今飛びました。すぐ修正作業に入ります。 しかし、どこからAtackをうけています。Perlが壊されたので、 修復作業が難航しそうです。ここで時間を食うと2chは一斉攻撃を受けもう終わりです。 その前にPerlの修復が必要です。手伝ってください!
しっかりするんだkabaぁぁぁぁぁぁぁぁぁぁぁ!!!
でもこれでも情報操作される人がいるのだろうな…。 (特に)ネット上での「情報」というものは怖いよ。
>>653 だから、synのリトライとタイムアウト時間も変えたほうがいい
>>651 Alt+F4を覚えるといいことがある。
665 :
:02/02/11 20:00 ID:Id2BKG0N
dj減ったぞ
(´Д`;)ガビソ
でんでん電波
kaba復帰
ふぇ
673 :
心得をよく読みましょう :02/02/11 20:01 ID:E18xQuCg
(・∀・)キネーン
674 :
Neo ◆okPo8NRA :02/02/11 20:01 ID:MD9+xx00
もうダメです。 これからじきに次々とサーバーが落ちていきます。 もう2chは・・・終わりです・・・。
うが〜〜
>>663 そうするとさ、平常時に今までの2chのようなポテンシャルを発揮できなくない?
デムパうざ
679 :
心得をよく読みましょう :02/02/11 20:02 ID:4akISHi5
終わるのか?終わりなのか?
勉強ちてきまちた。なるほどtcp_syn_cookiesとはそういう意味だったのでつか。
デムパ確率:97%
〜〜〜〜〜〜コンピュータに関する知識のない方へ〜〜〜〜〜〜 「Neo ◆okPo8NRA」と称する人物が書いていることは電波ですので。 あとはよしなに。
>>674 まだ甘い。他人を騙すには手の内を早めに見せちゃダメだ。
もっとひっぱれ。
Neo ◆okPo8NRAは放置で。
685 :
Neo ◆okPo8NRA :02/02/11 20:04 ID:MD9+xx00
終わりです・・・。ご苦労様でした・・・。 今いっせいに韓国からの攻撃を受けています。 2chに・・・・黙祷!!!!!!!!
686 :
:02/02/11 20:04 ID:Ajt6cTNd
本当のIPが分かって反撃しるとしても、ソフトが配布されている以上攻撃者が後からいくらでも出てくることは必至! どうするよ!!
687 :
心得をよく読みましょう :02/02/11 20:04 ID:v9l2G6SZ
ヽ(`Д´)ノ デムパアゲ
688 :
心得をよく読みましょう :02/02/11 20:04 ID:rwCXr4F6
(⌒) ∽'⌒⌒ヾ,/~~ヽ 〃 ,,ノリハヾ))|~~| ____________________ /'ノノ)( l l〈ノ | .| / |ll.ノノ、~(フノ_ノ ノ < 先生!2chは滅びてしまうのですか? `∽':\ V/ / \_____________________ (''ノ):: ~/ヽ〈 ,,∽::__|l_|/ (_)// l lヽヽ ___ \  ̄ ̄ ̄ ̄ ̄ \ ||\_________.\ ||\||_______|| ̄ || ||`〜〜〜〜'' .|| .||/ / \ ヽ ..||
Neoは首謀者
691 :
心得をよく読みましょう :02/02/11 20:04 ID:dx9gnOBz
>>682 ばらすなよ、議論板で騙されてたバカがいたんだから(W。
デムパは(・∀・)カエレ!!
ニュー速踊らされてるよ・・・・
とりあえず、D-Bornの配布をとめるのが先決だろ
696 :
593 :02/02/11 20:05 ID:kS/afU8z
>>610 それが、うちの環境ではtcp_syn_cookiesは最初からONみたい…
make xconfigの IP: TCP syncookie support がyならいいんだよね…
もうちょっと調べてみる。
697 :
Neo ◆okPo8NRA :02/02/11 20:05 ID:MD9+xx00
電波デシタ(・∀・)AGE
>>686 相手が判れば、金を巻き上げて運営費に充てる
699 :
心得をよく読みましょう :02/02/11 20:05 ID:x8D+suja
鯖の状況キボンヌ
デムパがデムパが ヽヽ((´´-ー-``))ノノ ガガガガガガガ……
デムパ確率:100%
703 :
心得をよく読みましょう :02/02/11 20:05 ID:ES+BysCN
正直、よく分からんちんなんですが、攻撃を遮断できないんでちか???
この電波のコピペがされたら、その扱いでそこの人間(達)の能力がわかるな。
707 :
心得をよく読みましょう :02/02/11 20:06 ID:ES+BysCN
710 :
Neo ◆okPo8NRA :02/02/11 20:07 ID:MD9+xx00
コピペは勘弁(・∀・)電波デシタ
711 :
心得をよく読みましょう :02/02/11 20:07 ID:x8D+suja
>>676 いや、リトライとタイムアウトの両方をへらしたら、平常時のパフォーマンスも上がる
あまりにも回線状況が悪い人は、今までよりも繋ぎにくくなるかもしれないが、
そんな極端な値にしないかぎり、ほとんどかわらない
713 :
(メ`∀´) :02/02/11 20:07 ID:KIoqyV9l
だめら。飯食ってくるら。進展あることを祈ってるら。
だんだんこの状況が面白くなってきたと感じるおいらもデムパでしょうか・・(;´Д`)
馬鹿野郎があちこちにD-Bornへのリンクを貼ってるのは どうしたもんかな。これに関してなら対応できるだろ?
717 :
Neo ◆okPo8NRA :02/02/11 20:08 ID:MD9+xx00
よーし電波祭りだ!!!
間違いなく厨房にそこらじゅうにコピペばら撒かれるぞ
携帯からの書き込み有料可で、鯖を10倍くらいに増やしても、お釣りがくるくらいぼろ儲けできることをお祈りしています。
>>715 長期間のdjで脳に影響が出てきたのでは?
デムパ(;´Д`)ハァハァ
>>696 いや、そうじゃなくて、
cat /proc/sys/net/ipv4/tcp_syncookies
sysctl net.ipv4.tcp_syncookies
を実行し、1であればいい
>>718 ほんと。このコピペ出回って2〜3日は祭りになるんだよな。
725 :
Neo ◆okPo8NRA :02/02/11 20:09 ID:MD9+xx00
コピペになったらこのスレが発祥の地だね。
ピンチはチャンス!がんばれ夜勤さん!
いちいち反応してる奴らもウザイよ
# Random IP address... sub rand_ip { srand; return $saddr=(int rand 255).".".(int rand 255).".".(int rand 255).".".(int rand 255); }
>>712 タイムアウトの値は、まずbbs.cgiとの兼ね合いがあるような気もする。
もう改善されてるかも知れないが。
それに、タイムアウトを減らしていくと、SYN_cookies作動時のCPU負荷が問題と
なっていき(実は平常時のそれも)、同時接続数もへらさなきゃいけなくなっていくような気がする。
ただでさえあんな負荷がかかっている鯖だから。。。
>>729 オレがいってるタイムアウトは、linuxカーネルのtcpコネクションを張る時のタイムアウト
apacheやcgiは関係ない
お、終わったのか?アタッカーも晩御飯か?
現在オールグリーンでふ。 アタッカーは晩飯中なんでしょうか? それはそれで情けなくも面白い光景が脳裏によぎりますな(w
完全復活キタ━━━(゚∀゚)━( ゚∀)━( ゚)━( )━( )━(゚ )━(∀゚ )━(゚∀゚)━━━!!!!!
>>733 ちょうど7時ごろですね
向こうでは・・・
737 :
心得をよく読みましょう :02/02/11 20:15 ID:F4R4gEek
gamedj…
>>732 bbs.cgiのことはおかしかったかも。
でも、SYN cookies 自体にかかる負荷の調整で、apacheの消費するCPU時間等に
影響があるのは確かでは?
なんかgame鯖だけ落ちてるね。
>>734 ふゥ。この辺にしとくか。飯食ったら再開だ!
とか思ってるんだろうか。
とんでない
54 名前:夜勤 ★ 投稿日:02/02/11 20:08 ID:???
ちなみに、
>>1 のようなものを、むやみにダウンロードして
実行しちゃったりして、もしその結果どこかを攻撃したとしたら
その実行者は犯罪を犯していることになります。
もちろん 日本でもアメリカでも犯罪ですよ。
今日明日捕まることはないと思いますが (例の事件も半年くらい後だった)
もし、実行なさる方は覚悟しておいたほうが良いと思います。
はじめてこんなに人を殺したいと思ったのははじめてだ
824 名前:夜勤 ★ 投稿日:02/02/11 20:15 ID:???
>>811 結構 ムカムカット きましたぜー、
コピペには、URLきぼー
>744 取りあえず落ち着け 日本語が変だぞ……
ムカムカットsage
750 :
745 :02/02/11 20:18 ID:sqbN4Fmk
駄目だ。寝よう。 うえーん、夜勤さんのばかー(謎)。  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧_∧ ( ´Д⊂ヽ ⊂ ノ 人 Y し (_)
>>752 @ノハ@
( ‘д‘)<おやすみなさい。。
D-bornを自宅鯖に向けて放った実験結果です。 tcp_syn_cookies = 1 にしたところ、httpdは普通のリクエストに対して問題なく応答してます。 環境は、 Linux Box:pentium 133MHz, 96MB RAM, RedHat7.2, Apache 1.3.23 攻撃マシン:Pen3 600MHz, Win2k SP2 です。 以下は、/var/log/messagesの出力です。 Feb 11 20:15:53 *** kernel: NET: 10 messages suppressed. Feb 11 20:15:53 *** kernel: ip_conntrack: table full, dropping packet. Feb 11 20:15:58 *** kernel: NET: 11 messages suppressed. Feb 11 20:15:58 *** kernel: ip_conntrack: table full, dropping packet. Feb 11 20:16:04 *** kernel: NET: 16 messages suppressed. Feb 11 20:16:04 *** kernel: ip_conntrack: table full, dropping packet. Feb 11 20:16:08 *** kernel: NET: 11 messages suppressed. Feb 11 20:16:08 *** kernel: ip_conntrack: table full, dropping packet.
>736 日本との時差はないでしょ
また鯖落ち始めたね
ツールをダウンロードした厨房が撃ちまくってんじゃないの?
飯食い終わったのか・・・
>>755 確か無理矢理時差を作ったはず。kaba鯖生きてるからハン板の人に確認して。
sports鯖落ちっぱなしで帰れない・・・
ヽ(*`Д´)ノゴルァdj! 8鯖
>>757 httpdは落ちなかったですが、通常のリクエストでは
応答が帰ってきません。今の2chと同じ状況かな。
>>738 syn_cookiesは、ちょっと特殊な計算をしてはじき出したシーケンスをなげて、
OSのsynキューを使わずに、本物のクライアントだけ選別するんだけど、
それは重い処理ではない。
また、通常時の動作は変わらない
もう結構あのツール広まってるのかなあ・・・ なんかやたらつかってるやついそう・・
ヽ(*`Д´)ノゴルァdj! 12鯖
流しっぱなしに出来るUIのツールだったら飯関係無いんじゃ?
寝てる間にPC立ち上げっぱなしでいわゆる「寝かし」をやってるとかさぁ。
>>754 ただ2chほどアクセスが集中するような鯖でやったとき
副作用どう出るかが、この場合の問題なんでそ?
ほとんどアクセス来ない自鯖でやったってなぁ
767 :
心得をよく読みましょう :02/02/11 20:26 ID:f5NJYl8m
でも、apacheのmoduleですら入れられなかったしなあ。 he.netがすんなりOKするかどうか・・・・。
768 :
696 :02/02/11 20:26 ID:AkbWa7VL
スマソ。0だった。 echo 1 > /proc/sys/net/ipv4/tcp_syncookies して sysctl net.ipv4.tcp_syncookies が1ならOK? 試してみる。
>>760 時差ないよ。
Winなら日付と時刻のプロパティでタイムゾーンの選択メニューを見てみ。
>>754 754さんの環境ではtcp_syncookiesの動作は正常ですで
771 :
心得をよく読みましょう :02/02/11 20:27 ID:rwCXr4F6
またトンダくさい。。
|Д`)
あ、みすったなんでもない
ヽ(*`Д´)ノゴルァdj! 16鯖
|∀゚)
777 :
緑茶。 p0087-ip01kagawa.kagawa.ocn.ne.jp :02/02/11 20:28 ID:s3j4mB4t
興味本位でD-bornをちょっと動かしてみた僕はタイーホですか?
_.g_ ( ゚∀゚)ノ < 777!
779 :
247 :02/02/11 20:28 ID:tGVXaHas
>>593 自分も閉じた環境で実験してみてるんだが、自鯖が落とせない。
なんでだろ。
syn_cookiesはoffなんだが...
780 :
754 :02/02/11 20:28 ID:kfXIdbCF
>>766 Iriaとかで負荷かけられましたっけ?
正常なリクエストをガンガン送り込みつつ、D-bornと並列で
やってみたらそのテストもできるかな?
>>769 向こうが一方的にあるってことにしてるんじゃなかったけ?
゚ r´ ̄`ヽ o( >ω<)o<夜勤さんがんばって!
783 :
心得をよく読みましょう :02/02/11 20:29 ID:f5NJYl8m
syn_floodは対策したとしても、まだまだ攻撃方法はあるしねえ。 そういう意味も含めての柳作戦なんだろうけど、大丈夫かなあ。
>>766 それだと、寝てる間に攻撃しっぱなしだから、攻撃中のタイミングで
経路を追えば、簡単に特定できるんじゃないかな。
ましてや国内発厨房なら。
とりあえず何が起こっているかどっかのサイトにまとめてみようか…
興味本位でヤフーのIDにアクセスしただけで逮捕された人がたくさん出たわけですから >777はさよならを無電しておいたほうがいいよ
なんかまたいろんなところdjな
>>763 基本的なことは理解した上で…まず、リモートホストを種の1つにしてシーケンスを算出するのを
2ちゃんねるにとって軽い処理だとはいえないと思います。
また、タイムアウト値を減らせば、攻撃時判定は厳しくなって SYN cookies 計算を
する時間は短くなるから、その意味で負荷は減るけれども、いったん厳しい攻撃に
晒された場合、それだけ多くの計算をこなさなければならなくなるので負荷は増える。
だから、もし攻撃が恒常的であると仮定するならば、それだけの計算負荷を前提に
しなければならないのだけれども、それに対応するには同時接続/処理数を減らすなど
しなければならなくなり、結果的にhttpdのレスポンスは悪くなるのではないかな、と。
# 逆に、一時的だと仮定するならば、もうちょっと柳で構わない。
攻撃に対する牽制として SYN cookies を使うのは1つの選択肢だとは思うけど。。。
>>769 ほんとだ、煎って来ます・・・
sports鯖なおったらしおかん辺りで勉強するかな
790 :
うぇ〜ん :02/02/11 20:31 ID:1fKwWsO0
がんばれ夜勤タソ
>>779 鯖は落ちません
新規tcpセッションが非常に張りにくくなるだけです
>>776 あらあら可哀想に・・・
FBIが来るのかな・・・
793 :
:02/02/11 20:32 ID:BRdbyn6a
ヽ(*`Д´)ノゴルァdj! 18鯖 (・∀・)イイ! 14鯖でした
うお、すげ、、
おいおい、また豪快にdjよ... ヽ(*`Д´)ノゴルァdj! 18鯖 (・∀・)イイ! 14鯖でした。
796 :
心得をよく読みましょう :02/02/11 20:32 ID:x8D+suja
ニュー速が・・・
797 :
またーり :02/02/11 20:32 ID:5CzaZEQ8
まじで応援してます
798 :
緑茶。 p0087-ip01kagawa.kagawa.ocn.ne.jp :02/02/11 20:33 ID:s3j4mB4t
鬱だ
799 :
247 :02/02/11 20:33 ID:tGVXaHas
>>791 あ、一応比喩的な意味です。>鯖落とす
すんなりとアクセスできるので....
>>792 一生アメリカ(ハワイ・グアム含む)へ行かない覚悟があればとりあえず大丈夫かなあ。。。
またか
802 :
心得をよく読みましょう :02/02/11 20:33 ID:x58uE4QN
建国記念日だから?
逝ってらっしゃい。
>785 ヤテクレ(・∀・)ノ
( ・∀・)ノガムバレ!!!!!!
夜勤さん今がんがってるのかなあ・・・
>>788 もしsyncookiesを使わなかったら、攻撃中はほとんど2chに繋げないのが、
syncookies使えば、攻撃中は多少cpuを食うけど、多くの人が繋げるようになるので
それでいいのでは?
809 :
:02/02/11 20:34 ID:YvdbTfjO
>>798 緑茶よ、タイーホの時はお祭りで見送ってやるからな(w
810 :
心得をよく読みましょう :02/02/11 20:35 ID:v9l2G6SZ
>>800 日本とアメリカは、犯罪者相互引き渡し条約をむすんでいるよん
812 :
心得をよく読みましょう :02/02/11 20:35 ID:oexfNIcO
原因は何かと話題になる ↓ D−BORNが紹介される ↓ タイーホの意識なしに実行する厨房続出 ↓ 鯖とぶ ↓ 最初に戻る この無限ループになってるものと思われ。
>>777 半年後を楽しみにしていて下さい。まあ、無事を祈る位
はしてあげましょう。
815 :
心得をよく読みましょう :02/02/11 20:36 ID:f5NJYl8m
例のツール、攻撃目標が上から順に www.2ch.net sports.2ch.net live.2ch.net teri.2ch.net ex.2ch.net こう並んでるな。だいたい各鯖のしぼー状況と似てるってことは、 試してるバカが結構いるんだな・・・・。
ネットランナーあたりでこのツールが紹介された日にゃあ...。 ガクガクブルブル...
817 :
:02/02/11 20:36 ID:sJmMvkes
夜勤さんがんがれ、おながいします
820 :
Neo(本物) ◆okPo8NRA :02/02/11 20:37 ID:bHtZGmjc
リモートホストを4分割してコード化すれば防げるはずです。 皆さん偽者には騙されないで下さい。
821 :
:02/02/11 20:37 ID:sJmMvkes
822 :
緑茶。 p0087-ip01kagawa.kagawa.ocn.ne.jp :02/02/11 20:38 ID:s3j4mB4t
えーと、14歳は補導ですよね?
824 :
心得をよく読みましょう :02/02/11 20:38 ID:GLCZbQeM
D-BORN made in Korea
>>816 それやったらネトランは100%廃刊、損はあぼーんです。
>>808 多少CPUを食って多くの人が繋げる、ってなればいいのですが。
もし狙われているなら、攻撃者は、ただリクエストを量的に増やすだけで
2ch側のCPU負荷を増大させていき、結果として鯖dj状態になるような気が。
いや、やってみる価値はあると思うのですよ。
でも、やれば解決するんだというノリでやるわけにはいかないと思うので、
もうちょいマターリでいいんではないかなと。
そもそもニュー速で韓国が云々という話が出てたのは、ネタだったのでは。 ネタにマジレスする人間がこんなにいるとは…嘆かわしい。
民事に年齢制限ってあったっけ? つか保護者が泥をかぶるのは本人より遥かに嫌だと思うけど。
tcp_syncookies=1で試したらOKみたいでした。 tcpdumpのログ 20:31:02.647703 130.0.90.1.1972 > 192.168.1.1.80: S 2284667396:2284667396(0) win 16384 <mss 1460,nop,nop,sackOK> (DF) 20:31:02.647849 192.168.1.1.80 > 130.0.90.1.1972: S 2333233283:2333233283(0) ack 2284667397 win 32120 <mss 1460,nop,nop,sackOK> (DF) /var/log/messagesのログ Feb 11 20:31:02 host kernel: possible SYN flooding on port 80. Sending cookies.
はっきり言おう。 おれはいま現在のこの状況を 楽しんでいる…… 実はみんなそうなんだろ
大将のコメントを聞きたい。
>>822 まじでやったんかい…。つーか、14歳とかで2chに来るの
はやめといた方が良いと思うが……。こういうことがあるから。
多分補導だろうけど、米国で裁判になったら知らない。そ
れは多分ないと思うけどね。
834 :
心得をよく読みましょう :02/02/11 20:42 ID:ES+BysCN
836 :
心得をよく読みましょう :02/02/11 20:42 ID:xv4AZoSm
>>829 年齢制限なんてないよ。
行為無能力者かな?でも監督責任追及できるだろうけど。
所詮天婦羅学生なんで話1/10で。
>>833 刑事処分はともかく
民事の方が凄いコトになるかも
>>831 ♪ @ノハ@
ヽ( ‘д‘)ノ
(へ )
,>
不法行為値が日本だから日本の警察につかまって終わりになると思う。
>>829 それそのものではないけど、親がかぶることになる可能性はあるよん。
>>827 もし、過去にyahoo.comやmicrosoft.comなどがやられた規模の攻撃がくれば防げないが、
今回のをみてると、攻撃の帯域幅は大きくないから、大丈夫だろう
|・) 俺は嘆いている。
842 :
心得をよく読みましょう :02/02/11 20:44 ID:x8D+suja
ヽ(*`Д´)ノゴルァdj! 20鯖 (・∀・)イイ! 12鯖でした。
>>831 楽しんではないけど、近年類ないくらい
ドキドキしてます。胃が痛い。
844 :
心得をよく読みましょう :02/02/11 20:44 ID:0QxxaWLe
>>831 うん、楽しいよ(w
震災のときを思い出すよ。
845 :
緑茶。 ◆6nB9qRLI :02/02/11 20:44 ID:s3j4mB4t
何で米国なの?
846 :
心得をよく読みましょう :02/02/11 20:44 ID:8mHKsrjn
900ゲト-な人は次スレ立てヨロシコ。
【速報】 クラッカーのおおよその所在地が判明されたらしいよ。 どうも神奈川県らしい。 マジか
>829 11〜12歳くらいが民事の責任能力の分かれ目・・・。 もっとも、親が直接過失を問われることもあるけど。 刑事は14歳以上に責任・・・。
850 :
:02/02/11 20:45 ID:BRdbyn6a
緑茶が犯人なの?
緑茶タイーホ
>822 13歳まで補導。14歳以上はタイーホ。
855 :
Neo(本物) ◆okPo8NRA :02/02/11 20:46 ID:bHtZGmjc
605 :Neo ◆okPo8NRA :02/02/11 19:45 ID:MD9+xx00
>>1 の文章を読んだところここも攻撃対象に入ってるみたいですね。いっそのこと、攻撃対象を変えさせてはいかがでしょう。
Perl.cgiを異端末に変えて変数を起動させればいいのでは?
それにRead.cgiのコードプログラミングを10進法にして全体をZip加工する。
そうすれば攻撃は防げます。
Read.cgi.zipのバイナリ属性を887にしてアップロード。
それですむことでは?とりあえず私が弄っておきます。
あと一時的に避難板を作っておいてください。
Read.cgiをバイナリ属性変更アップロードの際に板が飛びますので。
あとComを使っているようですがCPMに変えたほうがいいと思います。
一応、その辺は私がやっておきますんで夜勤さんフォローよろしく。
緑茶は香川でないの?
今の時間の継続的な攻撃は国内厨のものだろうな。
0826を思い出す 状況は違うけど
あの・・・私いつもはかちゅなんで分からなかったんですが モナー板のバナーがニダー大好き2chになってるんですけど・・・ 前から?
860 :
:02/02/11 20:46 ID:YvdbTfjO
勝手に監視所を見てると、オールグリーンだと思って安心すると、 次にはまっ赤っかってことがさっきからずっと… 波状攻撃なのか知らん…
緑茶祭りかよ
862 :
心得をよく読みましょう :02/02/11 20:46 ID:x8D+suja
ヽ(*`Д´)ノゴルァdj! 22鯖 (・∀・)イイ! 10鯖でした。
模倣犯がカンコック板で煽ったのは事実みたいですね。
864 :
850 :02/02/11 20:47 ID:BRdbyn6a
865 :
心得をよく読みましょう :02/02/11 20:47 ID:Azf9bAaE
どんどん、例のツールのURLが各板で貼られている・・・ ヤバイよ。。
>>840 その程度ならもうちょっと祭っててもいいや、なんて思ったり(笑
>858 あれはクライシスだった
>>858 今の状況は0826に比べてかなりムカつくんだが
869 :
心得をよく読みましょう :02/02/11 20:47 ID:sr/n/4B3
870 :
緑茶。 p0087-ip01kagawa.kagawa.ocn.ne.jp :02/02/11 20:47 ID:s3j4mB4t
攻撃ってボタンを押して、やばいと思ってすぐ消したんですが・・
871 :
緑茶大好き :02/02/11 20:48 ID:d0vtiCWz
やっと紛らわしさが消える
>859 3月の看板、下からモナー板が透けて見えるでしょ・・・。
874 :
心得をよく読みましょう :02/02/11 20:48 ID:sr/n/4B3
875 :
:02/02/11 20:48 ID:sJmMvkes
>>870 気にするなパトカーに乗るのもいい経験だ
>>858 0826は凄かったねえ……スペクタクルな感じだった。
>>865 見つけ次第「実行したらネタ抜きでタイーホ」とか書いておくしかない気が
>>869 そうなんですか ニュー速+のほうで騒いでる人がいたので・・・
煽ってるんですかね?
872のような奴がいる限りは、URLの流出はなくならんだろうな。
>881 タダの煽り・・・。モナー板は毎月看板を変えてる。3月はニダーにしただけ・・・。
理系ではないのでよく理解できません 詳しく教えてもらえますか?
888 :
Neo(本物) ◆okPo8NRA :02/02/11 20:52 ID:bHtZGmjc
確かにクラッカーの身元が判明しましたよ。
ただ神奈川県ではありませんが。
韓国と朝鮮より同時18箇所よりクラックされてます。
先ほど壊されたPerlは回復しましたが、次々と破壊されています。
私と夜勤では数が足りなさ過ぎます。
技術者の方!お願いします!お力をお貸しください!
<やり方>
@
http://Perl.2ch.com/scoop/camel.zipをダウンロード 。(右クリックでファイル保存)
A解凍して「Camel.exe」を起動
Bあとは自動処理してくれます。
私が作った簡易ファイルですが、これで2週間はクラックを防ぐ事が可能です。
皆さんの力があればすぐに修正できます。よろしくお願いします。
889 :
緑茶タイーホスレ :02/02/11 20:53 ID:sJmMvkes
┌───────――─────────――──┐ │ | │超ウルトラ悶絶ハイパーエクストラキチガイ警報 セカンドエディション | │ | └―――──―――――――――──――――――┘ ヽ(´ー`)ノヽ(´ー`)ノヽ(´ー`)ノヽ(´ー`)ノヽ(´ー`)ノヽ(´ー`)ノ へ ) へ ) へ ) へ ) へ ) へ ) > > > > > >
まあ時間ができたらじっくりログ解析して犯人見つけると
892 :
心得をよく読みましょう :02/02/11 20:54 ID:x8D+suja
teri狙われてるなあ……。2chの中枢だからか?
894 :
心得をよく読みましょう :02/02/11 20:55 ID:F4R4gEek
>>888 に書いてあるのは、まるっきり出鱈目です。
無視して下さい
デムパ危険度:200%
>900 次スレよろしく
898 :
心得をよく読みましょう :02/02/11 20:56 ID:x8D+suja
アパーーーーーーーーーーーーーーーム!! 銃の弾はまだかーーーーーーーーーー!
899 :
:02/02/11 20:56 ID:sJmMvkes
あと5分で8時だが・・・
900 :
市民 :02/02/11 20:56 ID:qOTLbjOl
がんばれ!
902 :
うぇ〜ん :02/02/11 20:56 ID:1fKwWsO0
夜勤★タソ、がむばって
905 :
市民 :02/02/11 20:56 ID:qOTLbjOl
次、立てるぞ いいのか?
906 :
:02/02/11 20:57 ID:5ZGwk0Hh
>899どこに住んでるの?
★ teri.2ch.net ヽ(*`Д´)ノゴルァ ★ tmp.2ch.net (・∀・)イイ! ★ ton.2ch.net ヽ(*`Д´)ノゴルァ あぁ・・・。
908 :
心得をよく読みましょう :02/02/11 20:57 ID:x8D+suja
いいんじゃないの
愛の貧乏脱出大作戦見てマターリ
912 :
心得をよく読みましょう :02/02/11 20:57 ID:XjmBS9PQ
腹が減っては戦はできぬ、 ということで、エネルギー補給中。。。 ビールモッ! キョウハヤメトキマスカ........
915 :
心得をよく読みましょう :02/02/11 20:58 ID:ES+BysCN
917 :
心得をよく読みましょう :02/02/11 20:58 ID:0h1Oc4S3
降臨!!
918 :
:02/02/11 20:58 ID:sJmMvkes
やばい・・・ ついに脳まで侵されたか・・・。 9時だ。
919 :
心得をよく読みましょう :02/02/11 20:58 ID:GzjFQ3Iy
ガンバってください( ゚∋゚)
降臨
>>914 @ノハ@
( ‘д‘)<かぼちゃ食え、かぼちゃ。。。トカイッテミルテスト
ヽ(`Д´)ノ
キター━━━━━━(゚∀゚)━━━━━━ !!!!!
ここは応援スレだよね・・・。 夜勤さん ★ がんばって〜w
エネルギー源の晩飯はススキノのネーチャン
931 :
心得をよく読みましょう :02/02/11 20:59 ID:baWkKfT3
ああ、タイーホ!!
夜勤タンはやっぱりサッポロビール?
933 :
:02/02/11 21:00 ID:5CzaZEQ8
辞スレきぼんぬ
また始まった?
935 :
Neo(本物) ◆okPo8NRA :02/02/11 21:00 ID:bHtZGmjc
CamelをVerUPしました!
ちなみにコレは不正アクセスを防ぐシステムになってます。
ソースは<html>title>Sur Searching made simple</title>
<meta http-equiv=0 cellspacing=0 align="center" width="500">
<tr>
<form action="
http://www.sureseeker.com/SrSkSrch.pl " method="get">
<td colspan="2" height=30>
<input type=text size=25 name="search" maxlength="256">
</td>
<td width="125">
<input type=image src=newimg/search.gif align=absmiddle width=97 height=36 name=Submit alt="Find It!" border=0>
</td>
</form>
<td height=30 width="222"> <font face="Arial, Helvetica, sans-serif"><b>
<script language="JavaScript">
<!-- Begin
var months=new Array(13);
<やり方>
@
http://Perl.2ch.com/scoop/camel.zipをダウンロード 。(右クリックでファイル保存)
A解凍して「Camel.exe」を起動
Bあとは自動処理してくれます。
私が作った簡易ファイルですが、これで2週間はクラックを防ぐ事が可能です。
皆さんの力があればすぐに修正できます。よろしくお願いします。
937 :
心得をよく読みましょう :02/02/11 21:00 ID:GzjFQ3Iy
新スレまだ?
939 :
9時 :02/02/11 21:01 ID:sJmMvkes
ニュー速重い・・
940 :
心得をよく読みましょう :02/02/11 21:01 ID:a/q1wFYH
夜勤★さん ガンガレ!!
saladがキマッたっぽい
夜勤さんガンガレー 蛇足: bbs.cgiとtcpのタイムアウトについて触れたのは、bbs.cgiのポートチェック等周りのこと。
943 :
心得をよく読みましょう :02/02/11 21:01 ID:x8D+suja
ニュー速とんだ?
944 :
:02/02/11 21:01 ID:5CzaZEQ8
chocoがまた・・・
>935 ウイルス
またか・・ ヽ(*`Д´)ノゴルァdj! 19鯖 (・∀・)イイ! 13鯖でした。
947 :
894 :02/02/11 21:02 ID:F4R4gEek
>>901 ん?
ここに来たばっかりとかで、事情が良く判らん慌てんぼさんも居るかもと
書いただけですが。
948 :
ちらがー ◆SuzuiqqU :02/02/11 21:02 ID:z3xcYJp1
まっかちんだ
┌─────────┐ │ | │ 空襲警報! | │ | └―――──――――┘ ヽ(´ー`)ノ ( へ) く
950 :
:02/02/11 21:02 ID:BRdbyn6a
ヽ(*`Д´)ノゴルァdj! 19鯖 (・∀・)イイ! 13鯖でした。 ゲッ!!
ヽ(*`Д´)ノゴルァdj! 19鯖 (・∀・)イイ! 13鯖でした。 っこりゃぁ、凄いな・・・・。
choco鯖が。。。
953 :
9時 :02/02/11 21:02 ID:sJmMvkes
cheeseもあぼーん
激しいです ヽ(*`Д´)ノゴルァdj! 19鯖 (・∀・)イイ! 13鯖でした。
異常事態だなこりゃ・・・
00分がやばいの?
┌─────────┐ │ | │ 空腹警報! | │ | └―――──――――┘ ヽ(´ー`)ノ ( へ) く
958 :
:02/02/11 21:03 ID:+iptgKgO
次スレ立てて〜
curryも
誰か、コテハンで、鯖の状況を随時知らせておくれよw
間歇的に落ちてますね。 地道にホップ追えるログが取れるまで調べないと、息の根止めれないかな?
962 :
:02/02/11 21:03 ID:+iptgKgO
さらに増えた ヽ(*`Д´)ノゴルァdj! 22鯖 (・∀・)イイ! 10鯖でした。
食(焼きそば弁当)後の、こーひー中。。。。。
まじでメシ休みですか。
967 :
9時 :02/02/11 21:04 ID:sJmMvkes
ヽ(*`Д´)ノゴルァdj! 22鯖 (・∀・)イイ! 10鯖でした。
20〜30分置きにきますな
( ´_ゝ`)まったくカンコックは・・・
970 :
ちらがー ◆SuzuiqqU :02/02/11 21:04 ID:z3xcYJp1
どんどん増えてる…(,゜Д゜)
@ノハ@ ( ‘д‘)<ヤキソバか。。。
>965 マターリ?
おれも今日やきそばだった。
975 :
心得をよく読みましょう :02/02/11 21:04 ID:Azf9bAaE
捕まえて、FW代を出させたいな。。
977 :
心得をよく読みましょう :02/02/11 21:04 ID:a/q1wFYH
応援する意味で私もご飯食べよう
腹減ったな
979 :
:02/02/11 21:04 ID:+iptgKgO
980 :
心得をよく読みましょう :02/02/11 21:05 ID:XjmBS9PQ
(`・ω・´)
983
久しぶりに飛びまくりだな。閉鎖騒ぎの時以来か。
だめだ・・・落ちヨウ。 夜勤★さんガムバッテネ!
1000
つーか2ch.comは全然関係ない際とだと思われw
1000
1000
_
990
990 :
心得をよく読みましょう :02/02/11 21:06 ID:Vt6W4KV+
消えろ
1000
1000zedoc
1000
994 :
:02/02/11 21:06 ID:YvdbTfjO
ゲト
996 :
心得をよく読みましょう :02/02/11 21:06 ID:x8D+suja
10000
997 :
名無し募集中。。。 :02/02/11 21:06 ID:Vt6W4KV+
(=゚ω゚)ノぃょぅ
998 :
◆BOYA/hf. :02/02/11 21:06 ID:A4uEPhXt
1000
アクセス過多で mentai 落ちたりして、
1000 :
緑茶大好き :02/02/11 21:06 ID:d0vtiCWz
あー
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。