【share】amazonからの攻撃対策本部【洒落】 Part2
2get!
3?
5 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 03:38:00 ID:k2D9etFa0
5
amazonaws.com(1):67.202.0.0-67.202.63.255 amazonaws.com(2):72.44.32.0-72.44.63.255 amazonaws.com(3):75.101.128.0-75.101.255.255 amazonaws.com(4):79.125.0.0-79.125.63.255 amazonaws.com(5):174.129.0.0-174.129.255.255 amazonaws.com(6):216.182.224.0-216.182.239.255 amazonaws.com(7):72.21.192.0-72.21.223.25 amazonaws.com(8):207.171.160.0-207.171.191.255
で、いつになったら今回の真相が明らかになるんだね?
また増えたのかよ
1乙
(7)(8)ってなんすか
連日で悪いニュース続くな 同時に数カ所からやられたら一溜りもない PG2ユーザで尚かつ鎖国してるのなんて一握りだし
詳しくは知らないけど、 そもそも何でこの程度の接続要求で、ソフトが落ちるわけ?
>>8 アメリカ総務省とかに攻撃する時に
ファイル交換ソフト使ってる非常に多数のユーザーが
知らぬ間に自分のマシーンを利用されていたと
今日の米国ABCニュースで言っていたわ。
つーことは、大元辿れば北チョンか?
米国の建国記念日を狙ったサイバーテロ
16 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 03:46:48 ID:HlhR2+AR0
17 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 03:46:51 ID:IICweyXDP
18 :
☆重要☆ :2009/07/10(金) 03:47:07 ID:i5N2gkSn0
988 :[名無し]さん(bin+cue).rar :2009/07/10(金) 03:37:03 ID:Unho4oM/0
わざわざbotで情報集めなくっても今回みたいな攻撃を同時多発的に仕掛ければ洒落壊滅じゃん
一月ごとにいろいろな発信源からやれば事実上崩壊くさい
995 :[名無し]さん(bin+cue).rar :2009/07/10(金) 03:41:01 ID:Rl5DvlP10
>>988 実害が出てない奴も居るせいか
事の重大性が分ってないやつ多いよな
※Shareは問題起こるとキャッシュがその度に全クリアされるので定期的にやられると
※最早取り返しの付かない事態に陥るとの事。
※ネットワーク上のキャッシュが激減し利用者が次々と辞めていき
※自然淘汰という最悪の結果が待ち受けているという警告。
)、._人_人__,.イ.、._人_人_人 <´ 朝鮮じゃ、朝鮮の仕業じゃ! > ⌒ v'⌒ヽr -、_ ,r v'⌒ヽr ' ⌒ // // ///:: < _,ノ`' 、ヽ、_ ノ ;;;ヽ // ///// /:::: (y○')`ヽ) ( ´(y○') ;;| / // //,|::: ( ( / ヽ) )+ ;| / / // |::: + ) )|~ ̄ ̄~.|( ( ;;;|// //// /// :|:: ( (||||! i: |||! !| |) ) ;;;|// /// ////|:::: + U | |||| !! !!||| :U ;;; ;;;| /// ////|::::: | |!!||l ll|| !! !!| | ;;;;;;| //// // / ヽ::::: | ! || | ||!!| ;;;;;;/// // // // ゝ:::::::: : | `ー----−' |__////
昨日の改造レイプレイの見せしめタイーホといい穏やかじゃないな もっとあからさまな犯罪多い中の狙い撃ちっていうね
プロバイダの契約条件で1日15GB以上アップするなって言われてるから
葱1で帯域制御をしてるのよ。
その環境にPGをインスコして起動したら葱と競合してPGがエラーになったうえ、
葱が全解放になってた。困った・・・。
両方起動するのは無理っぽいから葱1を消してPGオンリーにしようと思ったけど、
もしかしてPGでは帯域制御の機能はナシ?
もしくは、葱1で下記と同等のフィルタを作ったほうがよい?
葱で解決可能ならば、フィルタの作り方のレクチャーお願いします。
>873 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/07/10(金) 03:04:18 ID:sPjIaN8E0 (PC)
>
>>761 >プログラム→アクセサリ→メモ帳を選択
>
>メモ帳を起動する
>
>amazonaws.com(1):67.202.0.0-67.202.63.255
>amazonaws.com(2):72.44.32.0-72.44.63.255
>amazonaws.com(3):75.101.128.0-75.101.255.255
>amazonaws.com(4):79.125.0.0-79.125.63.255
>amazonaws.com(5):174.129.0.0-174.129.255.255
>amazonaws.com(6):216.182.224.0-216.182.239.255
>
>↑をメモ帳に貼り付け、ファイル→名前を付けて保存(名前は何でもおk)
>
>PGの保護にあるリスト管理画面を開く
>追加ボタンでさっき作ったメモ帳を選択
>
>これで万事おk
23 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 03:51:37 ID:EWhKvKI60
69 名前: アマナ(神奈川県)[sage] 投稿日:2009/07/10(金) 03:30:01.90 ID:fdmYCbqX これはもしかして、share上に流れちゃいけない情報が流れてしまったんじゃないか? くまなく探したほうがいいかもしれないぞ
24 :
ひみつの文字列さん :2025/01/11(土) 19:32:47 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
とりあえずPGと葱すら使ってないやつが多いってことはわかった 米韓攻撃の流れだとすると、長い戦いになりそうな悪寒
そういやちょっと前に消した覚えもないのにキャッシュがごっそり消えた事があったんだよ その時はキャッシュ管理ツールの操作ミスッたのかなーって思ってたんだけど これは俺だけか?
アマゾンさん自体は一月ほど前からアクセス来てたけどね
対策してる奴以外死亡だよね? 洒落終わりだろ、これ。
くそっ葱2がなぜか機能しない
32 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 03:56:00 ID:oOdP/9bD0
葱だと変な挙動するのでPGに移行してみた
>>30 これきすぎじゃね?
こんなこねーんだけどこれはいい傾向と思っていいの?
amazonがアメリカの通販大手だからサイバー攻撃の対象になったんだろ? 俺たちは踏み台にされただけだろうな・・・。 少し前から試しにやってきて今回の大規模接続につながったんだろ?
レアファイルを入手できるからこそファイル共有の意味がある! 緊急新バージョンこないかな
38 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 03:58:18 ID:0tVqyg+40
すまんが前スレ
>>587 のはじいた方がいいもの、そうでないものを誰かまとめてくれ
ネットで弾かれてたまらん
あとPG常駐させようと思うんだけど、ネトゲとかに影響ある?
無知ですまそ
分からんなら手を出すなと
>>36 狙いは株価操作だったって設定だと社会派ミステリっぽくならんかね
人いない、落ちない。 ただひたすらうpるだけ。
【問屋商法】Amazon(アマゾン)に140億円追徴--国税局「日本にも本社機能」 [07/05]
PG2いれてみたんだけど、初期設定でP2Pにチェックしかしないでインストール あとでガイドみたら教育とか政府機関もはじいたほうがいいってあったので設定変えたいんだけど見当たらない リストの追加かと思ったけど、P2Pのリストしか無い これって再インストールしないと駄目なの?
最近1200kくらいしか出ないと思ったらこれだったのか
謎なのが、最初はamazon(1)〜(8)だったのが 今はamazon(3)しかアクセスしてこないのか?って部分だよな
46 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:01:17 ID:7qucmq110
ネギの場合はどう設定すればいいの?
botと同じだわな 多数あれど活動は一部 増えては消え行く。
前々から弾いてるチョンとチャンコロしか来ない ツマンネ
50 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:03:01 ID:Rl5DvlP10
>>37 今から原因究明して新Ver来てスムーズに移行出来たとして……
何人のユーザーとキャッシュが消えてくんだか
>>41 ガンバ
こういうのはとりあえず朝鮮のせいにしてりゃおおかた当たりだよ
ネットワーク詳しくないからなー nyのような特殊なパケット→バッファオーバーフローかな? プラグインで延命できれば良いんだけど
53 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:03:34 ID:0tVqyg+40
amazon-7をぶろっくした
>>35 来ないに越したことはないだろ。
PGListのSharebot入れたらきまくりなんだけど。
ピアカスのリストURLとかも入っていたし、これどうなのか。
それはそうと、今日ちんこたちっ放しで非常に困った。
ここ数日数時間しか寝ていなかったから、
所謂疲れマラってやつだと思うんだけど。
仕事中自席で座っている時とかビンビンでもうジンジンして。
朝からだったので処理して出かけたのに、
何で、俺こんないやらしい子じゃないのにとかセルフ恥辱プレイを組み立てました。
固まる=キャッシュ全滅 な訳じゃないんだが・・・
村長ーーーーー早く来てくれーーーーー!
57 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:04:25 ID:7qucmq110
>>48 そうなんだ、という事は何もしなくていいのか
チェック入れないで設定したのに入ってるの?
PDがアップを始めました
すまんが、前スレの日本以外のドメインを弾くリストを再うpしてもらえんか?
うちも固まったけどキャッシュなんともなかったぜ!!
>>58 重複してるってこと
少なくとも国内政府機関はP2Pリストでカバーしてる
さっきからBOTとCNだけだなブロックしてるの
Sherry氏とかお願いします マジでヤバイです
>>62 わかった
このままで大丈夫なのね
ありがと
日本以外弾いてれば何の問題もない ためしにつけてみたけど全然固まらんぞ
>>57 >>55 は、固まった奴の中にあわててキャッシュ消しちゃう奴がいる。って事だろ
俺は固まりはしなかったけど、通信停止になってた 通信開始してもうpするばかりでダウンが始まらない
(3)は相変わらずがんばってんな
活動限界発動させられたら終わり
とりあえずjane重すぎだろ
起動してキャッシュチェックしてる時に落ちるのが危ないんだよ
>>38 常駐でOKだしHTTPは許可していいよ。
ネトゲやってて繋がらなくなったら弾いたIPを許可すればいいだけ。
何を弾けばいいかわからないならPG2デフォルトのURLと作成したamazonaws.comリストと
UEN Disconnectorを入れておけば十分。
そして必要だとわかったものだけ追加していけばいい。
74 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:13:05 ID:0tVqyg+40
ルータ引っこ抜いてもう寝る!
誰かまとめサイトと
>>38 頼むな!
外国弾いたら快適になった ナンダコリャ
76 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:14:08 ID:0tVqyg+40
shareBOTがまとめられてるURLをリストに加えたんだけど、 share用に開けたポート以外に、開けた覚えのないポート宛にどんどん来てるっていう履歴が表示されてるんだが これは問題あるのかな?
何故かブロックされるのFUJITSUとSonyが異様に多い
79 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:14:40 ID:UmlYfRLr0
なんだ異国の仕業か 国の規制かと思たよ
>>66 nojp有効にしたら2chが出来なくなった
アマゾン攻撃対策スレから、意外といろんな所からアクセスされててびっくりするスレになってるな
しゃなタソが引退前にリスト化した危ないトコのまとめ上げてくれたよな あれとか未だに有効だぜ
84 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:16:45 ID:1k+YCaL30
Amazon EC2 amazonaws.com(1):67.202.0.0-67.202.63.255 amazonaws.com(2):72.44.32.0-72.44.63.255 amazonaws.com(3):75.101.128.0-75.101.255.255 amazonaws.com(4):79.125.0.0-79.125.63.255 amazonaws.com(5):174.129.0.0-174.129.255.255 amazonaws.com(6):216.182.224.0-216.182.239.255 Amazon S3 amazonaws.com(7):72.21.192.0-72.21.223.25 amazonaws.com(8):207.171.160.0-207.171.191.255 どのIPレンジもAmazonのホスティングサービスで不特定多数に使われてるけど なんか関係あるのか
86 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:18:23 ID:0tVqyg+40
>>84 amazonaws.com(7):72.21.192.0-72.21.223.25
amazonaws.com(8):207.171.160.0-207.171.191.255
これ追加しちゃっていいのか?
<攻撃元がamazonのクラウドサービスだった場合> 対処法:amazon鯖との接続拒否(攻撃元が変わった場合も同じ) 想定される動機: 洒落ネットワークへの恨み クラウドサービスを使ったDoS攻撃のデモンストレーション 疑問点: DoS攻撃をするソフトへの対策をamazonがしていないとは考えにくい
この一件でどのくらいのキャッシュ消えたのかなぁとか思ったけど 今日くらいのイレギュラーならネットワークを支えてるヘビーユーザーは消さないでしょ そしてキャッシュって何?って層も消さない ちょっとセキュリティを気にしてる中間層がそれぞれ数Gのキャッシュ消したくらいじゃね?
やたら静岡が弾かれててワロタwwwwwwwww
>>86 amazonawsじゃないのも混ざってないかそれ
>>78 Sonyってso-netって話じゃなかったっけ
富士通は@ニフかな・・・両方ISPやってるよな
amazonaws.com(3):75.101.128.0-75.101.255.255 ← こいつなかなか頑張るなぁ
Asahi Net(Net Agent ISP) なんだこれ
<攻撃元がamazonを偽装したボットネットだった場合> 対処法:基本的に不可能 想定される動機: amazonのクラウドサービスへの攻撃 疑問点: これだけ大規模のアクセスを起こすことができるのか? ソフトを落としたら逆効果(失敗した?)
98 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:24:24 ID:0tVqyg+40
>>96 俺上限の4000まで普通に行くんだがやりすぎか?
普通に7000以上出るが
>>97 ありがとうございます。
まな板ってなんぞ?peerスレでも良く分からん買った
101 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:25:52 ID:Rl5DvlP10
>>89 このイレギュラーがネットワークを簡単に破壊出来ることを証明したってのは大きい
102 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:27:20 ID:0tVqyg+40
北のテロだったら一番いいんだけどな
急にリスト以外から大量に来た。 だめだポート変えよう。
今更EX3が来るわけ無いだろ ・プラグインで延命 ・PDに退避 どっちかだろう
HTTPは許可かブロックどちらにすれば良いの?
>>98-99 そうなのか。俺の場合、チョイと4000でる場合は多いが、
ベタ踏みで出っぱなしなのはほとんど無いわ。
****************** 全然理解できないんだが、 だれか最初から説明してくれ!! ******************
Souren 219.118.69.200 これはwwwwwwww
洒落やってないけどamazonから猛烈ラブコール着て、普通のサイトも見れなくなってきた。 関係あろうが無かろうがamazonに怒りの電話ジャンジャンすれば良いのかな
>>110 )、._人_人__,.イ.、._人_人_人
<´ 朝鮮じゃ、朝鮮の仕業じゃ! >
⌒ v'⌒ヽr -、_ ,r v'⌒ヽr ' ⌒
// // ///:: < _,ノ`' 、ヽ、_ ノ ;;;ヽ //
///// /:::: (y○')`ヽ) ( ´(y○') ;;| /
// //,|::: ( ( / ヽ) )+ ;| /
/ // |::: + ) )|~ ̄ ̄~.|( ( ;;;|// ////
/// :|:: ( (||||! i: |||! !| |) ) ;;;|// ///
////|:::: + U | |||| !! !!||| :U ;;; ;;;| ///
////|::::: | |!!||l ll|| !! !!| | ;;;;;;| ////
// / ヽ::::: | ! || | ||!!| ;;;;;;/// //
// // ゝ:::::::: : | `ー----−' |__////
116 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:34:06 ID:0tVqyg+40
>>97 これいれたらかなりブロックするようになった
もう28億とかw
外国からきすぎだろ
常駐させるしかねえ
HewlettPackardが異常に多いんだが、HPってISPなんてやってないよね?
ようするに、shareを起動してる時に、 アマゾンのHPを開くと、攻撃対象にされて、 shareが正常に機能しなくなるでOK?
119 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 04:35:32 ID:16Wapn+W0
>>117 それ俺
会社からP2Pやってるv^^v
いっぱい弾けばいいもんじゃにぃってばっちゃ(ry
アマゾンなんて開いてないけどいつの間にかフリーズしてたな。 丁度PC再起したばっかりでどこか壊れたのかとおもた
bot直接弾いたからと言っても間接的に相手に知られるから気休めだぞ
もっと前からみんなで外国を弾いてればアホみたいな規制がかかる事もなかったのかもなぁ
Share止めたあともしつこくポート叩いてくるから、 再接続してIP変えたら逃げ切れた模様。 単なるフリーズで済めば良いんだけどね・・・ワームとかぶち込まれてたら厄介だ。
shareとか関係なく外国から攻撃受けてたのか
踏み台かもしれないし 洒落自体が標的かもしれない
いったい何が始まるんです?
まだ始まってない
ログみて馬鹿騒ぎしてる連中ばっかり
今まで重かったhttpまで軽くなった
送信元 送信先 は出てるのに『名前』の部分に何も表示されないのは何故? しかしうpもダウソも速度が昨日に比べ極端に落ちてるな 4000〜は軽かく出てたのに何なんだ今は10も出てないw オワタ
135 :
118 :2009/07/10(金) 04:48:36 ID:3misCsRj0
>>132 違うの?
じゃーshare起動してるだけで発見されて攻撃対象になるって事?
httpが軽くなったのは挨拶だけの無駄で余計なコネクションが減ったから 玄関に延々とセールスが押しかけてたら 普通の客も通れなくなくなる、そんな感じ
先月からNEGiES2がやたらエラーで落ちるようになって 色々調べても原因不明で仕方なく1にしてたんだけど FWでamazonaws弾いて2を起動したら落ちなくなった…原因こいつか orz
ここ2時間くらい(3)だけかと思いきや、(5)も地味に来てる
うちにはお客様すらこないぞ
どんとこい amazon
141 :
134 :2009/07/10(金) 04:58:51 ID:i5N2gkSn0
スルーか・・・ orz 速度はどうやら何の問題も無かったが PG2の名前が表示がされない点が気になって仕方が無い
>>134 全ての名前が表示されないの?
ちなみに名前はリストに書かれているのを表示しているだけだよ。
ネットワークに詳しい人はアマゾンに電凸しろよ
145 :
134 :2009/07/10(金) 05:04:44 ID:i5N2gkSn0
>>142-143 そ。そうなのか・・・
履歴→ブロック
で見てたらamazon(3)が4回ほどアクセスしてきたっぽ。
は!そうかアマゾンのしかリストいれてないから名前が表示されんだけか・・・
俺馬鹿だ・・・・ orz
設定で[許可した接続を表示]のチェックはずしてみ 名前設定してない許可の表示が消えて ブロックしたログだけのわかりやすい状態になる
148 :
134 :2009/07/10(金) 05:08:06 ID:i5N2gkSn0
>>146 おおお。やっとトロイ頭でも理解に至ったお!
ありがとうこれならアマゾンだけアクセスしてきた記録のみわかる!!
★ 対策まとめ
http://karimofu.cc/dlp/mofu2_3759.zip.php Pass : pg
■ 同梱物
・日本語版 PeerGuardian 2 for 2000 / XP 用 (pg2-050918-nt-jp.exe)
・英語版 PeerGuardian 2 for Vista / 7 用 (pg2-rc1-test2-2.exe)
・amazonaws.comブロックフィルタ (Konozama.txt)
・PG2用各種ブロックフィルタ (Other Listフォルダ)
・[Share Plugin] UEN Disconnector v0.007 (UEN_Disconnector_v0.007フォルダ)
■ 使用方法
1.OSに合ったPG2をインストール&起動。以下のように設定。
[設定]タブ「許可した接続を表示」(Show allowed connections)のチェックを外す
[設定]タブ「許可した接続のログを採る」(Log allowed connections)のチェックを外す
[保護]タブ「HTTP接続を許可」(Allow HTTP)をクリック
2.[保護]タブの「リスト管理」(List Manager)をクリックして追加→参照から「Konozama.txt」を指定
※Other Listフォルダから他フィルタを追加してもいいが、やり過ぎるとかえって繋がりにくくなる可能性も。
例) China_HK.txt→中国系IP Korea.txt→韓国系IP
3.UEN_Disconnector_v0.007フォルダ内の『UEND.dll』をShareのプラグインとして登録しておく。(予防処置)
■ メモ
「amazonaws.comについての考察」
http://www.chatarou.net/diary/200804.html
>>149 ほ゛くは さんて゛ぃ のほ゛ーいふれんと゛。
きゅうし゛ょたいのりーた゛ーた゛。
ログ見ながら許可すればいい
うちのルータはビットマスクしか使えないんだけどこれで良いのかな? amazonaws.com(1):67.202.0.0/18 amazonaws.com(2):72.44.32.0/19 amazonaws.com(3):75.101.128.0/17 amazonaws.com(4):79.125.0.0/18 amazonaws.com(5):174.129.0.0/16 amazonaws.com(6):216.182.224.0/20 amazonaws.com(7):72.21.192.0/19 amazonaws.com(8):207.171.160.0/19
ここPG2や洒落本スレの話題ループしまくってるよな 馬鹿が多くて困る
>>149 このちゃたろうって人のサイト、勉強になるけど明日辺り本人びっくりするだろうな
俺らの異様なアクセス数でw
と、まとめてみたはいいものの、もうすっかり落ち着いちゃった感じがするなあ。 UENにもPG2にも全然引っかかってないや。
数日前からShareハングしてたのに何今更騒いでんの?
そうでもないぞ 5:23にamazonaws.com(3)からまだ来てるね
犯人はここ見てるね?
162 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 05:32:27 ID:4o6BPGNM0
こういうことを繰り返すだけでいとも簡単にコミュニティは崩壊するわけだ。 ネットはリアルの前には脆弱すぎるな。
>>149 情弱の俺にはよく分らんけど
とりあえずこれやっとけばいいの?キャッシュやらは消す必要なし?
なぜかキャッシュ飛んだし
先月からずっと大量に来てたのに昨日今日でピタッと止まる方が怖いわw
目の前で自分の理解を超えたことが起こったとき、超能力と思わずに、なぜ、こんなことが起きるのか、と考えてほしい
葱とやらがたまたまインスコしてあったのでどれ設定してみるかと思ったら 範囲設定すんのにサブネットマスクなるもの使えとな ちらっとみたけどこらトウシロウにはムズイだろ! ネットワーク技術者か数学者ぐらいなもんだろ使えるの!!
3時間くらい寝てたけどどうなった? 未だ継続中?
170 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 05:45:08 ID:4o6BPGNM0
>167 以前はPC板にしてもここにしても、不思議な事が起これば「なぜだろう?」と話し合い、 たまに本当に凄い人がヒントをくれて、(答えではないのがまたよかった) 「そうだったのかー」っとわいわいしていたのに対して、 最近は人が増えたからか、不思議な事が起こったときに「すーぱーはかー」のひと言で片付けるか、 ヒントでも駄目で、答えをそのまま出してくれる人が来るのを待っているだけだからな。
>>168 無職ひきこもりの俺でも余裕で設定できるぞ
寝てる間に色々あったのな あげまくってるからお前らもあげてくれ 朝一番のAVで一番搾りしたいんだお
タイムチェックエラーの方はともかく、 固まる方はShareの脆弱性でも突いてんのかね。 トロイでも仕込まれてたりするんだろうか。
以前nyも脆弱性(bof?)突いて落とせるって情報が出て騒動になったこと有ったよね あのときはパッチ云々有ったけど結局その後実際に大規模に落とそうとした奴は居なかったみたいだけど 今回はどういう仕組みか知らんけど実際に大規模に仕掛けた奴が居た訳か
synパケかねぇ?
またどっかのベンチャーが、通信妨害するソリューションとか発表すんじゃないの。 法に触れるしISPにも嫌われるけど、名前が売れれば勝ち系の。
しかし、P2Pネットワークのマシンを落としまくるとか、 結構 技術的にスゴいことやってるよね。 まぁ、今回のはあくまでアプリだけでOSごと落ちるわけではないけど。
解決策がない PG2で弾いて助かるのは自分たちだけ nyより先に完全崩壊するとは思わなかった 脆弱性なら仕方ないか
amazonのサーバーに皆で反撃するってのは、やっぱり駄目なんだろうね。
堕ちる落ちると騒がれれば 対策も自然と広まるし PG2使用者が増えて逆にいい流れになると考えるんだ
とりあえず
>>25 の一番上だけ入れて様子見してる。
よくわかんないけど 地球が滅ぶってこと?
まだ完全崩壊とは言えんだろ これが一ヶ月続けられたらやばいだろうが
要はクローラによるDoS攻撃だと思うんだけど これって攻撃する側にも結構なネットワークリソースが必要だし個人がおいそれと出来るようなことでもないよな?
187 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:06:24 ID:4o6BPGNM0
>181 アマゾンが悪さをしているわけではないし、 仮にそうだとしても反撃そのものが違法であるし。 あくまでアマゾンが始めたSaasを利用しての厄介ごとだからな。 Haasだったとしてもこちらの言い分を通すのは難しいのにSaasでは、文句をいう立場にすらないよ。
その辺は、事前に仕込んでおいた大量のbotに、一斉に攻撃指示してるんじゃないの
WEB割れとかやってた時代から考えれば、これも技術進歩の切欠と楽観してもいいだろ
>>171 ありがとう、早速ルータでフィルタしてきます。
191 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:08:14 ID:xVC1Imq+0
>>184 /
,,;;ィ,,rrrrrrrrrr、,,, /
"从从从((;;;;ツツ;;/ ボ
从从;;;;;;;;;;;从从|
ツツツツ};;;;;;;;;;;;;;;;;;| ン
、ミ;;;;;;;;;;;;;;;;;;;;;;;;;;;;| /
ミ;;;;;;;;iiリ从ノ从从;t ・
;;;;;;/ 、;;iiニ;;;;;ヽ4;ヽ
;;;イ" マャァ=ー/ ヽ だ
;;;;| `´'" ', `' 、
ヽ| _,,,,,'、 ~''''ー、
乙 "_ッ'" ノノ ̄
|'i ,、-〈 ,r'''}
|::t i}'´ / / /
|::::`' 、 '、 ,r'ヽ. / ~/ /
ヽ:::::/~'-、,,ノ リ ) /ー'/ , ' , '
`~~;;'''''';;ー- 、、,,_,| '"} ノ、,,/ / '''/,/
_____;;;;;;;;;;;;;;;ヽ, リ'~、 `'"ヽ:レ"
::::::::::::::::::::... ~"'''ー 、;;ヽ "~'ー、 ::'ー
:::::::::::: :::::..... ~' 、'、,,j イ;;,
;;::、::-ー―― ー- 、,, ヽii ,r''" ツ
" ::::::::::::: :::::::.... ~'ーヽY , "
:::::______;;;; ___'i /
―''"'''''''''''''''''''''''''''''''''''''~'ー'"};ヲ'"
彡彡::::::::::::::: ,,,,、リ;;;;/
彡彡 彡 ~'ー} /
もう国産新規ソフトはこないだろ
>>172 わかんねぇぞこれ
たとえば67.202.0.0-67.202.63.255の範囲を設定するばやいはサブネットとやらは255.255.192.0でよろしいのか?
葱2入れたら「ドライバがねーよ!」とか怒られた。 ドライバ??
マニュアルぐらい嫁よ低脳
>>185 いや一週間も続けばその後止んでも
ちょっと古い物は相当落ちなくなるだろー
何でも落ちてくるソフト としては崩壊といっても
少し前から来ててshare落ちてたよって話が有るのは
まずは試してて成功したか関連スレの反応窺ってたりしたのかな?
199 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:12:46 ID:B10BpXNR0
>>193 論理和してホスト部分だけ切りだせるようにするんだよ
自分で調べられない馬鹿が増えたよね
今北んだが、とりあえず
>>6 と
>>97 入れればいいのか?
つっても正直、対策する奴なんてごく一部に過ぎないし
なんも考えずにキャッシュためまくる光ユーザが淘汰されちゃったら
事実上shareネットワーク崩壊だよなあ・・・
まだちゃんとスレ読んでないけども・・・
ネットマスクの計算も出来ない男の人って
203 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:14:25 ID:Sgp1xkIzO
konozama弾いてたのに落ちた(・ω・`)
>>184 自分の目の前で理解を超えたことが起こったとき
超能力と思わずに、なぜこんなことが起きるのかと考えてほしい。
俺には話の内容がが高度すぎて正直わけ分からん・・・。
とりあえず、洒落ネットワークが崩壊したらお前ら困るんだろ? それがいやなら一切合財対策を1から10まで手順を書け
教える気ないの?
まあ、3年間も更新無かったからねえ。脆弱性の一つや二つ見つかって突かれない方がおかしいってもんだよ。 ああしかし、仮に移住しなくちゃならない状況になると今はタイミングが悪いんだよなあああ。 PDは最新版でキャッシュ減少バグ、Profesは根幹も完成してないのに更新頻度激減だからのう。
どこか高度なんだよ
211 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:18:54 ID:xVC1Imq+0
>>205 わけ解からなくていいぞ、shareはもう終わった
そもそもまったくネット知識のない人がP2Pやることの方が今回の件よりも危ないわけで・・・
213 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:20:36 ID:DAYKAn9O0
みんなでGNUNetに移行だ! ( ´∀`)b ニパッ
何でキャッシュぶっ飛んじゃう事がある仕様にしたんだろうね まいったもんだ
>>208 とりあえず何も考えずにPG導入してkonozama弾けばいいんだよ
具体的な方法は適当にスレ遡ってまとめてるの読め
konozamaを弾いてもタイムチェックエラー出たよ
まったくネット知識のない人でもP2Pやってキャッシュホルダーになってもらわないと困るだろ 人数が命なんだから
>>209 PDにバグが有るのは最新版じゃなくて一つ前のバージョンな
まぁ、最新版は2つ前のバージョンと同じだから、何をもって最新というかは議論の余地が残るところだが・・・
220 :
208 :2009/07/10(金) 06:27:16 ID:3misCsRj0
>>215 とりあえずやってみるよ、
しかしお前らってマジ頭いいな!
予約してたのに買えなかったってことか?
今北
たまたま今日洒落使ってなかったから気付かなかったが
まさかこんな事が起きてるとは思わなかった
かなり雑に流し読みした感じだと
・shareを起動しているだけでkonozamaからの攻撃の対象となり、share自体がフリーズする
・
>>6 を弾けばとりあえず攻撃防げる?
・しかし弾いても自分に対する攻撃のみが防げるだけで、根本的な解決にはならず
対処法をより多くのユーザーに広め、実践してもらわなければネットワークオワタ
これでおk?
>>25 上試してみてよ。今の所他の対策無しでもいい感じだ。
昼頃まで様子見ないと効果ありとは断言できないけどさ。
PGやFW使えないやつらがキャッシュごとゴッソリ消えるのか
227 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:33:49 ID:xVC1Imq+0
>>218 そのネット知識のない人がネトランで大量に流入してきて一時期ダウソ板でも騒いでただろが
洒落起動する ↓ アマゾンアタック ↓ 洒落フリーズ ↓ キャッシュ飛んだ
新作だけ落ちりゃいいや
>>228 今現在このスレにも相当いる
昔はこんなじゃなかったのにいつからこうなったんだろ
でたよ懐古厨 昔はnyからの流入組でスレも荒れまくりだっただろうが
>>224 Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000002
↑メモ帳とかにコピペしてSynAttackProtect.regとか適当な名前つけて保存
ダブルクリックしてレジストリに追加、OS再起動
もしかしてこれだけで逝けるのか
234 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 06:39:13 ID:anj/4gyG0
一般人はキャッシュ保持だけしてればいい
これダウソに張ってないと気づかないよな・・・ 今からプログラム書き換えて不正な通信受けてもキャッシュ削除しないようにしたとしても、 古いファイルは終わったようなもんじゃねーか
アマゾンの商品ポチりまくって 鯖落としてやるわ
>>225 thx
PG導入する決心がついた
しかし悔しいなこれ
なんとか乗り切りたいわ
>>233 synが原因ならそれでおkか
今まで誰も気付かなかったのが逆に凄い気がしてきたな
readme読んで納得。 つうか脊髄反応でレスしてすまんかった。 pgと連携できてよかった。
もう沈静化したの? だとしたら早いなw
1テラ分のキャッシュが何故かすっぱり削除されたがこれだったのかorz
誰か「サルでも分かる」系の対策まとめwiki作ってくれないかな 放置してたら今までキャッシュ倉庫になってたライトユーザーが どんどん消えていきそうだ・・・
SynAttackProtectを2にして他に影響ない?
大騒ぎになってるかと思ったけど、そうでもないのな。
なぜか固まっていた理由はこれか あれから起動してなかったけど4T近くあるキャッシュは無傷だろうか・・
しかしなんも起きないな
対策が既にあるなら無問題
スパイウェアや広告のブロックってhttpをブロックの設定にしないと意味無いですか? リストに入ってれば無条件でブロックされます?
251 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 07:05:21 ID:2ToqMrVb0
uenが弾きまくってる
>>245 SynAttackProtectを2にしたけど普通にダウソもうpもできてる。
idxとキャッシュ本体の整合性が取れなくて 更に修復も不可能なファイルだけが消えるはずなんだが 1T丸々ってどんなだよ
konozamaからのラブコールが途切れたからパケットモニタできないけど、SynAttackProtect
の設定でおkっぽいか
xpは
>>233 でおkかもね、として、vista野郎はどうなんだろう
昨日からずっと繋げっぱなしだけど、皆の言う症状が全く無い。 逆に不安だ・・・・
たまたまshareだったけどこれ原理的にいつでもP2Pはぶっ壊せるよね しかも凄く単純な方法で すごいリソースいるし基本的に犯罪っぽいからやる人いなかったけど 47が冗談で言ってたみたいに何を落としてるのかも解らない・誰と繋いでるのかもわからないとかしないとね
キャッシュ即消しIPA推奨仕様の俺に隙は無かった
>>261 P2P自体は悪じゃないんだけどな
つまりP2Pを攻撃すること自体が悪
>>264 1) P2Pユーザの環境に穴があった
2) その攻撃にamazonawsが使われた
っていう状態だから、2だけ警戒した1の対策だと不十分なわけだわ
nyでKanonの捏造流した奴の仕業かえ?
>>258 http://technet.microsoft.com/en-us/library/cc766102%28WS.10%29.aspx によると、Vistaの SynAttackProtect は 0 と 1 しかないみたい。で 1 がより強固な設定なので以下の設定を行えばおk?
-------------------------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000001
-------------------------------------------------
>>264 不十分だった。すまん。とりあえずXPユーザーは
>>149 に追加で
>>233 の設定を行ってくれ。
nyの時はキーの書き換えだけど 今回はノードの書き換えか?
269 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 07:38:49 ID:53J/pKPM0
最近shareやってなかったからあれだけど、
大変なことになってんだな。
とりあえず
>>149 をやっとけばいいの?
>>267 面倒くさいなら窓の足とか使うのもいいかもね、vistaは分からないけど
俺のもいつの間にか通信停止してた。フリーズは無し。22000個330GBののキャッシュも無事。 なんかイマイチ原因がはっきりしなくて気持ち悪いな。
一応対策らしき物が見つかったのか? 洒落じゃなくてOSの問題か MSに報告して次の月例で変更してもらえないかな
試しにつけてみたけど導入する前は起動後数分でフリーズしてたな
寝て起きたらWinXPが再起動してた PGには(3)がずらり
nyは関係なし?酒落のみですか??
KUNGLIGA TEKNISKA HOEGSKOLAN とかいうのが盛んにアタックしてくるんだけどなんなんだろうか・・・
nyにもきてるよ(3)
もうPGつけなくても問題ないかな? 速度も出てるし安定してる 人によるんだろうが・・・
え、なに? キャッシュ勝手に消えんの?
281 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 08:09:12 ID:53J/pKPM0
様子見よう
>>261 > たまたまshareだったけどこれ原理的にいつでもP2Pはぶっ壊せるよね
無理。こんなのでできるならとっくに壊れてるよ
283 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 08:13:12 ID:bY8H8CgrO
PDのクラック版ってどこに落ちてる?
まぁ数年前から更新止まってるツールだからな PD派としては移行のいい機会になったんじゃなかろうか
しかし、こんなことやってたらBOTで追跡してるのが水の泡じゃんw 警察とか困るんじゃないの?
今起動させたけどPGいれなくても普通に動いてるな
>>280 勝手に消える訳ねぇだろ
運悪くcache.idxに書いてる途中で固まって←が完全にぶっ壊れた+再起動時に修復不能=消える
完全に沈静化したかな? SynAttackProtect パラメータにもっと早く気づくべきだったなあ。konozamaが来なくなっちゃったから効果が確認できない。
289 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 08:21:20 ID:EXW7xoEL0
P2Pネットワークの弱さが出たな
攻撃パケットの中身記録or解析した人いないかな? 単一の脆弱性ついてるんならIPアドレスとかそういうレベルじゃなくて データーの中身で対処できそうだけど
おまえらどんだけプラグインいれてんだよ
amazonaws.com(1):67.202.0.0-67.202.63.255 67.202.0.0/18 amazonaws.com(2):72.44.32.0-72.44.63.255 72.44.32.0/19 amazonaws.com(3):75.101.128.0-75.101.255.255 75.101.128.0/17 amazonaws.com(4):79.125.0.0-79.125.63.255 79.125.0.0/18 amazonaws.com(5):174.129.0.0-174.129.255.255 174.129.0.0/16 amazonaws.com(6):216.182.224.0-216.182.239.255 216.182.224.0/20 amazonaws.com(7):72.21.192.0-72.21.223.25 72.21.192.0/19 amazonaws.com(8):207.171.160.0-207.171.191.255 207.171.160.0/19 これFWではじくのはだめ?
チョンがエラい事なってるらしいけど 何か関係ある? --------------------------------------------- "ゾンビPC"ハードディスク自動破壊...安全起動必須 デ−ドス楽聖コードに感染されたのぼったところ'ゾンビPC'街今日夜明け0時から自動でハードディスクを破壊するように設定されたので確認されました.もう...YTN2009-07-10 o[安全起動方法]ゾンビPC応急対処の要領連合ニュース2009-07-10 oDDoS,感染PC保存データも破壊するよう連合ニュース2009-07-10 o“ゾンビPC,10仕事0時以後ハードディスク自ら削除”衝撃デジタルデイリー2009-07-10 oゾンビPCハードディスク自ら破壊,波長いくら及ぼうかデジタルデイリー2009-07-10 oDDoS大乱向こうPC大乱来るがマネートゥデー2009-07-10 * [被害状況] ゾンビPC故障申告続出..PC大乱憂慮 業務手始め私は必ず安全モードで起動...最新ワクチンで点検すると=分散サービス拒否(DDoS)攻撃楽聖コードに感染された`ゾンビPC'街10仕事0...連合ニュース2009-07-10 oDDoS3車攻撃弱化..ゾンビPC破壊手始め連合ニュース2009-07-10 oテロ目的現わしたDDoS楽聖コード連合ニュース2009-07-10 oインターネットのんだ攻撃…被害拡散・政府超緊張クッキーニュース2009-07-09 o電子商取引・電子メールあちこち不通‥不安感拡散韓国経済2009-07-09 oDDoS攻撃の時スパムメール発送楽聖コード発見連合ニュース2009-07-09 o国政院など16犬サイト2チァゴングギョック連合ニュース2009-07-09 o次ハンメールもデ−ドス攻撃されてイーデイリー2009-07-09 o韓米DDoS被害続出..経済損失棒連合ニュース2009-07-09 o"2車攻撃鳥ゾンビPC使用"連合ニュース2009-07-09
>>288 急いで殺虫剤とってきたらGが逃げた後だったみたいな状態だな
>>290 パケットモニタしようと待ち構えてるけどkonozamaからのアプローチがまるでない
295 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 08:25:50 ID:anj/4gyG0
296 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 08:26:16 ID:0sIv56Ba0
とりあえず葱で弾いてるが、ここまでやってくるのなら ルータに付いてるFWで弾いた方がエコなのかな…
BTは大丈夫なのかな?
amazonaws.com(3) 75.101.170.42 うちはここから今も持続的に来てる
300 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 08:29:01 ID:aefwRYBp0
これはshare.exeを攻撃してるんじゃなくて、PC本体を突いているだけじゃないのか? syn攻撃とか
ポートが開いてないのはbotと同じやね こっちから接続できんわ
なんか後味悪いな konozamaからの攻撃がsynじゃね?って話題がでたとたん止んだし
799 :[名無し]さん(bin+cue).rar:2009/07/10(金) 02:52:23 ID:Unho4oM/0 これで鉄壁 amazonaws.com(7):0.0.0.0-255.255.255.255
今すぐ見たいエロ動画がある
amazonaws.com(1):67.202.0.0-67.202.63.255 67.202.0.0/18 amazonaws.com(2):72.44.32.0-72.44.63.255 72.44.32.0/19 amazonaws.com(3):75.101.128.0-75.101.255.255 75.101.128.0/17 amazonaws.com(4):79.125.0.0-79.125.63.255 79.125.0.0/18 amazonaws.com(5):174.129.0.0-174.129.255.255 174.129.0.0/16 amazonaws.com(6):216.182.224.0-216.182.239.255 216.182.224.0/20 amazonaws.com(7):72.21.192.0-72.21.223.25 72.21.192.0/19 amazonaws.com(8):207.171.160.0-207.171.191.255 207.171.160.0/19 こいつらをFWのほうで遮断の設定してみたけど あと何かやるべきことはある?
スレに貼ってあった外国やらのリストも全部入れたんだが、OCNやYBB等の個別ISPは弾かないようにした。 でもPGのログ見てると、国内のプロバで「dti-1」やら「bbexete_tokyo5」を弾いてるんだけど、 これは弾いたほうがいいから、ピンポイントでリストに追加とかされてるの?
>>297 今回のこの攻撃とは無関係だろうからその心配はなさそう。
ただ
>>293 が事実ならピアやトラッカーは中国系が多いから大打撃かもしれんね。
あれ、電脳戦争もうおわっちゃったの?
マイケルの怨念か
キャッシュは消されないだろ あわてた奴が自分でキャッシュ消す可能性があるってだけじゃないの?
台湾からのアクセスが多いのか ブロックしておこう
本件の真偽も気になるけど47氏の大阪高裁審議も気になる 情報がまったくないぜまったく
これamazonの鯖が北に踏み台されてるんじゃね? FBIとamazonの中の人に通報したほうがよくね?
shareのキャッシュチェックって厳しいから 強制終了とか起動後すぐに終了とかするとたまにキャッシュ消えるよ
>>313 キャッシュ読み込んでるときにフリーズすると次回起動時に全部消える
洒落を起動してすぐにamazonに引っかかったら多分キャッシュぶっ壊れるだろな
>>299 北朝鮮からのサイバーアタックでやばい事態になってるらしい。
しかも、今までケンチャナヨ精神でウィルス放置とかざらだから…
safestart使えば大丈夫
>>322 それスパイウェアの類じゃなかったっけ?
よくSpy-botでその表記見たけど
何かタイムアウトチェックでshareが落ちてたがこれが原因か
325 :
ひみつの文字列さん :2025/01/11(土) 19:32:47 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
PG入れたせいかどうかわからんが nyも洒落もPDもファイルがほとんど落ちてこなくなった たまに繋がっても遅いし
327 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 08:46:20 ID:YwQ0sYh+0
ν速のスレ全然延びてない件
Dosを行ってた時と今の接続は、同じamazonでも挙動が違うよ 今は普通のBOTと同じ挙動してる 今のパケットを解析しても無駄
回線抜いてからshare起動すれば、とりあえずキャッシュクリアは回避できるかな。
うpローダーで配布されているファイルのOther Listの中のファイルはみんな全て指定した? 大量にファイルがあってなんか1個1個しか選べなくて凄い時間がかかる
アレだな 世界中のPCに負荷をかけて地球温暖化をもくろむ悪の宇宙人の仕業だ ってことにして寝るわ
ちょっとnyの方を調べたら来てるね。 以前からいるnybotとは挙動が違うね。
>>149 >3.UEN_Disconnector_v0.007フォルダ内の『UEND.dll』をShareのプラグインとして登録しておく。(予防処置)
これってPG内のフォルダ?見当たらないけど
なんだかワクワクしてきたぞ
pg入れないでルータで遮断しようとするとルータがフリーズすた 最近のご家庭用(笑)ルータの処理能力を軽く超えた量らしい
最近は誤爆までマルチと騒ぐようになったのか
とりあえず2時間連続動作した 寝る
みんな徹夜だったのかよ 一気に静かになった
2日ぶりくらいにwktkしながら設定して繋いでみたけど 何もブロックしない。 乗り遅れたのか(´・ω・`)
つか、急に静かになるって何か変じゃね?
(3)がまだ地味にがんばってるな
>>309 botが紛れてるから弾かれてるでねぇかな。
>>337 無茶しやがって…
PCでルーター構築してるなら別かも知れんが、ルーターの処理能力って
かなりしょぼいぞ。
みんな寝たんだな 夕方頃、起きて戻ってくるかな
>>344 そういうことか、ありがとうございます
リストから探して消そうかと思ってたけど、むしろ弾いたままで正解なのね
リストは登録しないほうがいいみたいだな
865 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/07/10(金) 08:47:00 ID:03DO1dad0
うpローダーで配布されているファイルのOther Listの中のファイルはみんな全て指定した?
大量にファイルがあってなんか1個1個しか選べなくて凄い時間がかかる
867 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/07/10(金) 08:49:48 ID:XwrsCPUF0
>>865 あれ弾きすぎる
UENの中の人も言ってたけど、古いリストそのまま適用するのは
よろしくない
だれかいいる?聞きたいことがあるんだけど
みんな外で野球してるよ
なんかさぁ 送信が80000000000000ぐらいで 受信が1000000ぐらいなんだがこれはおかしい? だったら対処法を教えてほしい
UEN入れたんだけどTCPコネクション最大値変えなきゃいけないんだよね? ぐぐったらTCPZってのがあったんだけど、これでいいの?
>>347 わざわざ別スレから引っ張ってこんでも、このスレの書き込みじゃねーかよ
おそらく回線は偽装じゃないとして konozamaが故意にやってるならそれはそれで怖いけど そうじゃなかったらもっと嫌だな
ねーねー新型nybot調べてるついでに Winnyでさ洒落と同じクラスタ追従型botみっけたんやけど これおもろいわ 接続するクラスタ3つと申告速度バージョンをコピるんだわ
きょうは攻撃来ないな
359 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 09:50:00 ID:xlTMX3Is0
どうせスクエニご威光力だろ 週末すぎたらいつもどおりだろ ま、俺はぷららだから関係ないんだけどね
こりゃあ マジで洒落にならんぞ
結局ドラクエとレイプレイ どっちの影響なんだか
徹夜明けで会社から 流石にみんな寝たかな?
マイケル
今北産業 2台ともフリーズじゃなくって通信停止になってた。 ノート 09/07/09 18:11:05 タイムチェックエラーにより通信を停止しました デスクトップ 09/07/09 22:33:21 タイムチェックエラーにより通信を停止しました
昨日家に帰ったら、午前中の10時半にタイムチェックエラーで止まってたな、今日も猛攻は午後からなのか…? SEELEに攻撃開始されるネルフな気分になってくるな!
>>364 とりあえずお茶飲んでログを読みたまえ。
しっかし3からの攻撃がまだ続いてるな。
とりあえず
>>1 とか国外のとかamazon導入した
ちょっと起動してみる
今この事実知ったけどここ毎日常時つけっぱなしでもあまの攻撃で落ちるなんてことはなかった。 tcp monitor plusでホスト見ててもあまからは来てない模様。現時洒落起動して40分位たつが速度4000から6000位で安定稼動中。 攻撃対象はなんだろ???????
案外クラスタにも因るのかね。
3だけ頑張ってもしょうがないんだよね?
とりあえず今のクラスタ[DVDISO]、無修正の二つでやってるけど問題なし。 攻撃対象わかればいいんだけど、実際俺みたいに全く攻撃受けない、落ちる事もないやつもいるわけだし。
俺も昨日の昼、夜、今日の朝とまったくこないw こんなに騒ぎになってるのにハブられた気分だ
>>369 みんなが来てるーって時に
やってみたが全然来なかった
ドラクエ絡みかな?と思いつつ
NDSとDQ9を追加チェックしてみたけど来なかった…
>>104 の政府機関のリストが出ないから
適当にURL削ったらブラクラ発動ワロタ
虹系のクラスタじゃないかな
>>89 まあそうだろうなw
だが問題はフリーズやエラーの影響で
不整合エラーが出たら悲惨だぞw
キャッシュが自動的に全て削除されてしまうからな><
クラスタ関係あんのかね? アニメ、DVD、18禁ゲームでまったく来ない
現時点ではとっくに攻撃止んでる 少数のBOTが巡回してるだけっぽ
クラスタかどうかは分からないが、実際に攻撃されてたやつらの意見が聞きたい。
あーウチもキタ- 3と5だらけだ。
DVDISOとかじゃないのか?
5からの攻撃再開だな
都道府県順?なわけないか
日米租税条約では、国内に支店などの「恒久的施設」を持たない米国企業は、日本に申告や納税をする必要がない アマゾンは、日本に支店を置かず、アマゾン・コム・インターナショナル・セールス(米シアトル)が、顧客との契約や代金授受などを直接行っている為、上記条約に従い米国で税務申請していた しかし、国税が、流通などを委託された日本法人が実質的に支店機能を果たしていたと認定し、過去3年140億の追徴課税をしたのが原因 日本で利益計画以外に140億を稼がないと、当初計画が未達になるため、なりふり構わぬこうどうに出た・・・・なんてことはないよね
今現在」、」あまから攻撃受けてるやつはSS貼れ
>>382 うちも(5)ばっかり
昨晩は(3)ばっかだったのにw
新たな逮捕者も出たしいよいよ洒落終了かぬ
いま攻撃してきてる奴いねーだろ 前からいるBOTがクロールしてるの弾いてるだけじゃね
174.129.127.150これきてないか? nybotにいるんだが
リスト入れたらアマゾンのHPが見れないし、向こうのネトゲにも繋がらない いろいろ不便だす
>>384 何言ってるんだ?
米も日も税率一緒なんだから尼は1_も損しないだろ
対象がお前らといえ、自分の所のサービス使ってこんな事されちゃ 放って置く訳にいかんしな
さっきアマゾンJapanに凸して 「攻撃するのやめてもらえませんか!」って言ったら 「知らんがな・・」って言われました、、orz
>>391 尼のHP見れないのは(8)のリストの生みたいだな
>>391 そういやデフォだとHTTPをブロックになってるんだっけ
それをやめればいいんじゃねーの
amazon.comからなんかきてるが
もう(3)と(5)がほそぼそ〜と来る程度だな しうりょうくさい
:80 でつないできてるお
尼から何も来ないんだがw 全く問題なく動作中w 地方CATVよりw
勘違いだったぜ
攻撃は無かったというのが今は定説になっている
ノードリストに、不正なアドレス入れる攻撃ノードがあり そのリストを元に、各自のShareが尼COMにアタックしているんだよ。 あと、誰かのShareにアクセスしてよと(IP偽装して)尼COMにアクセスし、 その返事が各自のShareに来ていると
関係ないが一昨日リリースさてた MSN DDOS Attack Starter Editionが攻撃してくる場合も
>392 追徴課税って分かるよね? 税率同じで、脱税行為とみなして、+140億払いなさいってことなんだけどな
>>406 尼とのパケットって全部外向けのsynなの?
ポートが開いてないところに問い合わせただけで即死するならシャットダウンしたノードに打った時点で死んでるぜ
PGってWin7RC64Bitで動く?
やっとamazonaws.com(1):67.202.0.0-67.202.63.255←これきたけど即効切れる・・・何がやりてーんだ?
1と2も復活してる
(3)(4)(5)(8)からガンガン来る夫 尼からのclusterは[DVDISO]|DVDISO|[DVDISO]だ夫
クラスタ関係ないだろ。攻撃来るけど俺のクラスタ おもらし 面接 センズリ 鑑賞 だぞw
1.2も来るようになった。5はお休みか? 何がしてーんだこれ?
尼COMは被害者で、攻撃の返事を律儀に返してるだけだよ 誰かがIP偽装(412)でアタック → 尼COMが412に返事 → 412が尼COMにアタック
>>406 NodeRefreshでノード更新→尼アタックって流れ?
んでも何も来ないけどなぁ・・・
クラスタは
ISO
BD
2009Q位かなw
洒落切ってるのに尼の2と3弾きまくってるのはなんなんだ
>>417 それにしちゃあ昨晩攻撃されてたやつらは恐ろしいほどのラブコール受ける必要なくね?
昨日からなんの不調もない人はなぜ? プロバイダ?回線の違い??
>>417 それだとnybotに出張してるやつらの説明がつかない
(3)がしつこいな
ちょっと前から挙動が変でフリーズしたり、タイムチェックエラー(何故か1秒ずれる)でたりで 変だなーとは思ってたがそういうことね Share入れなおしたら直ったんでほっといたけど、今起動したらまた同じことが起きるのか 対策しとくかね
>>417 それだと、shareがフリーズしたら攻撃にならない
要はボート閉じりゃあ問題ない
PGリスト変更 AMAZON-H42-8-96:12.187.8.96-12.187.8.127 AMAZON-01:207.171.160.0-207.171.191.255 AMAZON-02:72.21.192.0-72.21.223.255 AMAZON-03:216.137.32.0-216.137.63.255 AMAZON-AES:216.182.224.0-216.182.239.255 AMAZON-EC2-2:72.44.32.0-72.44.63.255 AMAZON-EC2-3:67.202.0.0-67.202.63.255 AMAZON-EC2-4:75.101.128.0-75.101.255.255 AMAZON-EC2-5:174.129.0.0-174.129.255.255 AMAZON-NET:204.177.154.0-204.177.155.255 AMAZON-EU-AWS:79.125.0.0-79.125.63.255 (8) -> AMAZON-01 (7) -> AMAZON-02 (6) -> AMAZON-AES (2) -> AMAZON-EC2-2 (1) -> AMAZON-EC2-3 (3) -> AMAZON-EC2-4 (5) -> AMAZON-EC2-5 (4) -> AMAZON-EU-AWS
>>427 普通ルーターでポート閉じてるんじゃねーの?
攻撃受けてる人は直結で繋いでるのか?
ボクのアナルのポートが閉じてしまって1週間ほどうんこが出ていないのですがPG2のせいでしょうか?
1時間ほどShareを起動して、 (3) -> AMAZON-EC2-4 からShareで使ってるListenポートにアクセスがあることを確認した。 Share自体には、まだ異常なし。 クラスターワードは 一般コミック 雑誌 同人 アニメ 成年コミック
ブロックしたからか尼サイトも見れなくなったw
普通に見れるが
httpブロックしてるバカだろ
p2pブロックだけなら普通に尼サイト見れる
フリーズじゃなくて通信停止状態になって、終了も正常にできた場合にはキャッシュは無事(再起動しても問題なし)ってことでいいの?
HTTPを許可でおk
cache.idxが更新されたかどうかだと思われ
>>267 のレジストリ設定をして動かしてるけど、とりあえずうちは正常稼働できそうだ
昨日タイムチェックエラー出てたから心配だった
>>440 Share終了時に更新されていればOKってことですね。それなら問題ないや。
ありがとう!
444 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 11:43:54 ID:SVl3E13oO
なるほど タイムチェックエラーで洒落壊せるのか ふひひひ
起動時はオーストラリアからDDoSアタックされまくってたからPGリスト
>>97 に
入れ替えてIP変えたけど、変えた後は快適だった
>>97 んでこれ入れたせいか対策してる奴同士でしか繋がらないせいか
今日は爆速でちょっと見て無い間に登録した物全て終了してたわ
遮断履歴はえらいことになってるが 普通にダウソできるぞ 何かマズい?
尼(3) 頑張ってんなぁ・・
俺は>97入れたらなんか凄い勢いで台湾を弾いてる
台湾はじきすぎだろ
450 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 11:49:24 ID:OZLnpTNW0
俺も気になってたんだが今のShareはかなり攻撃が多い。 ぶっちゃけ対策してなかった奴は多くの情報を取られた可能性が高い。 最新を常に弾く設定の俺がほとんど切断状態だったし。 解析してみるとamazon以外にも色々混ざってた。 おそらく最近のサーバー攻撃の対象で繋がった奴が操作されてるんだろ。 PCが乗っ取られてもそういうのは気づかないからな。 対策してなかった奴はあの攻撃なら情報盗まれてるだろうからご愁傷様。
P2P専用機の盗まれる情報てなんぞ
>>441 基本的に今回の騒ぎはチョン国のbot騒動にしゃれのネットワークが巻き込まれたって感じだろ?
チョン国からもしゃれつこうてる奴は多いんだし、セキュリティ意識0のあいつ等は例のbotに感染
しまくりだから、そいつらがP2Pをbotに感染したままつこうていたら、botにとって他のP2Pノードのそれら
開いたポートに接続を行う行為は、格好の攻撃鯖見っけwと看做してパケットを送りまくるとw
だから悪い意思を持った、意図的な攻撃ってよりも、botに感染したアホのマシンから自動的に送られて
くるゴミパケットだろうから、そのパケットを受けた側の実質的な被害は通信障害(重くなった)やらその
負荷に耐えられなくてしゃれがタイムアウトエラーとかフリーズで落ちたりする程度だろう。
そうじゃなくて意思を持った個人がいて、しゃれ側のセキュリティホールを突いてなんらかのマルウェアに
感染させられるっていう確率は相当に低いとは思うけどな。
チョン国の騒動が収まれば、自然と今回のしゃれ騒動も収まるさ、たぶん。
結局洒落起動してるIP不特定に抜き出して大量のリソースでSYNパケット対策してない洒落PCを 個別撃破してたってコトでいいの?
456 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 11:59:55 ID:Rl5DvlP10
>454 >そうじゃなくて意思を持った個人がいて、しゃれ側の >セキュリティホールを突いてなんらかのマルウェアに >感染させられるっていう確率は相当に低いとは思うけどな。 この点はまだ心配いらんね 問題はユーザー数減少とキャッシュ減少の負のスパイラルが起きること そしてそれを人為的に起こせるということが判明してしまったこと
だから全く対策してこなかった奴限定な。 ある程度防いでいれば問題ないってこと。 PG入れてなかったなら相当な負荷になってるのが問題。 弾くって対策講じればいいわけ
>>233 xp組はこれが一番楽な設定で正解っぽいな
>>458 そうだね。今日も攻撃来ないかな。有効性を確認したい
洒落は起動前に密告とかでindexが壊れてるかどうかチェックすることをお勧めする 密告で見れるファイル数とフォルダのキャッシュ数が合えばOK 数が違ってたら起動後それだけ破損する indexはバックアップのコピーを洒落終了後にこまめにとっておいて 密告チェックで大破損時はそっちに差し替えてキャッシュを現物に換えて救い出す。 でも俺は250G程度だからいいけどテラキャッシュとか耐えられんだろうな・・・ ここ1週間で2度(昨日はタイムエラー)もフリーズして落ちてたのはこれが原因だったんだなあ
これ、結局北?が今やってる米韓への大規模DDoSの飛び火で とばっちり食ってるってだけだよね? 別に何らかの意図があって洒落ネットワーク狙い撃ちってわけじゃないよな?
>>454 それも違うと思うぜ。
俺の解釈はamazonawsを使ってクロールしていたヤツが、
新しいタイプのクローラーを開発設置して稼働させたら、思わぬ失敗をしてしまった。
だと思うんだが。
もともとamazonawsで動いていたクローラーは有ったわけだし、
ラブコールも他のbotに比べて格段に多い。
昨日のタイムチェックエラー頻発ってのは、単純にbot側の時計が狂っていて、
そのアクセスを受けてしまったshareが自分がおかしいと錯覚したことによるんじゃないか?
それによりフリーズってのが若干解せない部分もあるけどな。
>>457 それ見るとPGスレ住人の自作自演に見えるんだが
PG導入の口実を与える為にamazonEC2を使って攻撃
2chに書き込みPG導入するように勧める
誰得
>>463 それはそれで良いんじゃないかな
少なくとも今回の件で
>>97 ぶち込んで弾いたら爆速になったし満足
466 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 12:15:17 ID:Bkzn4vIl0
またチョソか!
お前は何を言ってるんだ
468 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 12:17:52 ID:akahMs3x0
ノーガードShareのおれのマシンは今日も元気に動いています。 いったい何が始まっていたんです?
陰謀論も大概にしとけって話
どの道
>>97 のおかげでこれからも爆速になるならむしろ感謝だわ
台湾必死すぎる
>>233 Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"DefaultTTL"=dword:00000040
"EnablePMTUDiscovery"=dword:00000001
"SackOpts"=dword:00000001
"Tcp1323Opts"=dword:00000003
"TcpWindowSize"=dword:0007fff8
"GlobalMaxTcpWindowSize"=dword:0007fff8
"TcpMaxDupAcks"=dword:00000003
"SynAttackProtect"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters]
"DefaultReceiveWindow"=dword:0007fff8
"DefaultSendWindow"=dword:0001fffe
"DisableAddressSharing"=dword:00000001
"LargeBufferSize"=dword:00008000
"MediumBufferSize"=dword:00001000
"SmallBufferSize"=dword:00000200
"TransmitWorker"=dword:00000020
"MaxFastTransmit"=dword:0001fffe
"MaxFastCopyTransmit"=dword:00000100
amazonからはまったくこないが中韓台がしつこいwww
実は昨日の夕方からPCの時計と書き込み時刻のズレには気付いていた -------まさかあれが前兆だったなんて誰が思ったであろう---------
474 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 12:22:50 ID:JlHjHkhR0
はやく解決させろよお前ら
>>462 どうだろうなぁ? 例のチョン国騒動との絡みの方が時期的にも一致するし、蓋然性も高いと
思うけど。 まあ、クローラ説もわからんではないけどな。
クローラ説なら、作ったそのAmazon鯖を借りていた奴なり企業なりが、下手こいたw で密かに
撤収すれば直ぐに収まるだろうし、そう騒ぐ話でもなくなると逆に思わんでもない。
そうじゃなくて、意図的にしゃれをつこうている連中を狙い撃ちにしたってのは、どう考えても
勘ぐり過ぎだろうなw
まだ解決してない奴いるのか 今日朝からまったく止まってないわ ラブコールは続いてるがw
2ちゃん解析隊早く真相突き止めて
Alexaのクロールだよ アマゾンの子会社
>>469 ある意味大正解だろうな。 チョン国やら台湾からのアクセスなんて遅いだけだし、色んな
マルウェアに感染しているアホも多いだろうから、そんな連中のPCに自分のIP(例え頻繁に変えるとしても)
を態々教えてやるような行為は、不要もいい所だろうからな。
国内だけだと光とかADSLばっかりだろうし、セキュリティもそれなりの奴ばっかりだろうから、速度もそりゃ
あがるだろうさ。
もしかしたらイチローが関係しているのではないか
いまIP変えて酒落起動したが、すぐにamazonawsがきてわろたw
「ねぇよ、ねぇ」
うーん、自分は明らかなノード数の減少と
それに伴う速度の低下(高速ノードにつながり難くなった)を感じているんだが、
>>453 みたいに爆速になった方も居るようだね。
実際のとこ、今現在使ってる皆様はどんな感じですかい?
攻撃元を攻撃
>>475 今回が初めてじゃないぞ
過去に3・4回接続がある
>>483 俺も前回似たような騒ぎの時PG導入したらそんな感じだったな
今はレジストリだけ弄って様子見。
>>485 で、そん時も落ちたりしてた? 今回大騒ぎになったのとは、なんか違うような気もせんでも
ないんだけどなぁ。
>>483 中韓をはじくのはファイルを手に入れる可能性を縮めたりしないの?
>>486 やっぱり、今は様子見するべきかなぁ。
どの道速度でないしな…
爆速爆速ってミニ四駆かよ
>>428 入れたらPGが凄い事になって噴いたw
こんなに来てたのか…
>>488 その可能性もゼロじゃないかも…
洒落の仕様が判らんので、なんとも
まあ来たからなんだって話だけどな
share繋いでないのに(8)が猛攻かけてるわ
寸止めがあるとどこにでもすがりたくなるので海外も全部ウェルカムですよ
とりあえずPGを導入してみたら(8)の攻撃が酷いwwwwwwwwwwwww
思うに中韓台にろくでもないユーザーが多いんだろうが 日本人から吸ったファイルで日本人が殆どキャッシュ消した様なファイルを たまたま中韓台の奴が保持してる場合もあるんだろうな。 そこそこキャッシュが分散してるファイルは外人の低速切った方が早くなるんだろうけど
台湾からすごい猛攻が
amazonから来ないと逆に不安になるw
>>488 年末のクローリング調査で約98%が国内IPだったから全然問題ないだろう
>>260 ありがたやす。
はじめてここにきたので、ここみていれてみます。
こうしてP2P鎖国の時代が訪れたのだった 次回、目安箱設置の巻
>>502 1次放流は日本以外に放流すれば安全なんて話があった気がするけどな
てす
次は8が来てるのか
日本を弾くリストってある?
>>495 泥棒仲間に国籍は関係無いシナ。
むしろ同じ日本人のコンテンツを盗む俺らよりシナチョンの方がまだマシだし。
>>489 俺の場合はブロックリストぶち込んだ後ノード全部消してからやってる
気分的なものかもしれないけど
こっちは5ばっかりくるぞ
国外多すぎて泣けてきた あとAMAZON-EC2-5が猛攻してる
嵐の後のなんとか 今日は快調だな、1時間で2層の磯3本落ちて来てほくほく
さっきShareが初めてフリーズしたんで強制終了して再起動したんだけど、 こんな事態になってたのか。幸いにしてキャッシュは無事だったけど。 とりあえずまとめwiki見たんだけど、PGとSynAttackProtectのレジストリの設定は 両方やっとくもんなの?どっちかだけでいい?
以前洒落で逮捕者が出た時は 国内弾いて海外経由でって事もあったのに 今回は海外弾いて国内だけかあ 飛んで火に入るなんとかにならなければ いいんだけど
>>510 ノード全消しって、一か八かじゃね?
下手こいたら完全に通信不能になりそうな予感。
平気なんかね…良く判らんが…
まぁ、いいや、やってみる。情報dです。
いっぱい許可してるのは問題なし?
海外弾くと危険度増すだけなのにな 自分達も同じろくでなしの泥棒だと理解してないのかも
怒らないでマジレスしてほしいんだけど なんでこんな時間に書き込みできるわけ? 普通の人なら学校や会社があるはずなんだけど このこと知った親は悲しむぞ? 現実見ようぜ
怒らないでマジレスすると働いてないから
あ、なるほど。
>>510 の行ってる意味が判った。
ノードの選別的な感じかな…たぶん
さっきよりは速度出るようになった。マジdです。
怒らないでマジレスすると自営だから
えっ
(4)が本気出し始めた
なにそれこわい
>>518 どこにも接続してない状態だと全部消えるかもだが
どっかのノードに繋がってるときに消せば後は勝手に増えてく
asahi-net(Net-Agency) 俺いままでこんなのと接続してたのか (((( ;゚Д゚)))ガクガクブルブル
PG2にリスト入れて試してるけどkonozamaは一切来ないな ソフバンと丸の内ばっかり
amaから攻撃がまったくなくなった・・・ゆえに恐ろしい 実ははじいてないんじゃないか?とか・・でもフリーズしないからだいじょぶなんだろう 台湾とかチョントかUSとか中華はじいてるけど、いつもと速度変わらないように見えるし、いつもこんなもんだろうと もう分からなくなってきた とりあえず何とかBOTってのだけはじいてればいいんでしょ?
怒らないでマジレスしてほしいんだけど なんでこんな時間に書き込みできるわけ? 普通の人なら学校や会社があるはずなんだけど このこと知った親は悲しむぞ? 現実見ようぜ これってコピペなんだなって今日気づいた
怒らないでマジスレすると一生働かなくていいだけの財産株で築いちゃったから。
まとめwikiに置いてあるファイルのパスがわかんない 広めないといけないものなのに、何でパスかけてあんの?
>>533 今まで出会わなかったことにびっくりだよ
ってここまでコピペなのを今気づいた
俺らは家を守る、自営隊
今回の攻撃を解析したいんだけど、share持ってない。 誰かくれ。 それか、wiresharkのログ持ってたらうpきぼん。
ソフト名じゃなかったw 「share」な
今導入したけど尼の他にchina education and research networkとか言うのがガンガン来るな
543 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 13:06:14 ID:MRAHLmE50
united statesとcybergate.incの二つが俺を送信元にしてブロックしまくり なにこれ、知らんうちに引っかかってたか
amazon5キタ嬉しい
>>530 アサヒネットってプロバイダが不味いの?
>>541 ありがとう
でもそれ既に試してるんだよな・・・何でか通らない
とりあえず諦めて様子見るか
犯人はネットエージェント
今朝は起き掛けに沈静化したと思いきや、 相変わらずamazonからの猛攻は続いてるな・・・。
尼から接続来たけど、share落ちないな 普通にfinまで通信してる
海外のプライベートトラッカーとか使うときは国外リストは無効にしといた方が良いよな?
553 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 13:09:01 ID:akahMs3x0
面白ろ半分でPG導入
>>97 >>292 これをリストに入れたらShareが軽くなったでござる。 見てると楽しいネ(・∀・)ama(4)(5)がスゴイ
また固まった もう洒落の時代は終わりか
今回のことでPeerGuardianっていう いいソフトの存在、教えてもらえた。 ありがとう。
ama(4)さんが激しい
アマゾンのサイトに繋がらないんだがひょとしてIP弾いてるからか
AMAZON-EU-AWS:79.125.0.0-79.125.63.255 ← こいつ頑張りすぎだろ
amazonaws.comの1〜5が本気出してきたw
amazonaws.com3がしつこいw
まだ続いてたのかamazon 俺もちょっと見てみるかな
>>555 元々は朝鮮人を蹴散らす為に、数年前にダウソ板で広まったんだが・・・。m9('A`)
俺生粋の日本人だけど、安いからといって親がプロバイダーをアサヒネットに変えたけどマズイの?
amazonから一つも攻撃こないんだけどなんなの
俺もama4,5が頑張り始めたな
とりあえずトレントでもやらない限り海外は全部弾いたほうがいいな
>>471 これはXP用?
Vistaバージョンもよろしこ〜
PG初めて知りましたって人は 今までずっと丸裸で繋いでたのか 大変だな
自分だけやっても仕様がねえな
問題はない
HPをブロックはずせば尼も見れるだろ 昨日HPブロックはずしてなかったら、どこのHPも見れなくてあせったw
>>553 PGってProcessGuardの事だよね?
これ入れればOKなの?
よし!F5攻撃してくる
さっきからSouren多いな〜と思ってたが、 よく見ると送信元がうちなんだが・・ナニコレ;;
洒落とか全く使わないPCでも、PG2いれたほうがいい?
PGのデフォリストで弾いた上で、の話なんだけど アメリカからの接続が9割方amazonawsな件 やっぱりコレはそういうことなのか…?
洒落インストールしてあるフォルダのshare.exeに解凍したばっかのshare.exe上書きするとフリーズしなくなる
581 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 13:20:37 ID:akahMs3x0
PG2はsonetとかも弾くのか どうすっか
頑張ってるね
>>243 さんの仰るサルのような私めにいくつかわからないところを教えてください
1.PG2インストール中の Select Lists 「What type of ranges do you want blocked?」
という段階に、P2P、Ads、Spyware、Goverment、Educational、Import/Create Lists、Always Allow HTTP
と7つのチェックボックスがありますが、ここではEducationalのみチェックを外して(他はチェック入れて)
進める方法で合っていますでしょうか?
2.「
>>97 を入れる」の意味ですが、97さんがアップされたリスト「Block_Ver4.txt」を
Other List フォルダに入れることを指すのでしょうか?
3.「
>>428 を入れる」の意味ですが、428さんのレス「PGリスト変更」の下20行を
そのままコピペしてKonozama.txtの内容を上書きすることを意味指すのでしょうか?
どうぞよろしくお願いします。
********************** だれか答えてよ!! PGってProcessGuardの事だよね? **********************
鎖国しても速度的に問題ないからずっと鎖国してる
しかしbotすら弾いてない奴ってかなりいるんだな 最低限の自衛くらいやってるものだと思ってたわ まぁ、俺もUENの存在に気づかずにConexoBlocker使い続けてたけどw
CD PROJEKT sp. z o.oって何だろ?
+ ,.へ + ___ + ム i 「 ヒ_i〉 + + ゝ 〈 * ト ノ + iニ(() i { + ____ + | ヽ i i /__, , ‐-\ i } + | i...キタ━━━━//・\ ./・\\━━━!!!! {、 λ ト−┤. / ::::::⌒(__人__)⌒:::::\ ,ノ  ̄ ,! i ゝ、_ | トェェェイ | ,. '´ハ ,! * . ヽ、 `` 、,__\ `ー'´ /" \ ヽ/ \ノ ノ ハ ̄r/:::r―--―/::7 ノ / + * ヽ. ヽ::〈; . '::. :' |::/ / ,. " + `ー 、 \ヽ::. ;:::|/ r'" / ̄二二二二二二二二二二二二二二二二二二二二二二二二ヽ | 答 | メ シ ウ マ 状 態 │| \_二二二二二二二二二二二二二二二二二二二二二二二二ノ
>>233 指定されたファイルはレジストリスクリプトファイルじゃありません
インポート出来るのはバイナリレジストリファイルだけと言ってくるぞ
タイムチェックエラーで通信止まってた
shareは不正落ちせず
>>556 ログってはみたけど、ヤバイ情報満載なので公開できません><
フィルタはこんな感じなので、自力でよろ
tcp.port==ぽーと && ip.host contains "amazon"
無防備マンがこんなに多いとは思わんかったよ
ところで今回の事件ってなんて呼べばいいの? amazonアタック konozamattack amazonwars とかなんかイロイロな呼び方あってわからん
何でそんなに騒いでるのかワカラン shareから他のソフトに移ればいいだけの話
>>149 のオプションリスト入れてみたら
MS Hotmail
ってのまで弾いてるぞ
どれが効いてるんだこれ
一番使われるようになったものが定着するんだろ今は好きに呼べばいい しかしamazonこないな
尼4からの攻撃開始キタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─!!
こっちはamazonaws3,5が襲来 落としてくれ!そのときのパケットが見たいんだよ!!
>>592 Windows Registry Editor Version 5.00
↑もコピペしろよ
SynAttackProtectは2kにもあるから、一応最高設定にしておいた
富士通からも来てる
怒らないでマジレスしてほしいんだけど なんでこんな時間に書き込みできるわけ? 普通の人なら学校や会社があるはずなんだけど このこと知った親は悲しむぞ? 現実見ようぜ
今回の教訓は同時多発テロによるindex破損は怖いってことだな 通常ならどこかの誰かがindexやキャッシュ破損しても他の誰かから補充は利くが 同時にやられたら完全に消えるキャッシュが出てどうしようもなくなる
PG2になにもログ出ないのはOSにあってないから? 実際にブロックされてないんかね 他の設定は完璧のはずなのに
>>605 総連のPCなんて割れOSばっかのような気がするから
有り得ん話じゃないわなwwww
なんか米と丸の内と台湾ばっかり
>>615 同じ症状だった
xp用のをvistaに入れてね?
何度もかいてあるけど
XPならこれやっとけばいいんでないの、Vista/7は2じゃなくて1にすればおk
これをやったうえでPGやFWでさらに弾くのが一番だろう
「SYN Flood Attacks」から身を守る
ttp://journal.mycom.co.jp/column/winxp/056/index.html 1.<スタート>メニュー→<ファイル名を指定して実行>と選択。
2.「名前」に半角で「regedit」と入力し、<OK>ボタンをクリック。
3.HKEY_LOCAL_MACHINE →SYSTEM →CurrentControlSet →Services →Tcpip →Parametersとキーをたどって開く。
4.<編集>メニュー→<新規>→<DWORD値>を選択。名前を「SynAttackProtect」とする。
5.「SynAttackProtect」をダブルクリックで開く。
6.「値のデータ」に半角で「2」と入力し、<OK>ボタンをクリック。
7.「レジストリエディタ」を終了させ、Windows XPを再起動する
623 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 13:40:05 ID:akahMs3x0
静岡と富士通からの猛攻撃に遭遇
よくよく考えたら今表現の自由が 侵されようとしてるのは 自制も出来ない幼稚な海外の連中の せいだから海外ブロックしてた方がいいな 参加するわ
ルーターでバッファロ使ってる香具師はアタックブロック設定しとき
クラスタに[EAC]入れたら一気に増えたぞ
amazonからこないので逆に不安になってきた
おまえら全員通報しといたから 覚悟しとけよ ブタ箱で臭いメシ食って来い
4から2分間猛攻撃受けた
やっとうちにもkonozamaさんが来てくれた
>>629 同
(4) -> AMAZON-EU-AWS
>>613 俺の住んでるところP2Pの人口だけが極端に多い、
今は市内の8割以上無職w
求人なんて市内は全くないし面接もダミー求人のために
50km以上車で走らないといけない。
どうにもならないので失業も+60日になってた・・・
pg2ってvistaだと起動してから一度アップデートしないとうごきださないのか
amazon深夜からまったく来てなかったんだが、クラスタにDVDISOを入れてみたらすぐに食いついてきたわ。 PG切ってたからUENのログが残ってるんだが、うちに来てるamazonのノードは全部こんな感じ UEN Detected. 79.125.53.20 : 37743 ec2-79-125-53-20.eu-west-1.compute.amazonaws.com 1000 EX2 [DVDISO] DVDISO [DVDISO] アニメタイトル5個の時にはまったくこなかったから、やっぱ特定のクラスタワードに食いついているんだと思う。
今Share付けてファイル落としてるけど 攻撃こねえわ 普段の行いがいいからだな!
(1) -> AMAZON-EC2-3 (3) -> AMAZON-EC2-4 (5) -> AMAZON-EC2-5 が同時に襲来。 それぞれ平均4パケット/秒ぐらい ぬるいな…
もう、対策も終わった感じだな。 このスレで本部解散か。
(5)から1分間に20回くらい来てる 元気だなー
97のリストだと、確かに海外を弾きまくってるんだが、洒落に問題ないものの同時起動してる BT(μトレ)の接続が切れまくり。 洋エロ動画収集には不適な模様。
(5)(4)が交互に仕掛けてくる
スルーすんな ばーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーか
>>640 うちはリストにないのがガンガンせめて
来てるから戦いは終わらない。
動き出したけど許可ばっかでブロックが全然来ないな まあいいことなんだろうけど
なんか弾くのが楽しくなってきた
>>646 こっちもリスト入れてもamazonのしかブロックのログないぜ
今までも今回も何の問題も無かったしルータが優秀と思っておく
時々しかshareとかしないんだけど
>>149 入れて適当に追加して起動したけど
amazon全然来ないねsharebotばっか
しかし、amazon web appってwin32アプリうごかせるの? かなりの帯域で複数IPからアフィリエイトつき暗号zipまいてる奴らも クラウドコンピューティングサービスを 使ってるようにしか考えられないんだけど。 GoogleAppsみたいにオリジナルC, Java, インタプリタなスクリプトで動いてるんだったら shareのプロトコルが既に割れてるようにしか思えない。
amazonはこないが京都きた
********************** PGってProcessGuardの事だよね? 違うのか? マジで頼む!! **********************
>>104 ありがと
さっき登録してみた
>>97 もいれてみたらamazon4とか5とかすごいたくさんブロックリストに出てきたけどこれでいいんだよね
あと、secomとかSonyとか
トレやる時は逆にjp丸焼きにした方がいいんでないの…
658 :
653 :2009/07/10(金) 13:59:34 ID:3misCsRj0
パーフェクトガードの略だろ
>>658 PeerGuardian2という全く別のソフト
>>651 >かなりの帯域で複数IPからアフィリエイトつき暗号zipまいてる奴らも
>クラウドコンピューティングサービスを
>使ってるようにしか考えられないんだけど。
その根拠は一体…
1ホストででもばら撒きならできるんじゃない?
PantiesGuard
パーフェクトガードかもしれない
ParfectGrade
amazonawsに反撃できないの?うざすぎ
669 :
653 :2009/07/10(金) 14:03:10 ID:3misCsRj0
もう何がなんだか分からない・・・、 キャッシュがいつ全滅するか不安でしょうがないんだけど・・・
尼から全然こないのが、なぜかさびしい…
>>666 リストのamazonawsをmarunouchiやSharebotに書き換えれば見慣れた光景になる
恋の始まり
ブロックしてるのがほっとんどソフトバンクとShareBotだから困る
これ攻撃だったの? 特定のファイルキャッシュ消してダウン登録し直したら以後落ちなくなったんだけど。
PG入れたけど会社のPCで洒落やってる奴結構居るんだな
>>669 だからProcessGuardで合ってるって
ペログリの略に決まってんだろ
678 :
669 :2009/07/10(金) 14:07:44 ID:3misCsRj0
余計な語彙を知ってしまったじゃねぇか
amazon、通り雨のようにザァーと来てshare停止させていくなw
ちょっとわくわくしたんだけど電脳攻撃はこんなもんでおわりなの?、 ちょっと防がれただけで諦めるなんてガッツが足りねえ野郎だな
amazonからの攻撃って語弊あるな amazonって部分だけが一人歩きしそうだ
ところで なんでアマゾンが攻撃してくるの?
>>653 /∵∴∵∴\
/∵∴∵∴∵∴\
/∵∴∴,(・)(・)∴|
|∵∵/ ○ \|
|∵ / 三 | 三 | / ̄ ̄ ̄ ̄
|∵ | __|__ | < むしろProcessGuardって何
\| \_/ / \____
\____/
_____.ノ (⌒)
//::::::::|-、 ,-/::::::ノ ~.レ-r┐
/ /:::::::::::| /:::::ノ__ | .| ト、
| /:::::::::::::::| 〈 ̄ `-Lλ_レ′
レ::::::::::::::::::|/::: ̄`ー‐---‐′
J22放送終わりの日も近い
688 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 14:16:07 ID:LpoQo38s0
1台あたり、月の転送量100GBの攻撃で1台あたり27ドル。 100台でも30万円くらいなら、企業でやるかもね。 投げてるパケットは1回1KBにも満たないだろうし
昨日フリーズしたのはamazonawsのせいらしいとここに来て判ったけど 普段はこいつからアクセスはどれ位有るもんなの? 0? 今は大体分15-20回って所なんだけど。
>>662 純粋に費用対効果の問題
いくらターボにしてても複数起動できるわけでもないし...
何台のもPCや仮想OSで自前でクラウド作る手間のことを考えると。
しかしP2Pネットワークに影響を及ぼすほどのクラスタの規模で
ソフトに影響がでるパケット送りつけれるっていう事実は怖いなぁ。
691 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 14:18:18 ID:LpoQo38s0
>>685 アマゾンがやってるクラウドコンピュータが攻撃してる。
誰かが契約してアマゾンにコンピュータリソースを借りてる。
クラウドは仮想マシン1台が1ドルとかで借りれるから、短期間に
大規模アクセスがあるときなんかに使う技術ね。
日本ユニシスとDreamwave静岡からしかこないな アマゾンちゃんまだー
>>678 ProcessGuardも知らない奴がおいそれとこういうのに首突っ込むといつか痛い目見るぞ
まったく・・・
92Jたんいなくなった辺りから鎖国してた
amazonこねーよw
まとめサイトは素晴らしいけど、PGさえ入れれば UEN_Disconnector_v0.007は今回の事態には直接関係ない、 低速弾き(古いファイルが落とせなくなる)の側面が強いプラグインだから一応。 初心者はとりあえず入れちゃってもいいと思うけどね。
>>690 いや、だから偽ファイルのばら撒きにクラウドみたいな複数ホスト(複数IPアドレス)いらないよね。
費用対効果でいけば1ホストでばら撒いた方がよっぽどお得だと思うぞw
Fujitu Ltdのがうざい
結局みんな何が起きてるのかよくわからないって事?
試しにkonozamaのチェック外して外国弾いただけでも安定してる
交換P2P フイタ
PGのおかげでご飯がおいしくなりました
704 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 14:25:00 ID:LpoQo38s0
>>698 ホストと回線借りるより、アマゾンのクラウドのほうがやすくね?
1インスタンスで月200円とかだし
PGのおかげで可愛い彼女ができました
うちも洒落だけじゃなくNYにも尼キタ まだPDには来てない
何回かアクセスされてたけど固まったのは1回だけだったな コイツが原因だったとは
708 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 14:28:05 ID:1M8OOTcmO
スレタイにamazonって入ってるし、おそらくこのスレは監視対象だろうから クラウド契約してる攻撃者はPG回避のため、別のSaaS業者とも契約を しはじめるころじゃなかろうか?
amazonお昼寝中?
昨日の夜からPGつけっぱにしてshareもつけっぱにしてたんだけど PGにログがでてこないんだが しかもshare固まってたし これどういうことかわかる?だれかおしえてくり
>>633 メッセにつながらなくなった
MSがブロックされてるみたいだけど
どうしたらいいんだ?
716 :
711 :2009/07/10(金) 14:36:30 ID:suE4YtrG0
なんかbbexciteから頻繁にアクセスきてるわ
★ 対策まとめ2
http://nullpoarchives.orz.hm/uploader/upload/File4102.zip ■ 内容
・SYNAttackProtect 設定用 reg ファイル (2000_XP.reg / Vista_7.reg)
・日本語版 PeerGuardian 2 for 2000 / XP 用 (pg2-050918-nt-jp.exe)
・英語版 PeerGuardian 2 for Vista / 7 用 (pg2-rc1-test2-2.exe)
・amazonaws.comブロックフィルタ (Konozama.txt) [
>>428 に差し替え ]
・PG2用各種ブロックフィルタ (Other Listフォルダ) [
>>97 追加&一部リスト整頓]
・[Share Plugin] UEN Disconnector v0.007 (UEN_Disconnector_v0.007フォルダ)
■ 使用方法
1.まずOSレベルでSYN攻撃を防御するため、レジストリを書き換える
Windows 2000 / XP の人は「2000_XP.reg」 / Windows Vista / 7 の人は「Vista_7.reg」を実行する
ダイアログに「OK」〜「正しく登録されました」と表示されていれば成功
※※ この対処だけで十分という意見もありますが、効果がはっきり確認出来ていないので不安な人は下記手順も行うと良いでしょう ※※
2.次にOSに合ったPG2をインストール&起動。以下のように設定
[設定]タブ「許可した接続を表示」(Show allowed connections)のチェックを"外す"
[設定]タブ「許可した接続のログを採る」(Log allowed connections)のチェックを"外す"
[保護]タブ「HTTP接続を許可」(Allow HTTP)をクリックして「HTTPは許可されています」(HTTP is Allowed)の状態にする
3.[保護]タブの「リスト管理」(List Manager)をクリックして追加→参照から「Konozama.txt」を指定
※Other Listフォルダから他フィルタを追加してもいいが、逆に繋がりにくくなる可能性も。特にTorrentは海外接続が殆どなので利用者は慎重に
例) China_HK.txt→中国系IP Korea.txt→韓国系IP Block_Ver4.txt→諸外国IP(一括)
4.UEN_Disconnector_v0.007フォルダ内の『UEND.dll』をShareのプラグインとして登録しておく (予防処置)
bbexciteは普通の国内ISPだよ
>>716 イメージとしてはお前のPCの中に無数の毛虫が湧いてるイメージでおk
おっと尼(5)(3)復活しやがったな、こんちきしょー
お 初フリーズ
特定のクラスタを外すとama来なくなったような気がする。
PDの時代が本格的にやってきたな
動かしてなくても4・5が来るw
今(3)(4)(5)が稼動してるみたいね
誰か総書記の恥ずかしい画像とか流したんだろ! だから総攻撃くらってるんだな
やっぱクラスタか。 amazonに尻掘られるクラスタおしえてくだしあ
驚くほど馬鹿ばかりで驚きだな、このスレッドは。 馬鹿はカキコしないで静観すると、少しはましになるかもだよ。
どこぞの攻撃者にもう一工夫あればもっと混乱したのかなあ
DVDISOのクラスタ外して再起動かけたら数時間さっぱり来なくなった これでいけるかは断言できないけど
>>730 キャッシュの有無に関係なくDVDISOは間違いなく掘られる
葱2入れようとサービス登録してネット接続しようとしたら再起動しやがった 結局外したが葱も使いたいところだ
キャッシュ退避させて対策とれてるか確認してるんだがかすりもしない クラスタ何にしてんの
[DVDISO] だと 3と8がきたww DVDISO は、こなかった ブロックログながめるのおもしれぇww
クラスタはコスプレだけなのに、掘られまくってケツ穴が使い物にならなくなった
>>721 ポニョ 「そうすけッッッ! 貴様ッ! 落としているなッ!」
>>738 コスプレで何をどうしてるのか激しく気になるw
Amazonが一気に攻勢を描けて来て俺のケツがヤバイ PG入れなきゃガバガバになっちまうよ
ポニョかw
これってアマゾンからの攻撃じゃなく こっちから接続しようとしてるなら P2Pネットを踏み台にしたDDOS攻撃になるのかね
尼に掘られながらするオナニーは格別だわ
俺は今日全くこないわ
>>730 名探偵コナン
ヱヴァンゲリヲン
EVANGELION
とか
[DVDISO]きたあああああああああああああああああああああああああ さぁ、攻撃してくれw
今すげー勢いで(2)にケツを掘られてるんだが、vistaだとPG2は使えないな。
これが原因か・・
クラスタはDVDISOじゃないが、それが入ったファイル名のファイルをキャッシュしてるところ、 現在、(4)と(5)にものすごい勢いでアタックされてる。 ついつい、ほだされて体を許してしまいそうだ…
PDのフローにここのURLのってたぞw
PDだけ起動してて今まで蚊帳の外だったんだけど、さっきamazonaws.com(4)が大量に。 洒落だけじゃなくPDも狙い始めたのね・・・。
>>749 少なくともおれはvistaでPG2使っている
えっvistaはPG2つかえないの?
バカには使えないってのが正確
さあ来いAmazon!ローションぬって待ってるぞ
*********************** ProcessGuard入れてみたけど、 ノードが消えちゃうんだけど・・・、 ProcessGuardは無意味なの? ***********************
日本語版は無理
>>754 え?!使えるの?
rc1-test2-2をインスコしてもさっぱり起動しないんだが…
今までPG?とか全く使ってなかったけどこれを機に少し勉強するか
ところでPGって1と2があるの?
なんか
>>749 がPG2はvistaだと使えないとか言ってるけどvistaの俺は1を使えばいいのかな?
てか皆PG2日本語なんだな。 俺英語なんだが まぁ使えない事もないけど日本語のが便利だよなー 日本語化って出来るのか?元々日本語版のを落としなおす必要があるのかどっち?
764 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 15:12:05 ID:/n+hxrCB0
>>759 ここから落としたから日本語じゃないんだけど
ttp://www.diamondcs.com.au/download.php?file=pg
>>761 ProcessGuardいれればOKじゃないの?
日本語パッチがあったはず たしかね。
頼むから
>>2 くらいは読んでくれ…
vista64ビットでも使えるから。
(2)が奥まで突いてくるよ(;´Д`)ァンァン
AMAZON-EU-AWSが凄い勢いで腰振ってる
******************* 誰だよ!!ProcessGuard入れればいいって言ってた奴!! 説明しろよ!!!!!!!!!!!!!!!!!! *******************
>>167 激しく同意なんだがいかんせんTCPってなに?ACK???SYN????ってやつでも
気軽にダウソできる現状、思考するためのとっかかりすら持ち合わせていないから無理。
>>772 じゃなんで切断されるの・・・意味わかんないよ。
○内OCNばっかり
1秒弱つながるけど、これで様子見
http://www.dotup.org/uploda/www.dotup.org221193.png [10/Jul/2009:15:13:50] "ec2-79-125-45-191.eu-west-1.compute.amazonaws.com" was disconnected by Share0
[10/Jul/2009:15:13:55] "ec2-174-129-101-162.compute-1.amazonaws.com" was disconnected by Share0
[10/Jul/2009:15:13:58] "ec2-174-129-120-160.compute-1.amazonaws.com" was disconnected by Share0
[10/Jul/2009:15:14:00] "ec2-174-129-137-209.compute-1.amazonaws.com" was disconnected by Share0
[10/Jul/2009:15:14:03] "ec2-174-129-113-152.compute-1.amazonaws.com" was disconnected by Share0
[10/Jul/2009:15:14:19] "ec2-79-125-53-20.eu-west-1.compute.amazonaws.com" was disconnected by Share0
[10/Jul/2009:15:14:24] "ec2-79-125-53-217.eu-west-1.compute.amazonaws.com" was disconnected by Share0
[10/Jul/2009:15:14:25] "p3161-ipbf4604marunouchi.tokyo.ocn.ne.jp" was disconnected by Share0
[10/Jul/2009:15:14:52] "58.39.149.75" was disconnected by Share0
PGすらいれてない奴がこんなにいるとはな そりゃ海外に垂れ流してエロゲ規制されちまうわけだ
781 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 15:21:41 ID:YwQ0sYh+0
でshare終わるの?
>>779 君が言ってるPGってProcessGuardの事?
それともPeerGuardianの事?
PGすら使えない奴多いみたいなので、もうshareは駄目かもしれんね・・・
PG動かないことも多々あるからな 葱も1だけ動くとか
785 :
711です :2009/07/10(金) 15:24:13 ID:suE4YtrG0
みなさんの書き込みを参考にしたところ解決しました 一応詳細↓ vistaはPGのRC版を入れよう 日本語版は駄目 PG起動したらcheck update(起動時には毎回?) これでいいみたいです amazonからすごい数きてます・・・
葱でもいいの?
葱ってなんぞ?
君らが言ってるPGってProcessGuardじゃなくてPeerGuardianの事みたいだね、 紛らわしいから何でもかんでも訳すの止めろよな・・・。
そりゃ別に弾くだけなんだから、ソフトはなんでもいいよ
何も対策してないのに特に何もおきなかったんだが
osaka.ocnまで弾いてるし… 効率わるくね?
クラスタを「らめぇ」だけにして再起動したらまったくこなくなった 何もかからなくもなったがw
>>753 どういう基準かな
P2Pネットワーク全体なのか
全てのネットワークなのか
>>785 お前優秀だなw
皆にPC侵略されたって言われたのを鵜呑みにして落ち込んでると思ってた
>>790 vistaですか?
RC版は複数種あるみたいなので
ちがうversionを試してみては?
俺の所にも尼4号が一杯くるようになった
>>792 今日何も起こらなかったから明日も何も起こらないとは限らないし
何があったのか知っておくのは損じゃないと思うよ。
>>777 これで解決すればお手軽でいいな
一瞬の接続がどう左右されるかはもう少したってみたいとわからないが
AMAZON-H42-8-96:12.187.8.96-12.187.8.127 Amazon.com,Inc:67.202.0.0-67.202.63.255 amazonaws.com:72.21.192.0-72.21.223.255 Amazon.com,Inc:72.44.32.0-72.44.63.255 Amazon.com.Inc:75.101.128.0-75.101.255.255 compute.amazonaws.com:79.125.0.0-79.125.63.255 Amazon.com,Inc:174.129.0.0-174.129.255.255 AMAZON-NET:204.177.154.0-204.177.155.255 amazonaws.com:207.171.160.0-207.171.191.255 tw telecom holdings.inc:209.234.128.0-209.234.223.255 AMAZON-03:216.137.32.0-216.137.63.255 Amazon.com,Inc:216.182.224.0-216.182.239.255 他に追加ある?
葱だと今のところ全く接続は見えない 弾いたかどうかすら分からん
>>633 のリスト導入してみたら通常のネット巡回すらままならん。
確かにBOTとかはじいている様だけど・・・
なんでもかんでも弾くなよw フリーズしてんのと同じじゃんww
nyにもきたな 回線速度 1084227584 クラスタ Winny って怪しいノード居るがこれか?
ていうか対策wikiまで作ってあるのかw 今のところkonozamaだけで問題ないね。明日はどうなるかわからんが。
丸焼きは自分で何処をはじいてるのか把握して使うべき よくわからずに他人の作ったリストを使うべきじゃない
osakaは弾いても大丈夫だろ
share起動してない状態でもアマゾン5掛かったわ
shareにUEN入れたんだがプラグイン設定の表示が灰色になっていて動いて無いっぽいorz
>>6 のリストをNIS2009の遮断リストに登録して1時間半ほど経過したが、フリーズしたりタイムチェックエラーはないな
>>815 ハ _
___ ‖ヾ ハ
/ ヽ ‖::::|l ‖:||.
/ 聞 え | ||:::::::|| ||:::||
| こ ? | |{:::::‖. . .||:::||
| え | _」ゝ/'--―- 、|{::ノ!
| な 何 | / __ `'〈
| い ? ! /´ /´ ● __ ヽ
ヽ / / ゝ....ノ /´● i
` ー―< { ゝ- ′ |
厶-― r l> |
∠ヽ ゝ-― `r-ト、_,) |
レ^ヾ ヽ>' ̄ LL/ 、 /
.l ヾ:ヽ ` 、_ \\ '
l ヾ:ヽ ト`ー-r-;;y‐T^
| ヾ `ニニ「〈〉フ /‖. j
葱2なんだよコレ… 出来ないもんだから何度もやってたらBIOSでエラーがどうとか出るしもうやだw
>>809 バンバン弾いてるぜ。まあ落ちなくなったし良し
[10/Jul/2009:15:30:46] "ec2-72-44-38-245.compute-1.amazonaws.com" was disconnected by share
[10/Jul/2009:15:30:58] "ec2-75-101-207-56.compute-1.amazonaws.com" was disconnected by share
[10/Jul/2009:15:31:15] "ec2-67-202-19-108.compute-1.amazonaws.com" was disconnected by share
[10/Jul/2009:15:31:23] "ec2-174-129-154-250.compute-1.amazonaws.com" was disconnected by share
[10/Jul/2009:15:31:27] "ec2-75-101-180-198.compute-1.amazonaws.com" was disconnected by share
,;r''"~ ̄^'ヽ, ./ ;ヽ l _,,,,,,,,_,;;;;i l l''|~___;;、_y__ lミ;l 尼よ、どんどん掘って来いや! ゙l;| | `'",;_,i`'"|;i | ,r''i ヽ, '~rーj`c=/ ほんと ダウソは地獄だぜ! フゥハハハーハァー ,/ ヽ ヽ`ー"/:: `ヽ / ゙ヽ  ̄、::::: ゙l, |;/"⌒ヽ, \ ヽ: _l_ ri ri l l ヽr‐─ヽ_|_⊂////;`ゞ--―─-r| | / | ゙l゙l, l,|`゙゙゙''―ll___l,,l,|,iノ二二二二│`""""""""""""|二;;二二;;二二二i≡二三三l | ヽ ヽ _|_ _ "l ̄ ̄ ̄ ̄ ̄ ̄ |二;;二二;;二=''''''''''' ̄ノ /"ヽ 'j_/ヽヽ, ̄ ,,,/"''''''''''''⊃r‐l'二二二T ̄ ̄ ̄ [i゙''''''''''''''''"゙゙゙ ̄`" / ヽ ー──''''''""(;;) `゙,j" | | | _,,,,,,,,,ヽ、 ,,,,,r-'''''ーー'''| | | | ''" ヽ,,___,,,r‐''''''二__ |__| | | \'''" / ノ | |
>>819 それはあるみたいだな
俺のとこは今日の夜3時ごろから全くこねえ
PeerGuardian2を入れたんですが ドライバエラーが出て起動できません どうすればいいでしょうか?
>>802 test2-2でも微妙に違うのか、スレに載ってる所とは違うところのやつで無事にインスコできました。
あ(・∀・)り(・∀・)が(・∀・)と(・∀・)う!
ドライバ削除でおk ・・・修復だっけ?
830 :
777 :2009/07/10(金) 15:36:14 ID:D8UvUtoL0
15分で150弾いて、問題なくShareは動いてる。 弾かない時は、フリーズしてたし。 このまま買い物行ってきて様子見る。
/ ̄ ̄\ / _ノ \ | ( ●)(●) . | (__人__) ・ | ` ⌒´ノ オラ・オラ・オラ〜!・ . | } . ヽ } ヽ ノ / ∪ ^ヽ /´ amazon ヽ _ /;::u γ `ヽ _ ::ヽ、 `、 /::: /;;:::... u ::::u l、 | (;:. ( :::::..... u :::::: i i .`、 `、:::... I u i パン パン ミ;:ヽ u\ミ'´ ̄``´ ̄`ノ ヽパン パン ミ :;:;::::\、、、) i (_/_/./ _ ミ ;::::,' JJJ ヽ l、 / / ::::l ヽ l、 , , -― ( / ::l -、 ヽ ヽ /: : : :-=千</ ̄>, ./´ ̄`V ,ヽ、 ./.:.:.:.: /.:.:.:.:.:/.:∧`ー<, / 、 | / 、`ー ,'::::/::::/::/⌒イ::/ |:l_:::::::ヽ ./ i | / ヽ ヽ 〃 /::::,':::: W|/ j:/ j∧`::: ハ !. ! / ヽ {{ レl(|::::: | ○ j::/:/::::| お・奥まできてるぅゥゥ `ー‐ゝ、 ' / ヽ___,.-‐'"⌒゙|::::: | ○ん|/:∧| `ー--‐' ,. -‐'"´ lヘ:: ト、 `‐'-' ノ::::: / ヽ 力 /"ー─------<二/ ´ヽ、-<r"/,ー、 丿 勹 { 〈 )、 Y `ゝ(_/_/./'
騒ぎになってるからPGにamazonのリスト入れてみたが全然来ないな、洒落も普通に動いてる。 来ないなら来ないで問題ないんだが、クラスタによるんだろうか?
今見たらフリーズして落ちた
ばかすぎるだろwwwww
洒落止めても、尼ガンガン来てます。
837 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 15:37:58 ID:3misCsRj0
>>822 ,ィ⊃ , -- 、
,r─-、 ,. ' / ,/ } ち
{ ヽ / ∠ 、___/ |
署 ヽ. V-─- 、 , ',_ヽ / ,' ょ
ヽ ヾ、 ',ニ、 ヽ_/ rュ、 ゙、 /
ま \ l トこ,! {`-'} Y っ
ヽj 'ー'' ⊆) '⌒` !
で , 、 l ヘ‐--‐ケ } と
ヽ ヽ. _ .ヽ. ゙<‐y′ /
来 } >'´.-!、 ゝ、_ ~ ___,ノ
| −! \` ー一'´丿 \
い ノ ,二!\ \___/ /`丶、
/\ / \ /~ト、 / l \
>>814 あーすまん気が付いてなかった
確かにその通りだった。
633と814愛してる
葱って
>>777 のNEGiESってソフトの事か
これはファイアウォールか
これで設定をしてamazonからのアクセスを弾くのか
でPGもFWって認識でいいのかな?こっちは元が外国製で日本語化パッチがあってvistaは不具合が起きる?
PGは起動毎に危ないIPとかを勝手に拾ってきて弾く機能が付いてる?
俺の認識で間違ってるところがあったら突っ込んで欲しい
厨房大杉ワロタ
>>827 すべてのプログラム→PeerGuardian 2→Recover PeerGuardian
>>833 64bitかx86か明記した方がいいぞ
タイムチェックエラーが出るのは有り得ない未来からのキーが流れてきてるからかと。 更新時刻で並べ替えてみたら一時間くらい未来のものがある。 おそらくそういう有り得ないキーを流す仕様のBOTが存在するんだろ。
初めてPG2ぶち込んでみたんだが、密林以外に KATO CITY HALLってのにケツ狙われてたんだけどここなに?
俺たちは何と戦っているんだ?
昨日あんだけ来たのに今起動したら全然こない
今まさに掘られてる。 昨日はいっこも来なかったのに。
>>845 「ワケ分かんない連中が攻めて来てんのよ!降りかかる火の粉は払いのけるのが、あったり前じゃない!」
自分たちだけ対策したとこで、結局 人いないから 全然落ちてこねぇ。
洒落ユーザー=レジスタンス amazon=スカイネット
とりあえずPG起動したけど弾いてるかわかんないって人は 時刻同期でエラーが出るかでないか 同期できれば弾いてる
854 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 15:43:15 ID:/QfGr1fW0
PG2初めて入れてブロックリスト流れてワクワクするのも分かるが、送信元と送信先をちゃんと見ろよ。 送信元が自(ローカル)IPの場合は、お前がケツを狙っているということだ。
うはっ(3)(4)(5)波状攻撃ハンパねぇー! す、すごく痔になりそうです
(5)きた
やったぁ amazon3が来てくれたー
なんという(4)の猛攻 覚えた!
全く無知なのに想像で適当なこと言うが これって攻撃側がamazon以外の複数の場所から定期的に同じ事仕掛けてきたら大ピンチに思えるんだが そんな単純なもんでもないのか?
何も起きてないならそれでいいし問題が解消されたならそれ以上やる必要もない PGスレ住人とかはとんでもない潔癖症の集まりだから全部鵜呑みにするとかえって不便
>>777 おぉ葱使い!!
Host0.lstさらしてくれ〜 お頼みます!!
(4)きた。 (2)より半端ない勢いで掘ってくる。
>>819 今起動していなくても
PC起動してから1回はshare起動してるでしょ
amazon(4)と(5)がすごいなw
わずか数分のうちに半端なくくる
(2)が絶滅した。代わりに(5)の猛攻で肛門が切れそう。
869 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 15:48:27 ID:kVbQItIn0
これ調査だと思うよ。 どこかの企業がShareネットワークの調査をしようとしていて暴走気味なんじゃね Shareの通信プロトコルを熟知している会社は限られているわけだが
何が起こってるんだ? 怖くて洒落起動できない
お前ら楽しそうだな。
新たに(7)(8)が増えてるけど何なんだ
クラスタ変えたらログが真っ白になった
>>860 昔から続いてること
今回は間隔が異常に短いが弾けばいいのは変わらず
Amazon増えてきたw
これって韓国がサイバーテロにあってるのと関係あるのかな
PG2の日本語版でvista対応ってのは無いの? XPのでも行けたりするの?
教えてくれ XPなんだけどさShare起動時にamazonこないけどShare起動してないと来るんだけど これってなんで?
なんか慌ててよくわかんねーのにPG入れてる奴多いから一般常識を教えといてやる ■PG厨はキチガイが多い ■親切そうにListをうpしてるが内容はキチガイが作ってるので信用するな ■よくわかんねー初級者は半年ROMれ
vista日本語は駄目だったはず インスコできてもIPでなかった様な
>>878 このスレをVistaで検索するだけでも答えあるよ
これ、洒落使ってない/使ったこと無いって人もアタック受けてるの? 受けてても被害が無いから気付いてない/気にしてないってだけなのかな。 洒落使ってるから何も言えないけど、使ってない人からすれば「違法アクセスだ」 とか訴えて文句言えるんだろうか。
>>879 というよりshareを起動したことで来てるんでしょ
今起動したままにしておけばきてると思うよ
>>880 まとめの国内ISPのやつは入れとくべきではないよな
もしかしてダウン民ってスルースキル低いのか
20億程度ブロックしてなにも画面に表示されないのはなぜ?
シナと朝鮮はブロックするべきだろ
>>888 あれは恐らくブロックし得るIPの数で、
何も表示されて無いならブロックできてないと思われ。
893 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 15:55:56 ID:kVbQItIn0
おまえらが攻撃の踏み台に使われているとすれば Amazonからノード情報として攻撃先サーバのアドレスを受け取って おまえらのShareが接続を試みるのがそのままDDoSになる感じかな
>>888 おそらくあなたもvistaでしょう
RCの方いれなされ
>>884 PG見ててamazon一杯来ててShare起動したらピタっと来なくなって変に思ってたんだ
しばらく起動しておいてみるサンクス
>>886 OCNのmarunouchiぐらいははじいてもいいかも。
あ、アンカミスった
ドットじゃなくてコンマか
>>615 ,618,620
900 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 15:56:48 ID:4o6BPGNM0
>880に付け足すなら、 「配布されるもの自体を信用するな」かな。 ウイルス対策ソフトは新しいウイルスには無抵抗ということを知っておけよ。
〓2ch(ダウソ板)大本営発表〓 本年初の動員である保守部隊は ただちに各員戦闘配置につかれたし。
>>871 サンクス
vistaで日本語化できました
まとめのmofuはウイルス入りだしな
これひょっとして、クラスタワードに[DVDISO]がなくても、[DVDISO]を含むキャッシュがあるだけでも掘られる?
そして数日後history.dbが1G超えたとか言い出すのが見える ちなみに普通に消せ
>>897 OCNには結構爆速多いから弾かない方が良くないか
marunouchiはユーザー数も多いし
日本語化て誰でもわかる単語しかねーだろこれw
うおおお4がもう腰ふるのつかれたみたいだぱったりやんだ
>>909 BOTに監視されてもいいよってことならはじかなくてもいいけどね
>>909 過去の事実をどう評価するかは人それぞれ
vistaでPG起動したらネットに繋がらなくなるんだけど
>>871 を管理者権限で起動してるんだけどなぁ・・・
また5とEUが攻勢を
VistaでPG2使用する場合 Check Updateしないと機能しないよ RC1 Test 2なら手動でRC1 Test 3なら自動で更新しないとIPブロックしてくれない
>>917 なんか夏の夕立みたいだな
風情皆無だけど
俺何も対策してないけど大丈夫だよな
葉っぱ一枚で街を闊歩するあなたがステキです
>>924 この状況でそう思えるんだなw
まあ多分大丈夫だと思うけど
(5)が凄い勢いで…
お前の自分のオナニー撮影動画が流れてもかまわないなら何もしなくても大丈夫だ
>>785 リスト選択で何を選んだか教えてください
P2Pだけの方がいいのかな
もうpgの話はスルーでいいだろ pg話で潰れちまうよこのスレ わからんヤツはそのまま野垂れ死にしとけ
攻撃されても洒落が落ちるだけなんだろ?
何があるかまだわからんからな様子見
EC2-5の執拗な責めが気持ちいい!
パナソニックとかソニーとか富士通とか弾いてるんだけどなんなのこれ 弾きすぎて速度出てない気がしてきた
(4)の猛攻が
昨日とおなじで、時間とともにどんどん増えてるなw
>>909 だからPG厨はキチガイが多いから相手にすんなと
弾くのは国外とamazonだけで十分
OCNなんて元々、例の上限規制時から全弾きしてるが これまで遅くなったり検索引っかからなくなったと感じたことは一度もない
(4)と(5)の波状攻撃がすげー あとアメリカから物凄い勢いで来る。
vistaのSynAttackProtectってのやったら なんか接続の調子が悪くなったような・・・ なんで元に戻した 当面PG2だけ入れとくわ
>>930 リストは好きにしたらいいけど
とりあえずP2Pとbotとか
チョンきらいならsourenとかkorea
てかamazonだけでいいんじゃないかと
そういう意見多いし
EUと5どんだけ絶倫なんだよ
みんなamazonの猛攻がとかいってるけど、実際問題ucomのBOTはその数倍きてるのしってるの? フリーズを起こさないBOTがいくらこようがどうでもいいんだよね 早くフリーズする奴つながってこいよ 待ちくたびれてんだよねこっちは
ID:xwt/Mfs30はPGじゃなくて何を使ってるの?それともノーガード? 差し支えなければ教えて欲しい。
>>924 オイラも何もしてない
だけど、いつもはタスクにシャレが入ってないのに入ってる
既に、遅しかっ!?
>>949 どうでもいいのに何でレスしたの?なんで?
お ダウソで初めてID被った
>>871 これウインドウのサイズ変えられないね…
>>877 関係ないと思うよ。洒落目標とかショボすぎる攻撃だし
尼攻撃もショボい上にこれはそもそも尼のクラウドが基点
たぶん国内の愉快犯か企業がネットワーク潰しの実験的に
やってんじゃないかと思う
企業がネットワーク潰しの実験的に って これは犯罪じゃないの?
日本以外弾くのどうやるの・
尼(4)の激しい突きでイキそうです
今まで何もしてなかったのに急に他のまではじかないとやばいかなとか思ってる奴は尼だけはじいてればいいだろ
>>892 >>718 に従いログを外し、履歴も外したコレが関係あるのかな。
20億程度IPをブロック中。HTTPは許可。
しかし下は真っ白という状態。
こっちには(8)がいっきに来たな
>>958 そう思うなら被害届出して来たらいいんじゃね?
いつの間にか専スレなんか出来てたのかw
969 :
966 :2009/07/10(金) 16:24:27 ID:StRL9O/cP
ってURLの場所に数字入れても弾かれるじゃねーかorz
5がめちゃくちゃしつこいな
>>884 大量に来た、俺が早漏でした重ね重ねサンクス
それにしても匿名希望自作ポエマーは今後どうしたらいいんだろうw
みんなXPの接続制限(10)て解除して使ってる? UEN使用の際は解除を勧める事が書いてあるけど 不具合が出るってレポートも見たことがあるよな覚えがあるのでどうしようかと思ってる UENは一応解除しなくても動いてるけど
どっからもこねえわ 平和だなぁ まぁDVDはあんま落としたことないしなぁ DVD落としまくってる人にラブコール来るんじゃね
5と4がしつこい。
(5)の粘着っぷりはすごいな ログが(5)で埋まってる
ちょw (3)(4)(5)猛攻撃が!!!
>>976 滅多に落とさんけど来る。
クラスタにコミックかアニメ、アプリ、DVDISOのどれかが入ってれば来る。
PeerGuardianインスコして起動してしばらくしたらエラー吐いて終了したわ その後ショートカットクリックしても起動せず マジ糞ソフトだなw
特定アジアのほうが多い
ルータのパケットフィルタ見ながらパケット数ダービー
次スレは?
ルーターのSYN floodとかポートリサーチブロックがいつもより激しい
これデフォでnifとか弾かれると 俺涙目なんだけどテンプレ改良してくれ
とりあえず尼とチョンと中華とBOT?だけでいいんじゃないの? ほかもブロックすると問題ありそう
993 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 16:37:12 ID:akahMs3x0
尼リストだけ入れといた方がいいな ところで今来てるのはただのbotとして? それとも昨日と同じ挙動?
4の猛攻
弾いてるの見てるの楽しいな
中華とか古い物を探している時は役にたつけど、まぁご自由に
アーマーゾーン!
自スレ建てる人いる? テンプレ教えてくれれば立てるけど
1001 :
1001 :
Over 1000 Thread ,,-‐''""''ー--,-
>>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
.|""" ||
>>999 何が1000だ、寝言は寝てから言え
::::::::::::::::::::::::::: | げ と .||
>>998 体臭が回線を通じて匂ってきてるぞ(w
::::::::::::::::::::::::::::::: | 1000 っ .||
>>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::| ,ノ""""'||
>>996 お前はハンバーグの材料な
:::::::::::::::::::::::::::::::::: | ,/""" .|| .
>>995 深夜に空き缶拾い集める癖を直せ
:::::::::::::::::::::::::::::::::: """" .|| .
>>994 以下はiriaからやりなおせ
/ )
/ /||
/ /.
( ( /⌒ヽ
ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
\\(´∀` ) n ダウソ板は永遠に不滅だ!!!
ハ \ ( E)
| /ヽ ヽ_//
http://hideyoshi.2ch.net/download/ >>1001 早く次スレ立てろよ、バカ