【share】amazonからの攻撃対策本部【洒落】 Part3
乙
どっちだよ
スレ建てGJ まじ乙
★ 対策まとめ2
http://nullpoarchives.orz.hm/uploader/upload/File4102.zip ■ 内容
・SYNAttackProtect 設定用 reg ファイル (2000_XP.reg / Vista_7.reg)
・日本語版 PeerGuardian 2 for 2000 / XP 用 (pg2-050918-nt-jp.exe)
・英語版 PeerGuardian 2 for Vista / 7 用 (pg2-rc1-test2-2.exe)
・amazonaws.comブロックフィルタ (Konozama.txt) [
>>428 に差し替え ]
・PG2用各種ブロックフィルタ (Other Listフォルダ) [
>>97 追加&一部リスト整頓]
・[Share Plugin] UEN Disconnector v0.007 (UEN_Disconnector_v0.007フォルダ)
■ 使用方法
1.まずOSレベルでSYN攻撃を防御するため、レジストリを書き換える
Windows 2000 / XP の人は「2000_XP.reg」 / Windows Vista / 7 の人は「Vista_7.reg」を実行する
ダイアログに「OK」〜「正しく登録されました」と表示されていれば成功
※※ この対処だけで十分という意見もありますが、効果がはっきり確認出来ていないので不安な人は下記手順も行うと良いでしょう ※※
2.次にOSに合ったPG2をインストール&起動。以下のように設定
[設定]タブ「許可した接続を表示」(Show allowed connections)のチェックを"外す"
[設定]タブ「許可した接続のログを採る」(Log allowed connections)のチェックを"外す"
[保護]タブ「HTTP接続を許可」(Allow HTTP)をクリックして「HTTPは許可されています」(HTTP is Allowed)の状態にする
3.[保護]タブの「リスト管理」(List Manager)をクリックして追加→参照から「Konozama.txt」を指定
※Other Listフォルダから他フィルタを追加してもいいが、逆に繋がりにくくなる可能性も。特にTorrentは海外接続が殆どなので利用者は慎重に
例) China_HK.txt→中国系IP Korea.txt→韓国系IP Block_Ver4.txt→諸外国IP(一括)
4.UEN_Disconnector_v0.007フォルダ内の『UEND.dll』をShareのプラグインとして登録しておく (予防処置)
どっちが本物?
こっちのがはえーしこっちでいいよ
こっちが1分早いね
10 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 16:45:08 ID:P1ZYiIj30
「ポートの環境設定にて予防対策」 危険ポートを閉じることでセキュリティを強化する。 【ポート135の役割】 Windows2000/XPは、標準で分散オブジェクト技術(以下:DCOM)を利用しています。 このDCOMを利用すると、他のPCのDCOMソフトを遠隔操作できます。 遠隔操作をする場合に、相手PCに問い合わせをする時のに使用するのがポート135です。 場合によっては、遠隔操作をされてしまう可能性があるものですので、このポートは停止しておきましょう。 ポート番号「135」、「リモート管理・操作等のサービスへのアクセス」 ■ポート135を閉じる 「コントロールパネル」 -> 「管理ツール」 -> 「サービス」 -> 「Remote Procedure Call」を選択する。 「Remote Procedure Call (RPC) エンド ポイント マッパーや各種の RPC サービスを提供します。」 をダブルクリックし、プロパティを開く。 スタートアップの種類を「無効」にし、OKボタンをクリックしプロパティ画面を閉じる。 変更をしたらPCを再起動する。 ポート番号「445」、「ファイル共有等のサービスへのアクセス」 ■ポート445を閉じる 「コントロールパネル」 ->「システム」 ->「ハードウェア」 ->「デバイスマネージャ」の「表示」メニューから 「非表示のデバイスドライバの表示」を選ぶと「プラグアンドプレイではないドライバ」という項目が一覧に加わる。 このツリーを展開して「NetBIOS over TCP/IP」のプロパティを開く。 ここで「ドライバ」タグを選択し、「スタートアップ」の種類を「無効」にする。 変更をしたらPCを再起動する。 ※上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。 また、各ポートの環境設定をどうするかも各自で考える必要があります。
PGリスト AMAZON-H42-8-96:12.187.8.96-12.187.8.127 AMAZON-01:207.171.160.0-207.171.191.255 AMAZON-02:72.21.192.0-72.21.223.255 AMAZON-03:216.137.32.0-216.137.63.255 AMAZON-AES:216.182.224.0-216.182.239.255 AMAZON-EC2-2:72.44.32.0-72.44.63.255 AMAZON-EC2-3:67.202.0.0-67.202.63.255 AMAZON-EC2-4:75.101.128.0-75.101.255.255 AMAZON-EC2-5:174.129.0.0-174.129.255.255 AMAZON-NET:204.177.154.0-204.177.155.255 AMAZON-EU-AWS:79.125.0.0-79.125.63.255
アマゾンリストの名前をコロコロ変えないで
peergurdian素晴らしいな 昨日落ちまくったのに今日はなんとも無いぜ
なんか慌ててよくわかんねーのにPG入れてる奴多いから一般常識を教えといてやる ■PG厨はキチガイが多い ■親切そうにListをうpしてるが内容はキチガイが作ってるので信用するな ■よくわかんねー初級者は半年ROMれ
15 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 16:48:22 ID:yqfgzfZD0
age
(4)と(5)がしつこい。 洒落切っても1分あたりに10回くらいくる。
share使ってないPCは問題ないの?
洒落切っても来るのかよ
俺洒落使ったことねーんだけど、これ一体どういう事なの? konozamaの攻撃食らうとどーなるのよ?
洒落がフリーズ
Amazonはこんなつまんねーイタズラしてないで俺のドラクエ早く送れよ。
>>22 一度叩かれたら、再接続しないとそれは叩かれ続けるでしょ
別板で見て知ったけどこんなやばげな問題が起こってたのか PGで海外弾いてたからか、全然気づかなかった
sharebot系のが尼よりおおいんだけど・・
>>21 ポートスキャン食らってるみたいなログだなwww
おkさんくす 洒落死亡するかもしれない危機って事か
>>21 そもそもそのリスト信頼おけるのか?
whoisだとカイクリエイツで総連のホスティングも
してるってだけっぽいけど?
乱立すんなよ
叩かれ無くなった これでいいのか
しっかし、ホント何も落ちてこないわ。 多くのノードが死んだままなんだろうな。
>>10 RPC停止はまずくね?
不具合質問の嵐になりそう
20億程度ブロック中なのに画面に表示されないのはなぜ? tcp monitorはガーっと流れるのに
すみません VistaでPG2とアマゾンのブロックするリストを入れたんですが view historyを開いてBlockedを見ても一向にブロックされていません リストマネージャのTypeはBlockになっているんですが…どなたか御教授お願いします
amazonaws.com(8):207.171.160.0-207.171.191.255 コレダ(191-136.amazon.com) つか、shareとは関係ないかも(笑)
葱ではどうやってブロックするの? だれか説明お願い
4と5に二穴攻めされてイっちゃううぅううぅう!!
ec2-67-202-19-108.compute-1.amazonaws.com ec2-75-101-213-45.compute-1.amazonaws.com ec2-75-101-170-42.compute-1.amazonaws.com ここ一時間でアッタクしてきたやつ ec2-75-101-188-12.compute-1.amazonaws.com ec2-174-129-116-25.compute-1.amazonaws.com ec2-79-125-45-96.eu-west-1.compute.amazonaws.com ec2-79-125-47-24.eu-west-1.compute.amazonaws.com ec2-79-125-42-107.eu-west-1.compute.amazonaws.com ec2-79-125-44-104.eu-west-1.compute.amazonaws.com ec2-79-125-45-191.eu-west-1.compute.amazonaws.com ec2-79-125-40-102.eu-west-1.compute.amazonaws.com ec2-79-125-48-176.eu-west-1.compute.amazonaws.com ec2-79-125-45-126.eu-west-1.compute.amazonaws.com ec2-79-125-46-241.eu-west-1.compute.amazonaws.com ec2-79-125-41-191.eu-west-1.compute.amazonaws.com ec2-79-125-56-207.eu-west-1.compute.amazonaws.com ec2-79-125-43-242.eu-west-1.compute.amazonaws.com
この攻撃はいつ終わるの?
SynAttackProtectは効かなかったね
>>45 いや明らかにp2pネットワークからノード取り出して狙い撃ちじゃね?
ポートまできっちりあわせてきてるんだから
これ下チョンが上チョンに攻撃されてるのとなんか関係あるの
56 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 17:10:52 ID:xlTMX3Is0
>>19 わかんねー奴はしばらく様子を見ろ
二三日繋がらなくたって別にどうってことないだろうが
59 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 17:12:04 ID:akahMs3x0
ごめんなさい
過去にタマキンで恥ずかしい画像を流出させられた奴等の復讐が始った
所でamazonだけじゃなくbotリストは無いかね?
めっきり来なくなったと思ってたら来る時は一気に攻撃が来るな 4と5頑張りすぎだろ…
4,5が一気に来るな・・・
分からないならnyに戻れってことか?
つーかアマゾンのリスト2種類あるけど どっち入れたらいいんだろうか 一応多いほう入れてるけど
>>47 TCPコネクション操作で切断させるだけ
*.amazonaws.comって書いたホストリスト読ませるだけでおk
DVDISOじゃなくてアプリクラスタなのに (4)と(5)のアクセスが酷い
フリーズはしなかったけど タイムチェックエラーが数回でたな
(3)が増えてきたwwww たしか昨日も18時くらいに(3)が多かったな
夕方以降増えるみたいだね…
こっちではまだ (4)・(5)しかいない
>>69 クラスタワードに[DVDISO]がなくても[DVDISO]を含むファイル名のキャッシュ(多分拡散うpキャッシュ含む)がひとつでもあると捕捉されるような気がする
一回捕捉されると次から次にやってくる。
PG入れてログ見たけど俺のPC全く攻撃されてなかった 騒ぎすぎなんだよ
でもまったくおちねーぞ
ポニョや映画あたりに対しての集中調査なのかねぇ?
174.129.109.207 : 37743 ec2-174-129-109-207.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 174.129.119.27 : 37743 ec2-174-129-119-27.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 174.129.132.84 : 37743 ec2-174-129-132-84.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 174.129.150.167 : 37743 ec2-174-129-150-167.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 174.129.154.250 : 37743 ec2-174-129-154-250.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 174.129.169.199 : 37743 ec2-174-129-169-199.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 72.44.38.245 : 37743 ec2-72-44-38-245.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 75.101.170.42 : 37743 ec2-75-101-170-42.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 75.101.174.71 : 37743 ec2-75-101-174-71.compute-1.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 79.125.40.102 : 37743 ec2-79-125-40-102.eu-west-1.compute.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 79.125.42.15 : 37743 ec2-79-125-42-15.eu-west-1.compute.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 79.125.45.150 : 37743 ec2-79-125-45-150.eu-west-1.compute.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 79.125.48.176 : 37743 ec2-79-125-48-176.eu-west-1.compute.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 79.125.51.105 : 37743 ec2-79-125-51-105.eu-west-1.compute.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] 79.125.59.85 : 37743 ec2-79-125-59-85.eu-west-1.compute.amazonaws.com 1000 EX2 0 [DVDISO] | DVDISO | [DVDISO] こういう風に洒落ノードリストにはいっぱい入っているのに接続は一度もない
キャッシュ全クリってのは、キャッシュチェック中にshareが落ちるとなるの?
>>75 あーそれでか
キャッシュ即消し厨の俺に隙はなかった
前スレでも書いたけどさ
今来てるのはただのbotとして?
それとも昨日と同じ挙動?
>>75 洒落のクラスタはそういう仕組みだからでそ
>>68 テキストに「*.amazonaws.com」って書いて拡張子を.lstにしてどっかに保存して
それをホストリストファイルのパスってところから読み込むだけ?
でもまあ今回のがドラクエの所為だったら笑えるよなw DSのROMなんて最初に流れるのは中華サイトとかトレントだし 実際、ROM落としてる奴らの大半は洒落なんか使ってないだろww ホントいい迷惑だわ><
なるほどwキャッシュ消したからクラスタが[DVDISO]でも攻撃喰らわないのか 昨日はフリーズしたが、その時は大量にキャッシュ保持してたからなw
PG入れえてみたら尼以外にSonyやらFUJITSUもでてきた
眠い
というかクラスタ関係ないだろ Diffuseで引っかかってるかもしれないし、そうクラスタ制限するとクラスタが偏るぞ
俺のクラスタは無修正だけだし
いつのまにかDVDISOクラスタのせいになってるw
これってshareがハングしなきゃ大丈夫ってことだよな 何の対策もしとらんけどいつも通り普通に使えてるんだが クラスタにDVDISOは入ってないしキャッシュも多分ないけどな
業者が紛れ込んでますなw
>>83 そう。んで動作のとこを切断ね
そしたらKonozamaから接続されそうになるとConnectionControl.logファイルにどんどん書き込まれていくよ
片方のPCのはフリーズせずにタイムチェックエラーでこけるなと思ってたら、落ちない方のPCはTCPの同時接続数を10のままいじって無かった TCPIP.SYSをいじってるPCをSYNフラッドで攻撃して、いじってなくて落ちないPCはタイムチェックエラーで攻撃してるっぽいな・・・
Amaからまったくラブコールないんだけどこの差はなに!?
村長てどこいったの?
konozamaのサイトに繋がらないんだけど 助けてエロイ人ー
>>91 UENのログみると
[DVDISO]DVDISO[DVDISO]と . の二つを主に切断してるから、かな
調整したのjか来ても昨日ほど酷くないな
PGを知らない葱を知らない こんな奴らがshare使ってたかと思うと怖い
なんか波がないか? いきなりすごい勢いで連射されて少しすると2発、3発ぐらいがくる 連射されてる時は3〜5が一気にくる
尼からのアクセス止まった
>>103 いままでのステルスbotもそんなかんじだったじゃん
amazonよりYBBとexciteがものすげーんだけど。
一切エラー出てないけど出てる人とどういう違いがあるのか
全くこなかったんだが(4)と(5)がいきなりきた 洒落切ってもくるのかこれ
>>108 ノードのリフレッシュしたらどうだろ。
俺は昨日来なかったのに今日の昼からいきなり来たわ。
今知ったのだが・・・なにこれこわい
ふつーのノードが大量にいるのが明らかなホスト弾いて ものすげーとか言ってんのなんなの?
>>95 タイムチェックエラー出ないと思ったらそれか
しかし検閲し放題の中華で違法ROM流れ放題ってことは向こうは そういうのはスルーしまくりってことか 海外のアクセスは弾いたほうが安全だな
Shareつけてなくてもくるみたいだけど、これ攻撃されたらShare固まる以外に害あるの? あとShareきってからIP変えれば次つけるまではこなくなるのかね?
なんか悪対悪の戦いみたいで燃えるな!w
>>117 試しにIP変えてみれば?
で、どうなったか俺に教えて。
俺のところは無風だ つまらない
なんか仕組みを全く理解しないで使う奴も居るんだ クライアント落としても接続くるのは当たり前だろ?
122 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 17:46:08 ID:gzU12DN10
うちのジエンスティールの右上にもいつの間にかアマゾン2って出てるんだけど どうしたらいいのか?
尼の全体攻撃キタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─!! 3.4.5と激しく黒人のような突き
ID:rZZ2rwvN0 これ何でこんなに必死なの?
どう考えても発売ドラクエROM流せるの日本じゃないのにw クラックしたのは日本かもしれんが それとも店員がやったのかもしれんしそこから洗った方が早い気がする
中華で、中華がいる場所で作るからわるいんだろ自業自得w 有名ゲームくらい日本だけで、日本人だけで、完全な体制でやれよ本気ならw ドラクエなんざとうに興味ないけどさ幼稚すぎwポケモン並wwもはやテイルズくらいしか価値がないw
今までどおり普通に使えてるし何を騒いでるのかわかんないや
>>117 だからつけてなくても来るのは一旦接触してるからだろ
ストーカーと同じでこっそり住所を変えないとずっと追いかけてくるの
落ち着いてスレをじっくり読まないのはなんで?
さっきまで4と5が凄かったが今は3と4
>>130 こんな攻撃今まであったか?
始めからできるならとっくに共有潰せるってことなんだが
>>126 確かに異常に熱心だとは思うが悪いことはしてないだろ
ログすら読まない馬鹿がいっぱいくるからだろ
>>135 馬鹿の質問レスであふれかえるよ?
邪魔ならNGしとけ
今後アマゾンのサービス使わない人のためのリストが欲しいところだな 全プロコトル双方向遮断でアドレス範囲をルータに設定しとけば 家族も含めて今後もアマゾンに関わる事無く安全
俺のところには何もアマゾンの突撃がない。ツマンネ
即消しが勝利の鍵か
SynAttackProtectだけで他対策無しで放置してたらタイムチェックエラー吐いて停止してた。 というわけであまり意味が無かったようだ…orz さて葱とPGのどっちでフィルタ設定するかな。
>>136 意味がわからん。ドラクエROMで可能になったのかこの攻撃は…
>>139 どうせ馬鹿は誘導関係無しに質問してくる
nybotとsharebotが同じやつらなんでPGいれておけば安心パパ
4と5がこんなに激しく奥まで突いてくるよ…
結局ただの愉快犯
余計なレスしないで誘導だけやってろ。
>>6 のリストみんなPGに突っ込んだら
絶え間なくブロックされててなんか怖くなってきた
>>139 ただアドレスを安価するだけで何かが解決するのか?
何がしかの意味を込めたんだとしても、お前の言う馬鹿がそれを読み取れるのか?
尼がまったくこなくなった。 それはそれでちとさびしい。
>>143 葱用のホストリストができたら教えてくりゃれ。
>>150 >6はPG工作員だよ
今回の騒動で弾くのはamazonだけで十分
尼からは何もは報告無さそうだけど、確信犯? これで尼が被害者だとしたらここまで放置してた理由がわからんが
何か楽しそうだなお前らw
2と3まで入ってくると思ってたら1もキタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─!!これ以上ムリがばがばです
この攻撃って犯罪ではないの?
nybotもsharebotもamazonを名乗ってる。 キーが書き換えられたっていうのも納得がいかんなぁ。
1回Share落とされると繋がらなくなるな bot送る→故意に固定のクラスタに流される→DVDISO ってことでおk?
おい一般にデータ破壊ウィルスだとさ・・ニュースでやってる・・ 自動的にファーマットするとかコレに関係あるの??
おはようお前ら 日中に何か進展あった? PGのリストが微修正されたくらい?
もはやブロックすること自体が目的になってるようなやつらには流されるなよ 海外やらいろいろはじいてニヤニヤするのはいいがおまえらの欲しがるキャッシュは そこにあるかも知れないのだから
>>165 フォーマットとキャッシュ壊れるのは全然別の話だよ…
>>163 amaリスト意外のやつは自己判断で入れろ
ブロックして快適になればそのまま入れとけばいいし
遅くなるなら消せばいい
必要な情報は自分で選別しろ
海外で飯の種にしてるやつは弾かれるとこまりますね
18時過ぎてから今までの倍くるようになったw
昨日2回固まった時はディスクいかれたかと思ってchkdskしたわ
そしてイギリスのレイプレイ騒動につながるわけですね
>>165 それは韓国でゾンビPCとか騒いでた奴では?
村長何やってんのかね? 今年も去年のエイプリルフールにも何も無かったしなあ
なんだ関係ないの?同時だから関係ありそうじゃんw
ていうか何が目的なんだろう 悪戯?p2p潰し?
俺正義の勇者様
amazonから攻撃がすごいw ずっとだぜ
攻撃されて面白がってるとか
>>178 テストじゃね? 本番でどっかを攻撃する前の。
違法ダウソのP2Pネットワーク攻撃したって、
一般社会的には迷惑かからないから、お咎め無いし。
昨日から、PG2入れたり、リスト探したり、レジストリ書き換えたりといろいろやったが 葱1が使えないと速度フィルタリングできなくて不便だと気づいて 結局、葱1でkonozamaだけ弾くだけに収まった
PG2で弾くのを極端に批判するやつは・・・弾かれてる人ですよ
BTでアニメや洋画やゲーム落としてるとISPから警告メール来たり電話かかってきたりするとか そう言う団体がshare対策をテストしてるのかな…とか? 特定のファイル狙い撃ちしてキャッシュ破壊できそうだし ノードで弾いてても別のPCとかIP変えるか偽装?すればすり抜けるけど SynAttackProtectでOSレベルで対策してると効果なくなりそう
まぁ、「Shareネットワークが攻撃されてるぞ、何とかしろ!」と言ったって
「( ´,_ゝ`)プッ 乞食の犯罪者共が何か騒いでらw」だからな−
>>183 葱2ならPGと競合しない
187 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:19:25 ID:zCbo8pYa0
攻撃されるとどうなるの?? 俺は尼に無視されてるみたい、、、、
188 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:19:46 ID:07fdoSCt0
>>182 俺達は国際ネットワークテロの予行練習台ってか。
相手が悪かったな。ねらーの情報収集力なめんなw
こうして俺らで連中を迎撃する事が
その後に起こる世界規模の大混乱(大袈裟じゃない、ISP潰されりゃ先進国なんてイチコロ)を未然に防ぐことに繋がるのかもな
>>182 どっかじゃなくてp2p潰しのテストだと思うよ
ノードだとって偽パケット渡すとかp2p以外への攻撃に意味ないし
>>185 これはsyn floodでないらしいから
synattac〜は今回の攻撃には関係ないと思うが
>>188 やめろよ、釣りだと分かってても赤面しちゃうから
>>6 とりあえず6に書いてあることは一通りしたけどアップデート確認とかはした方がいい?
>>188 読んでるこっちが恥ずかしいから日記にでも書いててくれ
196 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:22:38 ID:07fdoSCt0
197 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:24:17 ID:9r4t+GBs0
NEC Atermシリーズのルータ用フィルタアドレス inをALL破棄で以下のアドレスを登録 12.187.8.96/27 67.202.0.0/20 72.21.192.0/22 72.44.32.0/23 75.101.128.0/17 79.125.0.0/18 174.129.0.0/16 204.177.154.0/23 207.171.160.0/23 216.137.32.0/23 216.182.224.0/24
流速杉
ここ一週間ぐらいやたらshareが重くてフリーズして終了すると思ったらこれかな。 昨日今日あたりから全然大丈夫だが。
>>155 UEN Detected. 124.154.252.140 : 37743 pl268.nas945.p-tokyo.nttpc.ne.jp 1000 EX2 [DVDISO] DVDISO [DVDISO]
UEN Detected. 124.154.253.197 : 37743 pl197.nas945.p-tokyo.nttpc.ne.jp 1000 EX2 [DVDISO] DVDISO [DVDISO]
この尼と同種のノード弾く必要が有るかも
昨日の夜からの流れは 2ちゃん危機のUNIX板みたいで面白かった
とりあえず海外と尼だけ弾いとくわ
ここ数日の間にこんな騒ぎになってるなんて、全然気付かなかったんだぜ コミックと無臭SMしか眼中にないからか?なんだぜ
share使ってないけどここ読んでるのなんか面白いw
コミックしか落とさないからか今の所は無事みたいだ パソコンが重くなりゃ目付けられたってことでいいのか ISOなんてあんな大きいの持っててもどうすんだかとは思うな
>>188 それマジでテロなん?ソースあんならすぐ出せ
マジなら2ちゃんねら総力を上げて潰すが
ていうかお前らが何か騒いでるみたいだから仲間に入ろうと思って久しぶりに share起動したんですがね
お前は俺か
今回の騒動で一番びっくりしたのは、PGを使ってない人がこんなにたくさんいたのかってとこだ。
>>209 名前すら知らなかったわ
今回の騒動で一番得したのはPGの作者だな
>>206 うわぁ 寒い。
アンタ2ちゃん初心者??????
2ちゃんねらでつぶすとかキモイからやめたほうがいいよ。
アタシもかなりベテランのほうだけど、さすがにそれはフラグがたってる
でも、kerioに大量のログが出てくるなぁ・・・ なんでうちの糞PCは持ちこたえたんだろう 939の3200+という大負け組なのに
政府がやっきになってネット規制かけようとしてるの見ると 2ちゃんの力もバカに出来ない位大きくなったってことかな フジは電車男なんてやらなきゃ素人ふやさなかったのに
214 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:35:52 ID:Ti5L8yV+0
いったい何が起こってるんです?
>>209 無知なオレからしたら洒落の洒がお酒の酒じゃなかったことに1番びっくりしたw
ニュースとかでは「シェア」って言ってるしな
たしか7/10の18時ごろからshareに異常が多発するようになったんだっけ。 そのちょいまえにnybotが発見されたのか知らんが 15時に1084227584スレが立ってんだよな。 つうと2つのbotを纏めたのを新規投入したら起きた現象か? nybotもshaebotもバグってるぽいし。
仕事してますアピール
精神を侵食するタイプの使徒に違いない キャッシュが消えて漏れの精神はズタズタさ
だなあんだけ野放しだったのに改正案出てきてから逮捕が相次ぐとか 出来すぎだろしかも
PGは洒落だけに限らず、nyでもBTでもPDでもそのまんま役に立つソフトなので積極果敢に導入して下さい。
超攻撃されてるんだが
225 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:45:05 ID:+5ETSebQ0
NEGiES 葱での設定もおながいします。 アプリごとに帯域をしぼる、転送容量を見るが比較的容易なので 手放せません。
amazon入りましたーどうやらクラスタ関係なくなってる? 基本コミックと同人誌しかクラスタ設定して無いし
無臭データうpしただけで事情聴取喰らってる人いるじゃん
wikiにあるBlock_Ver4.txtを適用するとHTTP許可しててもMSNが落ちるなぁ・・・
230 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:47:10 ID:+5ETSebQ0
テキストに「*.amazonaws.com」って書いて拡張子を.lstにしてどっかに保存して それをホストリストファイルのパスってところから読み込むだけ? ↑ 葱の場合 ファイル名はテキトーにして、これだけでいいんですか!?
>>229 HTTPじゃねーから
ALLOWリスト作って通してやれば?
葱とPGはどっちが優れてるん?
PGは特に面倒なことがないのがいい
>>232 完全遮断ならPG、葱のホスト名切りは相手のノードに1秒未満で通信するから情報が漏れる。
safeny使ってんの俺だけか・・・
UEN Disconnector を導入したら 『Disconnect Failure. (CoreError[317])』ってエラーが大量に。。。 解決方法おしえてください><;
>>238 じゃPGの方が良さそうだなどっちも使うし 情報thx
そもそも日本の同人誌を外国が沢山持ってると思えない品ー
アニメはようつべと配信でなんとかなるし
243 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 18:57:19 ID:+5ETSebQ0
もしかして昨晩、急に、うたたね公開鯖のほうに 洒落系が主流になる前くらいにQが来てたのって こいつかw
結局、対策するには何すればいいんだ? 初心者の俺にも解るように説明してくれ。
wiki見りゃいいさ
ama(2)(3)(4)(5)のアタックが現在進行形でやばいw シャレボットの比じゃねえ
Wikiのとうりにやったら、バンバンamazonから攻撃がきてるw
(5)からの猛攻
今北産業 それと攻撃元は特定できた?
pg2-050918-nt-jp.exe っていうのをDLして導入したんですがwikiに書いてあるほうのが良いの? レジストリ書き換えとか書いてあるから2重でインスコするの怖いんですけど…
>>197 俺もAterm使ってるけど、ルータとしての性能はともかく
設定周りのUIはえらい使いにくいよね。
パケットフィルタの設定も修正は不可で、
間違ったら削除して新規に登録し直すしかないとか。
2ちゃん住民じゃなくてDBだけで生きてる人間は気づいてなかったりするのか
おまいらが楽しそうだからPG2入れてみてみたよ。 Share使った事ないけど(3)(5)から1分に1個2個のペースで送られてきてるな。
256 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:07:19 ID:+5ETSebQ0
葱でやりましたが 攻撃されてるかどうかってのは どこで見れるんでしょうかw TCPコネクションモニタ ですか?
おれはここを観てるけど何も気づかない 普通に動いてるし PGとか訳わかんないし
まずOSレベルでSYN攻撃を防御するため、レジストリを書き換える Windows 2000 / XP の人は「2000_XP.reg」 / Windows Vista / 7 の人は「Vista_7.reg」を実行する ↑ よくわからんどうすればいいか教えておくれ。
>253 だね。 とりあえず>197設定したけど 207.171.160.0/23って23なの? amazon.co.jpをIPひろばで見たら 207.171.160.0/19って表示されるけど いいの?
>>251 ですが自己解決
僕の見た文だとレジストリ書き換えの一文が抜けてたようです
nyのファイルも落ちにくくなってるしマジざけんなよボケ
これはSYN floodなんだろか
265 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:09:33 ID:pFm43KN10
amazonからの攻撃ってあるからブラジル経由のハッカーかと思ったらあのamazonかい これ糾弾するの?
このスレみて、アタマお花畑が多いのにびっくりしたw
267 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:10:20 ID:OZLnpTNW0
ちゃんと弾いてれば問題ないよ。 別にPGが必要ってわけじゃない。 なにも起こってないように見えても相当な攻撃がきてる。 放っておくと後で後悔する。とりあえずamazonは弾いとけ。
>>256 ConnectionControl.log 見てみろ。
Amazon.com:193.132.148.0-193.132.149.255 AMAZON CO UK LTD:80.169.188.128-80.169.188.135 AMAZON CO UK LTD:80.169.188.16-80.169.188.23 Amazon Co UK:62.189.83.224-62.189.83.255 AMAZON COM INC-041007010823:69.227.133.72-69.227.133.79 AMAZON COM INC-041007212113:69.109.27.80-69.109.27.87 Amazon Data Services Ireland Limited:213.200.94.144-213.200.94.159 Amazon Data Services Ireland Limited:77.67.108.32-77.67.108.47 Amazon Data Services Ireland Limited:89.149.149.16-89.149.149.31 Amazon Data Services Ireland Ltd:79.125.0.0-79.125.127.255 Amazon Data Services Limited:212.157.247.208-212.157.247.223 AMAZON DEVELOPMENT CENTRE (INDIA) PVT LTD:124.30.139.12-124.30.139.23 Amazon Development Centre India (Bangalore ) Pvt Ltd:125.16.11.96-125.16.11.127 Amazon Development Centre India (Bangalore ) Pvt Ltd:125.16.3.16-125.16.3.47 Amazon Development Centre India (Bangalore ) Pvt Ltd:125.16.8.60-125.16.8.63 Amazon Development Centre India (Bangalore ) Pvt Ltd:59.145.147.144-59.145.147.159 Amazon Development Centre India Pvt Ltd:203.145.185.16-203.145.185.31 Amazon Development Centre India:125.17.3.0-125.17.3.15 Amazon Development Centre India:61.95.188.176-61.95.188.191 AMAZON ENTERPRISES LTD:81.4.176.32-81.4.176.39 Amazon EU DC AS:87.238.80.0-87.238.87.255 Amazon Inc:8.18.144.0-8.18.145.255 AMAZON INDIA:125.17.109.236-125.17.109.239 AMAZON INDIA:125.17.131.68-125.17.131.71 AMAZON INDIA:125.17.132.160-125.17.132.175 AMAZON INDIA:125.17.2.0-125.17.2.3 Amazon India:203.145.185.224-203.145.185.239 AMAZON INDIA:61.246.252.128-61.246.252.143 Amazon Japan Logistics,K.K:210.163.22.192-210.163.22.223 Amazon Japan, K.K:124.211.59.224-124.211.59.231
>>265 違法共有野郎が何言ってやがるでFA
自衛するしかないね 自作ポエム流してる人が気の毒だw
おー、レジストリまでいじらないとダメなのかよ 面倒だなこれは
272 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:11:50 ID:OZLnpTNW0
amazonは攻撃回数が半端ない。 なにも対策していなければPCのセキュリティ上問題になる。 念のために対策だけはやっておけ。 面倒でも後で後悔しないため。
一分間に13回攻撃されてるぞ俺w
Amazon Japan, K.K:210.255.211.224-210.255.211.255 Amazon Japan, K.K:61.120.197.32-61.120.197.47 Amazon Japan,K.K:210.225.229.40-210.225.229.47 Amazon Ldt:62.189.39.240-62.189.39.255 Amazon Logistik GmbH:195.127.137.168-195.127.137.175 AmaZon PC Room:210.92.103.128-210.92.103.191 AMAZON PROCESSING LLC:63.139.167.32-63.139.167.63 Amazon. FR SARL:212.157.172.72-212.157.172.79 Amazon. FR:194.98.3.164-194.98.3.167 Amazon.co.jp:211.123.198.80-211.123.198.95 Amazon.co.uk Limited:194.202.76.224-194.202.76.239 Amazon.co.uk Ltd (Amazon.com):62.189.156.96-62.189.156.127 Amazon.co.uk Ltd:194.203.206.80-194.203.206.95 AMAZON.CO.UK LTD:80.169.163.48-80.169.163.55 Amazon.com Tech Telecom:203.83.220.0-203.83.223.255 Amazon.com, Inc:174.129.0.0-174.129.255.255 Amazon.com, Inc:202.232.202.208-202.232.202.215 Amazon.com, Inc:204.177.154.0-204.177.155.255 Amazon.com, Inc:207.171.160.0-207.171.175.22 Amazon.com, Inc:207.171.160.0-207.171.175.22 Amazon.com, Inc:207.171.160.0-207.171.191.255 Amazon.com, Inc:207.171.175.24-207.171.191.255 Amazon.com, Inc:208.202.218.0-208.202.219.255 Amazon.com, Inc:216.137.32.0-216.137.63.255 Amazon.com, Inc:216.182.224.0-216.182.239.255 Amazon.com, Inc:67.202.0.0-67.202.63.255 Amazon.com, Inc:72.21.192.0-72.21.223.255 Amazon.com, Inc:72.44.32.0-72.44.63.255 Amazon.com, Inc:75.101.128.0-75.101.255.255 AMAZON.COM:12.104.32.80-12.104.32.87
276 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:12:35 ID:aDAXaEmp0
ま、あれだ いい機会だし、引退しようZE
おいおいお・・・
AMAZON.COM:12.104.55.8-12.104.55.15 Amazon.com:12.104.66.64-12.104.66.79 AMAZON.COM:12.109.105.96-12.109.105.111 AMAZON.COM:12.109.138.152-12.109.138.159 AMAZON.COM:12.111.209.192-12.111.209.207 AMAZON.COM:12.14.182.152-12.14.182.159 AMAZON.COM:12.146.22.128-12.146.22.143 AMAZON.COM:12.149.186.32-12.149.186.47 AMAZON.COM:12.155.161.0-12.155.161.7 AMAZON.COM:12.155.174.88-12.155.174.95 AMAZON.COM:12.158.48.16-12.158.48.31 AMAZON.COM:12.158.51.176-12.158.51.191 AMAZON.COM:12.158.56.144-12.158.56.159 AMAZON.COM:12.159.228.240-12.159.228.247 AMAZON.COM:12.160.210.208-12.160.210.215 AMAZON.COM:12.163.227.96-12.163.227.127 AMAZON.COM:12.163.82.144-12.163.82.151 AMAZON.COM:12.164.131.96-12.164.131.103 AMAZON.COM:12.164.133.152-12.164.133.159 AMAZON.COM:12.164.136.232-12.164.136.239 AMAZON.COM:12.164.141.160-12.164.141.175 AMAZON.COM:12.164.50.192-12.164.50.223 AMAZON.COM:12.169.234.112-12.169.234.127 AMAZON.COM:12.17.165.32-12.17.165.39 AMAZON.COM:12.170.114.24-12.170.114.31 AMAZON.COM:12.175.126.48-12.175.126.55 AMAZON.COM:12.178.209.0-12.178.209.15 AMAZON.COM:12.178.216.80-12.178.216.87 AMAZON.COM:12.18.117.104-12.18.117.111 AMAZON.COM:12.180.11.8-12.180.11.15
PGをインストールした時にチェックしなかったリストを追加したいけどどうすればいいの?
攻撃激しくなってきた 昨日もこれくらいの時間だったけど何か意味あんのかな
ID:EhkvQXCx0うぜえ
>>266 こんな板にいる時点でおまえも頭がどうかしてるって気付け。もちろん俺も。
>>278 ∧_∧
(´・ω・`)
( つ旦O
と_)_)
∧_∧
(´・ω・`)
( つ O. __ ガシャ
と_)_) (__()、;.o:。
゚*・:.。
>264 /) ///) /,.=゙''"/ / i f ,.r='"-‐'つ____ こまけぇこたぁいいんだよ!! / / _,.-‐'~/⌒ ⌒\ / ,i ,二ニ⊃( ●). (●)\ / ノ il゙フ::::::⌒(__人__)⌒::::: \ ,イ「ト、 ,!,!| |r┬-| | / iトヾヽ_/ィ"\ `ー'´ /
AMAZON.COM:12.182.55.72-12.182.55.79 AMAZON.COM:12.183.163.32-12.183.163.47 AMAZON.COM:12.183.78.48-12.183.78.63 AMAZON.COM:12.184.134.208-12.184.134.215 AMAZON.COM:12.188.156.56-12.188.156.63 AMAZON.COM:12.191.232.48-12.191.232.55 AMAZON.COM:12.22.4.24-12.22.4.31 AMAZON.COM:12.22.55.0-12.22.55.7 AMAZON.COM:12.229.65.216-12.229.65.223 AMAZON.COM:12.29.179.80-12.29.179.87 AMAZON.COM:12.30.177.152-12.30.177.159 AMAZON.COM:12.31.142.80-12.31.142.87 AMAZON.COM:12.32.32.128-12.32.32.143 AMAZON.COM:12.33.10.128-12.33.10.143 AMAZON.COM:12.33.209.112-12.33.209.119 AMAZON.COM:12.33.210.120-12.33.210.127 AMAZON.COM:12.37.81.144-12.37.81.159 AMAZON.COM:12.37.84.48-12.37.84.63 AMAZON.COM:12.40.178.224-12.40.178.239 AMAZON.COM:12.42.1.200-12.42.1.207 AMAZON.COM:12.43.23.64-12.43.23.79 Amazon.com:193.128.72.176-193.128.72.191 Amazon.com:206.159.98.0-206.159.98.15 Amazon.com:208.192.208.0-208.192.211.255 Amazon.com:208.216.180.0-208.216.183.255 Amazon.com:208.226.120.0-208.226.123.255 AMAZON.COM:208.251.209.96-208.251.209.111 Amazon.com:212.187.194.32-212.187.194.47 Amazon.com:212.72.48.92-212.72.48.95 Amazon.com:63.172.60.136-63.172.60.143
まとめサイトに 2.まずOSレベルでSYN攻撃を防御するため、レジストリを書き換える Windows 2000 / XP の人は「2000_XP.reg」 / Windows Vista / 7 の人は「Vista_7.reg」を実行する ダイアログに「OK」〜「正しく登録されました」と表示されていれば成功 ってあるけど、amazonからの攻撃限定なの?
>>258 パケトモニタウインドで見るんすか?
( ;∀;) amazonaws らしき文字は見えず数字だけ
( ;∀;) 弾いてるとこ見たい
洒落タマに引っ掛かる奴がいる事にも納得するわ
Netlimiter2で弾く方法教えてください
nyでもアマゾンさんあたっくしてくるわ〜;
クライアント切ったのにまだ攻撃してくるw寧ろ激しくなってるw アマゾン本気出しすぎだろ・・・konozama状態をまず解決しろよ
bot対策には何の意味のないPGだけどこれで存在価値が生まれたね
うちは79.125.*.* と 174.129.*.*で8割ぐらいだな
また再開し始めたな 一時間前は 3/1s だったのが 53/1s だ 実に規則正しいNE
まな板スタンドアローンで海外弾いてたから洒落落ちたこと無い 諸君も最初からUnited States全弾きで専守防衛しなされ
DVDISOがクラスタに入ってるとまずいのか 外して起動してみよう
今酷いな 2秒に1回くらいブロックしてる
一回再起動したらパタッと攻撃無くなった、おかしい、攻撃がないと寂しいw
やっぱりこれは攻撃目的でやってんのかねぇ
>>298 そうなの?
でもレジストリの書き換えで解決するんだよね?
PGいれてKonozama.txtも設定したから攻撃されたいんだけど・・・ つないどけばいいの?
310 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:22:13 ID:IICweyXDP
>>291 SYN flood対策でamazon限定じゃない
今回の攻撃がSYN floodなら有効
Wikiにキャッシュが消えますっていうこと書いてないよね 今北さんには何が起こるのかわからなくね? wiki見るだけだと尼が攻撃してくるだけだろと思う
勢いがエロゲスレ超えそうでワロス
お前らみんな色々詳しいな でも洒落利用者9割方は何がおきてるかも何もわかってないと思う
エンコリでも結構騒動になってるもんで、案外実況みたいなこともされてる。 で、南チョンも19時からエライことになってるらしい
>>311 どうもkonozamaからの不正パケット自体にキャッシュを消失させる仕組みがあるわけじゃないらしい。
キャッシュが消えたって人はただ単にフリーズしたときにキャッシュが破損しちゃっただけみたいね。
けっきょくアマゾンはなにをしてるの?
洒落だとタイムチェックエラー起こすんだとな。 nybotが同じことしてるとして、つうとあれか? 更新時刻3年前のは検索に出てこないってnyの仕様を逆手に取り キーの更新時刻を3年戻して結果キーがみえなくなるとか? だからこれといった被害がでてないとか。 そういう実験?
PD流行ってますか?
ちょっと空けるから馬鹿の誘導よろしく
そういや以前2ちゃんのブロリースレで 「ブロリーってファンの間で哀しい破壊人形って呼ばれてるから Fate世界でマスターになったら鯖は五次ライダーが相応しくないか?」 って議論を見かけたけど、相応しいか?
(7)(8)から攻撃された(てる)人いる?
ああ誤爆だわ
キャッシュ実際に消えた人っているの? 俺消えなかったけど
ん〜と、今回の攻撃がSYN floodかどうかはともかく、 今後のためにレジストリ書き換えておいて損はないって事かいな?
PG2実行できん 管理者権限から実行してもディレクトリ名が無効です となる
キャッシュが消えたのは洒落フリーズ時にHDDが(ry ってパターンじゃね?
調べたらキャッシュ全部消えてたぞ どうせいらないからいいんだが
331 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:32:09 ID:Y13KKRU00
>>328 ディレクトリ名に2バイト文字が入ってないか確かめるんだ
ここまで本格的に攻撃されると楽しいね(・∀・)
>>327 元々MSがお奨めしている対処法だから今回の件と関係なくやってみて良いと思う
サービス拒否攻撃に対する TCP/IP スタックを強化する方法
ttp://support.microsoft.com/kb/315669/ja Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000002
"EnableDeadGWDetect"=dword:00000000
"EnablePMTUDiscovery"=dword:00000000
"KeepAliveTime"=dword:00300000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
"NoNameReleaseOnDemand"=dword:00000001
>>333 そうなんだ。
ありがとん。
お前ら、ホント物知りだな。
依然としてアマゾンだらけじゃないか
>>327 PDスレだったか忘れたけど、SYNAttackProtectを有効にした場合にはP2Pソフトウェアの接続速度が落ちるって話を聞いたような気がする。
P2P接続自体TCPコネクションを湯水のように使うから、SYNAttackProtectがSYNアタックだと誤認して制限かかっちゃうとかなんとか…ちょっとうろ覚えで自信がないな。
2chの総力をかけて潰すとかいう、気持ち悪くて痛々しいゴミゴキブリさんが もっと現れないかなぁ。
777 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/07/10(金) 15:19:03 ID:D8UvUtoL0 1秒弱つながるけど、これで様子見 http://www.dotup.org/uploda/www.dotup.org221193.png [10/Jul/2009:15:13:50] "ec2-79-125-45-191.eu−west−1.compute.amazonaws。こm" was disconnected by Share0 - 以下同じようなものがつづく - - - - - - - - - - - - - - - - - ↑過去ログの、葱用テンプレ・設定法をさらしてくれた人なんですけど 葱でこの、ブロックしてる様子めいたものは見れないんでしょうかw どこ探っても同じようなものが出ないwww
めめんどくせ・・ネットゲーまではじきやがる
>Windows 2000 / XP の人は「2000_XP.reg」 / Windows Vista / 7 の人は「Vista_7.reg」を実行する レジストリエディタ起動した後何すればいいの
>>334 これも
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"DefaultTTL"=dword:00000040
"EnablePMTUDiscovery"=dword:00000001
"SackOpts"=dword:00000001
"Tcp1323Opts"=dword:00000003
"TcpWindowSize"=dword:0007fff8
"GlobalMaxTcpWindowSize"=dword:0007fff8
"TcpMaxDupAcks"=dword:00000003
"SynAttackProtect"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters]
"DefaultReceiveWindow"=dword:0007fff8
"DefaultSendWindow"=dword:0001fffe
"DisableAddressSharing"=dword:00000001
"LargeBufferSize"=dword:00008000
"MediumBufferSize"=dword:00001000
"SmallBufferSize"=dword:00000200
"TransmitWorker"=dword:00000020
"MaxFastTransmit"=dword:0001fffe
"MaxFastCopyTransmit"=dword:00000100
PG入れたのに何もこないとちょっと寂しい
おまいらいいな、漏れブロックしたってログ流れるの自分でamazonのHP見に行った時だけだわ。 なんか攻撃されやすいハッシュあるのか?
2000_XP.regって元に戻したい時って "SynAttackProtect"=dword:00000002 の最後の2を0にすれば良いの?
>>341 ん?「内容をレジストリに追加しますか?」ってダイアログにOKクリックするだけでいけるはずだよ。
あんまりいっぺんに書き換えると、不具合が起こったときに俺テンパっちゃうぜw
尼からの攻撃、こないな DVDISOにチェック入れてみる
大本のルーターではじいてたんだけど >290入れるのめどいわー 家族のPC全部にPG設定するのもめどいから ルーターに書き足すかと思ってんだけど これ入れてもkonozamaにはアクセスできるかな?
>>268 愛してるうううううううううううううううううううううううううううううううううう
抱いてええええええええええええええええええええええええええええええええええええええほえほ
>>346 出ない。レジストリエディタ起動してそのままだ
>>336 有効にしたけどとりあえず7000kb/secまで出るのは確認
まぁいつも通りでした
これから毎回PGっての起動せなあかんのか まんどくせーなー Shareバージョンアップしろよ
音楽系クラスタだけどかなり来てる でもこれ結構前からちょくちょくあったよね
>>10 これを実行して再起動したら通信停止するようになったんだがこれのせい?
konozama弾いたまではうまくいってたんだけど
>>353 最初からもう一回やり直せ
話はそれからだw
ちなみにレジストリエディタはきどうしない
>>342 やめたほうがいいよそれ。っていうかいつ出てきたんだよその値。全く関係ないぞ。
>>351 ID:EhkvQXCx0が出してるIPをブロックする必要はありません。
>>345 おk。
次のまとめで元に戻すregファイルも追加しておくか…
>>353 "実行する"って.regファイルをダブルクリックするだけだぞ。
>>353 きっとおまい
>>6 のファイル落としてないタイプじゃないかな?
もれも最初自前のレジストリエディタ起動させて2000_XP.regって打って大恥かいた。
しかし、ブロックしたの見るとホントいろんな所から来るな。 日本ユニシスって社内からかよ
ユニシス俺も来たわw
みんなハッシュを晒すんだ ・・・どうせエロだろ!
konozmaからは一回も来ないが、ユニシスと富士通からは来た クラスタにDVDISO入れてないからなんだろうか?
対策まとめにあるように レジストリ書き換えてもいいの? 後で何か支障でない?怖い
ハッシュじゃなくてクラスタだた!
EAC集めてる俺にはバンバーンアタックくるぜ
>>366 そこはどう考えても自己責任だろ?
コワイならやめとけ。
373 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:52:30 ID:DEYE53C10
俺のは全然アマゾンなんてこない 人によるのかこれ てか"尼"って何?
>>364 クラスタ関係無いっぽい
俺もそれ入ってないけど来てた
あと、富士通ってのはISPだと思う
うpされてるPGのリストって誤爆あるから注意
>>366 >>6 に入ってるregファイルなら問題ない。このスレに書かれてる値は信用しない方が良い。
378 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 19:53:19 ID:DEYE53C10
あ、アマか屁かと勘違いした
関係ないけど7000てすげーな
これってAmazonの売上に関わるから嫌がらせなの?
洒落起動するとネットまで繋がらなくなるんだけど なんで?
amazonaws.comって前から頻繁に来てたと思うんだけど何でこんな急に話題に? ここ数日で何があったの?
>>339 ConnectionControl.log
#ConnectionControlRule.ini
[Common Settings]
FileVersion=1500
RecordLog=TRUE
LogFilePath=.\ConnectionControl.log
アグネスと野田おれのまえに呼んでコイヨ・・・
>>382 だよね、なんでだろう…
今年の初め辺りから来てたと思う。
「何も対策してないけど問題なく動いてるぜ」って言ってるのはTCPの同時接続が10の 情弱である可能性が大か
>>382 ちょっと前まではただのクローラだったんだけど、最近こいつが送ってくるパケットの中にShareをクラッシュさせるものがあることが判明
↓
起動中のShareがこれで落ちまくってキャッシュ破損→消失する人が続出
↓
お祭り騒ぎ←今ここ
落ちるようになったのは昨日からじゃねーの?
明らかに昨日から変わったな
なんだこれ、こねぇーと思ってshare切ってそのまま放置してたらブロックリスト50個くらい増えたw
これってニュースでやってたサイバーテロの奴?
393 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:02:23 ID:oEHkKO5U0
ステータスがしんでる。暫くはだめっぽいな
sonyコミュニケーションネットワークってSo-netの事か? PGデフォの「P2P」リストでISP弾いてたらShareネットワークも機能しなくなっちゃうね
ヒゲそって、汗でいてえし、shareいかれるし最悪だ
起動するとログに「未使用キャッシュを削除しました」と出るのこれのせい? キャッシュの初期化開始と終了のに間に出るんだけど初めて見た
ユニシスは、たぶんほとんどISPのu-net surfだよ。 あまり理解しないでリスト登録すると落ちなくなるかもよ。
これ攻撃だったのか 洒落が頻繁に応答なしになって HDDがぶっ壊れたかと思ったわwwww
konozamaだけ弾きたければFWで設定するだけでいいだろ 葱もpgもいらん
>>387 もともとPG入れているから障害に気づかなかった、とは考えないのか?
尼なんでこんなこと急に始めたんだろうなぁ
403 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:07:39 ID:/ATBJQuG0
やっぱしオープンサーキット
404 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:08:31 ID:WKKta1Ty0
で、このPG起動してたらアマゾンで買い物とかできんの?
>>388 新型ツールみたいなのが動き出したって事なんかな?
amazonawsは弾いてたから板見るまで異変に気付かなかったわ
>>401 PGすら入れてないまったくの無防備でそう言ってる奴が今まで何人も何人も
>>404 HTTPを許可してたら大丈夫と思われる。
で、犯人は北朝鮮?どっかの調査会社?
ドラクエ流出と関係あるんじゃないか?
>>408 もともとはbot対策のために導入したし
違うんじゃない?
何も来ないって言ってるヤツはキャッシュ保持していないヤツの可能性大
PGやべええええええwww
>>388 情弱が何言ってんだか…
この、パクリ野郎!
不況でリストラされた新卒ベテランSE、PG
418 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:12:52 ID:/ATBJQuG0
やっぱしオープンサーキット 普通にDown3000オーバーw
420 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:13:23 ID:xKVGetdC0
相変わらず情弱って使いたいだけの奴が多いスレだな
無対策の人はファイル拡散に貢献していると考えるんだ と思ったけど大容量キャッシュや高速回線とは限らないから一概には言えないか
クローラ全弾き
425 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:17:00 ID:WKKta1Ty0
PeerGuardianに最初からあるP2Pのリストの更新が失敗する… とりあえずKonozama.txtでAmazonのブロックは確認できた
思ってたよりも沈静化したな もう話題に上がらなくなってきてる
今見たばかりで追いついてないんだけど これってやばめの状況? 10段階で言うならどんぐらいだお? wiki見て対策しとくわ。
shareネットワークは半壊だな 2chなんて見てないし対策なんてしないって奴のほうが多いし、ユーザー数はかなり減るだろう
>>430 スーパーサイヤ人3の悟空が普通のナッパに一撃でやられたくらいやばい
早く回線切ってPCは落として寝るんだ!
「2000_XP.reg」 これレジストリエディタでインポートしてやればいいんだよな? ダブルクリックしても自動でならんわ
(3)(5)(4)とビッグウェーブが押し寄せてる。
>>432 そういうやつは大抵キャッシュフォルダをシステムドライブに入れてるような奴らだから問題なし
何やら騒動になってるからPG2を導入 洒落起動(5)が来た ノード接続から7秒間で3回もアタック すげぇなw
おまいらサンクス〜。
Amazon来まくってるみたいだけど別に落ちたり止まったりするような事は無いな。 Vista64bitだからか?
キャッシュフォルダは単体運用が当たり前だろ
俺が送信元になっているのどうすればいいんだ ま、このソフトがブロックしてるんだからほっとけばいいよな
とりあえず
>>6 のレジストリ変更だけはしておいた
share崩壊だけはかんべんしてほしいからな
アマゾンで買いモンしたことねーわ
レジストリ変更だけで対応できた奴居る?
だめだった
最後にちょいと教えて貰いたいんだけどよ reg書き換えでOSレベルで防御しても PGでkonozama拒否しねぇと症状は変わらないってことでいいのんー?
全然問題なっしんぐ
>>449 とりあえず目先の対応としてkonozama弾いとけば問題ねえ
レジストリ関係は根本的な問題点となりうる箇所への対応の一部だし無関係かもしれん
(4)からのアタックがぱない
結局意味なかったわけねw 昨日と全く同じ状況なわけか 何が原因か分からないし、当然根本的な解決策もない
ドライバー見つからないって言われるぜ…。 recover peerguardianって書いてあるが、お手上げだぜ。
しかし、さきほどShareの質問スレで書き込んだときよりAmaの攻撃が激しくなってきているぞw 特に(3),(4),(5)
NOD32と競合してんのかな〜。。
何故こんなことに…?
棒法案用大規模摘発の準備段階?
PG2インスコ時の弾くリストに全部チェックしてて何気なくログを見たら SONYを弾いてるんだが 何か弾かれるような理由でもあるの?
ソニーと富士通だらけワロタw
無事インストール出来たわ。 何度もレスしちまってスマン
ねぎのほうが 設定は単純な気がしたけど 個別にヤルのが一番よか?
何打コノ初心者の山・・・・・・
468 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:44:29 ID:B/9edSgC0
日本国内でのクラスター爆弾の保有を禁じる「クラスター爆弾禁止法」が10日、参院本会議で全会一致で可決され、成立した。先月10日には「クラスター爆弾禁止条約」批准案が参院で承認されており、同爆弾の規制に関する一連の国内手続きが終了した。(毎日新聞)
で、この攻撃は一時的なものなの? 今後ずっと続きそうなの? 定期的に新しいところから攻撃されたら洒落終了じゃね・・・?
>>445 1500円から送料無料なんてとこめったにねーぞ
アスクルとかの3000円がいいほう
おーいはやくパッチだせよー
ID:rZZ2rwvN0の優しさと直向さに涙した
俺アマゾンのプライム会員になってるぜ 届くの超早いから
結局、ほぼ元の環境に復帰できてない人居るんか? まぁ、とりあえず訊いてみただけ。
俺らみたくキャッシュ頻繁に消して帯域も絞ってるようなカスが生き残っても仕方ないんだよな…
らってなんだよらって 一緒にすんなハゲ
ポート変えたらぴたりと止んでしまった 一応葱をセットしたけどちょっと拍子抜けした
ビビッてやめた奴出て来い
何だかんだで大量の初心者ノードがいねえと成立しないのは確かだ
で、結局この騒動はなんなの?簡単にまとめて説明できる人いる?
今日は全く問題ない。 尼アタックもないんだがな〜。
BTがあるから別にいいや
ここに黒幕がいたら手をあげなさい
488 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:52:47 ID:DEYE53C10
普段から対策してるから問題なしだわ
1TB超えてたキャッシュが全部消えた俺は まだアタック受け続けてるぜ 分間に30〜40のamazon
shareの場合は即消し厨だろうが何だろうが全体数が多いほうがいい じゃないと拡散しにくいし ま、それでも即消し厨がウザイ事には変わりは無いけど
shareがフリーズしなければキャッシュ消えたりしないんだよね つか、shareがフリーズする原因て何?
つーかなんで尼から攻撃されてんの? 例の北からの攻撃で尼鯖がウイルス感染でもしたのか?
amazonawsって動画配信サイトじゃんか
>>490 即消しは拡散しても他に回さないから意味ないよ
ただのゴミ
何にも分からない初心者の方がまだ役に立つ
なんか必死なやつがいるな
PG入れてみたら尼からすげー攻撃きてるな 逆に笑えてくるw
amazonawsって前に話題になってたクラウドコンピューティングの奴だろ? どうせこういう使い方するアホが出るだろうと思ってたら案の定か
501 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 20:56:52 ID:t0JFVIVH0
>>487 で、なにamazonがこれを仕組んだってことでおk?
こんなイタチごっこのシステムにこれだけ労力かけるなんて最近の企業も頑張るな。
法的にこの用法はアリなのか?
shareと比べてPDってどうなの?
amazonが提供している貸しサーバー的な物って事?
いつも通り中韓ばっかりで尼から全然きてないぞ
フリーズしないまま普通に終了させたんだけど この場合は別に起動させてもキャッシュ消えないよね ちょっと怖い
昨日の晩は不能だったけど今日は調子いいや
ID:rZZ2rwvN0
これでネトランから入ったアホ共消えるだろ
>>505 間違っちゃいないけど、普通のレン鯖よりももっと柔軟
物理鯖を貸すんじゃなくて、必要なだけのリソースを割り当てた仮想マシンを必要な間だけ貸してくれる
ID:rZZ2rwvN0 自治厨うぜえ
よく分からんけど PDに移ればいいの?
>>512 対策スレなんだしスレ違いじゃねーだろ
関係ある話ばかりじゃないか
個人個人で対策してても限界だな 根元を断つか村長に復活してもらうしかないんだろうけど、どっちも無理くさいし・・・
>>513 金さえあれば悪さしやすそうだなその方式
さて、いつまで続くのかねえ
PDに移すしかないなw
>>503 電子計算機損壊等業務妨害罪
業務用コンピュータもしくは電磁的記録(データ)を損壊し,または業務用コンピュータに
虚偽のデータもしくは不正な指令を与えるなどの方法により,コンピュータに使用目的通
りの動作をさせずまたは使用目的に反する動作をさせて,他人の業務を妨害した場合,
5年以下の懲役または100万円以下の罰金に処する刑罰(刑法234条の2)。
法律用語の業務はビジネスって意味じゃないからな、一応
>>516 >>6 参照。つっても中身はこれだけだけどな↓
------------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
"SynAttackProtect"=dword:00000001
-----------------------------------
いったいどこの団体を怒らせたんだ
>>524 誘導するにしても少しまとめてから誘導しろよ
多すぎ
そういや村長はどうなったんだ?
NG放り込んで放置しとけ
5の攻撃が半端じゃないんだがwww
536 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:07:21 ID:B/9edSgC0
頭薄いのに小杉
(6)(7)(8) いまだ0
>>520 クラウド自体は今後の主流になるだろうから、こういう悪用への対策が必要だわな
つーか尼の方でアウトバウンドの制限かけりゃ済む話だろうに
>>531 今頃ベンチャー企業立ち上げて今回のP2P攻撃を開発して各団体に売り込もうとしてるんじゃね?
いやーもうなんつーかお礼いうしかないね?いいませんけどー 友人らがさー洒落止まるからどうにかしてくれってさー いやーわらいが止まんねーいや富まんね―って感じかw これで新しいPC組めそうすw
30分くらい繋いでたらようやく来たな 中華と馬韓国ばっかりだな
結局ここはなにを話すところなん? 尼を弾く手順以外の話はスレ違いって認識でおk? PGとかの話はNGなのね? 原因究明の話は良いの? スレ違いだとかどうとか面倒なんでハッキリさせようぜ。
洒落起動してねーのにいつまでアマゾンからアタックくるんだよw
(4)(5)だけだったのが(1)も増えてきたw
流れに乗ろうと思ってクラスタDVDISOにしつつ無意味に見もしない磯に手を伸ばしてんのに反応がない 俺はネット上ですらハブられモノってわけか
俺もだよ
ついこないだからの韓国へのハッキングと関係してんのかねえ 昼のニュースでアメリカのサーバーがどうたらとか言ってたけど
もうPDに移行しようぜ キャッシュ即消し厨も排除できるし人さえ多くなれば楽園だろ
>>548 俺もだ
という事は仲間がいるから羽生られてないぞ
PG2入れたら固まる事は無くなったけどブロックログが表示されない… 攻撃されて止まってたのかなんなのかわからんなぁ
別に洒落がフリーズしないしクラスタにもDVDISOは無い 全くの他人事と思って試しにPG入れてみた スゲー尼から攻撃されてる そんな肌寒い7月の夜
つい数時間前 キャッシュなし→さっぱり攻撃なし 劇場版エヴァ破のサントラでも聞くか→EAC落とす→やだなにこの攻撃
557 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:17:53 ID:aDAXaEmp0
どーでもいいよ。 さ、みんな 引退だ
558 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:18:13 ID:J/AZM3qn0
これは戦争だーー!!
今回の件は、エンドレスエイトの呪い、と見たが?
コンプリキャッシュを持てば密林と仲良くなれる。
みんな洒落起動して様子見てんの?
久しぶりに落としたいファイルが見つかったと思ったらこれだよ。 やってらんねー。
なんかたまに富士通、パナソニックがきてるんだがこいつら何してんだよ
これだけamazon、amazonと騒げば、本当にamazonが何とかしてくれたりしてねw
知り合いが洒落使ってて攻撃がなんだとかって聞いたんだけど 洒落とか使ってない人間には無関係なんだよなこれ?
konozamaのラブコールには波があるからshare立ち上げてしばらく待ってろ
572 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:26:37 ID:53J/pKPM0
おれはもう少し様子見よう。 対策も確定じゃないんだし。
>>566 誘導しかしてないお前はスレ違いじゃないのか・・・?
>>570 使ってなくてもamazonawsからポートスキャンがきてるらしい
固定IPの俺は一度捕捉されたら逃げられませんか
洒落切ってもアマゾンアタックがくるな
>>578 そりゃおまえ、Share終了したことを全世界に通告したわけじゃないだろ?
>>581 荒らし呼ばわりとはまた酷い扱いだなおい
邪魔ならNGしとけっつたろ?
>>577 一時間くらい起動したら洒落終了しても続々と来てる
ID:rZZ2rwvN0 NG余裕でした
なんでお前らPDに移らないの?
PG2のP2Pリストってチェックしたほうがいいの
昼間っからつけっぱなしなんだけどなー 条件なんだろ
>>583 悪いが誘導だけで39レスとか荒らしにしか見えないぞ
592 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:36:30 ID:629f+aap0
どこの誰か知らないけど、ほんとに自作ポエム交換してる人にこんなことしていいわけ?
>>586 winny share PD全部使ってるのがデフォだろ
アマゾン売名行為乙としか言いようがない
>>589 このスレで質問する馬鹿を少なくしたいだけだから
まあそう思われて結構
>>593 全部使ってるけど攻撃受けながら使う必要は無いだろwww
09/07/10 21:32:43 ERROR: Windows socket error: 無効な引数が提供されました。 (10022), on API 'bind' さっき久しぶりに起動させたらこんなエラーが出たんだが、、、
攻撃受けても使えるのに使わないの?
逆引き不可も弾いた方が良いね [10/Jul/2009:21:31:30] "210.130.225.43" was disconnected by Share0 [10/Jul/2009:21:34:27] "210.130.225.44" was disconnected by Share0 [10/Jul/2009:21:34:41] "121.139.110.14" was disconnected by Share0
601 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:39:07 ID:/leLPTHK0
最近は主にPD派だから別に無問題
>>580 俺2kだけど同じだわ
ログになんも表示されない
リストはデフォのP2Pと
>>6 全部
>>584 17:00から今までつけっぱなし。
固まりこそしないが速度が全くでない10kb
でも、優良ノードばっかりになったのか、爆速で落ちて来るんだが…
ドラクエやってて今起きた。 16:00〜17:30まで3秒に一回(1)〜(6)きてた。
606 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:41:40 ID:aDAXaEmp0
オレさ、カンペキな対策見つけたんだけど。 引退する。 最強っしょ?
amazonブロックしないんだがなにかミスったのか? konozama.txt登録すればいいんだろ
609 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:42:21 ID:aDAXaEmp0
もうさ、いいだろ? 引退して、正規品を買おう。
なんか大人しくなってきたな
攻撃回数と頻度を見ると1〜3は偵察 攻撃が4〜5なのかな?
>>595 自分の立てたスレがちょっとの差で重複になったからって
こっちを荒らすなよな〜w
NG♪
これ洒落切ったあとも攻撃が止んでないんだが
俺は洒落とPDを二台のPCで分けて使うことにしたわ
616 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:44:40 ID:aDAXaEmp0
もうみんな引退したかな? さ、明日は一万円札もって出発!電気屋さん、おもちゃやさんで、ドラクエ9を買おう!
617 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:45:13 ID:Z+jlwdEu0
これは新しい攻撃方法だなw EC2なら1時間使っても10円ですし
全然攻撃来ない。
攻撃来ないんだが何で? ねー? なんでー?
これはアレか、俺らもamazonaws使ってamazonawsを攻撃しろと、そう言ってるのか
洒落止めても攻撃来る
623 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:47:33 ID:Z+jlwdEu0
>>621 内部はギガビットだからそんな簡単には落ちないですし
最近はEC2を使ったサービスも増えてますし><
毎分20回くらい来てるな
買おうにも金がない、国内で一番売り上げの あった岩手のnagayoshiももういないし。
うわぁ・・・ホントだ 洒落起動してないのに攻撃されてるわ
まとめにOtherListは入れるなよ 過剰だから繋がりにくくなるだけだし 全員がこんなもん導入したら、share崩壊するぞ
>>623 じゃあ八つ当たりで楽天でも攻撃して悪評を巻き起こすか
629 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 21:50:29 ID:DEYE53C10
しっかり対策してないから攻撃されるんだよ
Block_Ver4.txtを入れたらICQやMSNまで弾かれて困った MSNの方はneed_wlm81.msn.rel001.7zっての入れてなんとかなったんだけど、 ICQの方のもリストってないですか?
おーい洒落起動していつ落ちるか タイムアタックしよーぜ
9時頃から増えてきたなー
>>622 ポート開けっ放しか?
おーい洒落起動していつ落ちるか タイムアタックしよーぜ
と思ったらPGの指定間違えてて、実は来てた。 UENがガンガン切ってくれてたおかげで助かった。
なんなのこれ 後ろで大きな組織が動いてるの?
この規制を乗り越えて、 なお生き残ってるノードを逮捕に来そうな気がするんだが。
洒落に攻撃してるの?それとも踏み台にして何かしてるの?
よくわかんないんだけど、PDもこの攻撃に晒される危険があるの?
攻撃してる鯖に、こちらからアタックして 落としたら罪になるのかな? 自衛って言うより、報復って見なされるかw Shareユーザー数十万ノードが攻撃したら・・・ 怖w
ふぅ…飽きたおやすみ
こんなんも来てたわ [10/Jul/2009:21:51:45] "114.31.90.33" was disconnected by amazonaws.com [10/Jul/2009:21:51:57] "218.233.161.82" was disconnected by amazonaws.com [10/Jul/2009:21:57:09] "123.121.245.188" was disconnected by amazonaws.com [10/Jul/2009:21:57:35] "119.184.207.28" was disconnected by amazonaws.com [10/Jul/2009:21:58:03] "218.145.140.33" was disconnected by amazonaws.com
konozamaとno jpだけいれとけ
>>631 >>6 の>PG2用各種ブロックフィルタ (Other Listフォルダ) [
>>97 追加&一部リスト整頓]
これは要らない。
IPつなぎなおしたんだが、数秒おきにamazon来るねえ 何に反応してるんだろう
>>643 shareユーザーってそんなにいたのかw
shareやめたら止まったw やっぱりshareだけ攻撃してるw
651 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 22:01:49 ID:Y13KKRU00
さっきからPDPDってなんだよ プラネイトディフェンサーか?プラネイトディフェンサーなのか? モビルドールも使い方しだいなのだよ!!
完全キャッシュ持ってるノードにきてるね 磯いで消さないものでもあるんかね?
DL UPともにいつも通りだ
対策が広まるまで機能しないだろうな 特定ISP弾くのが広まれば壊滅する可能性も高いし 対策が一般に広まっても広まらなくても終了のお知らせかもね
TCPコネクション最大値 変更でググってもよくわからんサイトしかないな
【TESTER_WORKS】村民の村民による村民の為の役場【TESTER_WORKS】 をクラスタワードにしてるヤツが少し増えてるね、待ってても村長はコネーよwww
# 必要最小限のものだけ弾くようにしてみた。
★ 対策まとめ v.2.1
http://nullpoarchives.orz.hm/uploader/upload/File4105.zip ■ 内容
・SYNAttackProtect 設定用 reg ファイル (2000_XP.reg / Vista_7.reg / Uninstall.reg)
・日本語版 PeerGuardian 2 for 2000 / XP 用 (pg2-050918-nt-jp.exe)
・英語版 PeerGuardian 2 for Vista / 7 用 (pg2-rc1-test2-2.exe)
和mazonaws.comブロックフィルタ (Konozama.txt)
・[Share Plugin] UEN Disconnector v0.007 (UEN_Disconnector_v0.007フォルダ)
■ 使用方法
1.OSレベルでSYN攻撃を防御するため、レジストリを書き換える
Windows 2000 or XP の人は「2000_XP.reg」 / Vista or 7 の人は「Vista_7.reg」をダブルクリックして実行する
ダイアログで「OK」をクリック→「正しく登録されました」と表示されていれば成功
※ 調子が悪くなった等で元に戻したい場合は「Uninstall.reg」を実行する。こちらは全OS共通で使用可能
2.OSに合ったPG2をインストール&起動。以下のように設定
[設定]タブ「許可した接続を表示」(Show allowed connections)のチェックを"外す"
[設定]タブ「許可した接続のログを採る」(Log allowed connections)のチェックを"外す"
[保護]タブ「HTTP接続を許可」(Allow HTTP)をクリックして「HTTPは許可されています」(HTTP is Allowed)の状態にする
3.[保護]タブの「リスト管理」(List Manager)をクリックして追加→参照から「Konozama.txt」を指定する
加えて、「
ttp://peerguardian.sourceforge.net/lists/p2p.php 」のチェックを"外す"
4.UEN_Disconnector_v0.007フォルダ内の『UEND.dll』をShareのプラグインとして登録しておく (予防処置)
キャッシュ全消しして、Share入れ直しても来るぞ
J-CASTニュースにsharebotが仕込まれてるような気がするのは気のせいか?
よく分からんが AMAZON-01:207.171.160.0-207.171.191.255 AMAZON-02:72.21.192.0-72.21.223.255 AMAZON-03:216.137.32.0-216.137.63.255 AMAZON-AES:216.182.224.0-216.182.239.255 AMAZON-EC2-3:67.202.0.0-67.202.63.255 AMAZON-EC2-2:72.44.32.0-72.44.63.255 AMAZON-EC2-4:75.101.128.0-75.101.255.255 AMAZON-EC2-5:174.129.0.0-174.129.255.255 AMAZON-EU-AWS:79.125.0.0-79.125.63.255 AMAZON-H42-8-96:12.187.8.96-12.187.8.127 AMAZON-NET:204.177.154.0-204.177.155.255 ec2-67-202-19-108.compute-1.amazonaws.com ec2-75-101-170-42.compute-1.amazonaws.com ec2-75-101-188-12.compute-1.amazonaws.com ec2-75-101-213-45.compute-1.amazonaws.com ec2-79-125-40-102.eu-west-1.compute.amazonaws.com ec2-79-125-41-191.eu-west-1.compute.amazonaws.com ec2-79-125-42-107.eu-west-1.compute.amazonaws.com ec2-79-125-43-242.eu-west-1.compute.amazonaws.com ec2-79-125-44-104.eu-west-1.compute.amazonaws.com ec2-79-125-45-96.eu-west-1.compute.amazonaws.com ec2-79-125-45-126.eu-west-1.compute.amazonaws.com ec2-79-125-45-191.eu-west-1.compute.amazonaws.com ec2-79-125-46-241.eu-west-1.compute.amazonaws.com ec2-79-125-47-24.eu-west-1.compute.amazonaws.com ec2-79-125-48-176.eu-west-1.compute.amazonaws.com ec2-79-125-56-207.eu-west-1.compute.amazonaws.com ec2-174-129-116-25.compute-1.amazonaws.com これ全部弾くのに登録すればいいのか?
ちょっと待てクSONYからきたぞ
洒落起動やめたらこなくなった
ルータで弾く人向けリスト 12.187.8.96/27 207.171.160.0/19 72.21.192.0/19 216.137.32.0/19 216.182.224.0/20 72.44.32.0/19 67.202.0.0/18 75.101.128.0/17 174.129.0.0/16 204.177.154.0/23 79.125.0.0/18
>>662 Konozama.txtを追加すれば全部弾けるよ
初めてタイムチェックエラーとかで停止してた 攻撃受けてるっぽいか? んで再立ち上げしたらステが埋まらなくなった…その前まで埋まってたのに 何か関係ある?
>>197 俺のはバッファローなんだが
ルーター用フィルタアドレスはこれでいいのかな?
そのうち飽きるでしょ コカコーラと巨大ハンバーガーくってるどっかのデヴ愉快犯じゃないの
うちの場合違法クロスゲーム14巻のキャッシュに反応しているような。 気のせいかも知れんが。
>>672 BBR-4HGと4MGはアドレス変換とパケットフィルタは併用できない
te
P2Pは滅びぬ!何度でも蘇るさ! 何故ならそれは人類の夢だからさ!
tes
>>678 なんでそれに反応してるって分かったの?
完全キャッシュがそれしかないから?
685 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 22:19:41 ID:2kPhnxVU0
むぅ・・きょうもきはじめたな・・
夜になって一気にあれな奴が増えたな 昼間のニート共の方がまだまともだった
shareが使えんのか それは、シャレ(share)にならんな
玄人気取りうぜーな 素人をサポートしなきゃ終わりだろうが
692 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 22:21:46 ID:GH783NZU0
>>688 クソワロタwwwwwwwwwwwwwww
レジストリも書き換えたし、PG2も導入した。 でも何だか怖くてshare起動できんw
んで、ステが埋まらなくなるのは無関係なのかよ玄人とも 教えてクレヨン
みんなそうだよ
沸点低いな
尼さん働きすぎやで
こやつめ、わはは わはは
どのキャッシュに食いついてるのか見当も付かないぞw
>>692 一人でうけてるひまあるなら
やってる奴見つけてこいよ
>>691 余計な混乱を回避するために、今回の騒動に関係ない設定は一切行わないって方針だろ
share繋げてるやつを無差別攻撃だろw
>>602 できれば環境も聞きたい。俺はavastとcomodoを入れてる
すぐ食いついて来やがったwゆとりども 自分で情弱と認めたか 糞つまんねえネタばっか書いて1人で楽しいか?
ん?konozama弾かなくても別に固まらないぞ? 外国弾きチェックだけで安定してる
さっさとくたばんねーかな
wiresharkで見たがわからんな そもそも知識が無いしな!
なんの目的でやってるんだろ。DQ9のせい?
PG2入れてレジストリ書き換えたがまったく繋がらん
>>701 そっか〜
じゃあチェックいれてても問題はなさそうなのかな?
DQ9のROMが出回ることを警戒しているのかね
落ちなくなったがタイムチェックエラーで止まった
716 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 22:29:54 ID:IICweyXDP
なんかキャッシュに反応してるって言う人がいるから試してみたが、 一時的にキャッシュフォルダを空きフォルダに変更して 回線を切断し、IP変更して再接続 …しても、30分もしたら来てるんだな、これがw
>>709 DVDISOとかヱヴァにも反応している模様。
>>714 DQ9かなと思ったけど、
よく考えたら、映画やアニメ、ゲームと
ほとんどamazonの商売敵みたいなもんじゃん
起動しても通信せず1分放置 津波のように来やがった
ねぎ、永久にConnectionControl.logに書き込まれるのもなんなんで ログ残しをやめたいんだけど方法ありますかw
725 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 22:32:34 ID:NhYHmwp40
>>717 どこの政党も児ポ法やろうとしてるから
意味なくね?
>>631 Block_Ver4.txt はメリットよりデメリットのほうが大きい
>>684 偽クロスゲーム14巻の数の多さと流通の速さからかねがねプロの仕業と思っていたので、
昨夜検討つけて消したら、今日は3時間ほどまったくこなかったから。
でも、678の投稿したとたん山ほど来た。
2009-07-10 22:15:21;AMAZON-EU-AWS;79.125.52.254:45177
2009-07-10 22:15:24;AMAZON-EU-AWS;79.125.52.254:45177
2009-07-10 22:15:32;AMAZON-EU-AWS;79.125.43.242:36899
2009-07-10 22:15:35;AMAZON-EU-AWS;79.125.43.242:36899
2009-07-10 22:15:46;AMAZON-EU-AWS;79.125.44.104:37459
2009-07-10 22:15:49;AMAZON-EU-AWS;79.125.44.104:37459
2009-07-10 22:15:50;AMAZON-EU-AWS;79.125.53.217:37909
2009-07-10 22:15:53;AMAZON-EU-AWS;79.125.53.217:37909
2009-07-10 22:16:05;AMAZON-EC2-3;67.202.19.108:54902
2009-07-10 22:16:05;AMAZON-EU-AWS;79.125.45.96:53391
(中略)
2009-07-10 22:21:42;AMAZON-EC2-5;174.129.132.84:44403
2009-07-10 22:23:58;AMAZON-EC2-5;174.129.154.250:55035
2009-07-10 22:24:01;AMAZON-EC2-5;174.129.154.250:55035
2009-07-10 22:29:18;AMAZON-EC2-5;174.129.169.199:59180
2009-07-10 22:29:21;AMAZON-EC2-5;174.129.169.199:59180
share、nyに来るんならPDも同じように攻撃されるんじゃないの?
>>712 まぁ問題なし
○○に反応してるとか言ってる奴ら、とりあえずその根拠も一緒に挙げれ
ただのデマにしかなってないぞ
最近洒落起動してない俺に現状を産業で頼む
>>703 BlackIceとUEN、バスタ2007入れてる
最初はリスト表示されてたんだが
終了させた時にC++かなんかのエラーが出てそれからずっとリスト表示されない
ドライバリカバリとか再インスコとかインスコ場所変えてみるとか色々やったけど駄目だった
IP切り替えてもどうせ前の奴もshareしてたに決まってるw
めんどくせえけど化はピアカスで見るか
>>718 キャッシュというよりトリガじゃないの。(と無責任に言ってみるw)
>>669 4HGでのブロックの仕方を教えて下さい
>>728 洒落だけを狙い撃ち。さらに洒落の仕様を逆手にとってフリーズさせてる
ノードリストを絨毯爆撃してるんじゃないの? プロバイダ一緒だとIP変えても結局いつかと同じIPだし
誰かamazonに英語で文句言ってよ。悪意がないなら対応してくれるかもよ。 おれは古代ムー大陸後しか話せないから無理
>>741 >洒落だけを狙い撃ち。さらに洒落の仕様を逆手にとってフリーズさせてる
それだと逆なんじゃないの?
「仕様を逆手にとってフリーズさせ」られるのが洒落だから
狙い撃ちっぽく見えてるだけで
で、これはほっとけばそのうち自然に収まるもんなの? それともこのままだとどんどんやばくなっていく感じなの?
誰かが意図してやったんなら凄いな。 俺には想像も付かん。
Block_Ver4.txtは使用停止してamazonだけにすることにしました 国外はじきまくりでおもしろかったんだけどなぁ・・・
>>746 ポートもどんぴしゃで狙ってきてるし、shareノードを目標にしてきてると思うけど
Winnyの方の1084227584のノードもこれなの? ブロックしてても表示されるものなのか?
pg2-050918-nt-jpとpg2-rc1-test2-2 どっち使えばいいの?
ふとんがふっとんだwwwwwwワロスww
>>747 分からない
そもそも何の目的でこういうことをしてるのかが不明だから
今後どうなるかも分からない
今回の一件が、何かの実験なのか調査なのか
それとも永続的な攻撃なのか判断する材料が乏しい
>>724 ConnectionControlRule.ini の
RecordLog=FALSE にしたらどう?
shareを外部からフリーズさせる行為は犯罪なの?
>タイムチェックエラー shareがタイムチェックとかしてるのはなぜなの?
amazon止まらんな
>>742 >>その影響でshareが繋がりずらかったり
直すならここも直そうZE
>>758 Shareを外部からフリーズさせる事が問題じゃなくて
他人のPCに不正アタックをかけることが問題なんじゃない?
>>754 そうでつか
でもこれで大きな弱点を晒したよな
これP2P対策として本気で使われたらマズイだろ
洒落切った後もどんどんブロックされる尼こえー とまんねーよこれ
素人でよくわからんのだけど、不正アタック元のサーバー管理者に通報しても意味ないの?
767 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 22:55:55 ID:UkRUYK4v0
対策方法については分かったけどさ、これ、結構ヤバイんじゃねーの?状況的にも… レイプレイの逮捕、自動ポルノ、DL違法化、そういうのが諸々、続いて、ドラクエ9発売前々日、 流出してから。そんな今この時期に、だから明らかに何かあると思う。 だって状況からして明らかに誰かが意図的にやってるんだし、 いくらなんでもこれは誤作動とかではありえないだろ。数時間とかならまだしも、丸々二日続くんだから。 Shareを起動してるPCの、Share用のポートだけを狙い撃ちしてきてるのは明確だし (Shareが落ちても同じ攻撃が続くことから明らか) 日本国内のいろんなサービスが狙われてれば、韓国のサイテロも関係するんだろうけど、 そういうわけじゃない。国内のあらゆるサーバーは正常に動作してる。 早い話DDoS攻撃と同じ理屈でShareネットワークのみをたたいてるわけだろ? 要は、目的が明確にShare潰しってことだ。状況からしてそれ以外ありえない。 しかもShareのノードってほとんど、9割近くが国内で、残り1割2割しか海外ないじゃん。 それもアメリカとか北米とかはほぼないに等しくて中華と台湾だろ。 国内の権利者が本気出してきたのかもしれないね… 俺は、すべてがはっきりするまでは当分Shareを落とすべきだと思うんだけど… おまえらはどう思う?
ダウンロード違法化後に本格的にネットワークをぶっ潰すためのテストだったりしてな ちまちま立証して逮捕するより効率的だからな
出かけていて帰ってきたら(4)と(5)ばっかしでワロタ。 いつになったら終わるのかな。 終わってもチト寂しい気がするが。
>>766 クローラが多いから、ってのが原因なのは確定してんの?
Q:洒落を終了させてもamazonからずっと攻撃受けてます。なんで><; A:そういうものです。クローラは一度でも洒落ネットワーク上で見つけたIPに対して ひたすらアクセスを試みようとしますので、洒落を終了させてもしばらくはアクセスされ続けます。 これを回避するにはルータの電源を落としてIPアドレスを変更させるか、 コマンドプロンプトでipconfig /renewと打ち込みましょう。運がよければアクセスはなくなります。
amazonからのラブコールが全く確認できない・・・
ノード拾ってくるのが遅いのもこのせい?
ガンツのカタストロフィに繋がったなw
低脳傀儡スレ
amazonawsこのくらい前からだから 今はもう落ち着いてるでしょ 昨晩の1秒30回が凄かっただけ
>>767 地引いたら同じファイルが1万個(職人の酉付き)
tab付きでキャッシュ変換できない
って時のが自分的にはやばいと思った
どれ落とせば良いか分からなかったしw
778 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:02:20 ID:gq84zn680
普通にネット上の人気商品の調査だったら笑うな
どういうことなのこれ? まさかamazonが個人のPCを攻撃するわけないだろうし、一体誰の仕業なのねん
PGの導入方法やら何やら纏めてshareに放流してる
リストがいっぱいありすぎてどれを登録すればいいのやら・・・ 誰かamazonのリストだけでも整理してください
>>717 民主支持者ばっかで気持ち悪いなそのスレ
>>780 >サイト運営者が米カリフォルニア州内にある会社と突き止めた。
大雑把だなw
>>776 こえぇな 今まで誰が接続してきても興味なかったんだが
このスレを見たお陰でP2Pの敵はウィルスだけじゃないことを知ったよ・・・
788 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:10:53 ID:ypcLOA6p0
MXも?がらない、5分位で落ちる、関係ある?
>>783 一から・・・・
659のkonozamaだけ入れ直しておくわ
サンクス
>>782 amazonaws.comだけで十分だろ
791 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:11:16 ID:UkRUYK4v0
ていうか、おまえらよくつけっぱとかできるよなww どう考えても繋ぐのヤバイと思うんだが、それは俺だけなのか? 別に今日やんなくてもなぞが解けて安定してから、継続したらいいんじゃね?っていうのは野暮な質問かww?
なんかパケット見てみたらSYNパケットだけ送られてきてるね
>>788 お前どこの国の人間だ、正直に言ってみろ
amazonからの攻撃が止まないな
うわぁ まだ続いてんのか
798 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:14:00 ID:P57kQeAT0
>>793 やっぱりsynフラッド?
だとしたら悪意ある人間のしわざか
800 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:14:24 ID:9VOdz63e0
PG導入して丸1日始めてamazonをはじいているの見た!
キャッシュ削除 ノード削除 これしてもまだ来るな クラスタ変えないかぎり止まないのかな
サイバーエージェントが弾かれ始めた
犯人はヤス
おい、まだ対策の必要はあるか?
>>787 それが気になって気になってどうしようもなくなるとPG廃人になれます
終わりなき戦いがあなたを待っている
>>799 ものすごい短い間隔でSYNだけ送られてきてて何にもガードしてない人は多分ACKパケットを保持し続けてるっぽいね
SYN floodで糞詰まりになるのとタイムチェックエラーに関係はあるのかしら別件かしらどうかしら
shareももう終わりだな まさかこういう結末になるとは
tes
どこがやってるのか特定も出来ずに土日も続いたらマジでだめかもしれんね
>>812 対策のできないユーザの分だけノードが減るからな
死活問題
ttp://up2.viploader.net/upphp/src/vlphp257102.jpg . .: : : : : : : : :: :::: :: :: : :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
. . : : : :: : : :: : ::: :: : :::: :: ::: ::: ::::::::::::::::::::::::::::::::::::::
. . .... ..: : :: :: ::: :::::: :::::::::::: : :::::::::::::::::::::::::::::::::::::::::::::
Λ_Λ . . . .: : : ::: : :: ::::::::: :::::::::::::::::::::::::::::
/:彡ミ゛ヽ;)ー、 . . .: : : :::::: :::::::::::::::::::::::::::::::::
/ :::/:: ヽ、ヽ、 ::i . .:: :.: ::: . :::::::::::::::::::::::::::::::::::::::
/ :::/;;: ヽ ヽ ::l . :. :. .:: : :: :: :::::::: : ::::::::::::::::::
 ̄ ̄ ̄(_,ノ  ̄ ̄ ̄ヽ、_ノ ̄ ̄ ̄ ̄
現実問題いまのとこUP、DLとも正常に動いてるけど、止まってる人もいるの?
>>816 多いな
俺この1時間でアマゾンからは1回しかきてないぞ
保持してる完全キャッシュが雑誌等とちょっとしたバラエティ番組くらいであとは落とし中のisoが少ししかないんだけど 対策0で完全無害 この騒ぎの重大さがよく分からん
sharebotしかこねぇ いつも通り
>>816 amazonうぜーとか思ってたけど
俺は案外たいした事無いんだなぁとか思ったり
>>800 だめだね。といっても設定に失敗したわけじゃなくて、どうやらそれは UEN Disconnector 側のバグらしい。
>>240 でも出てたのでShareプラグインスレの過去ログを軽く漁ってみたら、向こうでも何度か話題に出てたけど、いつも相性問題ということで片付けられてたみたいだから、どうしようも無いみたい。
まあPG2が入っていれば取りあえず UEN_Disconnector は無効にしてもおk。
>>817 こちらではノード数が一向に増えない。かれこれ5時間は起動してるんだが。
悪名高きbbexcite.jpさんじゃないか!
>>820 TCP同時接続数はいくつに設定してんの?
とりあえずポート変えたらこなくなた まぁしばらく使う予定もないけど
Shareが滅ぶとかそんなレベルかね? amazonawsさえはじ弾けば俺はいつもと変わらんが
>>815 ヤフー知恵袋で堂々と質問しちゃうような連中は、この騒動で絶対辞めるだろうなw
831 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:28:31 ID:/X2/IJo20
4からの攻撃はんぱねぇw 分あたり10くらい; ダウンもまったくはじまらん^^;
低能傀儡スレ
まだやってたのかw もうとっくに解決してんのに
>>825 同時接続数なんか設定できるの?
同時接続試行数では?
馬鹿には世界が滅ぶごとき自体何だろ
分あたり10とか攻撃の範疇じゃないだろw
839 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:30:58 ID:ypcLOA6p0
PCシャットダウンしてもルーターのアクセスランプが激しく点滅してます。 再起動しても10分位でマウスもキーボードも反応しなくなります。 あと、仮想ドライブに何やら解らないものがマウントされてます、(取り出しはできますが) とりあえず、電源ボタン長押しで再起動できますがOS再インストールしたほうが良いのでしょうか?
特に進展なしか
4と5がスゲーきてる
(4)がめっちゃ増えてる
>>829 児ポ法が改正されたら日本が滅ぶと同じレベルの論理飛躍なので、気にするかどうかはお前次第
俺のとこはEUがバンバン来てる
ウチは全然来ないな・・・逆に淋しい(´・ω・`)
>>839 おととい?からたま〜にDVDドライブがふいーんって音たててるんだけど
それとは関係ないかな?でも今までこんなことなかったんだけどねぇ
847 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:34:49 ID:/X2/IJo20
ステは埋まったが速度がまったくあがらん... 10〜20をキープw なんか別のも弾いてるんかな・・・
Konozama.txtを入れたのだが、EC2-4とやらがきた。 これでは(2)なのか(4)なのかわからないじゃないか。
クラスタ 18禁ゲーム 一般コミック 成年コミック EAC 盗撮 だけど、3秒に1回くらい(5)がくるな
>>823 ありがとう
でもPG2も1〜3をやったがブロックが1つもない
上にも同じ人がいたが
Vistaだからかね?
>>11 のtxtにコヒペしてリストに追加したら
IPが168480もブロックされてるんだけどこれでいいの?
853 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:37:34 ID:plBBhH7N0
来てるかどうかってどうやって分かるの?
Other Listのそれぞれのリストの解説ちょうだい
昨日の夜は被害あったけど今日は全くこない。 毎回IP変わるからか
10分ぐらい着てないな
>>764 切った後IP変えればこなくなるぞ
俺はShare切ってからIP変えたら全くこない
まぁShareつけてるときもあんまりこなかったが…
ハッシュまじで消えたーキタ――(゚∀゚)――!!
>>764 IP変わらない限りは止まる方がおかしい
キャッシュフォルダ見たら3つしかねぇ〜。 初期化失敗で赤文字で出てあと少しだったのに…ショボーン
>>854 P2P(level1) 既知の反p2p会社をブロックします
必要か不必要かは自分で判断してください。
全然落ちてこねぇー 俺が落としたいファイル持ってる層が全滅しちまったのか? たまに話題になるPDってのはどうなの?移った人居る?
ブロックできたから安心じゃなくて、誰が犯人なのかがすごく気になるんだが。 amazon弾いたから繋いでも安心^^みたいなノリになってるけど、お前らは気にならないのか? だからスーパーハッカーのみなさん。明日までに犯人特定しておいてください。夢の中で応援してます。
ちょくちょくしかこねーなー 秒間数十回も来てるような人もいるけどなんだ 保持してるキャッシュがでかいほどきまくるとか?
>>858 自分が見た限りではsyn flood以外考えられないんだけど他にパケットキャプチャした人いない?
これって気になりだすと眠れなくなるよね だから忘れるのが一番
昼から夕方にかけては大量にケツを掘られたが、今は全く来なくなったな。
ログみたら、まとめて来てた時間帯があるな 今はもう全然来なくなった
>>872 それ言い出したら犯人捜ししなきゃいけない事柄は山ほど
883 :
[名無し]さん(bin+cue).rar :2009/07/10(金) 23:55:15 ID:xnWgWbpQ0
Log allowed connections)のチェックを"外す" ここがいまいちわかんない 英語版項目が少し違うみたいなんだが
amazonうざー
>>821 amazonリストのついでにShareBotも入れてみたらアタックすごいな
大体どのくらい来たら落ちるんだろう 3秒に一回程度だけど切っててもいいかな
>>883 俺も英語版だからよくわからんが訳すと
許可した接続のログをとるとかの項目があるんじゃね?
888 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:00:20 ID:o1jCJ8ko0
たかがSYN Floodぐらいで何を騒いでるんだ
889 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:02:10 ID:xnWgWbpQ0
>>887 そこなんだろうけど
チェックをはずすってのは なにもしない に設定するのでOKかな
最近いきなりshare落ちるからウイルスかと思ったらこれかよ
とりあえず
>>1 から読めばいいの? つか読むか
>>889 俺が使ってるのはそのままの表記だが
バージョンやらなんかで違いがあるのか?
そのDo Nothingの左にチェックボックスのある項目があると思うが
つか俺が超楽しみにしてるファイルが98.8%ダウンロード完了した状態で丸三日音沙汰ないんだが konozamaのせいなの? ぶっころがずそ
>>889 気になるならログとれよ
でもものすごい数になるから多分動作がおもくなるぞ
俺はログとってない
>>764 俺はshare切った後にモデムとルータの電源をしばらく抜いてる
そうすりゃどこからも攻撃されなくなるよ
PDに移ろうかな・・・
PDのクラック版くれ
897 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:10:20 ID:jzAPpTN10
>>891 違うみたい
そこの左はツリー式で
log none
log allow
log block
log allow&block
みたいになってる チェック欄はない
>>889 ちなみに、そのDo Nothingはログを取らないって意味じゃない
その後に文が続いてるのでわかるように
取ったログをどう処理するかをそこで設定する(何日かごとに削除したり)
チェック外さないと、とりあえずログは取ることになる
PDもバージョンアップに伴いunityが消失してる 1.04は1.02と同じだが 1.04b〜1.04dでは消失するようだ
てか12時すぎたら履歴勝手に消えるのなw
901 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:13:18 ID:jzAPpTN10
ノートン先生ェェェ
落ちはしないがタイムチェックエラーで止まる これも攻撃されてるってことなの?
905 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:14:08 ID:NOIN18T40
噂の真相・企業をめぐる怪しい噂 ・バブル崩壊後も土地買いまくる森ビルの資金源はフリーメーソンとの噂(1992年6月号) ・ヤリ手実業家ソフトバンク孫正義の執務室に金正日の肖像画ありとの噂(2003年3月号) ・「ハーゲンダッツ」などサントリー系の小売店で行列を作るサクラ作戦(1985年9月号) ・アークヒルズで大儲けを企む森ビルはフリーメーソンの日本支部の噂が(1986年10月号) ・豊田市で主婦売春40人大量逮捕されるもトヨタ関係者存在で記事潰し説(1994年3月号) ・東京都の都市博中止で電通がせしめた補償金はしめて40億円との見方が(1996年3月号) ・オリエンタルランド批判記事を書いた週刊誌にPR会社が圧力との恫喝説(2000年5月号) ・大手生保広報部内で「日経と読売は思い通りになる」とのナルホド発言!(2002年7月号) ・媒体持たない共同通信社が経営不振の毎日新聞の買収検討との仰天情報(2003年3月号) ・読売のみが報じた『日刊ゲンダイ』記者の“暴走殺人”ベンツは社長専用車(1989年4月号) ・ゲーム会社大手コナミの上月景正社長が新興宗教にはまり社員が困惑中の説(1999年4月号) ・故・鈴木その子のペットの名前はタカネ(高値)とジョウジョウ(上場)説(2001年2月号) ・NHKの米の自由化消極報道は農村部での集団受信料不払いを恐れて説(1992年1月号) ・警視庁ビラ「中国人かなと思ったら110番」が国連人権委員会で問題化(2001年2月号) ・70年安保で増員した警視庁の余剰人数は50歳前後の約2000人との説(1997年10月号) ・内閣調査室大森室長は警視総監の目がなくなり天下り先はNECが有力(1997年1月号) ・来年2月から郵便番号7ケタ化移行で郵政省とNEC、東芝に利権話進行(1997年3月号)
ny稼動で尼345が雨霰。
もう真っ青だな
908 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:16:04 ID:jzAPpTN10
>>904 サンクス
じゃあ
logblock remove でOKでしょうか
>>897 どれ使ってるんだ
XPなら
>>2 からPG2 6c落とせばいい
XP向けじゃないバージョンがどうなってるかはわからん
910 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:18:08 ID:jzAPpTN10
>>909 ヴィスタなのです
ですので英語版 PeerGuardian 2 for Vista / 7 です
>>908 こまめに消したいのならremoveでいいお
誰がこんなことしてるの? 誰が??
913 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:19:22 ID:jzAPpTN10
914 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:19:26 ID:V+8WRMQ3P
>>895 とりあえずsyn floodなら、無視で何の問題ないよ
>>899 ベータ版で正式にバージョンアップはされてないんだっけ?
とりあえず
>>659 を全部導入した
昼間、急に接続エラー起こしたのはこれが原因だったのねw
BlindGuardianは洒落起動してない間もPC付いてる時は
常時常駐させといた方がいいの?
あとどこ見ればkonozamaから攻撃受けてる様子が分かるの?
sharebottしか引っかからないが
DVDISOスレでも対策方法が広まりつつあるな
知識ある人とそうでない人の差が激し過ぎる
おんや? さっきまで激しくアタックかけてたのが23:53:52を最後に止まった 来るとウザイいけど来なければ来ないで不気味だな・・・
おいおい全然来ねーぞどうなってんだ
逮捕フェーズ
EC2使って洒落やってるやつがいんのかよ。amazon大迷惑だなw
syn floodは完全に防ぐなんて事は無理だからキャッシュぶっ壊れたり止まったりしなかったらあんまり気にしないほうがいいかもね
今週からPDのユーザー増えるのかよ
半固定IPで半年に1回程度しかIP変わらない どうすればいいの!助けて!!!
>>926 いますぐfusianasanするんだ
心強きダウソ騎士達が君を守るぞ!
unitiy消失すると落ちるの遅くなる可能性があるからなるべくなら1.04使った方が良いぞ
一人知ってりゃある程度は全解決か…w本当にすんゲー時代だなw とは言え、洒落はセキュリティーが脆弱。ウィンドウズかよw
>>928 サンクス
レジストリとkonozamaテキスト追加してプラグイン追加するだけでいいのね
871だけど書きながら我慢できなくなってPD使ってみた(以下感想 ・ちょっと重い ・ファイル情報のダウン(?)か何かしらんがファイルダウンしてないのに毎秒300kくらい謎のダウンがずっと続いてる ・よくわからんけど繋がってるPD端末全部からファイル情報集めて、そこからユーザーが絞り込む形式っぽい ・肝心のファイル層=薄い印象(俺が欲しい系統のファイルはあまり無かった) ・評価とカウントはわかりやすくていい感じかも(信頼性はわからん) ・フィルタの柔軟性が低い?(使い方理解してないだけかも) 最初はあんなに理解に苦しんだクラスタ検索だが、使い方覚えるとあれほど便利なものは無いと感じるよ PDもユーザー増えれば良いP2Pかもしれんが、share網が復活したら使わないな
SYNフラッドらしいけど、これが序章だったりすると嫌だっていう 当分はつながない方がいいのかもね もしかしてそれが狙いかな
negiesのhostdeny.lstでブロックするには何て書けばいいのかな
PG導入してshare繋いで見たら40分で12G落ちてきたw
PG導入したら全くつながらなくなった
>ファイル情報のダウン(?)か何かしらんがファイルダウンしてないのに毎秒300kくらい謎のダウンがずっと続いてる ある程度のunity拾ってるんだろ
>>934 *.amazonaws.com
俺はこれだけ。
家も全くこないな ずっと監視してるけど、謎やわ
葱はログ別々にできたら便利なんだけどな 全部ごちゃまぜで見難い
糞みたいなノードが死滅したせいか逆によく落ちるようになったな
>>932 PDは20GBまで自動でDLされる
手動DLはunityが2GBたまってから
ファイルの検索は1時間待たないとだめ
ただいま 伸びてるけど今日も攻撃あったのか
なんか急に着だしたな こぇぇわ
ステは埋まるけど落ちてこない・・・
948 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:45:15 ID:wHBScb620
このAmazon串って誰でも無料で使えるんですか? ぼくもこれを使って可愛い女の子に悪戯したいんですが
1回amazonに見つかったらそれ以降Share起動してるしてない関係なくアタック来るようになるな
950 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:47:16 ID:FUlgXnbJ0
怖いものみたさでいつもより接続増
>>942 俺の場合は
ファイルの検索は10分で全体の8〜9割把握。
残りの1〜2割は1時間待たないとだめ。
だな
SYN flood攻撃仕掛けてきてるならamazonawsに抗議すりゃ止めてくれるだろうけど shareユーザ以外被害ないし英語で連絡しなきゃならんしとなると、抗議する奴いないから まだ当分続きそうだな
ソンチョルはどう思ってるんだろ 村長と罵りあいながらいろいろやってたのが懐かしい・・・
これアタックじゃなく情報集めてるんじゃね? DLの方は遡及できないけど単純所持の方が危なそう。
>>955 BOTの設定ミスって攻撃みたいな通信になっちゃった説が説得力を感じるな
Googleからのアタック来てないか? ν速でも報告あるけど、俺もキタ
959 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 00:58:39 ID:FUlgXnbJ0
マッチポンプ乙
情報収集が目的ならもうちょっと穏便にやるんじゃね 真っ赤な服来た忍者はいない
ホストが割れてるsyn floodなんて怖くないだろ つか、俺が尼パケキャプチャした時はsyn floodなんて無かったけどな タイムチェックエラーはShareのプロトコルで通信した結果だ支那 CompareFileTimeあたりをゴニョゴニョすれば停止はしなくなるかもしれないが、 副作用があるだろうし、その辺は分かってる人が対策してくれんじゃないのかね
鎖国もしてるから29億ブロックだわ 現在は元気に中国からのスキャンはじいてます
share落として様子見してるんだけど、 amazonよりも、YBBからのポートアタックのが多いんです
PG入れたら少しの間ドバーっと落ちてきたけど もうここ数時間接続すらままならない状態が続いてだんまりだぜ やっぱブロックしすぎはだめかね
>>955 公的機関が1民間企業の鯖使ってやることじゃ無い罠
尼も迷惑だろ
966 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 01:03:17 ID:6C/T45Jl0
40億ブロコリ
ダルセーニョ
shareを立ち上げてなくてもブロックしまくってるのか
>>964 自分が何をブロックしてるのかわからないなら止めた方がいい
国内丸焼きとかしてない限りそんな状況にならないからたぶん気のせい
>>960 その昔、仮面の忍者 赤影 と言うのがあってだな・・
情報収集なら何でクライアント落とすんだよw
夕方は特になんともなかったのに、今見たらamazonさんからの攻撃がぱねぇっす
著作権ってそもそも成り立ちからして 国民の慈悲で与えてやってる権利らしいよ。 著作権がなかったらぱくり放題だもんね。
amazonさんすげーな俺だけ攻撃やめてくんねーかな
976 :
[名無し]さん(bin+cue).rar :2009/07/11(土) 01:06:18 ID:FUlgXnbJ0
男の価値は弾いたパケットの数で決まる
>>971 赤影はめがね?が赤いだけ
服は黒かったはず
日本で商売してるなら本国に税金送金するんじゃねえ糞尼
みんなshare入ってるドライブにPGインストールしてるの?
>>978 日本の国税当局から噛み付かれた腹いせに
ファビョってアタックしてるとかなw
>>957 設定ミスしてSYN FLOOD になるわけないだろ
拡散防止ソリューションのデモンストレーションなんだよ説
shareじゃなくても攻撃が来るな
起動してなくても来るってことはshareでIPアドレス収集してるってことなのか?
share落としても攻撃され続けるしwww
>>949 ShareきってIP変えればこなくなるよ
>>981 設定ミス説はジョークみたいなもんだが
真相が分からんせいかニュース系サイトの記事にもなってないな
5が突きまくってきてイキそう
syn floodとか言われちゃうのかw しかし面白いこと考える奴もいるもんだ
密林からのコネクションをshareが捌ききれないだけだろ。 結果的にSYN FLOODの様な状態に陥ってるって事だ。 だから、フリーズするヤツとしないヤツが居る。これはマシンスペックって事だな。
_____________ /|:: ┌──────┐ ::| /. |:: | | ::| |.... |:: | | ::| |.... |:: | | ::| |.... |:: └──────┘ ::| \_| ┌────┐ .| ∧∧  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( _) 対策した俺がIPを変えず / ̄ ̄ ̄ ̄ ̄旦 ̄(_, ) 攻撃を受け続けることで / \ ` | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|、_)  ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄ | .( ( | |\ | ) ) ) | | .| |________(__| .\| 俺の代わりにだれか一人、快適に洒落を使える /― ∧ ∧ ――-\≒ / ( ) \ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | |______________| ∧∧ ( ・ω・) _| ⊃/(___ / └-(____/  ̄ ̄ ̄ ̄ ̄ ̄ ̄ 俺はそういうことに幸せを感じるんだ <⌒/ヽ-、___ /<_/____/
>>955 情報って、パケット受けてるだけなのに
中身どうやって探るんだよw
shareがあろうとなかろうと、amazonがやってることは不正アクセスです(キリッ)
生命維持にshare使ってる環境で尼に落とされたりすりゃ大義名分をもって尼を叩けるんだが そんな環境ねえよ
自作のポエムをアップロードしてポエム同好会の友達と交流してるのに 尼に落とされて俺のポエムが届かないんだけど
>816 >852 すごいね
>>990 正常なソケットをこれだけ大規模に開いたままにしてると、先にamazonの鯖の方がへたる
俺が落とされたときは別の作業してたけど、特に重くなるようなことはなかったな。
1000
1001 :
1001 :
Over 1000 Thread ,,-‐''""''ー--,-
>>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
.|""" ||
>>999 何が1000だ、寝言は寝てから言え
::::::::::::::::::::::::::: | げ と .||
>>998 体臭が回線を通じて匂ってきてるぞ(w
::::::::::::::::::::::::::::::: | 1000 っ .||
>>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::| ,ノ""""'||
>>996 お前はハンバーグの材料な
:::::::::::::::::::::::::::::::::: | ,/""" .|| .
>>995 深夜に空き缶拾い集める癖を直せ
:::::::::::::::::::::::::::::::::: """" .|| .
>>994 以下はiriaからやりなおせ
/ )
/ /||
/ /.
( ( /⌒ヽ
ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
\\(´∀` ) n ダウソ板は永遠に不滅だ!!!
ハ \ ( E)
| /ヽ ヽ_//
http://hideyoshi.2ch.net/download/ >>1001 早く次スレ立てろよ、バカ