シナチョン弾けりゃどっちでもいいんだよぼけ
% whois 211.1.121.26 Network Information: a. [Network Number] 211.1.120.0/22 b. [Network Name] JCN-KNT g. [Organization] JCN KANTO LIMITED m. [Administrative Contact] TI11595JP n. [Technical Contact] TN12482JP p. [Nameserver] ns1.tcat.ne.jp p. [Nameserver] ns2.vdn.pwd.ne.jp [Assigned Date] 2004/12/20 [Return Date] [Last Update] 2009/04/09 17:14:10(JST) このIPの人、いったい何しに来てるんだか。 137、139、0、1080、8080、80、に、21、ポートスキャンのログがわんさかたまる。
P2Pリストだけ更新されないな
OS入れなおしてPGの公式リストの更新したら全部エラーでブロック0とか 17のリストだけで対処したけどこれは公式のブロックリストを含んでいるの?
3択かよwアメリカってかこうとしたのに書けなかったじゃまいか。
古い物は糞だぜ?
PBと古いリンクは糞だな
PBはPGから弄ってるからバグなくならんだろ 全く別で作れば良かったのに、それならPGと併用してどっちかが死んだ時も安心できた あとPB厨ウザいならNGワード登録してても大したレスないから大丈夫だろ
おとなしくPB使わないのが悪い
専ブラ厨 NG厨
厨々うるさいでチュー
こーちゃんおだまりっ!
そして、また今日も誘導できなくて残念そうなPB厨
たとえPB本体はPG2に次いで優秀でも、PBユーザが残念なくらい無能で惨めなのが面白すぎる
好きな方使えばいいんじゃねえのw
どうやら宝島社の社員がウロついているようだな。珍しくPG2で検知したw
Network Information: a. [Network Number] 210.145.190.96/28 b. [Network Name] TREASURE g. [Organization] Takarajimasha Inc. m. [Administrative Contact] MM560JP n. [Technical Contact] MM560JP p. [Nameserver] [Assigned Date] 1997/08/11 [Return Date] [Last Update] 1997/08/11 18:39:10(JST) Less Specific Info. ---------- NTT COMMUNICATIONS CORPORATION [Allocation] 210.145.128.0/17 Open Computer Network SUBA-131-161 [Sub Allocation] 210.145.190.0/24 これだな。
PBPB言ってるヤツって何しにPGスレにくるんだ? PBスレから出てくるなよ。
専用スレがそれぞれ分けてあるのになんでアッチの人が来るのかねー PG2使いやすいじゃん!
Smurf_Blocks_rev001_20091214.7z
http://www.mediafire.com/?mzizdtmykyq pwd: ipf
とりあえず最近頻繁に検出するSmurfAttackの丸焼きリストを作ってみた。といってもまだ一部だけど。
このリストの用途は「何度もDDOS攻撃ばかりしてくるあの国のIPを本当は丸焼きしたいんだけど、
あの国のトラッカーやed2k鯖やIRCには繋げたいのでまだ丸焼きしていない」って人を対象としている。
このリストは、純粋にSmurfAttackで使われるIPのみを狙い撃ちするためのリストなんで
リストの範囲を登録しても通常の閲覧には殆ど支障を及ぼさない。
ルータやPFWの障壁を通り抜けてNICをダウンしに来るんで頻繁に回線がダウンする人にはお勧めかも
使い方は片方をPG2/PBに取り込んで、更にもう片方を既存のipfilter.datに追記して使うだけでいい。
978 :
[名無し]さん(bin+cue).rar :2009/12/14(月) 20:41:02 ID:Ny54HITW0
979 :
[名無し]さん(bin+cue).rar :2009/12/14(月) 20:41:30 ID:RmngNcxC0
スマーフブロックってなに。
>>980 スペースの事書こうと思ったら更新で直ってたw
乙
いいね
ちと疑問に思ったんだがコレだとさ *.*.*.0 と255しか弾かないんじゃね? DN引きに行かないってだけで ICMP Echo Requestそのものには関係無いから意味無いんじゃね?
>>983 IDSのログを見ればわかる話なんだが、実際、Smurf Attackで攻撃されるときは決まってIPの末尾が
0番と255番のIPで記録されるのでそれを焼いてしまえ!ってノリで作ったんだよ。
実際ルーターから届くSyslogにはこんな風に残っている。
Time: 12/14/2009, 01:56:51 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 4991 (from PPPoE1 Inbound)
Time: 12/14/2009, 01:56:45 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 4421 (from PPPoE1 Inbound)
Time: 12/14/2009, 01:56:42 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 4341 (from PPPoE1 Inbound)
Time: 12/14/2009, 01:48:01 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 2322 (from PPPoE1 Inbound)
:
(中略)
:
Time: 12/14/2009, 00:02:47 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1714 (from PPPoE1 Inbound)
Time: 12/13/2009, 23:58:27 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1207 (from PPPoE1 Inbound)
Time: 12/13/2009, 23:53:57 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1184 (from PPPoE1 Inbound)
Time: 12/13/2009, 23:52:28 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1082 (from PPPoE1 Inbound)
:
(中略)
:
Time: 12/11/2008, 23:16:52 Message: Smurf Source: 221.221.97.255, 4877 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
Time: 12/11/2008, 23:16:55 Message: Smurf Source: 221.221.97.0, 4877 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
Time: 12/11/2008, 23:17:01 Message: Smurf Source: 221.221.97.255, 1039 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
Time: 12/11/2008, 23:17:45 Message: Smurf Source: 221.221.97.0, 1039 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
:
こういうのが毎回連続で500件ぐらい続くのでそのための対策って事。
要するにこの手のIPに繋がらないためのリストだね。
>>980 これ入れても増えなかった
今までのにも入ってたやつかな
実際の所、SmurfAttackをネチネチ仕掛けてくるのは OCNと台湾・中国・韓国・アメ公とオランダぐらいだけどね。
987 :
[名無し]さん(bin+cue).rar :2009/12/14(月) 23:45:02 ID:kHC6zjAy0
てか実際は攻撃されても 返事しないだけど すぐ口をわらされるとおもうけど、実際攻撃に気づいたらどう防衛してんの?
君の日本語は実に酷いな
989 :
[名無し]さん(bin+cue).rar :2009/12/15(火) 00:01:59 ID:G2xlR3h80
DOS対策とかはhttpdとかで防衛するならいくらでも手段はあるものの、いざ専用機のP2Pでとなると防衛方法は限られる。 一般的で設置が簡単なのはルータやPFWでフィルタしまくる(これは機能性能に限界があるので断片的でしか期待できない) あとはBlackICEみたいなIPS/IDSウェアとか別途導入して、関連する全攻撃のブロックと同時にSyslogへデータを蓄積していく位だね。 まんまと攻撃に耐え切れずにシステムリソースが足りなくなりNICが落ちてしまうと、都度NICを無効->有効にして復元するか ルータ・CTU自体を再起動するか、IPを別のものに変えれば一旦は回復できるけど、根本の解決をしない限り何も進展しない。 攻撃者がどういう経緯で仕掛けてくるのかは色々あると思うし、とりあえず検知したログを元にリストを作って焼いてみたら 面白いぐらいIDSウェアが静かになったんで、期待してもいいのかなと。 WANからLANに入るゲートウェイ的な場所でフィルタすれば最も確実なんだろうけど PG2やPBはそういう用途には不向きだし、たかだかP2PのためにNIC数枚挿してPCルータを設置させるのもなんか気が引ける。 ま、毎回その後の措置は、攻撃のホトボリがさめた時に、残してあるログで対象となる攻撃者のIPに関連するログをZipで固めて Whoisなどで見れるIP所有者(レジストラなど)のAbuse宛にメールでクレームと警告文を投げつけて解決させてるよ。
991 :
[名無し]さん(bin+cue).rar :2009/12/15(火) 00:09:01 ID:UMypgAMI0
>>990 >>980 は解答すればいいの?
破損してるって怒られてしまうんだが
ファイルサイズは問題無いのに
>>991 7zipで解凍してます?AES256のパスワを掛けてあるので
7zip互換のアーカイバで解凍すると失敗するんじゃない?
7zip以外は試してないからどんな風に再現するのか知らないけど。
それと
>>990 は、
>>987 宛のレスね。アンカつけわすれてたw
993 :
[名無し]さん(bin+cue).rar :2009/12/15(火) 00:16:43 ID:UMypgAMI0
>>992 7zip互換のアーカイバで解凍してた
試してみます
994 :
^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:19:05 ID:UMypgAMI0
どういたしまして。
Smurf攻撃は各ISPのICMPエコー処理を利用した言わば連続こだま攻撃だから0か255になるのは当たり前で 問題は攻撃してくる側の特定じゃなくてなぜ攻撃されているかが重要だからそっちを解決しないとリストが無限 に増えるだけって気がするんだが・・・攻撃者は確実に相手のIPを特定した上で攻撃してきてるわけで、その原 因を考えないとNIC変えるかhostファイルで無視するしかなくなるよ 昔はよくBT等に接続しているとテスト的にやってくる相手が居たけれど現状攻撃を直で受けてるなら何らかの 理由があるはず。大抵は個人的な恨みとかその手の理由
998 :
^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:58:56 ID:5Ds9lBmd0
999 :
^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:59:05 ID:5Ds9lBmd0
1000 :
^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:59:09 ID:5Ds9lBmd0
1001 :
1001 :
Over 1000 Thread ,,-‐''""''ー--,-
>>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
.|""" ||
>>999 何が1000だ、寝言は寝てから言え
::::::::::::::::::::::::::: | げ と .||
>>998 体臭が回線を通じて匂ってきてるぞ(w
::::::::::::::::::::::::::::::: | 1000 っ .||
>>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::| ,ノ""""'||
>>996 お前はハンバーグの材料な
:::::::::::::::::::::::::::::::::: | ,/""" .|| .
>>995 深夜に空き缶拾い集める癖を直せ
:::::::::::::::::::::::::::::::::: """" .|| .
>>994 以下はiriaからやりなおせ
/ )
/ /||
/ /.
( ( /⌒ヽ
ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
\\(´∀` ) n ダウソ板は永遠に不滅だ!!!
ハ \ ( E)
| /ヽ ヽ_//
http://hideyoshi.2ch.net/download/ >>1001 早く次スレ立てろよ、バカ