PeerGuardian 39

このエントリーをはてなブックマークに追加
952[名無し]さん(bin+cue).rar:2009/12/13(日) 19:58:24 ID:e8rvmhjN0
シナチョン弾けりゃどっちでもいいんだよぼけ
953[名無し]さん(bin+cue).rar:2009/12/13(日) 20:06:56 ID:tjRf57Hn0
% whois 211.1.121.26

Network Information:
a. [Network Number] 211.1.120.0/22
b. [Network Name] JCN-KNT
g. [Organization] JCN KANTO LIMITED
m. [Administrative Contact] TI11595JP
n. [Technical Contact] TN12482JP
p. [Nameserver] ns1.tcat.ne.jp
p. [Nameserver] ns2.vdn.pwd.ne.jp
[Assigned Date] 2004/12/20
[Return Date]
[Last Update] 2009/04/09 17:14:10(JST)

このIPの人、いったい何しに来てるんだか。
137、139、0、1080、8080、80、に、21、ポートスキャンのログがわんさかたまる。
954[名無し]さん(bin+cue).rar:2009/12/13(日) 21:19:28 ID:iqEFIsOj0
P2Pリストだけ更新されないな
955[名無し]さん(bin+cue).rar:2009/12/13(日) 21:35:24 ID:OvIOvm0e0
OS入れなおしてPGの公式リストの更新したら全部エラーでブロック0とか
17のリストだけで対処したけどこれは公式のブロックリストを含んでいるの?
956[名無し]さん(bin+cue).rar:2009/12/13(日) 22:01:54 ID:/kYk/WQuP
>>955
含んでいる
957[名無し]さん(bin+cue).rar:2009/12/13(日) 22:09:54 ID:dsi1sxTd0
いきなり!アンケート 地球から絶滅してほしい人種

http://readygo.s8.xrea.com/x/meex/index.php?mode=vvr&tn=20
958[名無し]さん(bin+cue).rar:2009/12/13(日) 22:26:31 ID:tjRf57Hn0
3択かよwアメリカってかこうとしたのに書けなかったじゃまいか。
959[名無し]さん(bin+cue).rar:2009/12/13(日) 22:32:52 ID:OvIOvm0e0
>>956
ありがとう
960[名無し]さん(bin+cue).rar:2009/12/13(日) 23:45:20 ID:ONm3y92Q0
過去スレで見つけたけど、これ今も使ってる人いる?
ttp://www.sendmefile.com/00621297(リンク切れ)
ttp://www.sendmefile.com/00619819(リンク切れ)

こちらのサイトにk察とかのリストってなかった?
ttp://www.dukedog.flnet.org/Library/PG2/PG_Guide.html
961[名無し]さん(bin+cue).rar:2009/12/14(月) 00:06:55 ID:nR1lvlE7P
古い物は糞だぜ?
962[名無し]さん(bin+cue).rar:2009/12/14(月) 00:14:12 ID:WZMKvY0Y0
PBと古いリンクは糞だな
963[名無し]さん(bin+cue).rar:2009/12/14(月) 10:10:28 ID:UG0QdxZq0
PBはPGから弄ってるからバグなくならんだろ
全く別で作れば良かったのに、それならPGと併用してどっちかが死んだ時も安心できた

あとPB厨ウザいならNGワード登録してても大したレスないから大丈夫だろ
964[名無し]さん(bin+cue).rar:2009/12/14(月) 13:13:10 ID:NP56VTxi0
おとなしくPB使わないのが悪い
965[名無し]さん(bin+cue).rar:2009/12/14(月) 13:15:15 ID:DokKqNp/0
専ブラ厨
NG厨
966[名無し]さん(bin+cue).rar:2009/12/14(月) 13:33:36 ID:hXu4DYxw0
厨々うるさいでチュー
967[名無し]さん(bin+cue).rar:2009/12/14(月) 14:02:25 ID:Lkq24dEQ0
こーちゃんおだまりっ!
968[名無し]さん(bin+cue).rar:2009/12/14(月) 14:06:11 ID:WZMKvY0Y0
そして、また今日も誘導できなくて残念そうなPB厨
969[名無し]さん(bin+cue).rar:2009/12/14(月) 15:05:16 ID:cSBTXJRW0
たとえPB本体はPG2に次いで優秀でも、PBユーザが残念なくらい無能で惨めなのが面白すぎる
970[名無し]さん(bin+cue).rar:2009/12/14(月) 15:10:20 ID:sJEJCwe20
好きな方使えばいいんじゃねえのw
971[名無し]さん(bin+cue).rar:2009/12/14(月) 16:47:44 ID:J1BcOofP0
どうやら宝島社の社員がウロついているようだな。珍しくPG2で検知したw
972[名無し]さん(bin+cue).rar:2009/12/14(月) 18:17:48 ID:nByN+J2+0
Network Information:
a. [Network Number] 210.145.190.96/28
b. [Network Name] TREASURE
g. [Organization] Takarajimasha Inc.
m. [Administrative Contact] MM560JP
n. [Technical Contact] MM560JP
p. [Nameserver]
[Assigned Date] 1997/08/11
[Return Date]
[Last Update] 1997/08/11 18:39:10(JST)

Less Specific Info.
----------
NTT COMMUNICATIONS CORPORATION
[Allocation] 210.145.128.0/17
Open Computer Network
SUBA-131-161 [Sub Allocation] 210.145.190.0/24

これだな。
973[名無し]さん(bin+cue).rar:2009/12/14(月) 19:35:33 ID:IpM8Zw110
PBPB言ってるヤツって何しにPGスレにくるんだ?
PBスレから出てくるなよ。
974[名無し]さん(bin+cue).rar:2009/12/14(月) 19:36:59 ID:9ckDQkHZ0
>>973
PGスレでPBの話すんなよカス
975[名無し]さん(bin+cue).rar:2009/12/14(月) 20:05:57 ID:diCmbjJW0
専用スレがそれぞれ分けてあるのになんでアッチの人が来るのかねー
PG2使いやすいじゃん!
976[名無し]さん(bin+cue).rar:2009/12/14(月) 20:17:03 ID:nByN+J2+0
Smurf_Blocks_rev001_20091214.7z
http://www.mediafire.com/?mzizdtmykyq
pwd: ipf

とりあえず最近頻繁に検出するSmurfAttackの丸焼きリストを作ってみた。といってもまだ一部だけど。
このリストの用途は「何度もDDOS攻撃ばかりしてくるあの国のIPを本当は丸焼きしたいんだけど、
あの国のトラッカーやed2k鯖やIRCには繋げたいのでまだ丸焼きしていない」って人を対象としている。

このリストは、純粋にSmurfAttackで使われるIPのみを狙い撃ちするためのリストなんで
リストの範囲を登録しても通常の閲覧には殆ど支障を及ぼさない。
ルータやPFWの障壁を通り抜けてNICをダウンしに来るんで頻繁に回線がダウンする人にはお勧めかも

使い方は片方をPG2/PBに取り込んで、更にもう片方を既存のipfilter.datに追記して使うだけでいい。
977[名無し]さん(bin+cue).rar:2009/12/14(月) 20:22:46 ID:nR1lvlE7P
>>976
ほう
978[名無し]さん(bin+cue).rar:2009/12/14(月) 20:41:02 ID:Ny54HITW0
>>977
経験が生きたな
979[名無し]さん(bin+cue).rar:2009/12/14(月) 20:41:30 ID:RmngNcxC0
スマーフブロックってなに。
980[名無し]さん(bin+cue).rar:2009/12/14(月) 20:47:20 ID:nByN+J2+0
Smurf_Blocks_rev002_20091214.7z
http://www.mediafire.com/?twzyem5tmwz

ちょっとだけ更新。パスは前回と同じ
981[名無し]さん(bin+cue).rar:2009/12/14(月) 21:01:06 ID:/62sqQ5C0
>>980
スペースの事書こうと思ったら更新で直ってたw
982[名無し]さん(bin+cue).rar:2009/12/14(月) 21:07:25 ID:nR1lvlE7P
いいね
983[名無し]さん(bin+cue).rar:2009/12/14(月) 22:20:40 ID:5HLP53Um0
ちと疑問に思ったんだがコレだとさ *.*.*.0 と255しか弾かないんじゃね? DN引きに行かないってだけで
ICMP Echo Requestそのものには関係無いから意味無いんじゃね?
984[名無し]さん(bin+cue).rar:2009/12/14(月) 23:25:17 ID:nByN+J2+0
>>983
IDSのログを見ればわかる話なんだが、実際、Smurf Attackで攻撃されるときは決まってIPの末尾が
0番と255番のIPで記録されるのでそれを焼いてしまえ!ってノリで作ったんだよ。

実際ルーターから届くSyslogにはこんな風に残っている。
Time: 12/14/2009, 01:56:51 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 4991 (from PPPoE1 Inbound)
Time: 12/14/2009, 01:56:45 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 4421 (from PPPoE1 Inbound)
Time: 12/14/2009, 01:56:42 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 4341 (from PPPoE1 Inbound)
Time: 12/14/2009, 01:48:01 Message: Smurf Source: 219.144.142.0, 43607 Destination:172.16.23.4, 2322 (from PPPoE1 Inbound)
   :
  (中略)
   :
Time: 12/14/2009, 00:02:47 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1714 (from PPPoE1 Inbound)
Time: 12/13/2009, 23:58:27 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1207 (from PPPoE1 Inbound)
Time: 12/13/2009, 23:53:57 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1184 (from PPPoE1 Inbound)
Time: 12/13/2009, 23:52:28 Message: Smurf Source: 210.64.14.0, 8888 Destination:172.16.23.4, 1082 (from PPPoE1 Inbound)
   :
  (中略)
   :
Time: 12/11/2008, 23:16:52 Message: Smurf Source: 221.221.97.255, 4877 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
Time: 12/11/2008, 23:16:55 Message: Smurf Source: 221.221.97.0, 4877 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
Time: 12/11/2008, 23:17:01 Message: Smurf Source: 221.221.97.255, 1039 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
Time: 12/11/2008, 23:17:45 Message: Smurf Source: 221.221.97.0, 1039 Destination:172.16.23.4, 37685 (from PPPoE1 Inbound)
   :
こういうのが毎回連続で500件ぐらい続くのでそのための対策って事。
要するにこの手のIPに繋がらないためのリストだね。
985[名無し]さん(bin+cue).rar:2009/12/14(月) 23:36:07 ID:ztSmo31U0
>>980
これ入れても増えなかった
今までのにも入ってたやつかな
986[名無し]さん(bin+cue).rar:2009/12/14(月) 23:38:42 ID:nByN+J2+0
実際の所、SmurfAttackをネチネチ仕掛けてくるのは
OCNと台湾・中国・韓国・アメ公とオランダぐらいだけどね。
987[名無し]さん(bin+cue).rar:2009/12/14(月) 23:45:02 ID:kHC6zjAy0
てか実際は攻撃されても
返事しないだけど
すぐ口をわらされるとおもうけど、実際攻撃に気づいたらどう防衛してんの?
988[名無し]さん(bin+cue).rar:2009/12/14(月) 23:47:59 ID:Kd1oSFoi0
君の日本語は実に酷いな
989[名無し]さん(bin+cue).rar:2009/12/15(火) 00:01:59 ID:G2xlR3h80
>>976
>>980

なぜか壊れているんだが
990[名無し]さん(bin+cue).rar:2009/12/15(火) 00:06:38 ID:nByN+J2+0
DOS対策とかはhttpdとかで防衛するならいくらでも手段はあるものの、いざ専用機のP2Pでとなると防衛方法は限られる。
一般的で設置が簡単なのはルータやPFWでフィルタしまくる(これは機能性能に限界があるので断片的でしか期待できない)
あとはBlackICEみたいなIPS/IDSウェアとか別途導入して、関連する全攻撃のブロックと同時にSyslogへデータを蓄積していく位だね。

まんまと攻撃に耐え切れずにシステムリソースが足りなくなりNICが落ちてしまうと、都度NICを無効->有効にして復元するか
ルータ・CTU自体を再起動するか、IPを別のものに変えれば一旦は回復できるけど、根本の解決をしない限り何も進展しない。
攻撃者がどういう経緯で仕掛けてくるのかは色々あると思うし、とりあえず検知したログを元にリストを作って焼いてみたら
面白いぐらいIDSウェアが静かになったんで、期待してもいいのかなと。

WANからLANに入るゲートウェイ的な場所でフィルタすれば最も確実なんだろうけど
PG2やPBはそういう用途には不向きだし、たかだかP2PのためにNIC数枚挿してPCルータを設置させるのもなんか気が引ける。

ま、毎回その後の措置は、攻撃のホトボリがさめた時に、残してあるログで対象となる攻撃者のIPに関連するログをZipで固めて
Whoisなどで見れるIP所有者(レジストラなど)のAbuse宛にメールでクレームと警告文を投げつけて解決させてるよ。
991[名無し]さん(bin+cue).rar:2009/12/15(火) 00:09:01 ID:UMypgAMI0
>>990
>>980は解答すればいいの?
破損してるって怒られてしまうんだが
ファイルサイズは問題無いのに
992[名無し]さん(bin+cue).rar:2009/12/15(火) 00:15:35 ID:DaXmFpRi0
>>991
7zipで解凍してます?AES256のパスワを掛けてあるので
7zip互換のアーカイバで解凍すると失敗するんじゃない?
7zip以外は試してないからどんな風に再現するのか知らないけど。

それと>>990は、>>987宛のレスね。アンカつけわすれてたw
993[名無し]さん(bin+cue).rar:2009/12/15(火) 00:16:43 ID:UMypgAMI0
>>992
7zip互換のアーカイバで解凍してた
試してみます
994^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:19:05 ID:UMypgAMI0
>>992
解答できた
親切に対応ありがとう
995[名無し]さん(bin+cue).rar:2009/12/15(火) 00:21:21 ID:DaXmFpRi0
どういたしまして。
996[名無し]さん(bin+cue).rar:2009/12/15(火) 00:31:55 ID:Tu/6ddmu0
Smurf攻撃は各ISPのICMPエコー処理を利用した言わば連続こだま攻撃だから0か255になるのは当たり前で
問題は攻撃してくる側の特定じゃなくてなぜ攻撃されているかが重要だからそっちを解決しないとリストが無限
に増えるだけって気がするんだが・・・攻撃者は確実に相手のIPを特定した上で攻撃してきてるわけで、その原
因を考えないとNIC変えるかhostファイルで無視するしかなくなるよ

昔はよくBT等に接続しているとテスト的にやってくる相手が居たけれど現状攻撃を直で受けてるなら何らかの
理由があるはず。大抵は個人的な恨みとかその手の理由
997[名無し]さん(bin+cue).rar:2009/12/15(火) 00:51:40 ID:4VKtwqmn0
998^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:58:56 ID:5Ds9lBmd0
999^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:59:05 ID:5Ds9lBmd0
1000^w^ ◆9eP2POQ/K2 :2009/12/15(火) 00:59:09 ID:5Ds9lBmd0
10011001
                ,,-‐''""''ー--,- >>1001 遅いんだよバカ、とっとと次スレ立てろ(プゲラ
             .|"""        || >>999 何が1000だ、寝言は寝てから言え
:::::::::::::::::::::::::::      |     げ  と .|| >>998 体臭が回線を通じて匂ってきてるぞ(w
:::::::::::::::::::::::::::::::     |  1000  っ   .|| >>997 糞レスしてる暇あったら今日の寝床探せ
:::::::::::::::::::::::::::::::::::::::::::::::|       ,ノ""""'|| >>996 お前はハンバーグの材料な
  ::::::::::::::::::::::::::::::::::  |   ,/"""      .|| .>>995 深夜に空き缶拾い集める癖を直せ
::::::::::::::::::::::::::::::::::    """"        .|| .>>994 以下はiriaからやりなおせ
                       / )
                      / /|| 
                      / /. 
                    ( (     /⌒ヽ
                     ヽ ヽ⊂ ̄ ̄ ̄⊃ <ぐわっはっはっは!!!!
                      \\(´∀` )     n   ダウソ板は永遠に不滅だ!!!
                       ハ      \    ( E)
                        |     /ヽ ヽ_//   http://hideyoshi.2ch.net/download/
>>1001
早く次スレ立てろよ、バカ