Let's talk with Code Monkey-san Part.2

このエントリーをはてなブックマークに追加
423名無し編集部員
>>249
If a SYN flood, IP address is can fake, it does not become evidence.
In addition, if SYN flood, CLOSE_WAIT will not be visible.
If you restore the P2, you should check to make sure causes of the high load by reviewing the contents of communication.
Or you may be asked to load reduction in Brazil.
SYNフラッドであるならば、IPアドレスは偽装可能であり、証拠になりません。
また、SYNフラッドならば、CLOSE_WAITは見えないでしょう。
P2を回復させるならば、通信内容を確認して高負荷になった原因を確認すべきです。
もしくはブラジルに負荷軽減を依頼すればよいでしょう。

>>241
見た感じアクセスが有るというだけで攻撃である証拠は特に出てないんだが…
鯖設定が不味くて(ログ例外の設定忘れや、クロールトリガの乱発)、P2のクロールで負荷が上がったのを攻撃と勘違い、でも不思議じゃない程度の証拠
クレカ情報をお漏らしした奴が攻撃の証拠を出さずに攻撃だ流出ネタ収集だなんて言っても、その程度だからやられたんじゃねーのとしか思えないよ
そもそもかCLOSE_WAITが出ている時点でコネクション終了後の残骸なんだからSYN floodな訳ないのに>>249でSYN flood認定してるしどうしようもない
SYN floodの場合アクセス元IPは攻撃元を示す根拠にはならないという事も知らないようだし、技術不足で高負荷に対処できてないと言われても仕方ない

>>264
MDIS並じゃない?
既存物件の丸移植にも失敗してて、高負荷時のアクセス元を犯人扱い
犯人扱いした相手を逮捕させられるだけのコネがない程度の違いだ