うざい国からのアクセスを全て遮断

このエントリーをはてなブックマークに追加
925DNS未登録さん:2008/01/07(月) 19:54:00 ID:???
>924

そういう奴、市販の安いルータでも対応してくれるといいな… 国別フィルタ搭載! とか。
926DNS未登録さん:2008/01/07(月) 19:57:45 ID:???
>>925
そうなんだよねぇ。
うちはBuffaloのWZR-RS-G54にDD-WRTて互換ファーム入れてやってるけど、
さすがにCPUしょぼくてフィルター適用するまで1時間位かかる。まぁ頻繁に電源
落としたりリセットしたりしないからいいんだけど。
927DNS未登録さん:2008/01/07(月) 19:58:11 ID:???
一般家庭は、ゲーム以外は叩き落すのが普通だから
安いルータには無理だろうな

YAMAHAの中小規模FireWallとかが、対応しそうな機能だ
928DNS未登録さん:2008/01/07(月) 20:06:56 ID:???
SRT100とかで対応するにしたって、
データベースを保守する会社が必要じゃんね。
929DNS未登録さん:2008/01/07(月) 20:09:12 ID:???
926だけど、WZR-RS-G54とJuniperのNet Screen 25とCisco 1812Jを併用して
るんだけど、意外に専用FireWallてフィルタールールの数が少ないんだよね。
Net Screen 25で書けるルール数が2000位なんで、大陸ブロックするだけでも足
りない始末。
Cisco側は一応ルールは書けるんだけど、ルール増やすとスループットがた落ち
するんで、iptablesでやるのが良さそうなんだよね。

930DNS未登録さん:2008/01/07(月) 20:11:33 ID:???
>928

IPアドレスを管轄している団体がデータを提供してくれたら良いのに… それをホワイトリスト化。
931DNS未登録さん:2008/01/07(月) 20:50:32 ID:???
いや、データは提供してると思うよ。
たとえば日本だとJPNICかJPRS、その上は環太平洋でIANAかな。

ただテキストベースだったり、団体によってフォーマットが違ったり。
932DNS未登録さん:2008/01/07(月) 20:52:02 ID:???
IANAちゃうわ、APNicかな。ちょっとゴメン、適当。
933DNS未登録さん:2008/01/07(月) 21:12:19 ID:???
>931-932

各団体とルータを市販しているメーカ団体が協同して、データ仕様を標準化して
市販ルータで取り込めるような方法をとるとか…。
934DNS未登録さん:2008/01/07(月) 21:40:18 ID:E8Gr4+9J
問題は選別。
935DNS未登録さん:2008/01/07(月) 21:42:58 ID:???
メーカーに
「差別ニダ!!」
の抗議が殺到の悪寒。
936DNS未登録さん:2008/01/07(月) 22:08:09 ID:???
>935

いや、そんなの関係ねぇ… って、感じで世界中(主要国?)を網羅しておいて貰い、
取捨選択するのは、ユーザ自身なら オッパッピー!!! じゃん!?
937DNS未登録さん:2008/01/07(月) 23:52:41 ID:???
じゃあ俺らでやろうぜ。
誰かweb鯖貸せ。
938DNS未登録さん:2008/01/08(火) 01:13:06 ID:???
>>937
2行目わらたw
自分の鯖でまずやってみてよw
939DNS未登録さん:2008/01/08(火) 01:33:17 ID:???
apnic限定ならこのスレにスクリプトが有ったはず。
940DNS未登録さん:2008/01/08(火) 02:18:54 ID:???
>>938
すまん、mtpしか持ってない。
941DNS未登録さん:2008/01/08(火) 13:12:19 ID:???
未成年者が携帯電話使うときには有害サイトのフィルタリングを義務化するんでしょ?
だったら有害国家からのパケットフィルタリングもプロバイダに義務化してほしいよね。
中韓露遮断のISPあったらそっちに乗り換えたい。
942DNS未登録さん:2008/01/08(火) 15:23:54 ID:???
オプションでいいから欲しいよなぁ
そんなところにサーバー置く企業にアクセスできなくたってかまわないし
そんな国に置く企業は干されてもいい風潮とモラルが欲しいw
943DNS未登録さん:2008/01/08(火) 16:39:45 ID:???
krfilterのリストって今も更新されてるの?
そのまま使えばおk?
ttp://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/
944DNS未登録さん:2008/01/08(火) 16:55:05 ID:???
>>943
「APNIC のリストに応じて毎月更新されます。」って書いてあるし
実際 Last-Modified: Wed, 02 Jan 2008 17:02:06 GMT とかだったぞ。
945DNS未登録さん:2008/01/08(火) 16:58:01 ID:???
>>943
管理人じゃないから知らんけど一応されてるんじゃね?

つか更新されてるのか気になる位、訳分からん物使うなら
APIN ftp://ftp.arin.net/pub/stats/arin/delegated-arin-latest
APNIC ftp://ftp.apnic.net/pub/apnic/stats/apnic/delegated-apnic-latest
RIPE ftp://ftp.ripe.net/pub/stats/ripencc/delegated-ripencc-latest
LACNIC ftp://ftp.lacnic.net/pub/stats/lacnic/delegated-lacnic-latest
AFRINIC ftp://ftp.afrinic.net/pub/stats/afrinic/delegated-afrinic-latest
↑からリスト持って来て、

うざい国からのアクセスを全て遮断
http://www.42ch.net/~shutoff/

ここのスクリプトに喰わせれば最新のが出来るから、自分でやった方が精神衛生上
良いだろ。
946DNS未登録さん:2008/01/08(火) 17:07:54 ID:???
>>944-945

thx!!
947DNS未登録さん:2008/01/08(火) 22:00:44 ID:???
>944-946 Thanks. …と言うのを、市販ルータで対応してくれんかなぁ... ―以上(ループ)
948DNS未登録さん:2008/01/08(火) 22:03:58 ID:???
市販の対応ルータ・・・30万
データベース更新費用・・・12万/年

ってとこかな。
949DNS未登録さん:2008/01/08(火) 23:05:54 ID:???
>>948
そんだけ金出す香具師いるんなら
漏れ玄箱にNIC増設して特亜遮断ルータ作って売ろうかな。
countryfilter.plはGPLだからいいよね?
950949:2008/01/08(火) 23:08:27 ID:???
そろそろやってみるか。
951DNS未登録さん:2008/01/08(火) 23:44:24 ID:???
Buffalo、Linksys、Asus、Belkin、Dlinkとかのルータ持ってれば
www.dd-wrt.com
↑使えば、ルータで言ってる事が出来るんだが。
ただ搭載メモリ量の多いルータで無いとフィルタールールは沢山
書けないけど。
952DNS未登録さん:2008/01/09(水) 02:54:47 ID:???
>>949
GPL汚染に気をつけてなw
953DNS未登録さん:2008/01/09(水) 14:45:35 ID:???
>952 GPL汚染って? 後学のために教えてください(漏れは>949氏ではありませんが)
954DNS未登録さん:2008/01/09(水) 17:07:23 ID:???
オーストアリアうぜー
アジアは不正アクセス多いし、、

もう鎖国してやる!
955DNS未登録さん:2008/01/09(水) 17:58:30 ID:???
>>953
ちたぁググろうぜ…
ttp://itdict.ddo.jp/?GPL%B1%F8%C0%F7
956DNS未登録さん:2008/01/09(水) 18:11:09 ID:???
>955 スマソ。Thanks. m(_ _)m
957DNS未登録さん:2008/01/09(水) 21:05:01 ID:???
>>949
作ってる本人が言うのも何だが、countryfilter.plはGPL v2ライセンスだから
countryfilter.plを製品に含めて販売しても何も問題はないし、
たとえ改変したとしてもcountryfilter.plの変更部分だけ公開すれば問題ないぞ。
958DNS未登録さん:2008/01/10(木) 10:11:38 ID:???
えーと、JPだけ通すフィルター作ってる人向けの情報になりますが
いままでarinのデータベースでJPに属してた、43.0.0.0/8のアドレス範囲なんだけど
現在arinやapnicのdelegated-latest、どちらにも載ってないようです
ちなみに、http://nami.jp/ipv4bycc/ ← ここのリストでも抜け落ちてます

しかし実際にはyournetなどのISPバックボーンで「現時点で」使われてるアドレスなので
JPオンリーのフィルタ作ってる人は43.0.0.0/8のアドレス範囲が抜け落ちてる可能性があります

43.0.0.0/8のアドレスって地域レジストラができる以前に日本の企業が取得したアドレスだから
本来レジストラが管理してるものじゃないんだよね
959DNS未登録さん:2008/01/10(木) 10:21:50 ID:???
43.244.41.ナントカ ってIPアドレス、俺昔使ってたなぁ。
バックボーンとかじゃなくて、FreeBitの固定IPのプラン。
960DNS未登録さん:2008/01/10(木) 10:58:48 ID:VwkEXkko
官吏大変そうだな(`・ω・`)
961DNS未登録さん:2008/01/10(木) 12:21:05 ID:???
43.0.0.0/8 はIPv6推進協議会が持っている(持っていた)アドレス。
yahoo freebit Usen などが協議会から V6の実験用と言う名目で借りたのだが
ちゃんとした実験はしなかったのじゃないか。

2005年12月までの限定使用のはずだったが、IPv6が起動に乗らないのでそのまま来ているみたいだ。
962959:2008/01/10(木) 13:13:15 ID:???
>>961
FreeBitはFeel6(http://start.feel6.jp/)てのやってたよ。
IPv6トンネリングサービス。無料。
今も使えるんじゃないかなあ。
俺はルータ変えたので今は使ってないけど。
963DNS未登録さん:2008/01/10(木) 18:04:16 ID:???
FreeBitは国内利用でも特アと同様にデフォ蹴りしてるなぁ
964DNS未登録さん:2008/01/10(木) 18:13:21 ID:???
IPv6推進協議会ってことは一般のユーザーはまず使ってないとみていいってことすか?
けっこう43.0.0.0/8からアクセスあるんですけど、いったいどうゆうユーザーなんでしょう?
965DNS未登録さん:2008/01/10(木) 19:04:38 ID:???
>>964
yahoo freebit Usen ってプロバイダーだよ。
それらのプロバイダーの会員って事。
freebit は卸だからそこから受けている リセットJP アニーネット サイババBBなんかも。
966DNS未登録さん:2008/01/10(木) 19:21:12 ID:???
ちょっと長くなるけどゴメン。
ここらへんのISPが 43.0.0.0 使ってる可能性高いんじゃないかな。
■ ap.yournet.ne.jp(180社以上あるプロバイダの集合体)
  117net/ Big-NET/apionet/Cyberstation / E-JAN / ejnet /Ageha/いずもネット
  Highway Internet / ht-net21 / inet / InfoRyoma(一部?)/ Knet /ほっとねっと/
  OCN Dream/ Vehicle /freeserve/CyberBB/ インターネットMAGMA/NETAGE/
  Mnet/ ソニースタイルインターネット /San-inNet / まねきねこ /かなざわネット /
   / 川崎インターネット /関越ネットワーク /FREADWAY/Niji-Net/OfficeNet/PUON/Hotweb/
  房総インターネット/dnet/帆風インターネットサービス/Reset.JP/Infonia/GMO(interQ)/
  GMO(BBplus)/四国インターネット/DDNet/リムネット/CLIO-net/ZERO/T-C NET/
  eコレ!インターネット/AOL/e-net/NNET/Kagoya Internet Routing/インターネット高知/
  サンフィールド・インターネット/スリーエーインターネット/CNETプラザ/infoNia/
  ハイネット/ハイデックネット/はまっこ/ホッカイ・ネット/fitenet/at-m/
  KIWI internet/UIUI/Spase NET/リフレインターネットサービスWiSSGATE -ウィズゲート-/
  tigers-net/WIN/コガネット/メディアウォーズ/インターネット尾張/スパイスインターネット/
967DNS未登録さん:2008/01/10(木) 20:02:05 ID:???
ドマイナーなISPなハズなのに、迷惑メール発信元として半数以上知ってるわ(笑
968DNS未登録さん:2008/01/10(木) 22:26:45 ID:???
蹴りたくてうずうずするなw
969DNS未登録さん:2008/01/10(木) 22:43:18 ID:???
見たことあるドメインだと思ったら
ttp://www.yournet.ne.jp/
こんなのがあったw
970949:2008/01/10(木) 23:01:47 ID:???
>>968
蹴りたい背骨
971DNS未登録さん:2008/01/11(金) 08:57:51 ID:???
972DNS未登録さん:2008/01/11(金) 09:47:47 ID:???
>>971
トン。糞ISPばっかりでまともなとこ参加してねぇじゃねぇか
上手くいかないのも納得だ

とりあえず、43.0.0.0/8は歴史的にWide projectってとこが持ってて
研究目的でアドレスを貸し出ししてるみたいですね
蹴っちまっても良さそう…
973DNS未登録さん:2008/01/11(金) 10:43:59 ID:???
隙間で便乗してるような所は締め出して乗り換えさせてあげるのが良心ってもんだw
974DNS未登録さん
あまり好ましい考え方では無いな。