【ラムネ】雪だるま作戦に思いを馳せながら雑談するスレッド Part7
696 :
桶屋 :2005/07/18(月) 13:46:50
>>685 それは自前で整備して、ISPに置かしてもらうということですか?
> パケットフィルタリングを行うネットワーク機器
負荷分散も考えなくてはいけないし、そもそも運用を誰が行うのかという問題もありますよ。
>>690 行うとして、どのレイヤーでやるかですね。
ネットワーク、OS、Apache、、、
>694 今回の場合.htaccessが役立つとは思えないけど。
>>694 その仕組みはすでにあって、おかげでnews19鯖は守られました
しかし、qb5は、その仕組みの対象外(板の性格上、規制された人が書き込めるように)でした
>>699 ふむう…
ddosの規制ファイルを共有しなければ導入した方がいいかと思いますけどね
701 :
root ★ :2005/07/18(月) 13:51:37 BE:2280555-###
世間一般的には、 普通は悪質にDoSられたら、ISPに言ってルータでフィルタしてもらうですね。 これは、日本だろうが米国だろうが、事情は同じ。 つまり、2ちゃんねるはPIEというプロバイダを使っているので、 2ちゃんねるからPIEの担当者に通報してっていうかんじかと。 問題は、それを2ちゃんねるで「しくみ」としてどう確立するかってことなんじゃないかなと。
702 :
名無し草 :2005/07/18(月) 13:51:41
>>696 2ch草の根反撃隊が攻撃者を特定物理的に遮断
いつも議論ばかりでなかなか先に進まんな。
げ、CATVYだから関係ないやと思っていたら上位がOCNだったのか・・・orz
寝た後にひろゆこ降臨してるしヽ(`Д´)ノウワーン で、まだ攻撃は続いてるの?もう落ち着いた?
708 :
名無し草 :2005/07/18(月) 13:58:02
>>701 2chの鯖の前にあるルータ(データセンター管理?)ってISPからBGPで情報もらってないんですか?
貰ってるならデータセンタの方にエスカレーション体制を作ってもらって・・・。
まぁ、金がかかるわな。
お疲れ様です。 雪だるま作戦関連の過去ログ保管作業終わりましたんで。。 (´-`).。oO(いったいどこまで伸びるんだろうか。。。)
711 :
root ★ :2005/07/18(月) 13:59:01 BE:2463539-###
たぶん攻撃自体は落ち着いてるです。 ただ、OCNな人たちの嘆きは聞こえてくるですが。
713 :
root ★ :2005/07/18(月) 14:00:34 BE:2554447-###
>>709 BGPのはずですよ。PIEのASも当然あるです。
だから、OCNのASを止めるとか、テクニカルにはできます。
問題は
>>701 >>709 いずれでも指摘しているように、「体制」の問題かと。
714 :
名無し草 :2005/07/18(月) 14:01:16
715 :
名無し草 :2005/07/18(月) 14:01:28
>711 deny from 58.88.0.0/13 <= これ重複 deny from 58.88.0.0/16
と思ったらトリプ違った(´・ω・`)
てゆうか未承諾さんはどういう手順踏んでるのかな
>>599 じゃだめかしら
>>711 これで。
deny from 58.88.0.0/13
deny from 58.88.0.0/16
↓ permit from 58.88.0.0/15
deny from 58.90.0.0/15
deny from 58.92.0.0/14
720 :
桶屋 :2005/07/18(月) 14:04:20
>>711 その前に、最新のリストになっていますか?
下は、昨日のうちにはずしたんじゃ?
deny from 58.88.0.0/13
721 :
名無し草 :2005/07/18(月) 14:04:55
722 :
名無し草 :2005/07/18(月) 14:04:57
>>718 その重複はむむむさんとは別の人がやったような・・・
deny from 58.90.0.0/17
deny from 58.90.128.0/17
deny from 58.91.0.0/16
deny from 58.92.0.0/18
deny from 58.92.64.0/18
deny from 58.92.128.0/17
だけの方がいいんじゃないか?
>>713 データセンタで冗長構成じゃなかったらどうしようかと思った。
しかし、日本の企業ならともかく、向こうの人は契約ベースでしか動いてくれないからなぁ・・。
レンサバの提供条件にその辺が入ってるとも思えんし・・・。
58.88.0.0/13は、58.88.0.0-58.93.255.255 ここから58.88.0.0-58.89.255.255をひくと、58.90.0.0-58.93.255.255 つまり 58.90.0.0/14 か
>>720 んじゃこれで。
deny from 58.88.0.0/16
deny from 58.91.0.0/16
deny from 58.92.0.0/18
deny from 58.92.64.0/18
deny from 58.92.128.0/17
↓ permit from 58.88.0.0/15
deny from 58.91.0.0/16
deny from 58.92.0.0/18
deny from 58.92.64.0/18
deny from 58.92.128.0/17
>>711 初っぱなの、
deny from 58.88.0.0/13
の検証がまだ終わっておりません(泪)
でも、その次の行から、、、
deny from 58.88.0.0/16
deny from 58.90.0.0/17
は、消せるです。
tu-ka、最初の1行が果てしなく被っているものでして(苦笑)
>>717 http://mumumu.mu/tmp/OCN.apnic.txt を、総当たりで逆引きしています(呆)
では暫しお出かけ。@総当たり逆引きは回したまま(がんがれっ!愛膜20"/2GHz♪)
>>726 90は4で割れないから58.90.0.0/14のネットワークアドレスは58.88.0.0になるんじゃない?
15bitできる必要があると思う。
731 :
桶屋 :2005/07/18(月) 14:12:27
IPアドレスが16進表示だったらいいのに。
最近客指定で工事当日にACL書いてくれとかそんなんが多くて凹む。 つかさ、ACL部分はNOCで見てくれないから保守とか出来ないですよとか 言っても「保守しなくていいから」とか言って強引に書かせておいて 翌日にNOCに速攻電話ってどういうことだよ。超うぜぇ。
734 :
名無し草 :2005/07/18(月) 14:16:02
>>728 >総当たり逆引き
無駄なことはやめんか
4番目は固定でやれ
735 :
名無し草 :2005/07/18(月) 14:17:17
apanicから日本向けに割り当てられてるやつを全て逆引きするかな
736 :
名無し草 :2005/07/18(月) 14:18:56
ちゃぶろやねるぼを覗いてみるのも面白いかも知れんぞ
738 :
root ★ :2005/07/18(月) 14:22:07 BE:3192757-###
>>725 レンタルサーバの会社の社長(Jimさん)とか、
ISPの社長(Davidさん)とかと私は「お友達」ですが、
お友達ってのは、ようはひ(りゃやおじさんと私みたいな関係っすからね。
739 :
root ★ :2005/07/18(月) 14:24:41 BE:2736465-###
さてさて・・・ocnですが、色々と話を伺いました(^_^;) で、対応内容ですが、おいらとしてはここまでISPとしてできる限りのことをしてくださってて (昨夜の対応はちょっとマズーでしたが(^_^;)) かつ、今後できる限りのことをやってくださるというお約束をいただけたと思います。 実は、まだ直接対応はできない事情があるそうなんですが もし再発した場合の対応についても充分納得できるものでした。 ということで、おいらとしては現時点で解除でもいいと判断します。 いかがでしょうか?(^_^;)
>>738 んじゃあ、ひょっとしたらネットワーク部分についてある程度定額保守対応をお願いできそうな感じですが、
ネットワークエンジニアが別ベンダーとかだとお手上げとかそんな感じですか。
>>739 deny from 58.88.0.0/13が入ってるなら718、入ってないなら727。
今どうなってるかは不明。
投稿の上半分が既設の設定でpermitが除外部分、下半分が新しい設定でつ。
743 :
名無し草 :2005/07/18(月) 14:27:52 BE:224988285-##
744 :
root ★ :
2005/07/18(月) 14:28:55 BE:912252-###