【Project peko】2ch特化型サーバ・ロケーション構築作戦 Part18
678 :
root▲ ★:
大丈夫そうなので。
○ banana274 に 2005年6月1日 20:40 ごろから数時間にわたり、アクセスできなかった件について
該当時間の httpd のログをチェックしたところ、あるIPアドレス(連続した2つ)から、
異常な大量アクセスが記録されていました。
これによりネットワークが麻痺状態となり、数時間にわたり、
qb5/academy3/science3 にアクセスしずらい状態になりました。
dmesgコマンドの出力からも、該当時間に相当回数のアクセスがあったことがうかがえます。
Limiting icmp unreach response from 3000 to 200 packets/sec
といったログが、山ほど出ていました。
現在の2ちゃんねるには「リロードバーボン」という仕組みがあり、
通常の形での過剰なアクセスについては、.htaccess で自動的に
deny するしくみがあるのですが、今回の大量アクセスでは
通常のホスト名でのアクセスではなかったため、このしくみでひっかけることができず、
最終的には1時間程度、サーバ全体にアクセスできなくなりました。
root権限を持っていれば、以前の隣国からのアタックの時と同じように
私が「ごにょごにょ」できるのですが、今回のサーバでは、それは不可能でした。
(続く)
679 :
root▲ ★:2005/06/02(木) 00:24:21 ID:???0 BE:2189164-##
で、Davidさんに日本時間の23:16に連絡がとれ、
現在の状況を伝えて、PIEの入り口のルータで、
そのIPアドレス(2つ)からのアクセスを、緊急にブロックしてもらいました。
その後アクセス不能になる事態は発生せず、現在に至ります。
なお現在も小規模ながら、同じような不審なアクセスが観測されています。
これらについては、現在解析中です。
なんだかねぇ。
>678-679
そのIPは日本のプロバイダでしょうか?
もしプロバイダ経由からでしたら先方に連絡を取って対応してもらいます。
※公表できない場合は漏れのアドレスまでメールでも構いません。
(yy報告人スレのメールアドレス)
682 :
root▲ ★:2005/06/02(木) 00:28:45 ID:???0 BE:1276872-##
683 :
動け動けウゴウゴ2ちゃんねる:2005/06/02(木) 00:41:00 ID:gr1PCfMN0
うわぁ……。★のみなさん乙ですー。
VIP専用鯖 ex11 どうもありがとうです!
僕らVIPPERがまたはしゃぎすぎて迷惑かけるかもしれませんが
どうぞよろしくwww
記念パピコでしたー。
684 :
root▲ ★:2005/06/02(木) 00:43:18 ID:???0 BE:1095326-##
そんななか、comic5 の memories への収容が完了しました。
以下の DNS 登録変更をよろしくお願いします。
(現在)
+comic5.2ch.net:206.223.150.185
(変更後)
+comic5.2ch.net:206.223.151.230
小規模なやつもおさまったみたいですね、、
またいつ来るか分かりませんが、
>680追記
yy報告人スレがわからなければsecurityに送ってもらってもいいですよ。
687 :
root▲ ★:2005/06/02(木) 00:52:31 ID:???0 BE:7387799-##
>>682 done.
>>685 おつです。
一応Davidさんには「また緊急対応が必要になったら連絡します」とは言ってあるです。
連絡するような事態にはなってほしくないわけですが。
688 :
root▲ ★:2005/06/02(木) 01:16:57 ID:???0 BE:3648285-##
>>688 んだば、5.5Rか6.xまでおあずけじゃのう
690 :
root▲ ★:2005/06/02(木) 01:36:20 ID:???0 BE:3192375-##
693 :
root▲ ★:2005/06/02(木) 02:10:26 ID:???0 BE:2462393-##
sysctl() でとれるみたい。
こっちには、サマリだけをあとで。
かいていかざんがふんかすたら面白いのにのぅ
うわっ
696 :
root▲ ★:2005/06/02(木) 03:20:23 ID:???0 BE:1641863-##