★山田ウィルス対策スレ3

このエントリーをはてなブックマークに追加
422動け動けウゴウゴ2ちゃんねる
知人がまさに橋梁系の下請けで設計長をやってるわけですが
そやつの給料なんか、とんでもないぐらい低いです。
現場へ行けば鉄骨抜きシャブコン一歩手前の空気を
震災経験者らが必死で止めて、なんとか設計どおり、強度保持の状態。
現行のシステムのままコスト面でざっくり行かれれば、
手抜き工事が増えるのは部外者にも目に見えるです。

談合で品質保持というのもあながち否定できるものではないな
と感じるのはおかしいんでしょうかね。
423動け動けウゴウゴ2ちゃんねる:2005/05/31(火) 06:54:18 ID:eyn1nAvW0
ぎゃー、誤爆
失礼しました。。。
424動け動けウゴウゴ2ちゃんねる:2005/05/31(火) 13:25:51 ID:v1NJstEq0
>>422-423
よくわからんが大変そうだな
425水色@飛行石 ★:2005/05/31(火) 17:57:15 ID:???0
自動でどーするかとゆーのを、ちょっと考えてみましたー。

●自動denyする(バーボンに放り込む?)

 ・放り込む基準
  特定鯖(Download+α)に記録が50〜100/dayになったら、24〜48時間deny

☆利点
 ・denyされることで、自分が感染してるのに気が付くかも
  (焼いても繋ぎ変えてしまうので、今は気が付く人は皆無。
   2ちゃんねる見てない人もいるだろうけど、それはそれで)
 ・大量のログなど、無駄な資源の消費を押さえられる
 ・50〜100/dayなら、多分巻き添えは無いはず

★欠点(解決すべき事)
 ・2時間denyするバーボンへの組み込みだと、効果薄いかも
 ・といって、基準を下げると(2時間以内で幾つとか)、多分巻き添えが出る
 ・今のdeny(バーボン)とは別の仕組みにする必要ある?
 ・増えすぎるとたち行かなくなるので、denyホストは100前後になるよう、
  基準やdeny期間などを調整するとか

  ※多分、繋ぎ変えてる人の分が半分くらいあると思うので、感染パソコンは
   200台から、多くて400台(Rockされてる亜種含む)くらいな気がする
   繋ぎ変えちゃうパソコンは放置で

 ・RockやBBQのように、手動で何か登録する形でもいけるか? 
426讃岐フォアンフォアン▲ ◆MylTDX..QI :2005/05/31(火) 18:07:47 ID:Vg5Kegkq0 BE:9513937-##
自動denyいいかも

欠点はFOX★が補ってくれる予感、、、
427ヾ(゚パ)ノ ◆f0.zuburi6 :2005/05/31(火) 18:24:21 ID:X5FkKZ+T0
>>426
「めんどくさいからやだ」で終わる に100よよよ
428讃岐フォアンフォアン▲ ◆MylTDX..QI :2005/05/31(火) 18:30:17 ID:Vg5Kegkq0 BE:5436162-##
よよよさんを献上したらむむむさんが…
429動け動けウゴウゴ2ちゃんねる:2005/05/31(火) 19:27:05 ID:H4uHyqte0
tmp5とpc8で半分超えるので(次点はsakura02)、その辺でしょうね。

ためしに前二者で過去三日の集計を行ってみましたが、50パピコで、
低いほうから250-300位ぐらい、100パピコだと300超えます(つまり
1/4以下)

#連カキ多いのはニュース系雑談じゃないかなぁ?
日 総パピコ 100切 50切
28 26600 71.1% 86.8%
29 25400 65.9% 84.8%
30 18200 55.6% 80.2%

書き込み数によるフィルター率はサックリこんな感じです。
430水色@飛行石 ★:2005/05/31(火) 19:49:58 ID:???0
>>429
をー。ありがとうございますー。

けどなんか数字がよくわからないー。
100以上カキコがあったらー、ホストの内の
何%がdenyされるんでしょー?
431動け動けウゴウゴ2ちゃんねる:2005/05/31(火) 20:18:46 ID:kxzzhgxL0
繋ぎ替えってことは確信犯(誤用の方)って事?
スクリプト使うよりお手軽な荒らし法だとは思うけど、そんなのいるのかね?
432讃岐フォアンフォアン▲ ◆MylTDX..QI :2005/05/31(火) 20:21:09 ID:Vg5Kegkq0 BE:16308094-##
>>431
ダイヤルアップで切り替わっちゃうことだと思う
433動け動けウゴウゴ2ちゃんねる:2005/05/31(火) 20:43:09 ID:H4uHyqte0
>>430
100カキコでサックリ1/4ぐらいです。つまり100。ただ、ログを減らす
意味では書き込み数の方が重要かなと思ったのです。IP数の率は以下。
最近フィルタの数が減っているので100ではちょっと閾値が高いかも。

日 100/d 50/d
28 22.7% 37.9%
29 18.4% 34.3%
30 12.9% 27.8%

ただし429とこの集計は山田フィルターに多少入っているゴバークを
含んでいます。以前の速報ではこれを除外していました。
(誤爆は一日のログ集計9MBぐらいに対し4-9kB、26・29は20kB近くあります。
爆撃ツールとおぼしきものもあります)