2ch特化型サーバ・ロケーション構築作戦 Part29
>>655 アクセス制限がしやすいかもしれません。
原則として各ユーザに固定IP(/48か/64)が配られるので、携帯と同じくユーザ単位で規制できます。誤爆も起こりにくいです。
現状、OCNが固定IP/64,動的IP/64の二つを配っていたり、IPv6 Onlyでない限りIPv4でアクセスされたら無意味という問題はあります。
IPv4の枯渇が進めはプロバイダにNATが導入されて一部CATVと同じ状態になるのでより有効なはずです。
他の利点は最終的に無理をすればIPv4でも同じことができるという結論に達するので特にないと思われます。
683 :
root▲▲ ★ :2008/07/04(金) 01:34:37 ID:???0 BE:4377986-DIA(100512)
>>682 > 原則として各ユーザに固定IP(/48か/64)が配られるので
これは激しく魅力的ですね。(
>>670 にも似たような話が)
基本的に全部 BBQ あるいは deny from 相当のことをすればよく、
巻き添えも生じないと。
どなたかがよく言っている「インターネットを匿名にしているのはISP」
というのが、相当に軽減されるということですか。
しかし、RBL 型(DNSでやる)をやろうとすると、ちとめんどいのかもしんないですね。
つくりにもよるかもしれませんが。
684 :
root▲▲ ★ :2008/07/04(金) 01:42:07 ID:???0 BE:1368353-DIA(100512)
で、基本的に全部固定割り当て、ということであれば、 リモホ逆引きするのは、IPv6ではもはや必要ないかもしれないですね。 全部IPアドレスで規制すればよくなる、ということなわけで。
しかしIPv6が普及してユビキタスやら家電接続が当然の状況になってくると ウチのコーヒーメーカーは規制くらってるがエアコンはまだ大丈夫。とかになるのかしら…。
>>685 コーヒー淹れたことを報告しまくったり、
コーヒーの淹れ方をクロールしまくるようなコーヒーメーカーは
規制されそうものですなぁ。
そういやコーヒーメーカーのセキュリティに脆弱性ってニュースがあったなぁ 色んな物に割り振るのはいいけど穴だらけになったりしないもんかな・・・?
今度は有料動的IPサービスが始まったりして
朝のコーヒーを飲もうとして「くそ、誰か侵入してアメリカンに設定してやがる」って叫ぶんですね
I'm a teapotが現実になるのか…
よー知らんけど、そうなるとIPも電番と同じく個人情報になったりしてw というか、匿名もそうだけどどちらかというと管理者・運営者の権限が増える方が心配。 2ちゃんねるなんて、ネットの「出来ない」に守られてきた面もあるだろうし。 ピンポイントで「規制出来る」→「出来るならなぜやらない!?」→ (なにか問題が起きる)「管理するのが(法的)義務」にならなきゃいいけどと。 便利になると逆に手間が増えそうな気もな〜
ところでPIEはIPv6による接続口を用意しているのかね?
IPv6って固定割り当てになるんですか? 実際、IPv4で動的な割り当てだったのは、本来はIPアドレスの少なさを補うためだったじゃないですか。 でも今のISPは動的割り当てはセキュリティの向上にも一役かっていると踏んでいると思うですよ。 つまり、IPv6にしても意外に動的(固定ではない)割り当てになる可能性も捨てきれないと思うんですけどねぇ。 機器ごとにIPを割り振れるのならばルータは不要で、ルータによる簡易ファイアウォールも無くなるでしょうし。
>>693 IPv4 に関わるものが根絶されるという、ありえない状況になったらそうかも。
ルーターがなかったらどうやって相手までデータを運ぶんだよ。直結か?
IPv6はIP(ブロック)の値段下がるから荒らされやすくなる予感
NAT とか IP masquerade とかがいらなくなるから hub でおkってことじゃない? IPv4 でまったく接続しないなら、そういう状況もありうる。まぁ実際には、各種アタック 対策用のルータが必要だろうけど。
>>695 コアルータじゃなくてブロードバンドルータの意。
>>697 そゆこと♪
>各種アタック対策用のルータ
でも、もうそれは「ルータ」じゃなくなるよね。
IPv6用のセキュリティ機器が発売されるのか。
あるいはセキュリティソフトウェアが今以上に必要とされるのかしら。
ローカルルーターモードじゃだめなん?
セキュリティを意識してない人にとってIPv6へ移行で割り当てがブロック単位だとBBルータなんて不要になるんじゃないかなって。 今までも一台だけで運用している人はBBルータ入れてないことが多いし。 現状はまだ変動IPだからある程度はセキュリティも確保できていただろうし。 IPv6で固定割り当てが基本になると意識してない人にとっては今以上に危険度アップじゃないかなと。 となると今後はひとつのIPで複数台接続を可能にする機器じゃなくてセキュリティを謳った(専門の)機器が売れるのかなって。
NAT無いとWindowsの再インストール時地獄絵図とみた
702 :
◆TWARamEjuA :2008/07/04(金) 22:21:18 ID:T0VXD5i50 BE:1307726-2BP(7089)
つ MacOSX
そんな時、、、 Windowsからの卒業〜♪
>>701 現行OSならデフォルトでパケットフィルタはONだが?
WindowsXP Gold/SP1 のディスクしか持ってないというなら SP+メーカーでもつかっとけ
706 :
番犬 ★ :2008/07/05(土) 02:37:00 ID:???0
ようし作ろう。
弟?妹?(。'▽'。)wktk
709 :
番犬 ★ :2008/07/05(土) 02:42:35 ID:???0
feel6 + RT57i でIPv6サーバを公開しているけど、IPv6だからってそんな 変わるものじゃないんだよね。YAMAHAルータならIPv6でフィルタかけるし。 DNSにAAAAレコード書いてやるぐらい。
711 :
root▲▲ ★ :2008/07/07(月) 10:44:19 ID:???0 BE:1641492-DIA(100512)
>>710 そういう「ちゃんとしたルータ」使ってる人は、
特に問題ないんですよね。
でもそんなひとは、とっても少数派なわけで。
712 :
root▲▲ ★ :2008/07/07(月) 10:44:44 ID:???0 BE:730324-DIA(100512)
業務用のちゃんとしたルーター変えないからクアッドでメモリ8GBなマシンでルーターやらせようとしている俺がきますた
よほどトラフィックが多いサイトじゃないとそんな廃スペック、肥やしになるだけだと思いますよ
>>714 ついでに分散処理とかさせるからもーまんたい
716 :
root▲▲ ★ :2008/07/07(月) 12:21:07 ID:???0 BE:6567089-DIA(100512)
んと、識者の方にうかがいたいのですが、 FreeBSD 7.0R で SCHED_ULE 適用時のロードアベレージって、 どういうふうに計算しているんでしょうか。 ちょっとだけ sys/kern/sched_ule.c のソースを grep (眺めたわけではない) してみたのですが、sched_4bsd にある (昔の avenrun[3] に相当する?) averunnable というやつがないようです。 # なんかやっぱり、高めに出るような気がするんですよね、、、。
717 :
root▲▲ ★ :2008/07/07(月) 15:40:21 ID:???0 BE:4925096-DIA(100512)
ふうむ。 SpeedyCGIのバックエンド(speedy_backend)が*同時に*自爆して、 起動しなおすので、どばっと重くなっているっぽいですね。 徐々に入れ替わるようにはできないのかしら、、、。
718 :
root▲▲ ★ :2008/07/07(月) 15:41:00 ID:???0 BE:5745997-DIA(100512)
で、
>>717 の傾向は、mod_speedycgi を使っているとより高くなるようなかんじ。
(mamono や changi)
720 :
root▲▲ ★ :2008/07/07(月) 15:43:04 ID:???0 BE:1095034-DIA(100512)
# Set/get some SpeedyCGI options $sp->setopt('timeout', 30); なるほど、ここをランダマイズすればいいのか。 やってみるですか。
721 :
root▲▲ ★ :2008/07/07(月) 16:08:03 ID:???0 BE:1368353-DIA(100512)
changi の bbs.cgi の最初のほうに、 # Set SpeedyCGI timeout option (for randomization) $sp->setopt('timeout', 300 + int(rand(360))); というのを入れてみた。 これでLAがふらつくのが直るといいなぁ。
722 :
root▲▲ ★ :2008/07/07(月) 16:15:07 ID:???0 BE:3648285-DIA(100512)
今まではオプション指定(-t660)で「一斉に660秒で自爆・再起動」だったのを、
「300秒から659秒の間でばらばらに自爆・再起動」
にしたつもり。
>>721
723 :
root▲▲ ★ :2008/07/07(月) 16:17:09 ID:???0 BE:2554447-DIA(100512)
Timeout Description: If no new requests have been received after <number> seconds, exit the persistent perl interpreter. Zero indicates no timeout. なので,こっちのような気がします. my $maxspan = 600 ; my $span = $GBX->{NOWTIME} - $FOX->{NOWTIME}; if($span > $maxspan) {$sp->shutdown_next_time;}
725 :
root▲▲ ★ :2008/07/07(月) 16:20:46 ID:???0 BE:3283294-DIA(100512)
726 :
root▲▲ ★ :2008/07/07(月) 16:25:36 ID:???0 BE:1094843-DIA(100512)
こうしてみた。 # Set SpeedyCGI shutdown_next_time option (for randomization) #my $maxspan = 600 ; my $maxspan = 480 + int(rand(120)); my $span = $GBX->{NOWTIME} - $FOX->{NOWTIME}; if($span > $maxspan) {$sp->shutdown_next_time;}
727 :
root▲▲ ★ :2008/07/07(月) 16:27:08 ID:???0 BE:547632-DIA(100512)
で、300 + 0〜359 はちょっとアグレッシブに過ぎる気がしたので、 600 を 480 + 0〜119 にしてみた。
728 :
root▲▲ ★ :2008/07/07(月) 16:41:41 ID:???0 BE:3830876-DIA(100512)
あんまり代わり映えしないかな、、、。 とりあえず今夜は、これで動かしてみるですか。
729 :
root▲▲ ★ :2008/07/07(月) 16:53:48 ID:???0 BE:365322-DIA(100512)
どくおさんへ: > 「異なるセッティング(httpd.conf)を持つApacheを同時に1台のサーバで > 動かしたい」 ports 使うなら簡単ですね。/etc/rc.conf にこんなかんじです。 雪だるまバックエンドでは、実際にこの設定で3つのhttpdを動かしています。 # for apache22 apache22_enable="YES" apache22_http_accept_enable="YES" apache22_profiles="normal private_live23b private_live24b" apache22_normal_enable="YES" apache22_normal_configfile="/usr/local/etc/apache22/httpd.conf" apache22_normal_http_accept_enable="YES" apache22_private_live23b_enable="YES" apache22_private_live23b_configfile="/usr/local/etc/apache22/httpd-private_live23b.conf" apache22_private_live23b_http_accept_enable="YES" apache22_private_live24b_enable="YES" apache22_private_live24b_configfile="/usr/local/etc/apache22/httpd-private_live24b.conf" apache22_private_live24b_http_accept_enable="YES" しかし、maido3なサーバは確かhttpdはports使っていないので、 ごそごそ手でやる必要があるですね。 (続く)
730 :
root▲▲ ★ :2008/07/07(月) 17:00:12 ID:???0 BE:5837388-DIA(100512)
で、手でやるときは、 - httpd.conf を複数用意し、-f で指定する その中で指定している PidFile の場所はダブらないように変えておく - ポート番号やらIPアドレスやらがだぶらないようにする Listen とかそのへん - ログファイルの場所とかも注意 このあたりに気をつけるということで。
731 :
root▲▲ ★ :2008/07/07(月) 17:04:31 ID:???0 BE:6567089-DIA(100512)
ちなみに
>>729 は Apache 2.2 系の例ですが、
Apache 2.0 系の ports でも、同じことができるようです。
732 :
root▲▲ ★ :2008/07/07(月) 17:45:20 ID:???0 BE:1094562-DIA(100512)
# XXX AcceptMutex sysvsem ってやってみた。< changi
733 :
root▲▲ ★ :2008/07/07(月) 17:51:47 ID:???0 BE:5107878-DIA(100512)
>>732 あまり代わり映えしないですね、、、。
どーん、と、LAが上がる瞬間があるです。
1とか2ぐらいだったのが、突如として20ぐらいになる。ううむ。
734 :
root▲▲ ★ :2008/07/07(月) 17:53:29 ID:???0 BE:6567089-DIA(100512)
重くなるわけでもないし、目だって滞るわけでもないので、
気にしないでいいといえばいいのかもしれないんですが、
やっぱり、ちと気になるですね。
帰宅して時間とれたら、じっくり観察ということで。
>>732 はとりあえず元に戻しますた。
735 :
stream ◆PNstream2s :2008/07/07(月) 18:00:23 ID:PlH+EOBf0
FreeBSDの場合、Listenが1個しかないなら、AcceptMutexを何にしてもパフォーマンスは変わらないですね
736 :
root▲▲ ★ :2008/07/07(月) 18:05:27 ID:???0 BE:2736656-DIA(100512)
>>735 ですよね、、、。むろんそうだとは思っているんですが、
(そもそもListen行は1つにすべし、は、
私自身がこのスレ等で何度も指摘していることだし)
一応念のためやってみた、というぐらいのものです。
# で、原因は何だろう、、、。
専ブラだからおすすめ2ちゃんねる関係ないw
誤爆すまそ・・・
739 :
root▲▲ ★ :2008/07/07(月) 18:35:58 ID:???0 BE:1641863-DIA(100512)
■ V6板作ろう。 まだまだ現役です。
http://qb5.2ch.net/test/read.cgi/operate/1215193325/174-179 管理人からの指令により、以下のDNSへの登録をお願いします。
同じ内容をメールフォームでも送っておきます。
(新規登録)
+ipv6.2ch.net:125.6.175.12:300
:ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300
3:ipv6.2ch.net:2407:3000:6:175::12:300
なお、tinydns に IPv6 パッチがあたっている場合は、
2行目については、下記で登録が可能です(登録内容は同じです)。
なお、今後どちらの形式((: 形式か 3 形式か)で登録申請をすればよいかについても、
あわせてお教えいただけますと助かります
740 :
root▲▲ ★ :2008/07/07(月) 18:40:51 ID:???0 BE:3831067-DIA(100512)
ちょっとエディットミスしました。 (新規登録) +ipv6.2ch.net:125.6.175.12:300 :ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300 なお、tinydns に IPv6 パッチがあたっている場合は、 2行目については、下記で登録が可能です(登録内容は同じです)。 3:ipv6.2ch.net:2407:3000:6:175::12:300 上記が正しいです。
741 :
元tiger3502専用 ◆jxAYUMI09s :2008/07/07(月) 18:41:18 ID:2VZdF+lD0 BE:14547896-DIA(100721)
>739 ack(^_^;)
742 :
root▲▲ ★ :2008/07/07(月) 18:49:43 ID:???0 BE:4377986-DIA(100512)
>>741 補足です。
:ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300
この「呪文みたいな行」ですが、
そのままの形でコピペして登録してくださいです。
すると、2407:3000:6:175::12 という IPv6 アドレスを TTL=300 で登録したことになりますです。
743 :
番犬 ★ :2008/07/07(月) 18:51:50 ID:???0
V6 って 64bitが六個なんですか?
わくわく。。。
745 :
root▲▲ ★ :2008/07/07(月) 18:58:23 ID:???0 BE:729942-DIA(100512)
>>743 ・IPv6のアドレス空間は128bit です。
・16ビットごとに : で区切って書きます。
・書き方は10進ではなくて16進です。上位桁の0は省略できます。
・:: は、「その間のアドレスは 0000 ですよ」をあらわしているです。
・今回管理人がゲットしたサーバのIPv6アドレスは、
2407:3000:6:175::12
なので、
2407:3000:0006:0175:0000:0000:0000:0012
ということになるです。
ちなみに IPv4 の 127.0.0.1 に相当するのが、
::1 = 0000:0000:0000:0000:0000:0000:0000:0001 です。
>>745 勝手に補足
::は可変長なので1回しか使えません
747 :
番犬 ★ :2008/07/07(月) 19:23:34 ID:???0
v4が a.b.c.d の形式だから v6は a.b.c.d.e.f なのかと思ったら違うのか、 なんで v6 っていうの?
748 :
番犬 ★ :2008/07/07(月) 19:24:32 ID:???0
あっ すれ違いだった、 ごめん
749 :
元tiger3502専用 ◆jxAYUMI09s :2008/07/07(月) 19:26:03 ID:2VZdF+lD0 BE:2694825-DIA(100721)
>739-740 done(^_^;)ドキドキ
見えた けどなにこれw
見えた!
踊ってない。モザイクが付くorz
> ipv6.2ch.net建設予定地 > あなたがIPv6でアクセスした場合、ここには踊るひろゆきが表示されます。 > 踊るひろゆきをどうしても見たい方はこちら 見えた・・・ クリックしたぞ > IPv6でトップページにアクセスいただければ、モザイクなしバージョンをお見せいたします。
代替テキスト ふつうのひろゆき ちくしょおおおお
756 :
番犬 ★ :2008/07/07(月) 19:40:34 ID:???0
Internet Explorer ではこのページは表示できません ショボーン
踊るひろゆきはgifアニメかflashか知らんけど動いてるってこと? モザイクはかかってないが動いてない
おどらなーい!
>>756 「IPv6のアドレスだけあってリンクがない状態」なので、
そうなる人もいるかもしれません。
あるいは、誰かがフライングでアクセスしてしまって、
キャッシュに「ないこと」が残ってしまっているかも。
ちなみに、ISPの中の人がIPv6リンクを上げるまでは、
誰も踊るひろゆきを見ることができないです、、、。
760 :
番犬 ★ :2008/07/07(月) 20:03:08 ID:???0
ipv6.2ch.net建設予定地 みえた。
☆ チンチン〃 Λ_Λ / ̄ ̄ ̄ ̄ ヽ ___\(\・∀・) < IPv6マダー? マチクタビレタ〜 \_/⊂ ⊂_ ) \____ / ̄ ̄ ̄ ̄ ̄ ̄ /| | ̄ ̄ ̄ ̄ ̄ ̄ ̄| | マチクタビレタ〜 traceroute6 to ipv6.2ch.net (2407:3000:6:175::12) from 2001:3e0:*::1, 64 hops max, 12 byte packets 1 2001:3e0:0:30:203:e4ff:fed6:d01b 7.179 ms 7.128 ms 6.46 ms 2 2001:3e0:0:30:21d:a2ff:feb4:2d82 7.611 ms 7.935 ms 8.132 ms 3 2001:3e0:0:c:204:4eff:fea0:7854 8.322 ms !N 8.517 ms !N 8.301 ms !N traceroute6 to ipv6.2ch.net (2407:3000:6:175::12) from 2002:*:*::1, 64 hops max, 12 byte packets 1 2002:c058:6301:: 195.015 ms !N * 200.101 ms !N
>>761 feel6仲間キタ。
誰かOCN IPv6からのテスト頼む。
V6版の whois サイトみたいなのはないの? V4でアクセスできる奴
フレッツのIPv6に侵されている環境で2407:3000:6:175::12にping6すると > 通信が禁止されています。 って出るのね なるほろ
765 :
root▲▲ ★ :2008/07/07(月) 22:00:03 ID:???0 BE:1368353-DIA(100512)
766 :
root▲▲ ★ :2008/07/07(月) 22:20:40 ID:???0 BE:2553874-DIA(100512)
さらに、net.inet.tcp.delayed_ack=0 した。@ changi しばらく様子見。
767 :
root▲▲ ★ :2008/07/08(火) 07:27:00 ID:???0 BE:547632-DIA(100512)
>ch2.ath.cx の中のかた: c201.2ch.net c204.2ch.net c205.2ch.net を、ch2.ath.cx に追加いただけるとうれしいです。
768 :
root▲▲ ★ :2008/07/08(火) 13:31:44 ID:???0 BE:912252-DIA(100512)
>>726 を、
my $maxspan = 300 + int(rand(300));
にしてみた。
769 :
root▲▲ ★ :2008/07/08(火) 13:52:41 ID:???0 BE:912252-DIA(100512)
…やっぱり、突如としてLAが上がるですね、、、。 KeepAlive On にした。
770 :
root▲▲ ★ :2008/07/08(火) 14:09:49 ID:???0 BE:3831067-DIA(100512)
>>769 変化ないですね。元に戻しました。
(見ている目前で LA 5ぐらいから LA 25ぐらいに跳ね上がりました @ topの出力)
なぞだ。
というか「そういうもの」なのかどうかもわからない。
でも他の7.0Rなサーバと動きが違うし、、、。
news24 でも起こったので、Apache 2.0 と 2.2 の違いでもないし、
mod_speedycgi が理由でもなさそうだし。
やっぱり、SCHED_ULE が原因なんだろうか。
771 :
root▲▲ ★ :2008/07/08(火) 14:46:31 ID:???0 BE:730324-DIA(100512)
>>742 はどういう意味なんだ、っていう質問をいただいたので、こちらでも。
:ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300
: は「以降をバイナリ形式で書いたとおりに登録」を表しています。
http://cr.yp.to/djbdns/tinydns-data.html > :fqdn:n:rdata:ttl:timestamp:lo
> Generic record for fqdn.
28 は、AAAA レコード(IPv6アドレス)を表しています。
最後の 300 は TTL です。
で、
$\0070\000\000\006\001u\000\000\000\000\000\000\000\022
は、
$ = 24 (16進、以下同じ)
\007 = 07
0 = 30
\000 = 00
\000 = 00
\006 = 06
\001 = 01
u = 75
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\022 = 12
= 2407300000060175000000000012
→ 2407:3000:0006:0175:0000:0000:0000:0012
→ 2407:3000:6:175::12
というわけで、今回のIPv6アドレスになるわけです。
772 :
root▲▲ ★ :2008/07/08(火) 14:55:24 ID:???0 BE:1641863-DIA(100512)
で、こんなふうに毎回やらないといけないのはめんどうくさいので、 非公式なIPv6パッチが開発されています。 それを当てると、 3:ipv6.2ch.net:2407:3000:0006:0175:0000:0000:0000:0012:300 という、比較的素直な形で登録可能になります。 # 昔試したところでは、どうも、省略表記はできないっぽいです。< IPv6パッチ # 今のやつはできるのかも。
773 :
root▲▲ ★ :2008/07/08(火) 15:00:33 ID:???0 BE:1460328-DIA(100512)
>>772 にはうそがありました。
djbdns では : は「特殊文字」なので、
3:ipv6.2ch.net:24073000000601750000000000000012:300
でないとだめだったはず。
# 今回はバイナリ形式で登録いただいています。
>>762 traceroute6 to ipv6.2ch.net (2407:3000:6:175::12) from 2001:*, 64 hops max, 12 byte packets
1 2001:380:8140::8 12.706 ms 23.169 ms 12.613 ms
2 2001:380:8140:9::1 19.624 ms 13.979 ms 22.678 ms
3 2001:380:8130:3::1 12.589 ms 16.406 ms 12.769 ms
4 * * *
775 :
root▲▲ ★ :2008/07/08(火) 17:48:16 ID:???0 BE:4925669-DIA(100512)
http://www.maido3.com/server/zousan/nikki65.html どくおさんが八つ裂きされるのはいまいちですね、、、。
一つずつ、すすめていきましょうか。>どくおさん
一つずつ着実にすすめていけば、必ずゴールにたどり着けるはずです。
少なくとも、現在の雪だるまサーバで動かしている状態にすることは
できるはずです。つまり、
・バランサ自体が落ちたときのバックアップへの切り替えはできる
・フロントが落ちたときの自動切り離しはまだない
(これについては、そちらで作成されたツールに私も期待してます)
今雪だるまで使っている設定例など、ここに書いて、
解説していきますので、参考にできるところは、参考にしてください。
というか確かここの過去ログで解説しようとして、
ucarp のところはまだしていなかったな、っていうのを、思い出した私。
776 :
root▲▲ ★ :2008/07/08(火) 17:53:41 ID:???0 BE:5746379-DIA(100512)
とはいうものの、私は現在本業時間中なので、、 まとまった時間はとれそうもありません。 というわけで、まとまった時間とれるのは、 速くても今夜帰宅後になります。ごめんなさい。 まぁ、それまではどくおさんが言われているように、 DNSラウンドロビン状態で動くわけで(サービスに影響なし)、 じっくりすすめていけばいいでしょう。
777 :
root▲▲ ★ :2008/07/08(火) 17:58:11 ID:???0 BE:6567089-DIA(100512)
で、いい言葉を教えておきますです。 最初の会社で、私の師匠にあたる人が教えてくれたものです。 --- 「システムやネットワークの運用能力やチューニング能力は、 痛い目に遭った回数に比例する。 ただし、比例係数はそれぞれの人により、さまざまである。 大抵の場合、「あせらずに慌てずに、でもちょっと早くやるように心がける」のが、 最終的には最も良い比例係数をもたらす。 だから、ゆっくりあせらずに、でもてきぱきとやっていこう」 そんでは、そゆことで。 あとはのちほど。
よくわからんが、、、 最近のIPv6アドレスって 2001: で始まるんじゃないの?
781 :
root▲▲ ★ :2008/07/09(水) 01:50:59 ID:???0 BE:1642436-DIA(100512)
>>781 いえいえ、業界関わらず技術畑にいる人なら、この言葉は納得と共に自分自身に言い聞かせたくなる、
何度もかみ締めてしまうような言葉だと思います。
私も、手が頭に追いつけば良いんですけど・・・ orz
早くipv6.2ch.netのIPv6側のデフォルトルートの接続がされるといいな。
まさか鯖側でデフォルトルートの設定してないわけないっすよね。
>>778 太平洋の向こう側ではそこらへんを配ってるんじゃね?
784 :
root▲▲ ★ :2008/07/09(水) 02:04:26 ID:???0 BE:1641863-DIA(100512)
>>783 サーバ側は準備できている(はず)です。
トンネルとかじゃなくて、ネイティブにIPv6しゃべっているです。
ほんで今回、RA や DHCPv6 じゃなくて、スタティックに設定してもらいますた。
この IPv6 アドレスは IPv4 のアドレスに数字を合わせてるんだと思います。
(たぶんISPさんがそういう管理をしているんでしょう。私は言われたアドレスをつけただけなので)
ちなみに、こんなかんじ。
# IPv6 stuff
ipv6_enable="YES"
ipv6_network_interfaces="em0"
ipv6_defaultrouter="2407:3000:6:175::1"
ipv6_ifconfig_em0="2407:3000:6:175::12 prefixlen 64"
で、該当サーバから 2407:3000:6:175::1 に ping6 が通るのは確認済みです。
%ping6 -c 3 2407:3000:6:175::1
PING6(56=40+8+8 bytes) 2407:3000:6:175::12 --> 2407:3000:6:175::1
16 bytes from 2407:3000:6:175::1, icmp_seq=0 hlim=64 time=0.557 ms
16 bytes from 2407:3000:6:175::1, icmp_seq=1 hlim=64 time=0.551 ms
16 bytes from 2407:3000:6:175::1, icmp_seq=2 hlim=64 time=0.526 ms
--- 2407:3000:6:175::1 ping6 statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.526/0.545/0.557/0.013 ms
785 :
root▲▲ ★ :2008/07/09(水) 02:06:40 ID:???0 BE:2462393-DIA(100512)
そんで、この IPv6 を JPIRR とかで whois とかしてみるとわかりますが、 どうやらこのアドレスブロックは /32 の中の一部分みたいなので、 ISPさんの外とは BGP4+ とか何かでつながないといけないんじゃないかなと、 手前勝手に推測しております。
遂に携帯隔離板作るんですね><
787 :
む@出先 :2008/07/09(水) 10:31:42 ID:Gvcz8VQj0
788 :
む@出先 :2008/07/09(水) 13:28:17 ID:Gvcz8VQj0
今更だが何故PIEに鯖設置してるんだっけか
>>785 traceroute6 ipv6.google.com
とかやるとどうなるんすかね。
上流の設定ができる方とは連絡ついてるんじゃろかと気になる。
同じアドレスブロックで繋がるか気にしている客がこの鯖だけだったら
繋がってないか分からないっしょ。
ずっと手前でNETUNREACHが返ってるので、 そもそも経路広告さえしてないんだろう。
>>788 ゾンビPC で手当たり次第にやられるとあっという間に陥落というか毒入り団子どうぞか…
国内 ISP の DNS(キャッシュ)サーバなんかは結構オープンに使えたりするけど、
それって the Internet の常識から見てどうなんだろ。大手 ISP の DNS が毒入りに
なると、あっという間に阿鼻叫喚になるような。
>>789 元々2chの鯖借りてた所の人が独立して作ったのがPIE。
それで独立と一緒に2chの鯖もそっちから借りる事になった。
>>788 ちょうどWindowsの定期アップデートでパッチが出たが、一部のPFWが
DNSのリクエストを全遮断で接続出来なくなる奴続出らしいw
なんでも偽装返答に騙されない様に、ソースポートの範囲が変更されたとか。
http://lwn.net/Articles/289206/ >The upstream kernel got source port UDP randomization (where no port is specified) in 2.6.24.
>You can see this in practice by testing distributions like Fedora 8 or 9 where the glibc stub
>resolver will use a different source port on each request, therefore mitigating this issue.
>Users of older kernels will either need a backported patch to add this functionality, or
>changes to glibc if they want UDP source port randomization.
>>793 2chが取引先か。正確にはドワンゴかな?
しかし、それなりの額だったろうに。顧客連れてかれて、元は怒っていないのかなw
ナイナイ、d(ry
そういう時代なのだよ...
>>797 昔はHurricane Electricに鯖置いてたんだっけ?
で、ネットワークが詰まり気味なのにいつまでたっても増強しないから
PIEに移動したっていう話だったはず。
802 :
root▲▲ ★ :2008/07/10(木) 11:31:37 ID:???0 BE:1095326-DIA(100512)
私は、
・2004年5月以前
HE(データセンタ) ―場所・電源貸し→ NTTec ―サーバ貸し→ 2ch
・2004年6月以降
PIE(データセンタ) ―場所・電源貸し→ NTTec ―サーバ貸し→ 2ch
と認識しております。
PIE設立にはNTTec社長のJimさん自身もかかわっているので、
つまり、データセンタも自分でやることにしたという話なんではないかと。
それの遠因の一つとして、
>>801 なんかもあるようです。
自分→自分たち、かな。 自分たちがデータセンタもできたほうが、 自由度が高いですよね。 雪だるまや携帯で使っているようなネットワークもできるし、 サーバリブートやリモートハンドもやりやすくなります。
>>797 2chとドワンゴはひろゆきを経由しない限り赤の他人と同じだよ
まちBBSと2chのようなもんだ、どっちにもひろゆきがいるってだけで運営は別
he.net時代か、なにもかもが懐かしい・・・
807 :
動け動けウゴウゴ2ちゃんねる :2008/07/10(木) 14:33:32 ID:Y+MfB9AA0
遅レスだけど、 > ST3250410ASがSATA150で認識される 私ゃ同世代のHDD、Barracuda 7200.10を何台か持ってるんですが、 ↓型番はこんな感じ。 ad4: 238475MB <Seagate ST3250820AS 3.AAD> at ata2-master SATA300 ad6: 152627MB <Seagate ST3160815AS 3.AAD> at ata3-master SATA300 ad8: 152627MB <Seagate ST3160815AS 3.AAD> at ata4-master SATA300 ad10: 152627MB <Seagate ST3160815AS 3.AAD> at ata5-master SATA300 私がバルク品で購入したこれらのHDDでは 購入時点でジャンパ設定によってSATA150モードになるよう 強制されていたんで、SATA300モードになるよう ジャンパを引っこ抜いたらこのようにSATA300モードで 認識されるようになった事がありましたがこの辺どうでしょうか。 そういえば、このBSDマシンで今は7-STABLEを評価してるんですが # $FreeBSD: src/sys/amd64/conf/GENERIC,v 1.484.2.8 2008/07/04 01:29:12 delphij Exp $ # $FreeBSD: src/sys/i386/conf/GENERIC,v 1.474.2.8 2008/07/04 01:29:12 delphij Exp $ この時点で既にスケジューラー指定が options SCHED_ULE # ULE scheduler こうなっているので、7.1では本当にデフォルトになりそうですね。 ※現在適当に評価中ですが確かに調子は良さげです
ルーターの設定をする人からの連絡マダ〜 チンチン(AA略 蕎麦屋みたいなISPじゃ困るんじゃね?
809 :
root▲▲ ★ :2008/07/10(木) 19:28:46 ID:???0 BE:3283294-DIA(100512)
>>807 他の T-banana サーバや A-tiger サーバは同じディスクで、
既に無事に SATA300 で動いているので、そのへんはたぶん問題ないはずかと。
> 7.1では本当にデフォルトになりそうですね。
のようですね。
で、FreeBSDのえろい人にちょっぴりだけ相談してみたら、
「そのサーバで SCHED_4BSD と比較してどうなのか確認できるか」
「vmstat 等の結果を送っていただけるか」等、いくつかアドバイスを受けますた。
ということで時間とれたところで、何かやってみるかも。
>>806 he.net時代
おお
何年前、いつごろじゃったか、、
811 :
root▲▲ ★ :2008/07/11(金) 00:52:54 ID:???0 BE:1916137-DIA(100512)
きたく。ふらふら。
>>810 その5ですか、、、。>へたれさん
もう4年前になるですね。< he.net
812 :
モーマン☆鯛。 :2008/07/11(金) 01:35:20 ID:8diWCI5p0 BE:4546875-PLT(16072)
>>809 >多分
>〜のはず
こういうのは一応確認するべし。
先入観を鵜呑みにすると失敗するのはよく有る話ですけん
>>810 おー お久しぶりでっす
813 :
root▲▲ ★ :2008/07/11(金) 01:38:18 ID:???0 BE:3283294-DIA(100512)
>>812 はい、もちろんですね。
# 確認するのは私じゃないわけですが、、、。< 63日目の日記だったかな
814 :
モーマン☆鯛。 :2008/07/11(金) 01:50:08 ID:8diWCI5p0 BE:4547257-PLT(16072)
そいえば('A`)さんだっけw らじゃ
815 :
807 :2008/07/11(金) 11:12:27 ID:cjdVrHiV0
おはようございます。
>809
まぁ、普通そうですよね…。
BIOSの設定におけるSATAモードの指定の仕方と
HDD本体でのモード指定以外が原因だったりしたら
結構珍しいケースのような気がするので
適当にわくわくしておく事にします。
カーネルソースを眺めていて気づいたんですが、
>>550 の > # ちなみにICH7はAHCIやRAIDには非対応ですね。これは、ちとざんねん。
についてですが、
>>551 のdmesg出力と
7.0-Rの /usr/src/sys/dev/ata/ata-chipset.c にある
{ ATA_I82801GBM_S1, 0, AHCI, 0x00, ATA_SA300, "ICH7M" },
{ ATA_I82801GBM_R1, 0, AHCI, 0x00, ATA_SA300, "ICH7M" },
{ ATA_I82801GBM_AH, 0, AHCI, 0x00, ATA_SA300, "ICH7M" },
この記述、(ICH7Mに関してはこれだけみたいです)
それと
http://www.intel.com/jp/support/chipsets/imst/sb/cs-012304.htm > インテル® 82801GBM I/O コントローラー・ハブ (ICH7M) - AHCI のみ
という事らしいので、RAIDは無いけどAHCIはいけそうな気がしまする。
# 元々7-STABLEなんてのを評価してたのは
{ ATA_ATI_IXP600, 0x00, 0, ATIPATA, ATA_UDMA6, "IXP600" },
{ ATA_ATI_IXP600_S1, 0x00, 0, ATIAHCI, ATA_SA300, "IXP600" },
{ ATA_ATI_IXP700, 0x00, 0, ATIPATA, ATA_UDMA6, "IXP700" },
{ ATA_ATI_IXP700_S1, 0x00, 0, ATIAHCI, ATA_SA300, "IXP700" },
こんな記述を見つけたので手元のPhenom一式でもAHCIで動くのかー?と。
まだmake world と適当にgnomeをportsでコンパイルさせてみた程度だけど
今のところ大丈夫そうだから 7.1 は(楽が出来る的に)ちょっと期待中。
816 :
root▲▲ ★ :2008/07/11(金) 11:14:52 ID:???0 BE:4925669-DIA(100512)
818 :
root▲▲ ★ :2008/07/12(土) 12:33:43 ID:???0 BE:1916137-DIA(100512)
ssh_msg_send: write の件: ためしに、/etc/resolv.conf で、 これまで使っていた外部のDNSキャッシュサーバの行を、 内部のよりも先に書いてみると、どうなるでしょう。 で、もし仮にそれでうまく立ち上がるようなら、 その立ち上がった状態で、ホスト内で動かしている DNSキャッシュサーバの行を、改めて元に戻して リブートしてみると、どうなるでしょうか。
819 :
root▲▲ ★ :2008/07/12(土) 12:34:42 ID:???0 BE:5837388-DIA(100512)
>>818 はぐぐる前にあたりをつけて想像だけで書いたので、
違っているかもですが、まずは、とりあえず。
最終的にはGoogleしてソース追えば、
きっとなんとかなるんじゃないかなと。
820 :
root▲▲ ★ :2008/07/12(土) 12:36:16 ID:???0 BE:4378368-DIA(100512)
>>818 は具体的には、
domain maido3.com
nameserver 内部
nameserver 外部1
nameserver 外部2
を、
domain maido3.com
nameserver 外部1
nameserver 外部2
nameserver 内部
に一度してリブートして、
それでもしうまくいったら、
domain maido3.com
nameserver 内部
nameserver 外部1
nameserver 外部2
に、再度戻してみる、という意味です。
821 :
root▲▲ ★ :2008/07/12(土) 12:51:01 ID:???0 BE:1095034-DIA(100512)
ssh で外部に接続しようとすると ssh-keysign not enabled in /etc/ssh/ssh_config ssh_msg_send: write ssh_keysign: couldn't send request というメッセージが表示されることがある. このような場合には, /etc/ssh/ssh_config に EnableSSHKeysign yes という一行を書き足すこと.
追加 HostbasedAuthentication yes の下に、EnableSSHKeysign yesという一行を新たに加えて設定終了
824 :
aki ◆...p2/2... :2008/07/13(日) 03:15:21 ID:CNEro1RZP
rootさん、DNS変更の件、こちらに書きますー。 p2.2ch.netのIPを、 210.135.99.5(現行) から 210.135.98.43(新) へのDNS変更をお願いします。 タイミングは7/14(月)の午前2時以降のできるだけ早い時間を希望します。
825 :
◆TWARamEjuA :2008/07/13(日) 09:05:23 ID:itLz5kb30 BE:1961429-2BP(7089)
先に埋め込んでおこう。。。@BBQ除外指定
826 :
root▲▲ ★ :2008/07/13(日) 09:09:09 ID:???0 BE:2736465-DIA(100512)
>>824 了解です。
…今日の深夜ってことですね。
申請はその時間にしておきます。
実際の変更は中の人がするので、ラグが生じる可能性あるかもです。
827 :
◆TWARamEjuA :2008/07/13(日) 09:15:57 ID:itLz5kb30 BE:2723055-2BP(7089)
828 :
root▲▲ ★ :2008/07/13(日) 09:21:01 ID:???0 BE:1094843-DIA(100512)
829 :
root▲▲ ★ :2008/07/13(日) 09:21:51 ID:???0 BE:3192757-DIA(100512)
830 :
root▲▲ ★ :2008/07/13(日) 14:25:59 ID:???0 BE:5837388-DIA(100512)
ちなみに p2.2ch.net = TTL=86400 で登録されているようですので、 仮に14日午前2時きっかりにDNSが書き換わっても、 インターネット全体のDNSの切り替わりが完了するのは、 翌日の15日午前2時、となりますです。
945GM+ICH7Mな構成のマザーボードをいくつか調べていますが
工業用のマザーボードとかだと、SATA300ではなくSATA150のポートだと言い張っている製品がいくつかあります
おかしいと思い調べてみたら
http://www.intel.com/jp/support/chipsets/imsm/sb/CS-022304.htm どうやら、モバイル用はオミット版ということで3Gbpsが出なくなっています。
というわけで、AHCIモードにできて、NCQも動くけど、1.5Gbpsという奇妙な事になるようです。
dmesgのメッセージはどうやら開発者の思い違いのようですね。
ドライバのソースコードの記述を直してもらう必要があるかもしれません。
833 :
root▲▲ ★ :2008/07/14(月) 02:00:32 ID:???0 BE:1095326-DIA(100512)
「iPhone」というフォルダを持つ板が出来たようですが、 大文字が入っていると、専用ブラウザとか何とか、 そのへんは大丈夫なのかしら。 というか何より、削除とかのシステムは大丈夫なのかしら。 …ま、いっか、だめならだめでいろんなバグ出しができそう。
>>833 専ブラでOpenJane Doeでは問題ありませんでした。
835 :
root▲▲ ★ :2008/07/14(月) 02:01:55 ID:???0 BE:4378368-DIA(100512)
>>831 > というわけで、AHCIモードにできて、NCQも動くけど、1.5Gbpsという奇妙な事になるようです。
ふうむ、、、。
836 :
root▲▲ ★ :2008/07/14(月) 02:04:22 ID:???0 BE:547823-DIA(100512)
さて、以下のDNS変更申請をします。 同じものをメールフォームでも送ります。 ・公式p2の新サーバへの更新 (現状) +p2.2ch.net:210.135.99.5 (変更後) +p2.2ch.net:210.135.98.43
837 :
番犬 ★ :2008/07/14(月) 02:25:29 ID:???0
>>833 stats.2ch.net はDNSの仕組み使っているから
iphoneになっちった
入り口で置き換えするか、
838 :
root▲▲ ★ :2008/07/14(月) 02:29:03 ID:???0 BE:3648858-DIA(100512)
>>836 > ご依頼されているDNS変更の件につきまして、
> 作業完了次第、担当の者よりご連絡させていただきます。
> ご了承下さいますようお願い申し上げます。
とのこと。
839 :
root▲▲ ★ :2008/07/14(月) 02:30:28 ID:???0 BE:2189164-DIA(100512)
>>837 なるほど、そういうの出ましたか。
# フォルダを小文字に作り直す、というのはないのかしら。>信者さん
840 :
番犬 ★ :2008/07/14(月) 02:32:28 ID:???0
841 :
動け動けウゴウゴ2ちゃんねる :2008/07/14(月) 03:15:38 ID:ni22FCEw0
842 :
807 :2008/07/14(月) 17:19:30 ID:G+p3R8Pi0
>>831 むー。「珍しいケース」そのままズバリっぽいとは。
いかにも過渡期ですよって仕様ですね。
古い基盤とか鯖使うときは気をつけよう。
843 :
root▲▲ ★ :2008/07/14(月) 22:25:09 ID:???0 BE:1095034-DIA(100512)
早速どくおさんから回答をお寄せいただいてますが、 どうも頭痛がひどいため、答え合わせなどはのちほど。
ついにお気に入りに入れてしまった>ぞうさんぷろじぇくと
846 :
root▲▲ ★ :2008/07/15(火) 00:01:50 ID:???0 BE:1095034-DIA(100512)
興味本位で、教えて君します。 1) iPhone って、買ったときに使えるプロバイダって、 ソフトバンクが用意してくれるんでしたっけ。 2) そのIPアドレスレンジとかって、公開されてるんでしたっけ。 あるいは、どこかにそのプロバイダの情報あるんでしたっけ。
847 :
root▲▲ ★ :2008/07/15(火) 00:03:43 ID:???0 BE:2553874-DIA(100512)
848 :
root▲▲ ★ :2008/07/15(火) 00:06:04 ID:???0 BE:1459182-DIA(100512)
で、126.254.10.195 が IP アドレスみたいだけど、 これってもともと、SoftBank BB 用なのか。 APNIC Whois には BBTEC としか登録がないなぁ。 その先の assignment 情報を見たかったのに。
849 :
root▲▲ ★ :2008/07/15(火) 00:07:47 ID:???0 BE:3192757-DIA(100512)
851 :
root▲▲ ★ :2008/07/15(火) 00:16:16 ID:???0 BE:1642829-DIA(100512)
852 :
root▲▲ ★ :2008/07/15(火) 00:17:08 ID:???0 BE:3648285-DIA(100512)
>>850 あ、どうもです。
今私も見つけました。
UAでやるのはあまりにもあまりなんで(未承諾さんに一発で破られているようだし)、
bbs.cgi をむぎゅってきます。
853 :
root▲▲ ★ :2008/07/15(火) 00:35:23 ID:???0 BE:1094843-DIA(100512)
>>852 とりあえず 126.240.0.0/12 だったら iPhone にする、
ということにしました。
誤検出 and/or ソフトバンクモバイルからの情報公開があったら、変えていくということで。
854 :
root▲▲ ★ :2008/07/15(火) 01:10:23 ID:???0 BE:1641863-DIA(100512)
工学部9号館だから東大は東大でも浅野のほうだな
856 :
番犬 ★ :2008/07/15(火) 05:38:03 ID:???0
ocn でも odn でも kddi でも iPhone は iPhoneっす
857 :
root▲▲ ★ :2008/07/15(火) 07:23:32 ID:???0 BE:4104195-DIA(100512)
>>856 なるほど、であればもっとうまいやり方が必要そうですね。
iPhoneの3G経由は現在のパターンでいくとして、
Wifi経由だったら、I と表示するとかですかね。
偽装覚悟で、そうしてみますか。
・i は iPhone 3G経由っぽい
・I は iPhone Wifi経由「かもしれない」
ぐらいのかんじで。
859 :
root▲▲ ★ :2008/07/15(火) 07:31:43 ID:???0 BE:2919348-DIA(100512)
860 :
root▲▲ ★ :2008/07/15(火) 07:33:06 ID:???0 BE:1642436-DIA(100512)
>>858 iモードIDの取り扱い仕様確定後、
bbs.cgi 的にその仕様は廃止されているようです。
861 :
root▲▲ ★ :2008/07/15(火) 12:57:49 ID:???0 BE:5746379-DIA(100512)
再び、教えて君で。 iPhoneで3G経由でアクセスした時、 例の 126. なんちゃらというIPアドレスになるわけですが、 このIPアドレスって、 1) 従来の携帯のように、セッションごとに毎回変わってしまう(従来の携帯風味) 2) VC(?)張られている間は変わらない(AIR-EDGE風味) の、どっちなんですかね。 # 確保しているIPアドレス帯域が広そうだから、2) かしら。 # 根拠ないですけど。
862 :
番犬 ★ :2008/07/15(火) 13:34:58 ID:???0
>>861 変わりまくりの予感
しょっちゅう同意ボタンを押している気がする
863 :
root▲▲ ★ :2008/07/15(火) 13:56:26 ID:???0 BE:2188883-DIA(100512)
>>862 そうなんですが、、、。
とすると、1) なんですかね。
あるいは、 2) が「超短い間隔で」起こっているのか。
もう少しリサーチが必要そうな感じですね。
SoftBankMobileのWebには、まだ何の技術情報も出ていないみたいですし。
864 :
root▲▲ ★ :2008/07/15(火) 14:03:09 ID:???0 BE:1642436-DIA(100512)
> そうなんですが、、、。
そうなんですか、、、。
の間違いですた。
>>863
ハードウェアの脆弱性って昔から言われてるよね。 でも被害に遭ったって聞かないのは何でだろー
可能性があるってだけでかなりヤバいから、 現実性にかなり難があるネタでも結構騒ぎになるので、 相対的にそう見える。 初代PentiumがLOCK CMPXCHG8B EAXで固まるバグなんかは、 実証プログラムも広く出回ったし。すごく簡単だったから。
鯖側で任意のjavaを動かせるのでない限り関係ないだろJK
つうか最近のCPUだとBIOS起動時のマイクロパッチで大半が修正可能だけどな。 マイクロパッチ使えないOSとかBIOSとかだと悲惨だが。
872 :
(=`ー´=) ◆GuheheWiqY :2008/07/19(土) 07:41:38 ID:rqjKJdeA0
873 :
root▲▲ ★ :2008/07/19(土) 14:36:27 ID:???0 BE:1368353-DIA(100512)
874 :
root▲▲ ★ :2008/07/19(土) 14:38:33 ID:???0 BE:5107687-DIA(100512)
とりあえず対症療法として、 うまい棒サーバの read.cgi を、これから旧バージョンに入れ替えておきます。
875 :
root▲▲ ★ :2008/07/19(土) 14:53:08 ID:???0 BE:5746379-DIA(100512)
876 :
root▲▲ ★ :2008/07/19(土) 15:02:02 ID:???0 BE:3831067-DIA(100512)
ちょっとしくってました。 再配布中。
877 :
root▲▲ ★ :2008/07/19(土) 15:03:20 ID:???0 BE:2919348-DIA(100512)
878 :
root▲▲ ★ :2008/07/19(土) 15:48:56 ID:???0 BE:912825-DIA(100512)
>>873 > ・一部サーバ(別記)はこれを防ぐため、古いバージョンのread.cgiをわざと入れてある
1999, jbbs, kitanet, piza, piza2, pyon, saki
今回これに加えて、すべてのうまい棒サーバも古いバージョンに追加
caramel.2ch.net, cheese.2ch.net, choco.2ch.net, cocoa.2ch.net, corn.2ch.net, curry.2ch.net,
ebi.2ch.net, kaba.2ch.net mentai.2ch.net, natto.2ch.net, piza.2ch.net, piza2.2ch.net,
saki.2ch.net, salad.2ch.net, salami.2ch.net, tako.2ch.net, teri.2ch.net, ton.2ch.net, yasai.2ch.net
なんでここで聞くの?
>>880 その貴方の質問はサーバと何か関係がありますか(笑)
WWWWWWWWWWWWWWWWWWWWWWWWWWWWwwWww↑→
馬鹿じゃねえの♪
質雑スレで訊いてもNGされててスルーだからww アワレww rootたんから「●のことはわからないです」ってレスほしいかーww スレ違い。
そんなことで喜べる幸せそうな
>>882 こそ哀れで不憫だ・・・・ご家族はカナシス
884 :
動け動けウゴウゴ2ちゃんねる :2008/07/20(日) 14:37:14 ID:mNsRVfku0
>>883 life9.2ch.netを新しい鯖に変えてみ
●の有効期限が切れただけとか
887 :
stream ◆PNstream2s :2008/07/20(日) 14:41:50 ID:qnCBDrsq0
ここじゃなくて元の過去ログ&●スレでやってね
888 :
root▲▲ ★ :2008/07/20(日) 14:48:42 ID:???0 BE:1094562-DIA(100512)
>>879 私の環境(JaneView、壺)からは、ともに正常に読めました。
offlaw.cgi の動作には異常ないようです。
life9 の read.cgi も正常に「過去ログ倉庫」を示しました。
結果として、特に異常は発見されませんでした。
>>888 忙しいところわざわざすみませんでした〜!
当方環境の問題と言う事で了承居致しましたです〜♪
ありがとでした〜ですよ〜♪
891 :
root▲▲ ★ :2008/07/21(月) 08:22:56 ID:???0 BE:1460328-DIA(100512)
892 :
削除車 ★ :2008/07/24(木) 01:12:17 ID:???0
いつもお世話になっています。どちらで聞こうか迷いましたが、こちらに書きます。
■ご相談事項
復帰依頼スレには、復帰作業の目安としてload averageの数値が記載されています。
サーバの構成も大きく変わったと思いますが、現在の目安となるような数値はありますでしょうか?
サーバによって数値に大きく幅があったり、マルチコアなサーバではload averageの数値が
正しく出力されない問題があったり(確か)、負荷の目安を把握するのが難しくなっていると思います。
もし、復帰作業の目安となるような数値の表現が可能でしたら、復帰スレに記載して参考としたいです。
もし表現が不可能でしたら、作業前に読み書きをして負荷を直接体感する事にします。
それとも、もしかしたら、現在のサーバは処理が圧倒的に速くなっているので、
復帰するのにサーバ負荷は気にしなくて良いですよー、な状況になっているのかもしれません。
ご意見よろしくお願いいたします。
http://qb5.2ch.net/test/read.cgi/sakud/1132416758/616
893 :
root▲▲ ★ :2008/07/24(木) 01:17:31 ID:???0 BE:6567089-DIA(100513)
>>892 一般論を書きます。
FreeBSD ではコアが2つならLAが倍で、
コアが4つならLAが4倍で判断されることになります。
(そういう作りのはずです)
ということで、T-bananaなら2倍勘定、
A-tigerなら4倍勘定でよいことになります。
また、SCHED_ULEを採用している一部サーバでは、
LAが負荷の割に高く記録されることもあるようです。
あくまで一般論と経験論からですが、
T-bananaならLA=10、A-tigerならLA=20ぐらいまでであれば、
作業上安全圏と考えていただいて、差し支えないと思います。
894 :
削除車 ★ :2008/07/24(木) 01:43:41 ID:???0
>>893 丁寧でわかりやすい説明をありがとうございます。
教えていただいた目安を参考にします。
新型サーバが導入されたり、サーバ構成が大きく変わった時に
また相談をお願いするかもしれません。その時はよろしくお願いいたします。
895 :
root▲▲ ★ :2008/07/24(木) 17:01:09 ID:???0 BE:1277827-DIA(100513)
896 :
root▲▲ ★ :2008/07/24(木) 18:16:29 ID:???0 BE:2188883-DIA(100513)
897 :
root▲▲ ★ :2008/07/24(木) 18:21:01 ID:???0 BE:730324-DIA(100513)
っていうか、そうでもないのか。 「Test My DNS」を踏んでみてわかるのは、 自分の家のブロードバンドルータのDNSキャッシュサーバ機能が 安全かどうか、だったりするかも。 今自宅の環境で試したら、両方とも「GREAT」って出た。 プロバイダは Sakura Internet だけど、自分で dnscache 使って DNS キャッシュ立ててるから、参考にならないですね。
898 :
N043063.ppp.dion.ne.jp(^_^;) ◆jxAYUMI09s :2008/07/24(木) 18:21:46 ID:JYynagOj0 BE:9698494-DIA(100721)
210.196.5.106 Source Port Randomness: POOR 210.196.5.106 Transaction ID Randomness: GREAT 210.196.5.107 Source Port Randomness: POOR 210.196.5.107 Transaction ID Randomness: GREAT
899 :
root▲▲ ★ :2008/07/24(木) 18:24:32 ID:???0 BE:1277827-DIA(100513)
>>898 典型的な「だめぽ」の例ですね、、、。
今回のセキュリティパッチはまさに、
> 210.196.5.106 Source Port Randomness: POOR
を GREAT に変えるためのものなので。
900 :
root▲▲ ★ :2008/07/24(木) 18:34:01 ID:???0 BE:7387799-DIA(100513)
ちなみに、
世の中には「だめぽ」なDNSキャッシュサーバが、たぶんまだかなりあると思います。
今現在もいろいろと情報を仕入れつつありますが、
今回のはとても緊急度が高そうなので、対応は必須でしょう。
あえて誤解を恐れずに言うなら、
DNSというプロトコルの今後の存亡にかかわるぐらい大きな問題のようです。
本文中でも少し触れられていましたが、
既に、攻撃をするためのサンプルコードも公開されてしまっています。
わかる人が見れば、何をしようとしているかもわかるでしょう。
DNSの脆弱性に対する攻撃コードが公開される:スペシャル - ZDNet Japan
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20377716,00.htm ちなみに 2ch で使っている djbdns (dnscache) や powerdns-recursor には
今回の脆弱性は該当しませんが、それは単に「やられる確率が低い」というだけです。
60.37.13.73 Source Port Randomness: POOR 60.37.13.73 Transaction ID Randomness: GREAT 60.37.14.74 Source Port Randomness: POOR 60.37.14.74 Transaction ID Randomness: GREAT だめなのかな?
902 :
root▲▲ ★ :2008/07/24(木) 19:26:14 ID:???0 BE:2554447-DIA(100513)
904 :
◆TWARamEjuA :2008/07/24(木) 20:21:40 ID:DB4gEBZN0 BE:3812257-2BP(7089)
そもそも繋がらない(´・ω・`)@Test My DNS
>>904 んだねぇ… 混んでいるのかな?
dns-oarc.net. の NS は返事するけど、td.dns-oarc.net. が返事をしない。
-----
ウチの RT58i もセキュリティアドバイザは出ていて、ファームの更新予定ですよに
なっているけど、まだ対応ファームは出ていない。しばらくはルータの DNS サーバ
じゃなくて、ISP の DNS サーバを指定しないと… 念のため。
906 :
◆TWARamEjuA :2008/07/24(木) 20:46:47 ID:DB4gEBZN0 BE:1961429-2BP(7089)
うぅむ、、、やっぱりRT58iかしら。。。 今日もまた暑さ?でBA8000PRO昇天(´・ω・`)
>>905 td じゃねぇや… et.dns-oarc.net. だ。間違って console に入力したものを、そのまま
コピペしちまった orz
以下スレ違&チラ裏
>>906 ウチは自宅鯖なんてハードな使い方はしていないから何とも言えないけど、ドバっと
アクセスが集中してセッションを使い切るなんて事がない限り大丈夫なんじゃないかと。
暑さの方はわからない、こっちも今年から使い始めたから。
いっそ事、業務用系の中古品を狙ってみるとか?
あと気をつけて欲しいのはdjbなら確実に大丈夫という話でもなくて、 キャッシュサーバにdjbdns使っていようがBINDを使っていようが、 DNSクエリのソースポートを制限されていたらもうだめぽ、ってことなんですよ。 あとWeb版Test My DNSが使えない方は、こちらをどうぞ: $ dig +short porttest.dns-oarc.net TXT
>>906 少なくともACアダプタはすっごくぬるくて小さいですRT58i
911 :
root▲▲ ★ :2008/07/24(木) 23:52:36 ID:???0 BE:1094843-DIA(100513)
912 :
◆TWARamEjuA :2008/07/25(金) 06:50:59 ID:jkb0Eib/0 BE:871924-2BP(7089)
>>908 $ dig +short porttest.dns-oarc.net TXT
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"60.37.14.169 is POOR: 30 queries in 3.2 seconds from 1 ports with std dev 0.00"
(´・ω・`)
>>909 BA8000PROのACアダプタはかなりご立派さん。OUT:12V/1.2A
プロバイダのDNS使わずに自前でDNS引いてるおれは問題なし
ttp://ranobe.com/up/src/up286293.png DNS Resolver(s) Tested:
210.xxx.xxx.xxx (xxxx.xxxxxxxxx.xxx.ne.jp) appears to have GREAT source port randomness and GREAT transaction ID randomness.
210.xxx.xxx.xxx Source Port Randomness: GREAT
210.xxx.xxx.xxx Transaction ID Randomness: GREAT
915 :
N043063.ppp.dion.ne.jp(^_^;) ◆jxAYUMI09s :2008/07/25(金) 14:31:54 ID:uF8L4D2V0 BE:5388645-DIA(100721)
916 :
root▲▲ ★ :2008/07/25(金) 14:39:54 ID:???0 BE:5837388-DIA(100513)
>>915 受け取りました。
ログイン、su、dmesg出力、ネットワーク設定、まずは問題なさげ。
作業開始はのちほど。
>>914 そうです
つまりディスクの大きさが小さければ小さいほど回転のブレが出にくい
鯖に何台もHDDが入ってたり別鯖が近くにあると振動を誘発するから
そしてモーターの発熱と消費電力を抑える事ができる
918 :
動け動けウゴウゴ2ちゃんねる :2008/07/26(土) 00:17:23 ID:OMa7OkVk0
All great でした(`・ω・´)
919 :
root▲▲ ★ :2008/07/26(土) 02:56:32 ID:???0 BE:2189546-DIA(100513)
920 :
(=`ー´=) ◆GuheheWiqY :2008/07/26(土) 06:31:46 ID:OFAKRkS40
httpdの再起動要請をしてリブートスレに書かなかっただけとか?
>>919 BBMにも普通にはいるかと思いますが「文字列」がどのような文字種になるかが気になるところ。
大文字小文字識別とかあったら。。。
923 :
(=`ー´=) ◆GuheheWiqY :2008/07/26(土) 20:43:10 ID:iLAIXXS00
924 :
◆MUMUMUhnYI :2008/07/26(土) 21:23:12 ID:VzNWsduG0 BE:1094562-DIA(100513)
携帯→2ch運用情報スレッド78
http://qb5.2ch.net/test/read.cgi/operate/1216981713/101 ということで、讃岐くんへ:
・新サーバを引き渡せる状態になりました。既に土地は作られています。
DNSを向ければ、今 s2ch.net 関連で動いているもの(rssとか色々)は、
全て同じように動くはずです。
・ログインの仕方は今の s2ch.net と同じです。
(ログイン名・パスワードとも)
・新サーバは tiger3512.maido3.com = 206.223.152.165 です。
・チューニングの内容は、
- 現在の s2ch.net で動いているものは基本的にそのまま動くはず
- ただし、Cで書かれてコンパイルされているものは再コンパイルが必要
- 現在の changi 設定 + PHP eAccelerator 有効
の状態になっています。
・中身は空っぽになっているので、自分で中身移して動作確認して、
まるごと移した後、自分でs2ch.net関連の全てのDNSを変えてください。
移行テスト用に前にも作った、これを作っておきました。
http://sanuki.mumumu.mu/ ・必要なモジュールや動作不良などがあったら、言ってください。
・何か質問があったら、基本的にこちらのスレで。
docomoでやってみた 210.153.84.171 (proxy3147.docomo.ne.jp) appears to have POOR source randomness and GREAT transaction ID randomness.
きゃっ!きゃっ!
ヾ(*´∀`*)ノ キャッキャ
928 :
◆MUMUMUhnYI :2008/07/26(土) 23:24:35 ID:VzNWsduG0 BE:2919348-DIA(100513)
>>926 入れ込んだら、あとで感想を報告してください。
あと、このサーバ、ディスクはあんまり高速ではないので、
メモリディスクが使える場合、そちらの使用を健闘してみてください。
現在、
%df -h /md
Filesystem Size Used Avail Capacity Mounted on
/dev/md0 387M 106M 250M 30% /md
まだあと250Mぐらい使えます。
/md/s2ch の下は、好きに使ってよいです。
リブートすると消えるけど。
929 :
◆MUMUMUhnYI :2008/07/26(土) 23:35:48 ID:VzNWsduG0 BE:3830876-DIA(100513)
旧s2chのほうってまだまだ使ってもいいのかな? もしいいんならpublicのところをbanana.s2ch.netとかで見られるようにしてほしいです。
931 :
◆MUMUMUhnYI :2008/07/26(土) 23:49:10 ID:VzNWsduG0 BE:1095034-DIA(100513)
>>930 了解です。
旧サーバをどうするかは私は聞いてないけど、
とりあえず設定しておこう。
932 :
◆MUMUMUhnYI :2008/07/26(土) 23:51:12 ID:VzNWsduG0 BE:5107687-DIA(100513)
banana.s2ch.net で参照されても大丈夫にした。
933 :
◆MUMUMUhnYI :2008/07/26(土) 23:55:40 ID:VzNWsduG0 BE:5107687-DIA(100513)
ありがとうございまーす。
935 :
◆MUMUMUhnYI :2008/07/27(日) 00:05:17 ID:d6SaGtZ40 BE:821333-DIA(100513)
>>934 今のところ順調っぽく見えますが、
軽いとか重いとかいいとか悪いとか、
たんたんと報告してもらえればと。
了解です。
208.67.216.14 (bld4.sea.opendns.com) appears to have GREAT source port randomness and GREAT transaction ID randomness なんかopendnsってやつを設定したんですけど、これって大丈夫なんですよね?
938 :
root▲▲ ★ :2008/07/27(日) 00:51:00 ID:???0 BE:4104959-DIA(100513)
>>937 一般論を。
他の方が立てられた DNS キャッシュサーバを
ネットワーク経由でお使いになる、ということは、
1) その DNS キャッシュサーバにインターネット的に命を預ける
2) その DNS キャッシュサーバと自分のPC等の間のネットワークは安全であり、
データの書き換えやすり替えは絶対に起こっていないと仮定する
ということになるです。
それで問題ない、ということであれば、
自己責任にて、ということで。
ちなみにプロバイダが提供するDNSキャッシュサーバを使う場合についても、
上記の原則は全く同じことになるです。
あうでやってみたら このサイトは安全でない可能性があるので接続できません(発行者エラー)だってさ
ソフトバンク携帯乙
completedって言ってるくらいだから大丈夫なんじゃないの
>>941 6番に繋がったHDDの0x3A15FF09って所は修復完了しました。
と言ってるようなんで、頻発しない限りは様子見で良いと思います。
945 :
root▲▲ ★ :2008/07/28(月) 01:39:29 ID:???0 BE:1641863-DIA(100513)
新しい涙目、魔物は明日〜明後日には順次できあがる予定でおりますが、 そしたら、「丸ごと移動でDNSつけかえ」の形でやろうかなと。
946 :
番犬 ★ :2008/07/28(月) 01:49:31 ID:???0
はーい
>>947 は
壷の機能の一つだと思うのでソウト板に行って来ます
むむむさんー。 test.s2ch.netのpvをとっていただけないでしょうかー。
950 :
む@出先 :2008/07/28(月) 15:36:17 ID:mZ+NMVFt0
>>949 2ch式でよければ、今日帰宅後にでも。
ありがとうございますー。 たぶん2ch式で大丈夫だと思いますー。 ついでにs.s2ch.netのほうもよろしくお願いしますー。
952 :
◆MUMUMUhnYI :2008/07/29(火) 01:01:51 ID:ZJ3sBkiD0 BE:2188883-DIA(100513)
えっと、PVとるようにするんだっけか。<tiger3512 じゃ、作業いってきます。
954 :
root▲▲ ★ :2008/07/29(火) 02:34:19 ID:???0 BE:547632-DIA(100513)
>>953 向こうのスレの花子さんや花代さんのつぶやきは一応、見てますんで、
毎回貼らなくてもおkでごんす。
956 :
◆MUMUMUhnYI :2008/07/29(火) 03:34:55 ID:ZJ3sBkiD0 BE:2554447-DIA(100513)
PVとる設定をしようと思ったけど、 さすがに、眠気に勝てなくなってしまいました、、、。 讃岐くんごめんね。 明日中には何とか。 おやすみなさい。
957 :
root▲▲ ★ :2008/07/29(火) 03:56:22 ID:???0 BE:2189164-DIA(100513)
あと新涙目・新魔物は、 明後日あたりに産声の予定ということで。
959 :
◆MUMUMUhnYI :2008/07/31(木) 02:09:27 ID:dftKxHaL0 BE:3283294-DIA(100513)
>>956 作業しようと思ったが、、、。
1アカウントで複数のバーチャルホストを入れているので、
ちょっと改変が要りそうなかんじ。
まずは PV が一番多そうな s.s2ch.net の PV をとるようにします。
test.s2ch.net はちょっとあとで。
960 :
◆MUMUMUhnYI :2008/07/31(木) 03:00:10 ID:dftKxHaL0 BE:1459182-DIA(100513)
うむむ、やっぱりちとめんどうなかんじ。 もっと頭がクリアな時にやらんといかんですね。 なんか間違えそう。 悪いけど、今日はいったんしつれい。。
961 :
◆w0gEWSRfYU :2008/07/31(木) 13:06:11 ID:KGO9ghoA0
root様 お世話になっております。株式会社jig.jpの菊池です。 現在弊社サービスjigブラウザより2ちゃんねる掲示板への書き込みが規制されているようで、書き込みができない状態になっております。 【エラー内容】 ERROR:アクセス規制中です!! (\.docomo.ne.jp) 規制を解除していただく方法はございますでしょうか。 お手数ですが、ご連絡いただけると幸いです。 宜しくお願い致します
962 :
◆w0gEWSRfYU :2008/07/31(木) 13:10:26 ID:KGO9ghoA0
root様 お世話になっております。株式会社jig.jpの菊池です。 現在弊社サービスjigブラウザより2ちゃんねる掲示板への書き込みが規制されているようで、書き込みができない状態になっております。 【エラー内容】 ERROR:アクセス規制中です!! (\.docomo.ne.jp) 規制を解除していただく方法はございますでしょうか。 お手数ですが、ご連絡いただけると幸いです。 宜しくお願い致します
まさかこれで解除するような運営じゃないよな・・・ ここで「jigだから解除しました^^」とか言ったら暴動おきるぞ
>>961-962 原因はDoCoMoの規制なので御社にできることはないと思われます。
DoCoMoが対応するまでお待ちください。
「docomoへの対応が完了するまで」 な。 ^^^^ DQN思考じゃあるまいし
DoCoMoが「当該ユーザに対して対策しました」って言えばすぐ解除されますよ
967 :
む@出先 :2008/07/31(木) 13:40:56 ID:za4Wi4id0
>>961-962 今出先のためキャップ・トリップを使えない状況にて、
とりあえずレスを。
結論からいうと、今回の docomo.ne.jp 全規制については、
意図的なものであると私は理解しております。
どなたか、今回の docomo.ne.jp 全規制に至るまでの経過と理由がわかるリンクを張るなどして、
菊池さんに案内をしていただけるとうれしいです。
968 :
む@出先 :2008/07/31(木) 13:47:03 ID:za4Wi4id0
なお、私も経緯を正確に追えているわけではありませんが、 今回の件は、 「同一人物(と思われる)docomo携帯のユーザーが、 iモードIDを何度も取り直すことによりBBM規制を回避し、 2ちゃんねるの複数の板に対し、大量の荒らし行為を長期にわたり 繰り返し行ったことで、docomo.ne.jp の全規制に至った」 と理解していますが、 私の理解が間違っているのかもしれません。 その場合、ご指摘いただけますと助かります。>ALL
でもibisだと書けるって書き込みを見かけるんでごぜえますよ
jigってID末尾Qだよね? UAに\.docomo.ne.jpな文字列が含まれて、それに引っ掛かってたり?
ふしあなしないよ
>>968 大体合ってます
ただ、規制に至った雰囲気としては、前もって次は規制だと宣言してたから
そちらを優先したと言う認識を私はしてます
975 :
◆w0gEWSRfYU :2008/07/31(木) 17:14:51 ID:KGO9ghoA0
>>967 株式会社jig.jpの菊池です。
ご回答ありがとうございます。
docomo.ne.jp が全規制されている件了解致しました。
ibis様だと書き込みができるという情報がございましたので、
弊社側の仕様の問題もあるのかと思いましてご連絡させていただきました。
仕様変更により書き込みが可能になることはございますでしょうか?
宜しくお願い致します。
docomo全規制は、docomoのIPアドレス帯域からの書き込み規制と言う事です。 なので、cgi proxyとかそんな感じので別アドレスからの書き込み(但し他の 条件が付与されますが)にすれば大丈夫なはずです。 ibisさんはそういう方式(WEB串)だから問題無いはず。 というか、jigさんも確かjig固有のアドレス帯域からのアクセスなのでは? それだと規制にはならないはず。
ホストだけじゃなくてUAも見てるからどこかにdocomo.ne.jpの文字があれば規制されます。
jigにはUA偽装機能がついてるけどそこをいじっても書き込めないのは変わらないので UAが原因じゃないだろう。
吐いたIPにdocomoが含まれてるんですかね jig経由でフシアナして貰えれば分かるかも知れないですね
って事はUAからdocomo.ne.jpを外せばいいのかな?
もしかしてibisが書けるのは、アクセス元表記がホスト名じゃ無くて
IPアドレスだからなのかも。
>>967-968 むむむさん。今回の規制の本意は判らなくも無いですけど、
少なくとも末尾QとかPの規制方針についてはっきりしてもらえると助かるのですが。
仮に UAのアクセス元表記を変えるとした場合どのレベル(許容・不許可・黙認)なのか。
不許可であるとすれば、ibisやP2側も規制する必要が出てくると思います。
(規制条件にdocomoのIPアドレス範囲追加で)
>>978 確か事前に指定した書式でしかチェックしないと思うので、
考え無しに変更するだけじゃ書けないはず。
UA判定でゴニョってるのは、iPhoneだけだったような
ibisのヘッダ見てきましたが、IPv4形式の数字での提示でしたね 逆引きでdocomoでした docomoの文字列ではなく数字で出しとけば突破出来るってのは違和感 違うところに何かあるのかなぁ
986 :
[03] ◆MUMUMUhnYI :2008/07/31(木) 19:44:04 ID:bAXIcJJA0
深夜までオンラインになれない予感。 Qになるものがdocomo.ne.jp全規制になったときに どうふるまうべきかについては、特に決めていなかったはず。 というか、Q作ってから初のケースかと。 こういう場合はまず一般論として「そもそもどうして、そういう規制に至ったのか」 という、原点に帰って考えるのがいいんじゃないかなと。
この板って規制中でもfusianaで書けた様な。 まさかdocomoはfusianaでも書けなくなった?
tasukeruyoでないとダメみたいよ フシアナだと固有番号しかでないからダメみたいらしいの 批判要望板も同じ
むしろ、突破出来てしまう仕組みはまずいと私は思ってしまうわけで
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1 (´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
991 :
動け動けウゴウゴ2ちゃんねる :2008/07/31(木) 21:25:27 ID:Vwf65yc30
jigはProxy特有のヘッダ?が送られてその中にdocomo.ne.jpが含まれているから アウトになるんだと思う 芋ほりログでいうと <>br2008.jig.jp<proxy272.docomo.ne.jp>(359486000172591)proxy272.docomo.ne.jp<>202.181.98.248<> の br2008.jig.jp<proxy272.docomo.ne.jp>(359486000172591)proxy272.docomo.ne.jp ここの部分に対して正規表現で規制チェックしているはずなのでアウトになる
>>992 jigのヘッダはそれですか。
うーん、ということは今回のdocomo規制は「docomo.ne.jp」の文字列での判定という事ですか。
(なんだろうなぁ)
結論:
>>975 のjigさんの解決法としては、docomo.ne.jpのネーム書式から、v4形式のxxx.xxx.xxx.xxxで
ヘッダを返すようにすれば、今回の件では書き込めるようになるのではないかという可能性
問題点:規制してるのに書き込めるってのは、「態々全体規制をした」という観点から見て、どうなのか
21 名前:白ロムさん 投稿日:2008/07/28(月) 12:30:59 ID:CB4IULOS0 □ docomo全鯖規制発動までのおおまかな経緯 □ bike板で、docomoユーザが個人情報等を晒し、BBM(携帯規制) ↓ goki板で、BBMされた携帯で個人情報等を晒す ↓ 削ジェンヌ▲ ★が、BBMされた携帯のdeny依頼 ↓ 番犬 ★が「BBMな携帯はどこにも書けなくする」 docomoユーザに警告「\.docomo.ne.jp 継続したら規制」 ↓ BBMされたdocomoユーザ、携帯を買い直して、荒らし再開(個人情報晒しと犯行予告が下記で行なわれる bike、body、ihan、jinsei、lovesaloon、male、ms、news4vip、newsplus、police、psy、utu) ↓ 警察等に通報 ↓ docomo全鯖規制発動
ibisもjigもユーザで規制可能ってことで通したんだし、 docomo全規制でも別に通していいんじゃない? そいつがフルブラアプリ使い始めたらその時jigなりibisなりに 止めさせればいいんだし。
\ \ \ rヘ‐‐----、 \ \ |. |,ニニ,'''''‐「k \ . \ | '、7'l;;l. ソ \ ノ::::::::ヽl゙ \ __./ .:::::::::::`l // . ::::,.-‐'ヽ:\ ○ | l: .::::.. l、. ゙V ! 嘆きも悲しみもなく ○ /| |:. .:::::::::::\ | | \ // | |::.:::::::::::::::::::`ヽ、|_| \ / / l.|:::::::::::::::::::::::::::::{/、 \ \ ○ |/-‐'"|_j_::::::::::::::::::__:::::゙::ヽ、 \ \ / /  ̄`''ー-┘``ヾヽ、\ \ / / `ヽ \ l l゙ \ / | \ / .,,-'○ \ / ,/○ \ (_,/○ \ ○○ \
/ \ r}} / \ / | / \ l'-j / \ r'⌒ヽ__,,ノ:::/ ,.― 、 / _,ノ!w‐'`j|、::/ ( .) / _,,.-‐'''に_::::`''y'ゝl''" `―'′ / E,,.-‐''"´ ̄ `ヽl。 ゚| ただ前を向いているだけの ――― |、 ./!、 愚かしいこの男に、何故か僕は! ,.-―---ァ'7゙ |:. \ ,.-‐‐-、 (⌒) r'゙:::::::, ‐''",.-l |::::. \ / ゙ 、 `~´ '、_/,,.ィ''" | |::::::. _,,/ ', \ l_/ / /|. |,.-‐'\| ! \ / /ヽ/ ヽ'" '、 / / / / ヽ、.,,__,,/ / / ./ { |○ \ ○/ / | ヽ,j○ \ . ○/ / | \ / ○|_,/ \ / \ / \
\ _,,.-‐‐-、 \ fヨユ二_ ̄`フ::::::::::::::::::ヽ \  ̄ヽ:::::::::、::::::::::::l_ \ ヽ、/ノルイ;/ノ  ̄ヽ \ / ̄>、 l〉ヽr_7ノl\ \/| \ / / /`ヽ、 |゚ 。/ 〉ー-、 /| \ |. / / \ _ノ゚ 。ノ / ヽ/| | \ | | | r'"´ ̄ヽ、゚ 。/ ./ | | | |_i.-┴''''/  ̄ヽ」_ { lリ/ / /⌒ヽ_ ヽ \l / 7 ..:::○::::... \r‐''7 /\``ー---‐'〉、 `ヽ、 `ー' ::::::. ::::::.. __ノ / ./ `ー--‐'´ \ `'''ー- 、 キュイーンキュイーン ::○.. ::::::.. く__/ /ヽ、 ∧ \ _\ :::::::.. :○::. / / `ヽ、_/ ヽ、 __ヽ/--一' :::::::.. / /  ̄ ̄ ::○:... / /:::::.. \ :::::::...l__ノ ::○:.. \ ::::::.. :::::.. \ \ :○::.. ::::.. \ \ ::::::... :○. \ :::○.. :::: \ ::::.....::::
○ / / ○ ○ / / ,. ‐‐-、 / ○ /:::::::::::ミl‐-、 ○ / ,.-''7''''‐.l::::,、:::,l、::rj'l:::::ヽ / ./ ,ゝ、 ヾl、ヽ!V// !:::::::゙、 / / / r‐''゙ `ヽ、 ` -/∠_::::::::゙、 __ / ,lヽy'" `''ゝメ-、 `l::::::::ヽ.-‐'''"´ ̄ | / /ljj.} /::::::::::::l |::::::::::|::::::::::....... ヽ、 / ./:__,,,,_:::::::::l `l::::ノヘ:::::::::::.... :::::::....l / /_,ニ-‐-、` ‐-l Y゙ |:::::::::::::::::::::..... | \// / '"/ /`'‐-'l | |::::::::::::::::::::::::::ノ (// / ./ ヽ.l |:::::::::::::::::::::/,r‐、 / / / ゙| ..|:::::::::::::::::// ', 〈 / ./ .| |\:::::::/'''" ,、 ', / スタッ / / 〉⌒ヽ, >'"\,_,/ ヽ、_,ノ ヽ、 _,,. -‐''" / r'j川'}`` (___,,,,..、-' "  ̄
/ . ;::::.l / ,::. .:!:::::| . | , l、::.. . .::|::::::! l .:/! .:;!|::::::.. .::.:;、::::| ,' .! .;! .:/ l.:::;' l:::::::;.. .;!:::|.',::l ,' :,' .;l: :. .::/ .,':::,'. ';:::.|.゙;:. :. .l.!;;'; |::|‐、 /;/:. .:;゙!: ,!: .::/ ,':;/__,,,.ヾl- l::. !:::..::l.|,' ./l;| ヽ、 //!:::.. ,' .:,'、|::../|::. .: .:;:' ;:/_,,...,,_! |::.l!::::// r' l! `'' l'゙ ゙、:::. l、. :.. .::;' ._l:::ト、',::::::::. .:::,',//,ィ、ノ::::| ゝ |:/.|::/ / ! 感銘すらしている・・・! |. ゙、::::|. ゙、;、. ./、,r'l:l、ノヾ;::::::::..:::/``/ 、`'-‐'゙/ l゙ .l/ |‐'! ! ゙'、:!.:::ヽヾ゙ ',` l`'‐' `、:!、:..:,' ` ̄´ ´ ,' l / / . / ゙'、:::::::::::::::::゙、 `'''" ヽlヾ,゙ / / / / /.::::::::::::::::::::::::::l゙'、 | / ./ / / 〈.::::::::::::::::::::::::::::| \ ヽ、 // / /::::: ヽ:::::::::::::::::::::::::l. ` 、 、_ _,,. -‐‐- /'" / /:::::::::: '、:::::::::::::::::::::::\ `ヽ.  ̄ / ,' /::::::::::::::: . \:::::::::::::::::::::::::ヽ.、 \ / / /:::::::::::::::::::: l:::::::::::::::::::::::::::::::\ ヽ、.,_,,/ \ / /::::::::::::::::::::::::: 〈:::::::::::::::::::::::::::::::::::::.\ ` //::::::::::::::::::::::::::::::
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。