2ch特化型サーバ・ロケーション構築作戦 Part29

このエントリーをはてなブックマークに追加
682動け動けウゴウゴ2ちゃんねる
>>655
アクセス制限がしやすいかもしれません。
原則として各ユーザに固定IP(/48か/64)が配られるので、携帯と同じくユーザ単位で規制できます。誤爆も起こりにくいです。
現状、OCNが固定IP/64,動的IP/64の二つを配っていたり、IPv6 Onlyでない限りIPv4でアクセスされたら無意味という問題はあります。
IPv4の枯渇が進めはプロバイダにNATが導入されて一部CATVと同じ状態になるのでより有効なはずです。

他の利点は最終的に無理をすればIPv4でも同じことができるという結論に達するので特にないと思われます。
683root▲▲ ★:2008/07/04(金) 01:34:37 ID:???0 BE:4377986-DIA(100512)
>>682
> 原則として各ユーザに固定IP(/48か/64)が配られるので

これは激しく魅力的ですね。(>>670 にも似たような話が)
基本的に全部 BBQ あるいは deny from 相当のことをすればよく、
巻き添えも生じないと。

どなたかがよく言っている「インターネットを匿名にしているのはISP」
というのが、相当に軽減されるということですか。

しかし、RBL 型(DNSでやる)をやろうとすると、ちとめんどいのかもしんないですね。
つくりにもよるかもしれませんが。
684root▲▲ ★:2008/07/04(金) 01:42:07 ID:???0 BE:1368353-DIA(100512)
で、基本的に全部固定割り当て、ということであれば、
リモホ逆引きするのは、IPv6ではもはや必要ないかもしれないですね。
全部IPアドレスで規制すればよくなる、ということなわけで。
685動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 03:18:57 ID:aIqfymlg0
しかしIPv6が普及してユビキタスやら家電接続が当然の状況になってくると
ウチのコーヒーメーカーは規制くらってるがエアコンはまだ大丈夫。とかになるのかしら…。
686動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 03:41:44 ID:FD8rUk7I0
>>685
コーヒー淹れたことを報告しまくったり、
コーヒーの淹れ方をクロールしまくるようなコーヒーメーカーは
規制されそうものですなぁ。
687動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 04:06:58 ID:FSOZ8FVu0 BE:148781849-PLT(15007)
そういやコーヒーメーカーのセキュリティに脆弱性ってニュースがあったなぁ
色んな物に割り振るのはいいけど穴だらけになったりしないもんかな・・・?
688動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 04:07:28 ID:EXWXlcqZ0
今度は有料動的IPサービスが始まったりして
689動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 07:00:23 ID:2f+sAyg80
朝のコーヒーを飲もうとして「くそ、誰か侵入してアメリカンに設定してやがる」って叫ぶんですね
690動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 07:41:01 ID:G0JI2/ix0
I'm a teapotが現実になるのか…
691動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 09:30:44 ID:jHYX8C9j0
よー知らんけど、そうなるとIPも電番と同じく個人情報になったりしてw

というか、匿名もそうだけどどちらかというと管理者・運営者の権限が増える方が心配。
2ちゃんねるなんて、ネットの「出来ない」に守られてきた面もあるだろうし。
ピンポイントで「規制出来る」→「出来るならなぜやらない!?」→
 (なにか問題が起きる)「管理するのが(法的)義務」にならなきゃいいけどと。
便利になると逆に手間が増えそうな気もな〜
692K ◆IPv6wunnd6 :2008/07/04(金) 10:08:18 ID:ygfCFUSRP
ところでPIEはIPv6による接続口を用意しているのかね?
693 [´・ω・`] p8122-ipad416marunouchi.tokyo.ocn.ne.jp ※:2008/07/04(金) 18:08:12 ID:lAsnc8sc0
IPv6って固定割り当てになるんですか?
実際、IPv4で動的な割り当てだったのは、本来はIPアドレスの少なさを補うためだったじゃないですか。
でも今のISPは動的割り当てはセキュリティの向上にも一役かっていると踏んでいると思うですよ。
つまり、IPv6にしても意外に動的(固定ではない)割り当てになる可能性も捨てきれないと思うんですけどねぇ。

機器ごとにIPを割り振れるのならばルータは不要で、ルータによる簡易ファイアウォールも無くなるでしょうし。
694動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 18:30:30 ID:CNS7Vh5g0
>>693
IPv4 に関わるものが根絶されるという、ありえない状況になったらそうかも。
695動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 19:34:23 ID:G0JI2/ix0
ルーターがなかったらどうやって相手までデータを運ぶんだよ。直結か?
696動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 19:41:38 ID:FOchdZtt0
IPv6はIP(ブロック)の値段下がるから荒らされやすくなる予感
697動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 19:44:37 ID:CNS7Vh5g0
NAT とか IP masquerade とかがいらなくなるから hub でおkってことじゃない?
IPv4 でまったく接続しないなら、そういう状況もありうる。まぁ実際には、各種アタック
対策用のルータが必要だろうけど。
698 [´・ω・`] p8122-ipad416marunouchi.tokyo.ocn.ne.jp ※:2008/07/04(金) 20:07:04 ID:lAsnc8sc0
>>695
コアルータじゃなくてブロードバンドルータの意。

>>697
そゆこと♪
>各種アタック対策用のルータ
でも、もうそれは「ルータ」じゃなくなるよね。
IPv6用のセキュリティ機器が発売されるのか。
あるいはセキュリティソフトウェアが今以上に必要とされるのかしら。
699 [´・ω・`] モーマン☆鯛。ntszok107209.szok.nt.ftth4.ppp.infoweb.ne.jp:2008/07/04(金) 21:12:15 ID:r9lLtEiE0 BE:4676966-PLT(16072)
ローカルルーターモードじゃだめなん?
700 [´・ω・`] p8122-ipad416marunouchi.tokyo.ocn.ne.jp ※:2008/07/04(金) 21:56:54 ID:lAsnc8sc0
セキュリティを意識してない人にとってIPv6へ移行で割り当てがブロック単位だとBBルータなんて不要になるんじゃないかなって。
今までも一台だけで運用している人はBBルータ入れてないことが多いし。
現状はまだ変動IPだからある程度はセキュリティも確保できていただろうし。

IPv6で固定割り当てが基本になると意識してない人にとっては今以上に危険度アップじゃないかなと。
となると今後はひとつのIPで複数台接続を可能にする機器じゃなくてセキュリティを謳った(専門の)機器が売れるのかなって。
701動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 22:07:54 ID:FOchdZtt0
NAT無いとWindowsの再インストール時地獄絵図とみた
702 ◆TWARamEjuA :2008/07/04(金) 22:21:18 ID:T0VXD5i50 BE:1307726-2BP(7089)
つ MacOSX
703 [´・ω・`] p8122-ipad416marunouchi.tokyo.ocn.ne.jp ※:2008/07/04(金) 22:24:09 ID:lAsnc8sc0
そんな時、、、

Windowsからの卒業〜♪
704動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 22:32:52 ID:FOchdZtt0
>>702
Mac OS Xの遠隔管理コンポーネントに脆弱性--トロイの木馬亜種を複数確認
http://japan.cnet.com/news/sec/story/0,2000056024,20375962,00.htm
705動け動けウゴウゴ2ちゃんねる:2008/07/04(金) 23:18:21 ID:89AaRh+A0
>>701
現行OSならデフォルトでパケットフィルタはONだが?

WindowsXP Gold/SP1 のディスクしか持ってないというなら SP+メーカーでもつかっとけ
706番犬 ★:2008/07/05(土) 02:37:00 ID:???0
ようし作ろう。

707動け動けウゴウゴ2ちゃんねる:2008/07/05(土) 02:39:05 ID:6ebLkdDB0
弟?妹?(。'▽'。)wktk
708動け動けウゴウゴ2ちゃんねる:2008/07/05(土) 02:41:36 ID:fEjXvwai0
>>707
母さんです
709番犬 ★:2008/07/05(土) 02:42:35 ID:???0
■ V6板作ろう。 まだまだ現役です。
http://qb5.2ch.net/test/read.cgi/operate/1215193325/
710動け動けウゴウゴ2ちゃんねる:2008/07/05(土) 23:56:13 ID:dU3mxV/f0
feel6 + RT57i でIPv6サーバを公開しているけど、IPv6だからってそんな
変わるものじゃないんだよね。YAMAHAルータならIPv6でフィルタかけるし。

DNSにAAAAレコード書いてやるぐらい。
711root▲▲ ★:2008/07/07(月) 10:44:19 ID:???0 BE:1641492-DIA(100512)
>>710
そういう「ちゃんとしたルータ」使ってる人は、
特に問題ないんですよね。

でもそんなひとは、とっても少数派なわけで。
712root▲▲ ★:2008/07/07(月) 10:44:44 ID:???0 BE:730324-DIA(100512)
>>711 は「おうちで」っていう意味ですた。
713動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 11:23:31 ID:RFRYPgZo0
業務用のちゃんとしたルーター変えないからクアッドでメモリ8GBなマシンでルーターやらせようとしている俺がきますた
714動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 11:58:13 ID:OCIOCP900
よほどトラフィックが多いサイトじゃないとそんな廃スペック、肥やしになるだけだと思いますよ
715動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 11:59:31 ID:RFRYPgZo0
>>714
ついでに分散処理とかさせるからもーまんたい
716root▲▲ ★:2008/07/07(月) 12:21:07 ID:???0 BE:6567089-DIA(100512)
んと、識者の方にうかがいたいのですが、
FreeBSD 7.0R で SCHED_ULE 適用時のロードアベレージって、
どういうふうに計算しているんでしょうか。

ちょっとだけ sys/kern/sched_ule.c のソースを grep (眺めたわけではない)
してみたのですが、sched_4bsd にある (昔の avenrun[3] に相当する?)
averunnable というやつがないようです。

# なんかやっぱり、高めに出るような気がするんですよね、、、。
717root▲▲ ★:2008/07/07(月) 15:40:21 ID:???0 BE:4925096-DIA(100512)
ふうむ。

SpeedyCGIのバックエンド(speedy_backend)が*同時に*自爆して、
起動しなおすので、どばっと重くなっているっぽいですね。

徐々に入れ替わるようにはできないのかしら、、、。
718root▲▲ ★:2008/07/07(月) 15:41:00 ID:???0 BE:5745997-DIA(100512)
で、>>717 の傾向は、mod_speedycgi を使っているとより高くなるようなかんじ。
(mamono や changi)
719動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 15:41:44 ID:vImvCbQH0
720root▲▲ ★:2008/07/07(月) 15:43:04 ID:???0 BE:1095034-DIA(100512)
# Set/get some SpeedyCGI options
$sp->setopt('timeout', 30);

なるほど、ここをランダマイズすればいいのか。
やってみるですか。
721root▲▲ ★:2008/07/07(月) 16:08:03 ID:???0 BE:1368353-DIA(100512)
changi の bbs.cgi の最初のほうに、

# Set SpeedyCGI timeout option (for randomization)
$sp->setopt('timeout', 300 + int(rand(360)));

というのを入れてみた。
これでLAがふらつくのが直るといいなぁ。
722root▲▲ ★:2008/07/07(月) 16:15:07 ID:???0 BE:3648285-DIA(100512)
今まではオプション指定(-t660)で「一斉に660秒で自爆・再起動」だったのを、
「300秒から659秒の間でばらばらに自爆・再起動」
にしたつもり。>>721
723root▲▲ ★:2008/07/07(月) 16:17:09 ID:???0 BE:2554447-DIA(100512)
>>719
対応しますた。
724 株価【660】 △△ ◆cZfSunOs.U :2008/07/07(月) 16:19:15 ID:+v7HPi+/0
Timeout
        Description:
            If no new requests have been received after <number>
            seconds, exit the persistent perl interpreter.  Zero
            indicates no timeout.

なので,こっちのような気がします.

my $maxspan = 600 ;
my $span = $GBX->{NOWTIME} - $FOX->{NOWTIME};
if($span > $maxspan) {$sp->shutdown_next_time;}
725root▲▲ ★:2008/07/07(月) 16:20:46 ID:???0 BE:3283294-DIA(100512)
>>724
ぎょぎょ、なおしてきます。
726root▲▲ ★:2008/07/07(月) 16:25:36 ID:???0 BE:1094843-DIA(100512)
こうしてみた。

# Set SpeedyCGI shutdown_next_time option (for randomization)
#my $maxspan = 600 ;
my $maxspan = 480 + int(rand(120));
my $span = $GBX->{NOWTIME} - $FOX->{NOWTIME};
if($span > $maxspan) {$sp->shutdown_next_time;}
727root▲▲ ★:2008/07/07(月) 16:27:08 ID:???0 BE:547632-DIA(100512)
で、300 + 0〜359 はちょっとアグレッシブに過ぎる気がしたので、
600 を 480 + 0〜119 にしてみた。
728root▲▲ ★:2008/07/07(月) 16:41:41 ID:???0 BE:3830876-DIA(100512)
あんまり代わり映えしないかな、、、。

とりあえず今夜は、これで動かしてみるですか。
729root▲▲ ★:2008/07/07(月) 16:53:48 ID:???0 BE:365322-DIA(100512)
どくおさんへ:

> 「異なるセッティング(httpd.conf)を持つApacheを同時に1台のサーバで
> 動かしたい」
ports 使うなら簡単ですね。/etc/rc.conf にこんなかんじです。
雪だるまバックエンドでは、実際にこの設定で3つのhttpdを動かしています。

# for apache22
apache22_enable="YES"
apache22_http_accept_enable="YES"
apache22_profiles="normal private_live23b private_live24b"
apache22_normal_enable="YES"
apache22_normal_configfile="/usr/local/etc/apache22/httpd.conf"
apache22_normal_http_accept_enable="YES"
apache22_private_live23b_enable="YES"
apache22_private_live23b_configfile="/usr/local/etc/apache22/httpd-private_live23b.conf"
apache22_private_live23b_http_accept_enable="YES"
apache22_private_live24b_enable="YES"
apache22_private_live24b_configfile="/usr/local/etc/apache22/httpd-private_live24b.conf"
apache22_private_live24b_http_accept_enable="YES"

しかし、maido3なサーバは確かhttpdはports使っていないので、
ごそごそ手でやる必要があるですね。

(続く)
730root▲▲ ★:2008/07/07(月) 17:00:12 ID:???0 BE:5837388-DIA(100512)
で、手でやるときは、

- httpd.conf を複数用意し、-f で指定する
その中で指定している PidFile の場所はダブらないように変えておく
- ポート番号やらIPアドレスやらがだぶらないようにする
Listen とかそのへん
- ログファイルの場所とかも注意

このあたりに気をつけるということで。
731root▲▲ ★:2008/07/07(月) 17:04:31 ID:???0 BE:6567089-DIA(100512)
ちなみに >>729 は Apache 2.2 系の例ですが、
Apache 2.0 系の ports でも、同じことができるようです。
732root▲▲ ★:2008/07/07(月) 17:45:20 ID:???0 BE:1094562-DIA(100512)
# XXX
AcceptMutex sysvsem

ってやってみた。< changi
733root▲▲ ★:2008/07/07(月) 17:51:47 ID:???0 BE:5107878-DIA(100512)
>>732
あまり代わり映えしないですね、、、。

どーん、と、LAが上がる瞬間があるです。
1とか2ぐらいだったのが、突如として20ぐらいになる。ううむ。
734root▲▲ ★:2008/07/07(月) 17:53:29 ID:???0 BE:6567089-DIA(100512)
重くなるわけでもないし、目だって滞るわけでもないので、
気にしないでいいといえばいいのかもしれないんですが、
やっぱり、ちと気になるですね。

帰宅して時間とれたら、じっくり観察ということで。

>>732 はとりあえず元に戻しますた。
735stream ◆PNstream2s :2008/07/07(月) 18:00:23 ID:PlH+EOBf0
FreeBSDの場合、Listenが1個しかないなら、AcceptMutexを何にしてもパフォーマンスは変わらないですね
736root▲▲ ★:2008/07/07(月) 18:05:27 ID:???0 BE:2736656-DIA(100512)
>>735
ですよね、、、。むろんそうだとは思っているんですが、
(そもそもListen行は1つにすべし、は、
私自身がこのスレ等で何度も指摘していることだし)
一応念のためやってみた、というぐらいのものです。

# で、原因は何だろう、、、。
737動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 18:14:54 ID:+kA0g0zCP
専ブラだからおすすめ2ちゃんねる関係ないw
738動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 18:16:49 ID:+kA0g0zCP
誤爆すまそ・・・
739root▲▲ ★:2008/07/07(月) 18:35:58 ID:???0 BE:1641863-DIA(100512)
■ V6板作ろう。 まだまだ現役です。
http://qb5.2ch.net/test/read.cgi/operate/1215193325/174-179

管理人からの指令により、以下のDNSへの登録をお願いします。
同じ内容をメールフォームでも送っておきます。

(新規登録)
+ipv6.2ch.net:125.6.175.12:300
:ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300

3:ipv6.2ch.net:2407:3000:6:175::12:300

なお、tinydns に IPv6 パッチがあたっている場合は、
2行目については、下記で登録が可能です(登録内容は同じです)。

なお、今後どちらの形式((: 形式か 3 形式か)で登録申請をすればよいかについても、
あわせてお教えいただけますと助かります
740root▲▲ ★:2008/07/07(月) 18:40:51 ID:???0 BE:3831067-DIA(100512)
ちょっとエディットミスしました。

(新規登録)
+ipv6.2ch.net:125.6.175.12:300
:ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300

なお、tinydns に IPv6 パッチがあたっている場合は、
2行目については、下記で登録が可能です(登録内容は同じです)。

3:ipv6.2ch.net:2407:3000:6:175::12:300

上記が正しいです。
741元tiger3502専用 ◆jxAYUMI09s :2008/07/07(月) 18:41:18 ID:2VZdF+lD0 BE:14547896-DIA(100721)
>739
ack(^_^;)
742root▲▲ ★:2008/07/07(月) 18:49:43 ID:???0 BE:4377986-DIA(100512)
>>741
補足です。

:ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300

この「呪文みたいな行」ですが、
そのままの形でコピペして登録してくださいです。
すると、2407:3000:6:175::12 という IPv6 アドレスを TTL=300 で登録したことになりますです。
743番犬 ★:2008/07/07(月) 18:51:50 ID:???0
V6 って
64bitが六個なんですか?
744動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 18:54:10 ID:ecXhigKg0
わくわく。。。
745root▲▲ ★:2008/07/07(月) 18:58:23 ID:???0 BE:729942-DIA(100512)
>>743
・IPv6のアドレス空間は128bit です。
・16ビットごとに : で区切って書きます。
・書き方は10進ではなくて16進です。上位桁の0は省略できます。
・:: は、「その間のアドレスは 0000 ですよ」をあらわしているです。
・今回管理人がゲットしたサーバのIPv6アドレスは、
2407:3000:6:175::12

なので、
2407:3000:0006:0175:0000:0000:0000:0012

ということになるです。

ちなみに IPv4 の 127.0.0.1 に相当するのが、
::1 = 0000:0000:0000:0000:0000:0000:0000:0001 です。
746動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 19:17:35 ID:ecXhigKg0
>>745勝手に補足
::は可変長なので1回しか使えません
747番犬 ★:2008/07/07(月) 19:23:34 ID:???0
v4が a.b.c.d の形式だから
v6は a.b.c.d.e.f なのかと思ったら違うのか、

なんで v6 っていうの?
748番犬 ★:2008/07/07(月) 19:24:32 ID:???0
あっ すれ違いだった、 ごめん
749元tiger3502専用 ◆jxAYUMI09s :2008/07/07(月) 19:26:03 ID:2VZdF+lD0 BE:2694825-DIA(100721)
>739-740
done(^_^;)ドキドキ
750動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 19:27:09 ID:X8N1AJOs0
見えた

けどなにこれw
751[03] ◆MUMUMUhnYI :2008/07/07(月) 19:35:24 ID:vI5yMWZm0
http://ipv6.2ch.net/

見えるかしら、、、。

IPv6の由来などは、帰宅後にでもまたあっちのスレで。
752▲ ◆SANUKI/VII :2008/07/07(月) 19:38:00 ID:sekRRDpfP BE:20385959-PLT(13132)
見えた!
753動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 19:38:44 ID:ChYzZDZp0
踊ってない。モザイクが付くorz
754動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 19:40:02 ID:NkddrRwUP
> ipv6.2ch.net建設予定地
> あなたがIPv6でアクセスした場合、ここには踊るひろゆきが表示されます。
> 踊るひろゆきをどうしても見たい方はこちら

見えた・・・
クリックしたぞ

> IPv6でトップページにアクセスいただければ、モザイクなしバージョンをお見せいたします。
755動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 19:40:21 ID:uFUSdYfUP
代替テキスト ふつうのひろゆき

ちくしょおおおお
756番犬 ★:2008/07/07(月) 19:40:34 ID:???0
Internet Explorer ではこのページは表示できません

ショボーン
757動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 19:40:42 ID:tJaBdVPE0
踊るひろゆきはgifアニメかflashか知らんけど動いてるってこと?
モザイクはかかってないが動いてない
758動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 19:45:10 ID:fwHqlmtk0
おどらなーい!
759[03] ◆MUMUMUhnYI :2008/07/07(月) 19:48:08 ID:vI5yMWZm0
>>756
「IPv6のアドレスだけあってリンクがない状態」なので、
そうなる人もいるかもしれません。
あるいは、誰かがフライングでアクセスしてしまって、
キャッシュに「ないこと」が残ってしまっているかも。

ちなみに、ISPの中の人がIPv6リンクを上げるまでは、
誰も踊るひろゆきを見ることができないです、、、。
760番犬 ★:2008/07/07(月) 20:03:08 ID:???0
ipv6.2ch.net建設予定地

みえた。
761動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 20:11:35 ID:16pAZvtX0
     ☆ チンチン〃    Λ_Λ   / ̄ ̄ ̄ ̄
        ヽ ___\(\・∀・) < IPv6マダー?
マチクタビレタ〜 \_/⊂ ⊂_ )   \____
          / ̄ ̄ ̄ ̄ ̄ ̄ /|
       | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |   マチクタビレタ〜

traceroute6 to ipv6.2ch.net (2407:3000:6:175::12) from 2001:3e0:*::1, 64 hops max, 12 byte packets
1 2001:3e0:0:30:203:e4ff:fed6:d01b 7.179 ms 7.128 ms 6.46 ms
2 2001:3e0:0:30:21d:a2ff:feb4:2d82 7.611 ms 7.935 ms 8.132 ms
3 2001:3e0:0:c:204:4eff:fea0:7854 8.322 ms !N 8.517 ms !N 8.301 ms !N

traceroute6 to ipv6.2ch.net (2407:3000:6:175::12) from 2002:*:*::1, 64 hops max, 12 byte packets
1 2002:c058:6301:: 195.015 ms !N * 200.101 ms !N
762動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 20:25:27 ID:3sa5SnKYP
>>761
feel6仲間キタ。
誰かOCN IPv6からのテスト頼む。
763動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 20:50:28 ID:zvJPSyuS0
V6版の whois サイトみたいなのはないの?
V4でアクセスできる奴
764動け動けウゴウゴ2ちゃんねる:2008/07/07(月) 20:52:35 ID:h9iDE19s0
フレッツのIPv6に侵されている環境で2407:3000:6:175::12にping6すると
> 通信が禁止されています。
って出るのね
なるほろ
765root▲▲ ★:2008/07/07(月) 22:00:03 ID:???0 BE:1368353-DIA(100512)
kern.ipc.somaxconn=32768 してみた。 @ changi

■ サーバリフレッシュ工事 連絡・作業スレッド12
http://qb5.2ch.net/test/read.cgi/operate/1215172593/149
766root▲▲ ★:2008/07/07(月) 22:20:40 ID:???0 BE:2553874-DIA(100512)
さらに、net.inet.tcp.delayed_ack=0 した。@ changi

しばらく様子見。
767root▲▲ ★:2008/07/08(火) 07:27:00 ID:???0 BE:547632-DIA(100512)
>ch2.ath.cx の中のかた:

c201.2ch.net
c204.2ch.net
c205.2ch.net

を、ch2.ath.cx に追加いただけるとうれしいです。
768root▲▲ ★:2008/07/08(火) 13:31:44 ID:???0 BE:912252-DIA(100512)
>>726 を、
my $maxspan = 300 + int(rand(300));

にしてみた。
769root▲▲ ★:2008/07/08(火) 13:52:41 ID:???0 BE:912252-DIA(100512)
…やっぱり、突如としてLAが上がるですね、、、。

KeepAlive On にした。
770root▲▲ ★:2008/07/08(火) 14:09:49 ID:???0 BE:3831067-DIA(100512)
>>769
変化ないですね。元に戻しました。
(見ている目前で LA 5ぐらいから LA 25ぐらいに跳ね上がりました @ topの出力)

なぞだ。

というか「そういうもの」なのかどうかもわからない。
でも他の7.0Rなサーバと動きが違うし、、、。

news24 でも起こったので、Apache 2.0 と 2.2 の違いでもないし、
mod_speedycgi が理由でもなさそうだし。

やっぱり、SCHED_ULE が原因なんだろうか。
771root▲▲ ★:2008/07/08(火) 14:46:31 ID:???0 BE:730324-DIA(100512)
>>742 はどういう意味なんだ、っていう質問をいただいたので、こちらでも。

:ipv6.2ch.net:28:$\0070\000\000\006\001u\000\000\000\000\000\000\000\022:300

: は「以降をバイナリ形式で書いたとおりに登録」を表しています。
http://cr.yp.to/djbdns/tinydns-data.html
> :fqdn:n:rdata:ttl:timestamp:lo
> Generic record for fqdn.

28 は、AAAA レコード(IPv6アドレス)を表しています。
最後の 300 は TTL です。

で、
$\0070\000\000\006\001u\000\000\000\000\000\000\000\022

は、

$ = 24 (16進、以下同じ)
\007 = 07
0 = 30
\000 = 00
\000 = 00
\006 = 06
\001 = 01
u = 75
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\000 = 00
\022 = 12

= 2407300000060175000000000012
→ 2407:3000:0006:0175:0000:0000:0000:0012
→ 2407:3000:6:175::12

というわけで、今回のIPv6アドレスになるわけです。
772root▲▲ ★:2008/07/08(火) 14:55:24 ID:???0 BE:1641863-DIA(100512)
で、こんなふうに毎回やらないといけないのはめんどうくさいので、
非公式なIPv6パッチが開発されています。

それを当てると、

3:ipv6.2ch.net:2407:3000:0006:0175:0000:0000:0000:0012:300

という、比較的素直な形で登録可能になります。

# 昔試したところでは、どうも、省略表記はできないっぽいです。< IPv6パッチ
# 今のやつはできるのかも。
773root▲▲ ★:2008/07/08(火) 15:00:33 ID:???0 BE:1460328-DIA(100512)
>>772 にはうそがありました。
djbdns では : は「特殊文字」なので、

3:ipv6.2ch.net:24073000000601750000000000000012:300

でないとだめだったはず。

# 今回はバイナリ形式で登録いただいています。
774動け動けウゴウゴ2ちゃんねる:2008/07/08(火) 17:23:04 ID:vS0rd4p+0
>>762
traceroute6 to ipv6.2ch.net (2407:3000:6:175::12) from 2001:*, 64 hops max, 12 byte packets
1 2001:380:8140::8 12.706 ms 23.169 ms 12.613 ms
2 2001:380:8140:9::1 19.624 ms 13.979 ms 22.678 ms
3 2001:380:8130:3::1 12.589 ms 16.406 ms 12.769 ms
4 * * *
775root▲▲ ★:2008/07/08(火) 17:48:16 ID:???0 BE:4925669-DIA(100512)
http://www.maido3.com/server/zousan/nikki65.html

どくおさんが八つ裂きされるのはいまいちですね、、、。

一つずつ、すすめていきましょうか。>どくおさん
一つずつ着実にすすめていけば、必ずゴールにたどり着けるはずです。

少なくとも、現在の雪だるまサーバで動かしている状態にすることは
できるはずです。つまり、

・バランサ自体が落ちたときのバックアップへの切り替えはできる
・フロントが落ちたときの自動切り離しはまだない
(これについては、そちらで作成されたツールに私も期待してます)

今雪だるまで使っている設定例など、ここに書いて、
解説していきますので、参考にできるところは、参考にしてください。

というか確かここの過去ログで解説しようとして、
ucarp のところはまだしていなかったな、っていうのを、思い出した私。
776root▲▲ ★:2008/07/08(火) 17:53:41 ID:???0 BE:5746379-DIA(100512)
とはいうものの、私は現在本業時間中なので、、
まとまった時間はとれそうもありません。

というわけで、まとまった時間とれるのは、
速くても今夜帰宅後になります。ごめんなさい。

まぁ、それまではどくおさんが言われているように、
DNSラウンドロビン状態で動くわけで(サービスに影響なし)、
じっくりすすめていけばいいでしょう。
777root▲▲ ★:2008/07/08(火) 17:58:11 ID:???0 BE:6567089-DIA(100512)
で、いい言葉を教えておきますです。
最初の会社で、私の師匠にあたる人が教えてくれたものです。

---
「システムやネットワークの運用能力やチューニング能力は、
痛い目に遭った回数に比例する。

ただし、比例係数はそれぞれの人により、さまざまである。
大抵の場合、「あせらずに慌てずに、でもちょっと早くやるように心がける」のが、
最終的には最も良い比例係数をもたらす。
だから、ゆっくりあせらずに、でもてきぱきとやっていこう」

そんでは、そゆことで。
あとはのちほど。
778動け動けウゴウゴ2ちゃんねる:2008/07/08(火) 21:54:34 ID:KJzEjBHWO
よくわからんが、、、
最近のIPv6アドレスって 2001: で始まるんじゃないの?
779動け動けウゴウゴ2ちゃんねる:2008/07/08(火) 22:05:56 ID:+YaaC4iC0
780 ◆NAO/2MXDEk :2008/07/09(水) 01:03:01 ID:0Vt1oyez0
>>777
とても良い言葉です。
781root▲▲ ★:2008/07/09(水) 01:50:59 ID:???0 BE:1642436-DIA(100512)
とりあえず書いてみた。第一弾。

【Love Affair】携帯からのアクセスに対する考察・次の一手 Part4.2 - ボーリング場3
http://qb5.2ch.net/test/read.cgi/operate/1203100286/764-776

>>780
わかったふうにえらそうに書いてるわけですが、
頭ではわかっていても、なかなかそうはいかないですね、、、。
782 ◆NAO/2MXDEk :2008/07/09(水) 01:58:24 ID:0Vt1oyez0
>>781
いえいえ、業界関わらず技術畑にいる人なら、この言葉は納得と共に自分自身に言い聞かせたくなる、
何度もかみ締めてしまうような言葉だと思います。

私も、手が頭に追いつけば良いんですけど・・・ orz
783K ◆IPv6wunnd6 :2008/07/09(水) 01:59:04 ID:cZiAN61bP
早くipv6.2ch.netのIPv6側のデフォルトルートの接続がされるといいな。
まさか鯖側でデフォルトルートの設定してないわけないっすよね。

>>778
太平洋の向こう側ではそこらへんを配ってるんじゃね?
784root▲▲ ★:2008/07/09(水) 02:04:26 ID:???0 BE:1641863-DIA(100512)
>>783
サーバ側は準備できている(はず)です。

トンネルとかじゃなくて、ネイティブにIPv6しゃべっているです。
ほんで今回、RA や DHCPv6 じゃなくて、スタティックに設定してもらいますた。
この IPv6 アドレスは IPv4 のアドレスに数字を合わせてるんだと思います。
(たぶんISPさんがそういう管理をしているんでしょう。私は言われたアドレスをつけただけなので)
ちなみに、こんなかんじ。

# IPv6 stuff
ipv6_enable="YES"
ipv6_network_interfaces="em0"
ipv6_defaultrouter="2407:3000:6:175::1"
ipv6_ifconfig_em0="2407:3000:6:175::12 prefixlen 64"

で、該当サーバから 2407:3000:6:175::1 に ping6 が通るのは確認済みです。

%ping6 -c 3 2407:3000:6:175::1
PING6(56=40+8+8 bytes) 2407:3000:6:175::12 --> 2407:3000:6:175::1
16 bytes from 2407:3000:6:175::1, icmp_seq=0 hlim=64 time=0.557 ms
16 bytes from 2407:3000:6:175::1, icmp_seq=1 hlim=64 time=0.551 ms
16 bytes from 2407:3000:6:175::1, icmp_seq=2 hlim=64 time=0.526 ms

--- 2407:3000:6:175::1 ping6 statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.526/0.545/0.557/0.013 ms
785root▲▲ ★:2008/07/09(水) 02:06:40 ID:???0 BE:2462393-DIA(100512)
そんで、この IPv6 を JPIRR とかで whois とかしてみるとわかりますが、
どうやらこのアドレスブロックは /32 の中の一部分みたいなので、
ISPさんの外とは BGP4+ とか何かでつながないといけないんじゃないかなと、
手前勝手に推測しております。
786動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 07:37:44 ID:dWsaJPNp0
遂に携帯隔離板作るんですね><
787む@出先:2008/07/09(水) 10:31:42 ID:Gvcz8VQj0
US-CERT Vulnerability Notes
http://www.kb.cert.org/vuls/id/800113

というのが出ました。
djbdns, PowerDNSともにこの脆弱性からは逃れているので、
2ちゃんねる的には特にすることはないはず。
788む@出先:2008/07/09(水) 13:28:17 ID:Gvcz8VQj0
複数のDNSソフトウェアにおけるキャッシュポイズニングの脆弱性について
http://jprs.jp/tech/security/multiple-dns-vuln-cache-poisoning.html

TTL=300 は、ちょっと大きくしたほうがいいのかも。
とりあえずざっくり、1800あたりか。
789動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 13:29:26 ID:KyMMmLYc0
今更だが何故PIEに鯖設置してるんだっけか
790K ◆IPv6wunnd6 :2008/07/09(水) 13:37:51 ID:cZiAN61bP
>>785
traceroute6 ipv6.google.com
とかやるとどうなるんすかね。
上流の設定ができる方とは連絡ついてるんじゃろかと気になる。

同じアドレスブロックで繋がるか気にしている客がこの鯖だけだったら
繋がってないか分からないっしょ。
791動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 13:44:00 ID:BH3+y6ZC0
ずっと手前でNETUNREACHが返ってるので、
そもそも経路広告さえしてないんだろう。
792動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 14:01:40 ID:iTtnVuKk0
>>788
ゾンビPC で手当たり次第にやられるとあっという間に陥落というか毒入り団子どうぞか…

国内 ISP の DNS(キャッシュ)サーバなんかは結構オープンに使えたりするけど、
それって the Internet の常識から見てどうなんだろ。大手 ISP の DNS が毒入りに
なると、あっという間に阿鼻叫喚になるような。
793動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 14:07:41 ID:WOarpcYp0
>>789
元々2chの鯖借りてた所の人が独立して作ったのがPIE。
それで独立と一緒に2chの鯖もそっちから借りる事になった。
794動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 20:04:57 ID:TmIollgY0
>>788
ちょうどWindowsの定期アップデートでパッチが出たが、一部のPFWが
DNSのリクエストを全遮断で接続出来なくなる奴続出らしいw

なんでも偽装返答に騙されない様に、ソースポートの範囲が変更されたとか。
795動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 20:10:37 ID:EFqadrqb0
DNSSECの早期導入を:BIND9のパッチ公開、DNSキャッシュポイズニング攻撃に対処
http://www.itmedia.co.jp/enterprise/articles/0807/09/news026.html

>脆弱性は基本的にDNSプロトコルに内在するもので、BIND9特有のものではないとISCは解説。完全な解決策は、DNSセキュリティ強化のための拡張仕様であるDNSSEC導入しかないと指摘している。
>今回はDNSSECの早期導入がまだ現実的には期待できないとの判断からBINDをアップデートしたが、できるだけ早くDNSSECを導入することが望ましいと強く勧告している。
796動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 20:49:53 ID:EFqadrqb0
http://lwn.net/Articles/289206/
>The upstream kernel got source port UDP randomization (where no port is specified) in 2.6.24.
>You can see this in practice by testing distributions like Fedora 8 or 9 where the glibc stub
>resolver will use a different source port on each request, therefore mitigating this issue.
>Users of older kernels will either need a backported patch to add this functionality, or
>changes to glibc if they want UDP source port randomization.
797動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 23:41:16 ID:RaZ5v9vn0
>>793
2chが取引先か。正確にはドワンゴかな?
しかし、それなりの額だったろうに。顧客連れてかれて、元は怒っていないのかなw
798動け動けウゴウゴ2ちゃんねる:2008/07/09(水) 23:52:01 ID:8aRMcdki0
ナイナイ、d(ry
799動け動けウゴウゴ2ちゃんねる:2008/07/10(木) 01:43:54 ID:CJJs3UblP
>>797
( ゚Д゚)ポカーン
800動け動けウゴウゴ2ちゃんねる:2008/07/10(木) 02:04:31 ID:g1bBjeQf0
そういう時代なのだよ...
801動け動けウゴウゴ2ちゃんねる:2008/07/10(木) 02:20:24 ID:6fT970wC0
>>797
昔はHurricane Electricに鯖置いてたんだっけ?
で、ネットワークが詰まり気味なのにいつまでたっても増強しないから
PIEに移動したっていう話だったはず。
802root▲▲ ★:2008/07/10(木) 11:31:37 ID:???0 BE:1095326-DIA(100512)
私は、

・2004年5月以前

HE(データセンタ) ―場所・電源貸し→ NTTec ―サーバ貸し→ 2ch

・2004年6月以降

PIE(データセンタ) ―場所・電源貸し→ NTTec ―サーバ貸し→ 2ch

と認識しております。

PIE設立にはNTTec社長のJimさん自身もかかわっているので、
つまり、データセンタも自分でやることにしたという話なんではないかと。

それの遠因の一つとして、>>801 なんかもあるようです。
803[03] ◆MUMUMUhnYI :2008/07/10(木) 12:33:06 ID:SL1iQW3u0
自分→自分たち、かな。

自分たちがデータセンタもできたほうが、
自由度が高いですよね。

雪だるまや携帯で使っているようなネットワークもできるし、
サーバリブートやリモートハンドもやりやすくなります。
804動け動けウゴウゴ2ちゃんねる:2008/07/10(木) 12:56:40 ID:iPRCW88U0
>>797
お前は情報不足過ぎる
805動け動けウゴウゴ2ちゃんねる:2008/07/10(木) 13:04:35 ID:CAxVkhbD0
>>797
2chとドワンゴはひろゆきを経由しない限り赤の他人と同じだよ
まちBBSと2chのようなもんだ、どっちにもひろゆきがいるってだけで運営は別
806動け動けウゴウゴ2ちゃんねる:2008/07/10(木) 13:12:49 ID:jjQt20kV0
he.net時代か、なにもかもが懐かしい・・・
807動け動けウゴウゴ2ちゃんねる:2008/07/10(木) 14:33:32 ID:Y+MfB9AA0
遅レスだけど、
> ST3250410ASがSATA150で認識される

私ゃ同世代のHDD、Barracuda 7200.10を何台か持ってるんですが、
↓型番はこんな感じ。
ad4: 238475MB <Seagate ST3250820AS 3.AAD> at ata2-master SATA300
ad6: 152627MB <Seagate ST3160815AS 3.AAD> at ata3-master SATA300
ad8: 152627MB <Seagate ST3160815AS 3.AAD> at ata4-master SATA300
ad10: 152627MB <Seagate ST3160815AS 3.AAD> at ata5-master SATA300

私がバルク品で購入したこれらのHDDでは
購入時点でジャンパ設定によってSATA150モードになるよう
強制されていたんで、SATA300モードになるよう
ジャンパを引っこ抜いたらこのようにSATA300モードで
認識されるようになった事がありましたがこの辺どうでしょうか。

そういえば、このBSDマシンで今は7-STABLEを評価してるんですが

# $FreeBSD: src/sys/amd64/conf/GENERIC,v 1.484.2.8 2008/07/04 01:29:12 delphij Exp $
# $FreeBSD: src/sys/i386/conf/GENERIC,v 1.474.2.8 2008/07/04 01:29:12 delphij Exp $

この時点で既にスケジューラー指定が

options SCHED_ULE # ULE scheduler

こうなっているので、7.1では本当にデフォルトになりそうですね。
※現在適当に評価中ですが確かに調子は良さげです
808K ◆IPv6wunnd6 :2008/07/10(木) 17:27:16 ID:a09L9ge+P
ルーターの設定をする人からの連絡マダ〜 チンチン(AA略

蕎麦屋みたいなISPじゃ困るんじゃね?
809root▲▲ ★:2008/07/10(木) 19:28:46 ID:???0 BE:3283294-DIA(100512)
>>807
他の T-banana サーバや A-tiger サーバは同じディスクで、
既に無事に SATA300 で動いているので、そのへんはたぶん問題ないはずかと。

> 7.1では本当にデフォルトになりそうですね。

のようですね。

で、FreeBSDのえろい人にちょっぴりだけ相談してみたら、
「そのサーバで SCHED_4BSD と比較してどうなのか確認できるか」
「vmstat 等の結果を送っていただけるか」等、いくつかアドバイスを受けますた。

ということで時間とれたところで、何かやってみるかも。
810その5 ◆hetarehWIU :2008/07/11(金) 00:39:57 ID:UNpyMuBy0
>>806
he.net時代
おお
何年前、いつごろじゃったか、、
811root▲▲ ★:2008/07/11(金) 00:52:54 ID:???0 BE:1916137-DIA(100512)
きたく。ふらふら。

>>810
その5ですか、、、。>へたれさん

もう4年前になるですね。< he.net
812モーマン☆鯛。:2008/07/11(金) 01:35:20 ID:8diWCI5p0 BE:4546875-PLT(16072)
>>809
>多分
>〜のはず
こういうのは一応確認するべし。
先入観を鵜呑みにすると失敗するのはよく有る話ですけん

>>810
おー お久しぶりでっす
813root▲▲ ★:2008/07/11(金) 01:38:18 ID:???0 BE:3283294-DIA(100512)
>>812
はい、もちろんですね。

# 確認するのは私じゃないわけですが、、、。< 63日目の日記だったかな
814モーマン☆鯛。:2008/07/11(金) 01:50:08 ID:8diWCI5p0 BE:4547257-PLT(16072)
そいえば('A`)さんだっけw
らじゃ
815807:2008/07/11(金) 11:12:27 ID:cjdVrHiV0
おはようございます。

>809
まぁ、普通そうですよね…。
BIOSの設定におけるSATAモードの指定の仕方と
HDD本体でのモード指定以外が原因だったりしたら
結構珍しいケースのような気がするので
適当にわくわくしておく事にします。

カーネルソースを眺めていて気づいたんですが、
>>550
の > # ちなみにICH7はAHCIやRAIDには非対応ですね。これは、ちとざんねん。
についてですが、
>>551
のdmesg出力と
7.0-Rの /usr/src/sys/dev/ata/ata-chipset.c にある
{ ATA_I82801GBM_S1, 0, AHCI, 0x00, ATA_SA300, "ICH7M" },
{ ATA_I82801GBM_R1, 0, AHCI, 0x00, ATA_SA300, "ICH7M" },
{ ATA_I82801GBM_AH, 0, AHCI, 0x00, ATA_SA300, "ICH7M" },
この記述、(ICH7Mに関してはこれだけみたいです)
それと
http://www.intel.com/jp/support/chipsets/imst/sb/cs-012304.htm
> インテル® 82801GBM I/O コントローラー・ハブ (ICH7M) - AHCI のみ
という事らしいので、RAIDは無いけどAHCIはいけそうな気がしまする。

# 元々7-STABLEなんてのを評価してたのは
{ ATA_ATI_IXP600, 0x00, 0, ATIPATA, ATA_UDMA6, "IXP600" },
{ ATA_ATI_IXP600_S1, 0x00, 0, ATIAHCI, ATA_SA300, "IXP600" },
{ ATA_ATI_IXP700, 0x00, 0, ATIPATA, ATA_UDMA6, "IXP700" },
{ ATA_ATI_IXP700_S1, 0x00, 0, ATIAHCI, ATA_SA300, "IXP700" },
こんな記述を見つけたので手元のPhenom一式でもAHCIで動くのかー?と。
まだmake world と適当にgnomeをportsでコンパイルさせてみた程度だけど
今のところ大丈夫そうだから 7.1 は(楽が出来る的に)ちょっと期待中。
816root▲▲ ★:2008/07/11(金) 11:14:52 ID:???0 BE:4925669-DIA(100512)
>>815
>http://www.intel.com/jp/support/chipsets/imst/sb/cs-012304.htm
>> インテルR 82801GBM I/O コントローラー・ハブ (ICH7M) - AHCI のみ
>という事らしいので、RAIDは無いけどAHCIはいけそうな気がしまする。

おぉ、AHCIいけるんですか。
なら、なおさらBIOSで有効にすべきかと。
パフォーマンス相当違いますんで。
817動け動けウゴウゴ2ちゃんねる:2008/07/11(金) 15:08:20 ID:dlkgD9om0
818root▲▲ ★:2008/07/12(土) 12:33:43 ID:???0 BE:1916137-DIA(100512)
ssh_msg_send: write の件:

ためしに、/etc/resolv.conf で、
これまで使っていた外部のDNSキャッシュサーバの行を、
内部のよりも先に書いてみると、どうなるでしょう。

で、もし仮にそれでうまく立ち上がるようなら、
その立ち上がった状態で、ホスト内で動かしている
DNSキャッシュサーバの行を、改めて元に戻して
リブートしてみると、どうなるでしょうか。
819root▲▲ ★:2008/07/12(土) 12:34:42 ID:???0 BE:5837388-DIA(100512)
>>818 はぐぐる前にあたりをつけて想像だけで書いたので、
違っているかもですが、まずは、とりあえず。

最終的にはGoogleしてソース追えば、
きっとなんとかなるんじゃないかなと。
820root▲▲ ★:2008/07/12(土) 12:36:16 ID:???0 BE:4378368-DIA(100512)
>>818 は具体的には、

domain maido3.com
nameserver 内部
nameserver 外部1
nameserver 外部2

を、

domain maido3.com
nameserver 外部1
nameserver 外部2
nameserver 内部

に一度してリブートして、
それでもしうまくいったら、

domain maido3.com
nameserver 内部
nameserver 外部1
nameserver 外部2

に、再度戻してみる、という意味です。
821root▲▲ ★:2008/07/12(土) 12:51:01 ID:???0 BE:1095034-DIA(100512)
http://lists.freebsd.org/pipermail/freebsd-questions/2007-October/159836.html

お、、、。まさかとは思いますが、
標準のではなくて、ports 版の ssh が間違って入っている、とか?
822(=`ー´=) ◆GuheheWiqY :2008/07/13(日) 02:30:42 ID:0jwMRffn0
ssh で外部に接続しようとすると

ssh-keysign not enabled in /etc/ssh/ssh_config
ssh_msg_send: write
ssh_keysign: couldn't send request
というメッセージが表示されることがある.
このような場合には, /etc/ssh/ssh_config に

EnableSSHKeysign yes
という一行を書き足すこと.
823(=`ー´=) ◆GuheheWiqY :2008/07/13(日) 02:39:45 ID:0jwMRffn0
追加

HostbasedAuthentication yes

の下に、EnableSSHKeysign yesという一行を新たに加えて設定終了
824aki ◆...p2/2... :2008/07/13(日) 03:15:21 ID:CNEro1RZP
rootさん、DNS変更の件、こちらに書きますー。

p2.2ch.netのIPを、
210.135.99.5(現行)
から
210.135.98.43(新)
へのDNS変更をお願いします。

タイミングは7/14(月)の午前2時以降のできるだけ早い時間を希望します。
825 ◆TWARamEjuA :2008/07/13(日) 09:05:23 ID:itLz5kb30 BE:1961429-2BP(7089)
先に埋め込んでおこう。。。@BBQ除外指定
826root▲▲ ★:2008/07/13(日) 09:09:09 ID:???0 BE:2736465-DIA(100512)
>>824
了解です。

…今日の深夜ってことですね。
申請はその時間にしておきます。

実際の変更は中の人がするので、ラグが生じる可能性あるかもです。
827 ◆TWARamEjuA :2008/07/13(日) 09:15:57 ID:itLz5kb30 BE:2723055-2BP(7089)
>>825
どーん
828root▲▲ ★:2008/07/13(日) 09:21:01 ID:???0 BE:1094843-DIA(100512)
ボボンハウス除外は既に済みです。>>824
829root▲▲ ★:2008/07/13(日) 09:21:51 ID:???0 BE:3192757-DIA(100512)
>>817 >>822-823
ふうむ、今まで大丈夫だったものがどうしてそうなるのかしら。
830root▲▲ ★:2008/07/13(日) 14:25:59 ID:???0 BE:5837388-DIA(100512)
ちなみに p2.2ch.net = TTL=86400 で登録されているようですので、
仮に14日午前2時きっかりにDNSが書き換わっても、
インターネット全体のDNSの切り替わりが完了するのは、
翌日の15日午前2時、となりますです。
831動け動けウゴウゴ2ちゃんねる:2008/07/13(日) 22:37:06 ID:2fW+K6TB0
945GM+ICH7Mな構成のマザーボードをいくつか調べていますが
工業用のマザーボードとかだと、SATA300ではなくSATA150のポートだと言い張っている製品がいくつかあります

おかしいと思い調べてみたら
http://www.intel.com/jp/support/chipsets/imsm/sb/CS-022304.htm
どうやら、モバイル用はオミット版ということで3Gbpsが出なくなっています。
というわけで、AHCIモードにできて、NCQも動くけど、1.5Gbpsという奇妙な事になるようです。

dmesgのメッセージはどうやら開発者の思い違いのようですね。
ドライバのソースコードの記述を直してもらう必要があるかもしれません。
832動け動けウゴウゴ2ちゃんねる:2008/07/14(月) 01:24:39 ID:gNztL0jd0
833root▲▲ ★:2008/07/14(月) 02:00:32 ID:???0 BE:1095326-DIA(100512)
「iPhone」というフォルダを持つ板が出来たようですが、
大文字が入っていると、専用ブラウザとか何とか、
そのへんは大丈夫なのかしら。

というか何より、削除とかのシステムは大丈夫なのかしら。

…ま、いっか、だめならだめでいろんなバグ出しができそう。
834 ◆NAO/2MXDEk :2008/07/14(月) 02:01:43 ID:sLk0VMZj0
>>833
専ブラでOpenJane Doeでは問題ありませんでした。
835root▲▲ ★:2008/07/14(月) 02:01:55 ID:???0 BE:4378368-DIA(100512)
>>831
> というわけで、AHCIモードにできて、NCQも動くけど、1.5Gbpsという奇妙な事になるようです。

ふうむ、、、。
836root▲▲ ★:2008/07/14(月) 02:04:22 ID:???0 BE:547823-DIA(100512)
さて、以下のDNS変更申請をします。
同じものをメールフォームでも送ります。

・公式p2の新サーバへの更新

(現状)
+p2.2ch.net:210.135.99.5

(変更後)
+p2.2ch.net:210.135.98.43
837番犬 ★:2008/07/14(月) 02:25:29 ID:???0
>>833

stats.2ch.net はDNSの仕組み使っているから
iphoneになっちった

入り口で置き換えするか、
838root▲▲ ★:2008/07/14(月) 02:29:03 ID:???0 BE:3648858-DIA(100512)
>>836
> ご依頼されているDNS変更の件につきまして、
> 作業完了次第、担当の者よりご連絡させていただきます。
> ご了承下さいますようお願い申し上げます。

とのこと。
839root▲▲ ★:2008/07/14(月) 02:30:28 ID:???0 BE:2189164-DIA(100512)
>>837
なるほど、そういうの出ましたか。

# フォルダを小文字に作り直す、というのはないのかしら。>信者さん
840番犬 ★:2008/07/14(月) 02:32:28 ID:???0
http://stats.2ch.net/suzume.cgi

できた

>>839
あまりにひどかったら、
841動け動けウゴウゴ2ちゃんねる:2008/07/14(月) 03:15:38 ID:ni22FCEw0
すずめのiphoneのリンクが http://.2ch.net/iphone/ になってるのは何
842807:2008/07/14(月) 17:19:30 ID:G+p3R8Pi0
>>831
むー。「珍しいケース」そのままズバリっぽいとは。
いかにも過渡期ですよって仕様ですね。
古い基盤とか鯖使うときは気をつけよう。
843root▲▲ ★:2008/07/14(月) 22:25:09 ID:???0 BE:1095034-DIA(100512)
早速どくおさんから回答をお寄せいただいてますが、
どうも頭痛がひどいため、答え合わせなどはのちほど。
844動け動けウゴウゴ2ちゃんねる:2008/07/14(月) 22:31:02 ID:FsTbitLI0
845動け動けウゴウゴ2ちゃんねる:2008/07/14(月) 22:53:52 ID:kQpTwdbP0
ついにお気に入りに入れてしまった>ぞうさんぷろじぇくと
846root▲▲ ★:2008/07/15(火) 00:01:50 ID:???0 BE:1095034-DIA(100512)
興味本位で、教えて君します。

1) iPhone って、買ったときに使えるプロバイダって、
ソフトバンクが用意してくれるんでしたっけ。

2) そのIPアドレスレンジとかって、公開されてるんでしたっけ。
あるいは、どこかにそのプロバイダの情報あるんでしたっけ。
847root▲▲ ★:2008/07/15(火) 00:03:43 ID:???0 BE:2553874-DIA(100512)
>>846
とりあえず、これなのかな。
panda-world.ne.jp か。

【綻び】番犬 ★が管理人に軽く噛み付くスレッド【法廷】29
http://qb5.2ch.net/test/read.cgi/operate/1215136500/671
848root▲▲ ★:2008/07/15(火) 00:06:04 ID:???0 BE:1459182-DIA(100512)
で、126.254.10.195 が IP アドレスみたいだけど、
これってもともと、SoftBank BB 用なのか。

APNIC Whois には BBTEC としか登録がないなぁ。
その先の assignment 情報を見たかったのに。
849root▲▲ ★:2008/07/15(火) 00:07:47 ID:???0 BE:3192757-DIA(100512)
経路(IRR)的には /16 なのね。
内部でどうやってるか知らないけど。

%whois -h jpirr.nic.ad.jp 126.254.10.195
route: 126.254.0.0/16
descr: Yahoo BB CIDR BLOCK
origin: AS17676
mnt-by: MAINT-AS17676
changed: [email protected] 20051030
changed: [email protected] 20061016
changed: [email protected] 20070402
changed: [email protected] 20070718
source: JPIRR
850動け動けウゴウゴ2ちゃんねる:2008/07/15(火) 00:13:38 ID:hTdw6tDi0
http://pc11.2ch.net/test/read.cgi/php/1207013301/425-428
参考になるかどーか分かりませんが
851root▲▲ ★:2008/07/15(火) 00:16:16 ID:???0 BE:1642829-DIA(100512)
http://pc11.2ch.net/test/read.cgi/php/1207013301/426

126.240.0.0/12 か、、、。

ずいぶん広いかも。
852root▲▲ ★:2008/07/15(火) 00:17:08 ID:???0 BE:3648285-DIA(100512)
>>850
あ、どうもです。
今私も見つけました。

UAでやるのはあまりにもあまりなんで(未承諾さんに一発で破られているようだし)、
bbs.cgi をむぎゅってきます。
853root▲▲ ★:2008/07/15(火) 00:35:23 ID:???0 BE:1094843-DIA(100512)
>>852
とりあえず 126.240.0.0/12 だったら iPhone にする、
ということにしました。

誤検出 and/or ソフトバンクモバイルからの情報公開があったら、変えていくということで。
854root▲▲ ★:2008/07/15(火) 01:10:23 ID:???0 BE:1641863-DIA(100512)
>>844
おー。

でもその下の、

東京大学、「光の粒」を使ってHDDの容量を5倍以上にする技術を開発 - GIGAZINE
http://gigazine.net/index.php?/news/comments/20071107_u_tokyo_hdd/

の記事のほうが気になったです。
ひょっとしてまだまだいくのか。5T とか 10T とか。
855動け動けウゴウゴ2ちゃんねる:2008/07/15(火) 01:35:00 ID:85KikNSi0
工学部9号館だから東大は東大でも浅野のほうだな
856番犬 ★:2008/07/15(火) 05:38:03 ID:???0
ocn でも odn でも kddi でも iPhone は iPhoneっす
857root▲▲ ★:2008/07/15(火) 07:23:32 ID:???0 BE:4104195-DIA(100512)
>>856
なるほど、であればもっとうまいやり方が必要そうですね。

iPhoneの3G経由は現在のパターンでいくとして、
Wifi経由だったら、I と表示するとかですかね。

偽装覚悟で、そうしてみますか。

・i は iPhone 3G経由っぽい
・I は iPhone Wifi経由「かもしれない」

ぐらいのかんじで。
858動け動けウゴウゴ2ちゃんねる:2008/07/15(火) 07:27:58 ID:a9bnTF2P0
>FOMAでべっかんこ( http://u.la/ )経由が i

これと被ってるんだが↑は廃止って事でいいのかな
859root▲▲ ★:2008/07/15(火) 07:31:43 ID:???0 BE:2919348-DIA(100512)
>>857
done.
860root▲▲ ★:2008/07/15(火) 07:33:06 ID:???0 BE:1642436-DIA(100512)
>>858
iモードIDの取り扱い仕様確定後、
bbs.cgi 的にその仕様は廃止されているようです。
861root▲▲ ★:2008/07/15(火) 12:57:49 ID:???0 BE:5746379-DIA(100512)
再び、教えて君で。

iPhoneで3G経由でアクセスした時、
例の 126. なんちゃらというIPアドレスになるわけですが、
このIPアドレスって、

1) 従来の携帯のように、セッションごとに毎回変わってしまう(従来の携帯風味)
2) VC(?)張られている間は変わらない(AIR-EDGE風味)

の、どっちなんですかね。

# 確保しているIPアドレス帯域が広そうだから、2) かしら。
# 根拠ないですけど。
862番犬 ★:2008/07/15(火) 13:34:58 ID:???0
>>861
変わりまくりの予感
しょっちゅう同意ボタンを押している気がする
863root▲▲ ★:2008/07/15(火) 13:56:26 ID:???0 BE:2188883-DIA(100512)
>>862
そうなんですが、、、。
とすると、1) なんですかね。
あるいは、 2) が「超短い間隔で」起こっているのか。

もう少しリサーチが必要そうな感じですね。
SoftBankMobileのWebには、まだ何の技術情報も出ていないみたいですし。
864root▲▲ ★:2008/07/15(火) 14:03:09 ID:???0 BE:1642436-DIA(100512)
> そうなんですが、、、。

そうなんですか、、、。

の間違いですた。>>863
865動け動けウゴウゴ2ちゃんねる:2008/07/15(火) 15:27:57 ID:T7ncZdl10
http://qb5.2ch.net/test/read.cgi/operate/1214288955/351-352
の件に目を通していただけると
866動け動けウゴウゴ2ちゃんねる:2008/07/15(火) 22:35:51 ID:a9bnTF2P0
>>860
ども
某wiki修正しときます
867動け動けウゴウゴ2ちゃんねる:2008/07/16(水) 15:43:46 ID:+spRt6np0
868動け動けウゴウゴ2ちゃんねる:2008/07/16(水) 17:24:48 ID:4VkQ4sF90
ハードウェアの脆弱性って昔から言われてるよね。
でも被害に遭ったって聞かないのは何でだろー
869動け動けウゴウゴ2ちゃんねる:2008/07/16(水) 17:42:45 ID:okjv/lLt0
可能性があるってだけでかなりヤバいから、
現実性にかなり難があるネタでも結構騒ぎになるので、
相対的にそう見える。

初代PentiumがLOCK CMPXCHG8B EAXで固まるバグなんかは、
実証プログラムも広く出回ったし。すごく簡単だったから。
870動け動けウゴウゴ2ちゃんねる:2008/07/16(水) 18:45:04 ID:uimqz5uh0
鯖側で任意のjavaを動かせるのでない限り関係ないだろJK
871動け動けウゴウゴ2ちゃんねる:2008/07/16(水) 22:56:52 ID:6lXUEfZ00
つうか最近のCPUだとBIOS起動時のマイクロパッチで大半が修正可能だけどな。
マイクロパッチ使えないOSとかBIOSとかだと悲惨だが。
872(=`ー´=) ◆GuheheWiqY :2008/07/19(土) 07:41:38 ID:rqjKJdeA0
質問・雑談スレ275@運用情報板
http://qb5.2ch.net/test/read.cgi/operate/1214880089/848

848 :ひろゆき@どうやら管理人 ★ :2008/07/19(土) 06:57:48 ID:???0 ?
http://touch.xrea.jp/janetouch/
バーボンハウスに送らないようにしたいんですけど、
どうすればいいんすかね?
873root▲▲ ★:2008/07/19(土) 14:36:27 ID:???0 BE:1368353-DIA(100512)
重い重い重い重い重い重い重い×55@運用情報
http://qb5.2ch.net/test/read.cgi/operate/1215443197/63-66

・暴走しているのは read.cgi (が組み込まれたhttpd)
・旧フォーマット(コンマ区切り)のdatを踏むと暴走すると思われる
・一部サーバ(別記)はこれを防ぐため、古いバージョンのread.cgiをわざと入れてある
・古いバージョンのread.cgiは、旧フォーマットと新フォーマットを自動判別できる
874root▲▲ ★:2008/07/19(土) 14:38:33 ID:???0 BE:5107687-DIA(100512)
とりあえず対症療法として、
うまい棒サーバの read.cgi を、これから旧バージョンに入れ替えておきます。
875root▲▲ ★:2008/07/19(土) 14:53:08 ID:???0 BE:5746379-DIA(100512)
>>874
done.
876root▲▲ ★:2008/07/19(土) 15:02:02 ID:???0 BE:3831067-DIA(100512)
ちょっとしくってました。
再配布中。
877root▲▲ ★:2008/07/19(土) 15:03:20 ID:???0 BE:2919348-DIA(100512)
>>876
done.
878root▲▲ ★:2008/07/19(土) 15:48:56 ID:???0 BE:912825-DIA(100512)
>>873
> ・一部サーバ(別記)はこれを防ぐため、古いバージョンのread.cgiをわざと入れてある

1999, jbbs, kitanet, piza, piza2, pyon, saki

今回これに加えて、すべてのうまい棒サーバも古いバージョンに追加

caramel.2ch.net, cheese.2ch.net, choco.2ch.net, cocoa.2ch.net, corn.2ch.net, curry.2ch.net,
ebi.2ch.net, kaba.2ch.net mentai.2ch.net, natto.2ch.net, piza.2ch.net, piza2.2ch.net,
saki.2ch.net, salad.2ch.net, salami.2ch.net, tako.2ch.net, teri.2ch.net, ton.2ch.net, yasai.2ch.net
879輝春 ◆LoveRuxFFY :2008/07/20(日) 14:00:43 ID:NHGYL9n20 BE:780255465-S★(778366) 株主優待
過去ログ&●(2chビューア)情報スレ 05
http://qb5.2ch.net/test/read.cgi/operate/1207479061/346

この件・・・・板移転と関係あるのですか??

どうなるでしょうか?
880動け動けウゴウゴ2ちゃんねる:2008/07/20(日) 14:11:00 ID:Cige/EK4P
なんでここで聞くの?
881 [―{}@{}@{}-] 雑魚『爽やかな風に揺られて』 ◆MOON///Uh6 :2008/07/20(日) 14:19:45 ID:xMSmfkjD0 BE:1050802676-DIA(133339) 株主優待
>>880
その貴方の質問はサーバと何か関係がありますか(笑)

WWWWWWWWWWWWWWWWWWWWWWWWWWWWwwWww↑→

馬鹿じゃねえの♪
882動け動けウゴウゴ2ちゃんねる:2008/07/20(日) 14:22:09 ID:z0vPMT0J0
質雑スレで訊いてもNGされててスルーだからww アワレww
rootたんから「●のことはわからないです」ってレスほしいかーww

スレ違い。
883輝春 ◆LoveRuxFFY :2008/07/20(日) 14:26:03 ID:NHGYL9n20 BE:1664544588-S★(778366) 株主優待
そんなことで喜べる幸せそうな>>882こそ哀れで不憫だ・・・・ご家族はカナシス
884動け動けウゴウゴ2ちゃんねる:2008/07/20(日) 14:37:14 ID:mNsRVfku0
>>883
life9.2ch.netを新しい鯖に変えてみ
885輝春 ◆LoveRuxFFY :2008/07/20(日) 14:39:13 ID:NHGYL9n20 BE:832272948-S★(778366) 株主優待
http://changi.2ch.net/test/read.cgi/yume/1212765045/

一緒なのですよ〜(笑)
886動け動けウゴウゴ2ちゃんねる:2008/07/20(日) 14:40:11 ID:V/vRGynG0
●の有効期限が切れただけとか
887stream ◆PNstream2s :2008/07/20(日) 14:41:50 ID:qnCBDrsq0
ここじゃなくて元の過去ログ&●スレでやってね
888root▲▲ ★:2008/07/20(日) 14:48:42 ID:???0 BE:1094562-DIA(100512)
>>879
私の環境(JaneView、壺)からは、ともに正常に読めました。
offlaw.cgi の動作には異常ないようです。

life9 の read.cgi も正常に「過去ログ倉庫」を示しました。

結果として、特に異常は発見されませんでした。
889輝春 ◆LoveRuxFFY :2008/07/20(日) 14:49:36 ID:NHGYL9n20 BE:1170382695-S★(778366) 株主優待
888 888 888 888 888 888 888 888 888 888 888 888 888 888

>>887
わかりましたです〜(笑) なんか、違うJaneを起動したら

http://life9.2ch.net/yume/kako/1212/12127/1212765045.html

で、取得出来ました〜! 今使ってるJaneでは、上記アドレスへ飛びません・・・・

ボードメニューが悪いのか、他の設定が違うのか・・・・

少し弄ってみますです〜♪

あ〜りが〜とで〜した〜!
890輝春 ◆LoveRuxFFY :2008/07/20(日) 14:50:54 ID:NHGYL9n20 BE:1040340858-S★(778366) 株主優待
>>888
忙しいところわざわざすみませんでした〜!

当方環境の問題と言う事で了承居致しましたです〜♪

ありがとでした〜ですよ〜♪
891root▲▲ ★:2008/07/21(月) 08:22:56 ID:???0 BE:1460328-DIA(100512)
携帯→2ch運用情報スレッド76
http://qb5.2ch.net/test/read.cgi/operate/1215708125/940-978 あたり

2chにおけるauの不調はいまだ続いている
2ch以外の海外サイトへのアクセスも不調らしい
Abovenet経由の経路の不調はまだ続いているっぽい?
PIE→auはAboveを通っておらず、特に問題はないように見える(★重要)
au→PIEの経路は?
892削除車 ★:2008/07/24(木) 01:12:17 ID:???0
いつもお世話になっています。どちらで聞こうか迷いましたが、こちらに書きます。

■ご相談事項
復帰依頼スレには、復帰作業の目安としてload averageの数値が記載されています。
サーバの構成も大きく変わったと思いますが、現在の目安となるような数値はありますでしょうか?

サーバによって数値に大きく幅があったり、マルチコアなサーバではload averageの数値が
正しく出力されない問題があったり(確か)、負荷の目安を把握するのが難しくなっていると思います。
もし、復帰作業の目安となるような数値の表現が可能でしたら、復帰スレに記載して参考としたいです。
もし表現が不可能でしたら、作業前に読み書きをして負荷を直接体感する事にします。
それとも、もしかしたら、現在のサーバは処理が圧倒的に速くなっているので、
復帰するのにサーバ負荷は気にしなくて良いですよー、な状況になっているのかもしれません。

ご意見よろしくお願いいたします。

http://qb5.2ch.net/test/read.cgi/sakud/1132416758/616
893root▲▲ ★:2008/07/24(木) 01:17:31 ID:???0 BE:6567089-DIA(100513)
>>892
一般論を書きます。

FreeBSD ではコアが2つならLAが倍で、
コアが4つならLAが4倍で判断されることになります。
(そういう作りのはずです)

ということで、T-bananaなら2倍勘定、
A-tigerなら4倍勘定でよいことになります。

また、SCHED_ULEを採用している一部サーバでは、
LAが負荷の割に高く記録されることもあるようです。

あくまで一般論と経験論からですが、
T-bananaならLA=10、A-tigerならLA=20ぐらいまでであれば、
作業上安全圏と考えていただいて、差し支えないと思います。
894削除車 ★:2008/07/24(木) 01:43:41 ID:???0
>>893
丁寧でわかりやすい説明をありがとうございます。
教えていただいた目安を参考にします。

新型サーバが導入されたり、サーバ構成が大きく変わった時に
また相談をお願いするかもしれません。その時はよろしくお願いいたします。
895root▲▲ ★:2008/07/24(木) 17:01:09 ID:???0 BE:1277827-DIA(100513)
ううむ、、、。

(緊急)複数のDNSソフトウェアにおけるキャッシュポイズニングの脆弱性について(続報)
http://jprs.jp/tech/security/multiple-dns-vuln-cache-poisoning-update.html
896root▲▲ ★:2008/07/24(木) 18:16:29 ID:???0 BE:2188883-DIA(100513)
>>895
ということで自分のプロバイダで、

Web-based DNS Randomness Test | DNS-OARC
https://www.dns-oarc.net/oarc/services/dnsentropy

を踏んでみて、もし万一「POOR」って表示されたら、
そのプロバイダのDNSはセキュリティ的に「もうだめぽ」ということで、
すぐにパッチを当てろモルァって、メールとか連絡とかしたほうがよさげ。
897root▲▲ ★:2008/07/24(木) 18:21:01 ID:???0 BE:730324-DIA(100513)
っていうか、そうでもないのか。

「Test My DNS」を踏んでみてわかるのは、
自分の家のブロードバンドルータのDNSキャッシュサーバ機能が
安全かどうか、だったりするかも。

今自宅の環境で試したら、両方とも「GREAT」って出た。
プロバイダは Sakura Internet だけど、自分で dnscache 使って
DNS キャッシュ立ててるから、参考にならないですね。
898N043063.ppp.dion.ne.jp(^_^;) ◆jxAYUMI09s :2008/07/24(木) 18:21:46 ID:JYynagOj0 BE:9698494-DIA(100721)
210.196.5.106 Source Port Randomness: POOR
210.196.5.106 Transaction ID Randomness: GREAT
210.196.5.107 Source Port Randomness: POOR
210.196.5.107 Transaction ID Randomness: GREAT

899root▲▲ ★:2008/07/24(木) 18:24:32 ID:???0 BE:1277827-DIA(100513)
>>898
典型的な「だめぽ」の例ですね、、、。

今回のセキュリティパッチはまさに、
> 210.196.5.106 Source Port Randomness: POOR

を GREAT に変えるためのものなので。
900root▲▲ ★:2008/07/24(木) 18:34:01 ID:???0 BE:7387799-DIA(100513)
ちなみに、
世の中には「だめぽ」なDNSキャッシュサーバが、たぶんまだかなりあると思います。

今現在もいろいろと情報を仕入れつつありますが、
今回のはとても緊急度が高そうなので、対応は必須でしょう。
あえて誤解を恐れずに言うなら、
DNSというプロトコルの今後の存亡にかかわるぐらい大きな問題のようです。

本文中でも少し触れられていましたが、
既に、攻撃をするためのサンプルコードも公開されてしまっています。
わかる人が見れば、何をしようとしているかもわかるでしょう。

DNSの脆弱性に対する攻撃コードが公開される:スペシャル - ZDNet Japan
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20377716,00.htm

ちなみに 2ch で使っている djbdns (dnscache) や powerdns-recursor には
今回の脆弱性は該当しませんが、それは単に「やられる確率が低い」というだけです。
901p7241-ipad66marunouchi.tokyo.ocn.ne.jp ※ ◆QS1LouL6pU :2008/07/24(木) 19:14:23 ID:ngaCUOjx0
60.37.13.73 Source Port Randomness: POOR
60.37.13.73 Transaction ID Randomness: GREAT
60.37.14.74 Source Port Randomness: POOR
60.37.14.74 Transaction ID Randomness: GREAT

だめなのかな?
902root▲▲ ★:2008/07/24(木) 19:26:14 ID:???0 BE:2554447-DIA(100513)
JPCERTからも注意喚起が出たようです。
http://www.jpcert.or.jp/at/2008/at080014.txt

>>901
だめぽですね。
903動け動けウゴウゴ2ちゃんねる:2008/07/24(木) 19:54:53 ID:nEDz5HdHP BE:324526537-BRZ(10001)
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20377690,00.htm

隠してたのはカミンスキーさんか・・・
カミンスキー・・・
仮眠好きー・・・

なんでもないw
904 ◆TWARamEjuA :2008/07/24(木) 20:21:40 ID:DB4gEBZN0 BE:3812257-2BP(7089)
そもそも繋がらない(´・ω・`)@Test My DNS
905動け動けウゴウゴ2ちゃんねる:2008/07/24(木) 20:43:35 ID:fUjbLwaS0
>>904
んだねぇ… 混んでいるのかな?
dns-oarc.net. の NS は返事するけど、td.dns-oarc.net. が返事をしない。

-----
ウチの RT58i もセキュリティアドバイザは出ていて、ファームの更新予定ですよに
なっているけど、まだ対応ファームは出ていない。しばらくはルータの DNS サーバ
じゃなくて、ISP の DNS サーバを指定しないと… 念のため。
906 ◆TWARamEjuA :2008/07/24(木) 20:46:47 ID:DB4gEBZN0 BE:1961429-2BP(7089)
うぅむ、、、やっぱりRT58iかしら。。。
今日もまた暑さ?でBA8000PRO昇天(´・ω・`)
907動け動けウゴウゴ2ちゃんねる:2008/07/24(木) 21:28:09 ID:fUjbLwaS0
>>905
td じゃねぇや… et.dns-oarc.net. だ。間違って console に入力したものを、そのまま
コピペしちまった orz

以下スレ違&チラ裏
>>906
ウチは自宅鯖なんてハードな使い方はしていないから何とも言えないけど、ドバっと
アクセスが集中してセッションを使い切るなんて事がない限り大丈夫なんじゃないかと。
暑さの方はわからない、こっちも今年から使い始めたから。

いっそ事、業務用系の中古品を狙ってみるとか?
908動け動けウゴウゴ2ちゃんねる:2008/07/24(木) 21:44:53 ID:FRgPa8iy0
あと気をつけて欲しいのはdjbなら確実に大丈夫という話でもなくて、
キャッシュサーバにdjbdns使っていようがBINDを使っていようが、
DNSクエリのソースポートを制限されていたらもうだめぽ、ってことなんですよ。

あとWeb版Test My DNSが使えない方は、こちらをどうぞ:
$ dig +short porttest.dns-oarc.net TXT
909動け動けウゴウゴ2ちゃんねる:2008/07/24(木) 23:22:40 ID:PbvUTTTB0
>>906
少なくともACアダプタはすっごくぬるくて小さいですRT58i
910動け動けウゴウゴ2ちゃんねる:2008/07/24(木) 23:25:01 ID:ELiUCRul0
Western Digital、10,000rpmの企業向け2.5インチHDD「VelociRaptor」
http://pc.watch.impress.co.jp/docs/2008/0724/western.htm

ヒートシンクなし。
911root▲▲ ★:2008/07/24(木) 23:52:36 ID:???0 BE:1094843-DIA(100513)
>>910
おっ、ついにA-tigerに真に似つかわしいはずの、
「企業向け」の10,000rpm SATAディスクが来ましたか。

WD VelociRaptor 300 GB SATA Hard Drives ( WD3000BLFS )
http://www.wdc.com/jp/products/Products.asp?DriveID=494

WD3000BLFS が型番と。
912 ◆TWARamEjuA :2008/07/25(金) 06:50:59 ID:jkb0Eib/0 BE:871924-2BP(7089)
>>908
$ dig +short porttest.dns-oarc.net TXT
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"60.37.14.169 is POOR: 30 queries in 3.2 seconds from 1 ports with std dev 0.00"
(´・ω・`)

>>909
BA8000PROのACアダプタはかなりご立派さん。OUT:12V/1.2A
913動け動けウゴウゴ2ちゃんねる:2008/07/25(金) 11:58:56 ID:MmHsXuPr0
プロバイダのDNS使わずに自前でDNS引いてるおれは問題なし
ttp://ranobe.com/up/src/up286293.png

DNS Resolver(s) Tested:
210.xxx.xxx.xxx (xxxx.xxxxxxxxx.xxx.ne.jp) appears to have GREAT source port randomness and GREAT transaction ID randomness.
210.xxx.xxx.xxx Source Port Randomness: GREAT
210.xxx.xxx.xxx Transaction ID Randomness: GREAT
914動け動けウゴウゴ2ちゃんねる:2008/07/25(金) 13:52:14 ID:BLzSF21m0
>>910
2.5インチなんすか?
915N043063.ppp.dion.ne.jp(^_^;) ◆jxAYUMI09s :2008/07/25(金) 14:31:54 ID:uF8L4D2V0 BE:5388645-DIA(100721)
mamono,namidame用A-tigerできた(^_^;)おまたせー
tiger3505.maido3.com
転送量グラフ http://traffic.maido3.com/q6Iy/8VLV/mndb/
tiger3506.maido3.com
転送量グラフ http://traffic.maido3.com/WhLH/b4Mr/RTAi/

root ★さんにメール出したー(^_^;)
916root▲▲ ★:2008/07/25(金) 14:39:54 ID:???0 BE:5837388-DIA(100513)
>>915
受け取りました。

ログイン、su、dmesg出力、ネットワーク設定、まずは問題なさげ。
作業開始はのちほど。
917動け動けウゴウゴ2ちゃんねる:2008/07/25(金) 21:09:46 ID:6iflYwBY0
>>914
そうです

つまりディスクの大きさが小さければ小さいほど回転のブレが出にくい
鯖に何台もHDDが入ってたり別鯖が近くにあると振動を誘発するから
そしてモーターの発熱と消費電力を抑える事ができる
918動け動けウゴウゴ2ちゃんねる:2008/07/26(土) 00:17:23 ID:OMa7OkVk0
All great でした(`・ω・´)
919root▲▲ ★:2008/07/26(土) 02:56:32 ID:???0 BE:2189546-DIA(100513)
p2.2ch.net総合スレ Part37 【不具合/要望】
http://qb5.2ch.net/test/read.cgi/operate/1215973136/608

これ、あとでやってみよう。

IPアドレス帯域
http://developer.emnet.ne.jp/ipaddress.html

がわかっているので、普通に組めると思うし。

そしたら末尾O、BBMで扱うことになるということで。
920(=`ー´=) ◆GuheheWiqY :2008/07/26(土) 06:31:46 ID:OFAKRkS40
花子 ★の秘密の花園
http://qb5.2ch.net/test/read.cgi/operate/1211962556/331

331 :花子 ★ :2008/07/25(金) 18:07:37 ID:???0 ?
banana3000.maido3.com

Uptime: 5:33

リブートスレにも花子スレにも書かれていないのになでだろう?
HDDが一個しんじゃたのかなー?
921動け動けウゴウゴ2ちゃんねる:2008/07/26(土) 08:46:57 ID:I7N18Tmf0
httpdの再起動要請をしてリブートスレに書かなかっただけとか?
922 ◆TWARamEjuA :2008/07/26(土) 09:35:10 ID:ObIgzACw0
>>919
BBMにも普通にはいるかと思いますが「文字列」がどのような文字種になるかが気になるところ。
大文字小文字識別とかあったら。。。
923(=`ー´=) ◆GuheheWiqY :2008/07/26(土) 20:43:10 ID:iLAIXXS00
>>920
なぜかわかったー

花子 ★の秘密の花園
http://qb5.2ch.net/test/read.cgi/operate/1211962556/338

338 :マァヴ ◆jxAYUMI09s :2008/07/26(土) 19:12:06 ID:pJkWQt070 ?
>331
これ、花子がサーバダウンしたためリブートした(^_^;)
やっぱどっかがいまいちなんだけど、ログとかからは何も判明せず・・・・
マザーボード交換作戦の季節がやってきた予感
924 ◆MUMUMUhnYI :2008/07/26(土) 21:23:12 ID:VzNWsduG0 BE:1094562-DIA(100513)
携帯→2ch運用情報スレッド78
http://qb5.2ch.net/test/read.cgi/operate/1216981713/101

ということで、讃岐くんへ:

・新サーバを引き渡せる状態になりました。既に土地は作られています。
DNSを向ければ、今 s2ch.net 関連で動いているもの(rssとか色々)は、
全て同じように動くはずです。

・ログインの仕方は今の s2ch.net と同じです。
(ログイン名・パスワードとも)

・新サーバは tiger3512.maido3.com = 206.223.152.165 です。

・チューニングの内容は、
- 現在の s2ch.net で動いているものは基本的にそのまま動くはず
- ただし、Cで書かれてコンパイルされているものは再コンパイルが必要
- 現在の changi 設定 + PHP eAccelerator 有効
の状態になっています。

・中身は空っぽになっているので、自分で中身移して動作確認して、
まるごと移した後、自分でs2ch.net関連の全てのDNSを変えてください。
移行テスト用に前にも作った、これを作っておきました。
http://sanuki.mumumu.mu/

・必要なモジュールや動作不良などがあったら、言ってください。
・何か質問があったら、基本的にこちらのスレで。
925動け動けウゴウゴ2ちゃんねる:2008/07/26(土) 21:32:29 ID:Juviyp7F0
docomoでやってみた
210.153.84.171 (proxy3147.docomo.ne.jp) appears to have POOR source randomness and GREAT transaction ID randomness.
926▲ ◆SANUKI/VII :2008/07/26(土) 23:20:24 ID:+2cr2jiGP BE:10872083-PLT(13333)
きゃっ!きゃっ!
927動け動けウゴウゴ2ちゃんねる:2008/07/26(土) 23:22:34 ID:Ap/Osrsb0
ヾ(*´∀`*)ノ キャッキャ
928 ◆MUMUMUhnYI :2008/07/26(土) 23:24:35 ID:VzNWsduG0 BE:2919348-DIA(100513)
>>926
入れ込んだら、あとで感想を報告してください。

あと、このサーバ、ディスクはあんまり高速ではないので、
メモリディスクが使える場合、そちらの使用を健闘してみてください。

現在、
%df -h /md
Filesystem Size Used Avail Capacity Mounted on
/dev/md0 387M 106M 250M 30% /md

まだあと250Mぐらい使えます。

/md/s2ch の下は、好きに使ってよいです。
リブートすると消えるけど。
929 ◆MUMUMUhnYI :2008/07/26(土) 23:35:48 ID:VzNWsduG0 BE:3830876-DIA(100513)
tiger3512 (讃岐サーバ)の転送量グラフ

転送量グラフ
http://traffic.maido3.com/Vl0a/FiWe/vWyT/
930▲ ◆SANUKI/VII :2008/07/26(土) 23:47:04 ID:+2cr2jiGP BE:7249128-PLT(13333)
旧s2chのほうってまだまだ使ってもいいのかな?
もしいいんならpublicのところをbanana.s2ch.netとかで見られるようにしてほしいです。
931 ◆MUMUMUhnYI :2008/07/26(土) 23:49:10 ID:VzNWsduG0 BE:1095034-DIA(100513)
>>930
了解です。

旧サーバをどうするかは私は聞いてないけど、
とりあえず設定しておこう。
932 ◆MUMUMUhnYI :2008/07/26(土) 23:51:12 ID:VzNWsduG0 BE:5107687-DIA(100513)
banana.s2ch.net で参照されても大丈夫にした。
933 ◆MUMUMUhnYI :2008/07/26(土) 23:55:40 ID:VzNWsduG0 BE:5107687-DIA(100513)
http://mumumu.mu/mrtgm/mrtg-rrd.cgi/

新しいほうでカウントするようにした。
934▲ ◆SANUKI/VII :2008/07/27(日) 00:03:12 ID:cXyS1/PsP BE:3624724-PLT(13333)
ありがとうございまーす。
935 ◆MUMUMUhnYI :2008/07/27(日) 00:05:17 ID:d6SaGtZ40 BE:821333-DIA(100513)
>>934
今のところ順調っぽく見えますが、
軽いとか重いとかいいとか悪いとか、
たんたんと報告してもらえればと。
936▲ ◆SANUKI/VII :2008/07/27(日) 00:10:00 ID:cXyS1/PsP BE:7249128-PLT(13333)
了解です。
937動け動けウゴウゴ2ちゃんねる:2008/07/27(日) 00:43:04 ID:fLuI+Tzu0
208.67.216.14 (bld4.sea.opendns.com) appears to have GREAT
source port randomness and GREAT transaction ID randomness

なんかopendnsってやつを設定したんですけど、これって大丈夫なんですよね?
938root▲▲ ★:2008/07/27(日) 00:51:00 ID:???0 BE:4104959-DIA(100513)
>>937
一般論を。

他の方が立てられた DNS キャッシュサーバを
ネットワーク経由でお使いになる、ということは、

1) その DNS キャッシュサーバにインターネット的に命を預ける
2) その DNS キャッシュサーバと自分のPC等の間のネットワークは安全であり、
データの書き換えやすり替えは絶対に起こっていないと仮定する

ということになるです。

それで問題ない、ということであれば、
自己責任にて、ということで。

ちなみにプロバイダが提供するDNSキャッシュサーバを使う場合についても、
上記の原則は全く同じことになるです。
939動け動けウゴウゴ2ちゃんねる:2008/07/27(日) 05:05:38 ID:ZwhytOO7P
あうでやってみたら
このサイトは安全でない可能性があるので接続できません(発行者エラー)だってさ
940動け動けウゴウゴ2ちゃんねる:2008/07/27(日) 09:29:10 ID:nXNZd9wzP
ソフトバンク携帯乙
941(=`ー´=) ◆GuheheWiqY :2008/07/27(日) 23:39:21 ID:QXiR7NNM0
花子が泣いてます

花子 ★の秘密の花園
http://qb5.2ch.net/test/read.cgi/operate/1211962556/411

411 :花子 ★ :2008/07/27(日) 18:12:42 ID:???0 ?
3ware 3DM2 alert -- host: banana3000.maido3.com

20080727091226 - Controller 0
WARNING - Sector repair completed: port=6, LBA=0x3A15FF09
942動け動けウゴウゴ2ちゃんねる:2008/07/27(日) 23:48:59 ID:YvUJX0x10
completedって言ってるくらいだから大丈夫なんじゃないの
943 ◆NAO/2MXDEk :2008/07/27(日) 23:51:04 ID:o5UE8N7g0
>>941
6番に繋がったHDDの0x3A15FF09って所は修復完了しました。

と言ってるようなんで、頻発しない限りは様子見で良いと思います。
944(=`ー´=) ◆GuheheWiqY :2008/07/27(日) 23:54:58 ID:QXiR7NNM0
>>943
了解しました
945root▲▲ ★:2008/07/28(月) 01:39:29 ID:???0 BE:1641863-DIA(100513)
新しい涙目、魔物は明日〜明後日には順次できあがる予定でおりますが、
そしたら、「丸ごと移動でDNSつけかえ」の形でやろうかなと。
946番犬 ★:2008/07/28(月) 01:49:31 ID:???0
はーい
947(=`ー´=) ◆GuheheWiqY :2008/07/28(月) 02:17:15 ID:64xf8w6e0
ちょと質問
IEで、見たとき、■このスレッドのQRコード■て有りますが
http://same.u.la/をhttp://ula.cc/に変えれないでしょうか

(例)
2ch特化型サーバ・ロケーション構築作戦 Part29
■このスレッドのQRコード■
http://qr.42.kg/tubo/?http://same.u.la/test/r.so/qb5.2ch.net/operate/1212665493/

http://qr.42.kg/tubo/?http://ula.cc/test/r.so/qb5.2ch.net/operate/1212665493/
にする
948974(=`ー´=) ◆GuheheWiqY :2008/07/28(月) 02:50:46 ID:64xf8w6e0
>>947
壷の機能の一つだと思うのでソウト板に行って来ます
949▲ ◆SANUKI/VII :2008/07/28(月) 15:24:28 ID:SNepZMUmP BE:4077533-PLT(13333)
むむむさんー。
test.s2ch.netのpvをとっていただけないでしょうかー。
950む@出先:2008/07/28(月) 15:36:17 ID:mZ+NMVFt0
>>949
2ch式でよければ、今日帰宅後にでも。
951▲ ◆SANUKI/VII :2008/07/28(月) 15:42:17 ID:SNepZMUmP BE:36693599-PLT(13333)
ありがとうございますー。
たぶん2ch式で大丈夫だと思いますー。
ついでにs.s2ch.netのほうもよろしくお願いしますー。
952 ◆MUMUMUhnYI :2008/07/29(火) 01:01:51 ID:ZJ3sBkiD0 BE:2188883-DIA(100513)
えっと、PVとるようにするんだっけか。<tiger3512

じゃ、作業いってきます。
953(=`ー´=) ◆GuheheWiqY :2008/07/29(火) 02:12:16 ID:zgbFwE8J0
花子が泣いてます二回目
(取り合えずlogとして)

花子 ★の秘密の花園
http://qb5.2ch.net/test/read.cgi/operate/1211962556/428

428 :花子 ★ :2008/07/29(火) 01:27:13 ID:???0 ?
3ware 3DM2 alert -- host: banana3000.maido3.com

20080728162700 - Controller 0
WARNING - Sector repair completed: port=0, LBA=0x5DDEEC6
954root▲▲ ★:2008/07/29(火) 02:34:19 ID:???0 BE:547632-DIA(100513)
>>953
向こうのスレの花子さんや花代さんのつぶやきは一応、見てますんで、
毎回貼らなくてもおkでごんす。
955(=`ー´=) ◆GuheheWiqY :2008/07/29(火) 02:36:22 ID:zgbFwE8J0
>>954
了解しました
956 ◆MUMUMUhnYI :2008/07/29(火) 03:34:55 ID:ZJ3sBkiD0 BE:2554447-DIA(100513)
PVとる設定をしようと思ったけど、
さすがに、眠気に勝てなくなってしまいました、、、。

讃岐くんごめんね。
明日中には何とか。

おやすみなさい。
957root▲▲ ★:2008/07/29(火) 03:56:22 ID:???0 BE:2189164-DIA(100513)
あと新涙目・新魔物は、
明後日あたりに産声の予定ということで。
958動け動けウゴウゴ2ちゃんねる:2008/07/29(火) 08:29:52 ID:4CJ+lCOn0
>>957
楽しみです。
959 ◆MUMUMUhnYI :2008/07/31(木) 02:09:27 ID:dftKxHaL0 BE:3283294-DIA(100513)
>>956
作業しようと思ったが、、、。

1アカウントで複数のバーチャルホストを入れているので、
ちょっと改変が要りそうなかんじ。

まずは PV が一番多そうな s.s2ch.net の PV をとるようにします。
test.s2ch.net はちょっとあとで。
960 ◆MUMUMUhnYI :2008/07/31(木) 03:00:10 ID:dftKxHaL0 BE:1459182-DIA(100513)
うむむ、やっぱりちとめんどうなかんじ。

もっと頭がクリアな時にやらんといかんですね。
なんか間違えそう。

悪いけど、今日はいったんしつれい。。
961 ◆w0gEWSRfYU :2008/07/31(木) 13:06:11 ID:KGO9ghoA0
root様

お世話になっております。株式会社jig.jpの菊池です。
現在弊社サービスjigブラウザより2ちゃんねる掲示板への書き込みが規制されているようで、書き込みができない状態になっております。

【エラー内容】
ERROR:アクセス規制中です!!
(\.docomo.ne.jp)

規制を解除していただく方法はございますでしょうか。
お手数ですが、ご連絡いただけると幸いです。

宜しくお願い致します
962 ◆w0gEWSRfYU :2008/07/31(木) 13:10:26 ID:KGO9ghoA0
root様

お世話になっております。株式会社jig.jpの菊池です。
現在弊社サービスjigブラウザより2ちゃんねる掲示板への書き込みが規制されているようで、書き込みができない状態になっております。

【エラー内容】
ERROR:アクセス規制中です!!
(\.docomo.ne.jp)

規制を解除していただく方法はございますでしょうか。
お手数ですが、ご連絡いただけると幸いです。

宜しくお願い致します
963動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 13:20:16 ID:atiDAh7hP
まさかこれで解除するような運営じゃないよな・・・
ここで「jigだから解除しました^^」とか言ったら暴動おきるぞ
964動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 13:25:29 ID:USSQ0HVM0
>>961-962
原因はDoCoMoの規制なので御社にできることはないと思われます。
DoCoMoが対応するまでお待ちください。
965動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 13:30:50 ID:PDSP1uuc0
「docomoへの対応が完了するまで」 な。
      ^^^^
DQN思考じゃあるまいし
966動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 13:34:10 ID:Sd/o7mKaP
DoCoMoが「当該ユーザに対して対策しました」って言えばすぐ解除されますよ
967む@出先:2008/07/31(木) 13:40:56 ID:za4Wi4id0
>>961-962
今出先のためキャップ・トリップを使えない状況にて、
とりあえずレスを。

結論からいうと、今回の docomo.ne.jp 全規制については、
意図的なものであると私は理解しております。

どなたか、今回の docomo.ne.jp 全規制に至るまでの経過と理由がわかるリンクを張るなどして、
菊池さんに案内をしていただけるとうれしいです。
968む@出先:2008/07/31(木) 13:47:03 ID:za4Wi4id0
なお、私も経緯を正確に追えているわけではありませんが、
今回の件は、

「同一人物(と思われる)docomo携帯のユーザーが、
iモードIDを何度も取り直すことによりBBM規制を回避し、
2ちゃんねるの複数の板に対し、大量の荒らし行為を長期にわたり
繰り返し行ったことで、docomo.ne.jp の全規制に至った」

と理解していますが、
私の理解が間違っているのかもしれません。

その場合、ご指摘いただけますと助かります。>ALL
969動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 13:48:57 ID:atiDAh7hP
>>968
とくに間違ってないです
970動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 14:19:30 ID:b0xsc6Yq0
971動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 14:28:15 ID:5mTjX/ANP
でもibisだと書けるって書き込みを見かけるんでごぜえますよ
972動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 14:54:31 ID:iJKJN02BO
jigってID末尾Qだよね?
UAに\.docomo.ne.jpな文字列が含まれて、それに引っ掛かってたり?
973動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 16:34:27 ID:3bbhcEd4Q
ふしあなしないよ
974 ◆NAO/2MXDEk :2008/07/31(木) 16:48:30 ID:Bwmd2VcEO
>>968
大体合ってます
ただ、規制に至った雰囲気としては、前もって次は規制だと宣言してたから
そちらを優先したと言う認識を私はしてます
975 ◆w0gEWSRfYU :2008/07/31(木) 17:14:51 ID:KGO9ghoA0
>>967
株式会社jig.jpの菊池です。
ご回答ありがとうございます。

docomo.ne.jp が全規制されている件了解致しました。
ibis様だと書き込みができるという情報がございましたので、
弊社側の仕様の問題もあるのかと思いましてご連絡させていただきました。

仕様変更により書き込みが可能になることはございますでしょうか?

宜しくお願い致します。

976動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 17:30:11 ID:2SLrPKe80
docomo全規制は、docomoのIPアドレス帯域からの書き込み規制と言う事です。

なので、cgi proxyとかそんな感じので別アドレスからの書き込み(但し他の
条件が付与されますが)にすれば大丈夫なはずです。

ibisさんはそういう方式(WEB串)だから問題無いはず。

というか、jigさんも確かjig固有のアドレス帯域からのアクセスなのでは?
それだと規制にはならないはず。
977動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 17:37:38 ID:OvbJamCFP
ホストだけじゃなくてUAも見てるからどこかにdocomo.ne.jpの文字があれば規制されます。
978動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 17:41:17 ID:35b66U8f0
jigにはUA偽装機能がついてるけどそこをいじっても書き込めないのは変わらないので
UAが原因じゃないだろう。
979 ◆NAO/2MXDEk :2008/07/31(木) 17:45:34 ID:Bwmd2VcEO
吐いたIPにdocomoが含まれてるんですかね
jig経由でフシアナして貰えれば分かるかも知れないですね
980動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 17:51:27 ID:2SLrPKe80
って事はUAからdocomo.ne.jpを外せばいいのかな?

もしかしてibisが書けるのは、アクセス元表記がホスト名じゃ無くて
IPアドレスだからなのかも。

>>967-968
むむむさん。今回の規制の本意は判らなくも無いですけど、
少なくとも末尾QとかPの規制方針についてはっきりしてもらえると助かるのですが。

仮に UAのアクセス元表記を変えるとした場合どのレベル(許容・不許可・黙認)なのか。
不許可であるとすれば、ibisやP2側も規制する必要が出てくると思います。
(規制条件にdocomoのIPアドレス範囲追加で)
981動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 17:53:38 ID:2SLrPKe80
>>978
確か事前に指定した書式でしかチェックしないと思うので、
考え無しに変更するだけじゃ書けないはず。
982 ◆NAO/2MXDEk :2008/07/31(木) 17:57:38 ID:Bwmd2VcEO
UA判定でゴニョってるのは、iPhoneだけだったような
983動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 17:58:47 ID:2SLrPKe80
>>982
それなら>>979なのかなあ…
984 ◆NAO/2MXDEk :2008/07/31(木) 19:42:08 ID:Bwmd2VcEO
ibisのヘッダ見てきましたが、IPv4形式の数字での提示でしたね
逆引きでdocomoでした

docomoの文字列ではなく数字で出しとけば突破出来るってのは違和感

違うところに何かあるのかなぁ
985動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 19:42:46 ID:+fhjPxWZP BE:194778263-DIA(202333)
一応,ibisとjig両方のブラウザでテストしてみました.
ibisは問題無く書き込めるようですが,
jigの場合はfusianaしてもいつものメッセージが表示され書き込み出来ませんでした

http://qb5.2ch.net/test/read.cgi/operate/1217070588/648-651,654-656
986[03] ◆MUMUMUhnYI :2008/07/31(木) 19:44:04 ID:bAXIcJJA0
深夜までオンラインになれない予感。

Qになるものがdocomo.ne.jp全規制になったときに
どうふるまうべきかについては、特に決めていなかったはず。
というか、Q作ってから初のケースかと。

こういう場合はまず一般論として「そもそもどうして、そういう規制に至ったのか」
という、原点に帰って考えるのがいいんじゃないかなと。
987動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 19:47:24 ID:j67/uDJt0
この板って規制中でもfusianaで書けた様な。
まさかdocomoはfusianaでも書けなくなった?
988動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 20:08:33 ID:2bf9cXHZ0
tasukeruyoでないとダメみたいよ
フシアナだと固有番号しかでないからダメみたいらしいの
批判要望板も同じ
989 ◆NAO/2MXDEk :2008/07/31(木) 20:52:57 ID:Bwmd2VcEO
むしろ、突破出来てしまう仕組みはまずいと私は思ってしまうわけで
990動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 21:22:04 ID:WTt5oVWV0
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
>>1
(´・ω・`)bアゲハント (´・ω・`)bアゲハント (´・ω・`)bアゲハント
991動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 21:25:27 ID:Vwf65yc30
痔スレ

2ch特化型サーバ・ロケーション構築作戦 Part30
http://qb5.2ch.net/test/read.cgi/operate/1217507006/
992動け動けウゴウゴ2ちゃんねる:2008/07/31(木) 21:41:29 ID:Wagja3+c0
jigはProxy特有のヘッダ?が送られてその中にdocomo.ne.jpが含まれているから
アウトになるんだと思う

芋ほりログでいうと
<>br2008.jig.jp<proxy272.docomo.ne.jp>(359486000172591)proxy272.docomo.ne.jp<>202.181.98.248<>

br2008.jig.jp<proxy272.docomo.ne.jp>(359486000172591)proxy272.docomo.ne.jp
ここの部分に対して正規表現で規制チェックしているはずなのでアウトになる
993 ◆NAO/2MXDEk :2008/08/01(金) 01:03:38 ID:vFqh0Yc00
>>992
jigのヘッダはそれですか。
うーん、ということは今回のdocomo規制は「docomo.ne.jp」の文字列での判定という事ですか。
(なんだろうなぁ)

結論:>>975のjigさんの解決法としては、docomo.ne.jpのネーム書式から、v4形式のxxx.xxx.xxx.xxxで
   ヘッダを返すようにすれば、今回の件では書き込めるようになるのではないかという可能性

問題点:規制してるのに書き込めるってのは、「態々全体規制をした」という観点から見て、どうなのか
994動け動けウゴウゴ2ちゃんねる:2008/08/01(金) 01:05:55 ID:nVfrbQjE0
21 名前:白ロムさん 投稿日:2008/07/28(月) 12:30:59 ID:CB4IULOS0
□ docomo全鯖規制発動までのおおまかな経緯 □

bike板で、docomoユーザが個人情報等を晒し、BBM(携帯規制)

goki板で、BBMされた携帯で個人情報等を晒す

削ジェンヌ▲ ★が、BBMされた携帯のdeny依頼

番犬 ★が「BBMな携帯はどこにも書けなくする」
docomoユーザに警告「\.docomo.ne.jp 継続したら規制」

BBMされたdocomoユーザ、携帯を買い直して、荒らし再開(個人情報晒しと犯行予告が下記で行なわれる
bike、body、ihan、jinsei、lovesaloon、male、ms、news4vip、newsplus、police、psy、utu)

警察等に通報

docomo全鯖規制発動
995動け動けウゴウゴ2ちゃんねる:2008/08/01(金) 01:14:36 ID:f0+pbF6K0
ibisもjigもユーザで規制可能ってことで通したんだし、
docomo全規制でも別に通していいんじゃない?
そいつがフルブラアプリ使い始めたらその時jigなりibisなりに
止めさせればいいんだし。
996動け動けウゴウゴ2ちゃんねる:2008/08/01(金) 03:04:43 ID:Pan+ZZJe0
          \                    \
            \          rヘ‐‐----、    \
             \         |. |,ニニ,'''''‐「k     \
.               \       | '、7'l;;l.   ソ      \
                          ノ::::::::ヽl゙            \
                    __./ .:::::::::::`l
                  // . ::::,.-‐'ヽ:\
             ○      | l: .::::.. l、.   ゙V !     嘆きも悲しみもなく
        ○        /| |:. .:::::::::::\   | |
 \             // | |::.:::::::::::::::::::`ヽ、|_|
   \           / /  l.|:::::::::::::::::::::::::::::{/、    \
    \     ○   |/-‐'"|_j_::::::::::::::::::__:::::゙::ヽ、    \
      \        /  /    ̄`''ー-┘``ヾヽ、\    \
             /  /              `ヽ       \
             l  l゙                           \
             /  |                         \
           / .,,-'○       \
          / ,/○          \
          (_,/○              \
         ○○                 \
997動け動けウゴウゴ2ちゃんねる:2008/08/01(金) 03:04:48 ID:Pan+ZZJe0
                               /
   \                    r}}    /
    \                  / |   /
      \                   l'-j              /
       \         r'⌒ヽ__,,ノ:::/  ,.― 、        /
               _,ノ!w‐'`j|、::/  (   .)     /
           _,,.-‐'''に_::::`''y'ゝl''"    `―'′   /
          E,,.-‐''"´ ̄  `ヽl。 ゚|             ただ前を向いているだけの
  ―――             |、 ./!、              愚かしいこの男に、何故か僕は!
              ,.-―---ァ'7゙ |:. \     ,.-‐‐-、
      (⌒)    r'゙:::::::, ‐''",.-l |::::.  \ /     ゙ 、
       `~´     '、_/,,.ィ''"  | |::::::. _,,/         ',   \
             l_/ /  /|. |,.-‐'\|        !     \
        /     /ヽ/  ヽ'"    '、       /
       /     / /            ヽ、.,,__,,/
     /     / ./             { |○     \
         ○/ /     |         ヽ,j○       \
.          ○/ /      |                     \
      /  ○|_,/                 \
     /                         \
    /                            \
998動け動けウゴウゴ2ちゃんねる:2008/08/01(金) 03:05:00 ID:Pan+ZZJe0
   \                   _,,.-‐‐-、
    \          fヨユ二_ ̄`フ::::::::::::::::::ヽ
     \                 ̄ヽ:::::::::、::::::::::::l_
      \                ヽ、/ノルイ;/ノ   ̄ヽ
   \           / ̄>、      l〉ヽr_7ノl\    \/|
    \       / / /`ヽ、     |゚   。/  〉ー-、  /|
     \       |. / /    \ _ノ゚  。ノ   /    ヽ/| |
      \     | |  |   r'"´ ̄ヽ、゚  。/  ./       | | |
            |_i.-┴''''/       ̄ヽ」_  {      lリ/
            /     /⌒ヽ_     ヽ \l      / 7
 ..:::○::::...       \r‐''7   /\``ー---‐'〉、 `ヽ、  `ー'
::::::.   ::::::..      __ノ /  ./   `ー--‐'´  \  `'''ー- 、   キュイーンキュイーン
 ::○..   ::::::..  く__/  /ヽ、     ∧       \   _\
  :::::::..    :○::.  /  /   `ヽ、_/ ヽ、     __ヽ/--一'
    :::::::..     /  /            ̄ ̄
      ::○:...  /  /:::::..                   \
       :::::::...l__ノ    ::○:..                    \
         ::::::..      :::::..          \       \
          :○::..      ::::..          \       \
            ::::::...     :○.          \
             :::○..    ::::           \
                ::::.....::::
999動け動けウゴウゴ2ちゃんねる:2008/08/01(金) 03:05:10 ID:Pan+ZZJe0
                  ○                    /
                                    /
        ○                ○        /
                                /

               ,. ‐‐-、                     /
     ○       /:::::::::::ミl‐-、     ○           /
        ,.-''7''''‐.l::::,、:::,l、::rj'l:::::ヽ              /
       ./  ,ゝ、 ヾl、ヽ!V// !:::::::゙、           /              /
     / r‐''゙  `ヽ、 ` -/∠_::::::::゙、      __              /
    ,lヽy'"       `''ゝメ-、 `l::::::::ヽ.-‐'''"´ ̄  |              /
    /ljj.}         /::::::::::::l |::::::::::|::::::::::.......  ヽ、         /
             ./:__,,,,_:::::::::l `l::::ノヘ:::::::::::.... :::::::....l       /
            /_,ニ-‐-、` ‐-l  Y゙  |:::::::::::::::::::::..... |   \//  /
             '"/   /`'‐-'l |   |::::::::::::::::::::::::::ノ     (//
            /  ./    ヽ.l   |:::::::::::::::::::::/,r‐、     /
           /  /       ゙|  ..|::::::::::::::::://  ',    〈
         /  ./         .|  |\:::::::/'''" ,、  ',    /  スタッ
        /  /           〉⌒ヽ, >'"\,_,/ ヽ、_,ノ   ヽ、
   _,,. -‐''"  /           r'j川'}``
  (___,,,,..、-'             "  ̄
1000動け動けウゴウゴ2ちゃんねる:2008/08/01(金) 03:05:15 ID:Pan+ZZJe0
    /                     .             ;::::.l
   /                       ,::.        .:!:::::|
.   |                    , l、::..      . .::|::::::!
   l                    .:/! .:;!|::::::..       .::.:;、::::|
   ,' .!       .;!          .:/ l.:::;' l:::::::;..    .;!:::|.',::l
  ,' :,'       .;l:  :.      .::/ .,':::,'. ';:::.|.゙;:. :.  .l.!;;'; |::|‐、
  /;/:.       .:;゙!:  ,!:      .::/ ,':;/__,,,.ヾl- l::. !:::..::l.|,' ./l;| ヽ、
 //!:::..  ,'    .:,'、|::../|::. .:   .:;:'  ;:/_,,...,,_!  |::.l!::::// r' l!   `''
 l'゙ ゙、:::. l、. :.. .::;' ._l:::ト、',::::::::.  .:::,',//,ィ、ノ::::| ゝ |:/.|::/ /  !      感銘すらしている・・・!
 |.  ゙、::::|. ゙、;、. ./、,r'l:l、ノヾ;::::::::..:::/``/ 、`'-‐'゙/  l゙ .l/ |‐'!
 !   ゙'、:!.:::ヽヾ゙ ',` l`'‐' `、:!、:..:,'    ` ̄´     ´ ,' l  /  /
.    / ゙'、:::::::::::::::::゙、 `'''" ヽlヾ,゙            / /  / /
   /.::::::::::::::::::::::::::l゙'、     |                  / ./  /     /
   〈.::::::::::::::::::::::::::::| \  ヽ、              //  /    /:::::
   ヽ:::::::::::::::::::::::::l.   ` 、  、_ _,,. -‐‐-    /'"  /   /::::::::::
    '、:::::::::::::::::::::::\   `ヽ.    ̄      /    ,'   /:::::::::::::::
.     \:::::::::::::::::::::::::ヽ.、   \        /    /  /::::::::::::::::::::
      l:::::::::::::::::::::::::::::::\   ヽ、.,_,,/ \  / /:::::::::::::::::::::::::
      〈:::::::::::::::::::::::::::::::::::::.\             ` //::::::::::::::::::::::::::::::
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。