運営カテに書けない件 qb5 Request timed out
iptables -t filter -I INPUT 2 -s 206.223.144.0/20 -p tcp --dport 443 -j REJECT iptables -t filter -I INPUT 3 -s 206.223.144.0/20 -p tcp --dport 995 -j REJECT iptables -t filter -I INPUT 4 -s 206.223.144.0/20 -p tcp --dport 1723 -j REJECT iptables -t filter -I INPUT 5 -s 206.223.144.0/20 -p gre -j REJECT iptables -t filter -I INPUT 6 -s 207.29.224.0/19 -p tcp --dport 443 -j REJECT iptables -t filter -I INPUT 7 -s 207.29.224.0/19 -p tcp --dport 995 -j REJECT iptables -t filter -I INPUT 8 -s 207.29.224.0/19 -p tcp --dport 1723 -j REJECT iptables -t filter -I INPUT 9 -s 207.29.224.0/19 -p gre -j REJECT
「その程度の馬鹿」でもいいから早く直せや
>>178 オレの設定なので挿入場所は各自で変えてね
180 :
再まとめ 皆さんの情報 :2013/09/16(月) 11:17:39.24 ID:jgk8r7sA
====Request time-outやInternal server error対策====
(現象)
8月末以降、特定の板で書き込もうとすると、Request Time ErrorやInternal Server Errorが出て書き込みがで きない。徐々に対象となる板が広がっている。
(とりあえずの対策) サービスは一瞬中断させる必要があるが、すぐ復帰できる
1a)skypeなどクラウド系、ソーシャル系のサービスクライアントを使ってる 人は一旦それを終了させる
1b)あるいはPPTP(TCPポート1734)、HTTPS(TCPポート443)、POP3S(TCPポート995) でのサービスを止める
→ 一般にはルーターのPPTPサービスを止めるなどする。 ほかのポートも開いてな いかも確認
ポート確認
http://www.t1shopper.com/tools/port-scan/ 1c)ルーターの管理権限が無い集合住宅やCATVなどの人で、この現象が起こる人は、環境について報告してください
2)一度どこの板でもこのスレでもいいからなにか報告カキコをする
3)書き込めたら再びサービスを立ち上げる。 ただし、ルーター再起動などでグローバルアドレスが変わると再びサービスを止めて書き込み有効化させる必要がある模様。
>>180 の続き
(ちょい本気対策)
まだどういう意図で何を規制しているのかわからないため、上記の応急処置では、プロバイダのIPが変わったり何かのきっかけでまた書けなくなる症状 が復活する恐れがある。その場合は2ちゃん側のサーバーからのアクセスを弾く設定を行う。
>>176 氏の情報では
206.223.144.0/20 207.29.224.0/19 からのアクセスポートの制限を行う
(障害の背景)
・運営が8月流出事件直前に書き込みアクセス元のポート番号をつついて
規制しようとしていた事が判明。その時のコード変更が意図してか意図し
ないか余計な動作をしていると思われる。
(結論)
・運営のシステム開発方針、サービス提供姿勢は相当おかしい
・意味のない機能をいい加減な判断で付加することを そろそろやめさせる。根本的に開発やサービス提供の思想がおかしい。
追加情報は随時以下に
てs
183 :
160 :2013/09/16(月) 11:34:53.95 ID:Xbeb0lN6
OpenVPNで使ってる443を
>>176 の情報の範囲で蹴るようにしたら書き込めるようになった。
サンクス。
運営ってアホなの?
まちBBSがPort80をつついてくるのと同じ要領で回避できるね。 toroとikuraの行きつけの専門板で試し書きしてきたけど、207.229.224.0/19の443をInternet側から1パケットずつつついてきた。
test
>>185 >207.229.224.0/19の443をInternet側から1パケットずつつついてきた。 ではなくて
207.229.224.0/19(2ch鯖)が自分側(ルーターの)443をInternet側からつついてきた
じゃないの?
>>184 どう考えてもただのアホ無能、鯖は糞設定するわクレカ情報流出だの運営全員入れ替えてもらいたい
206.223.144.0/20 207.29.224.0/19 ←の変なパケット送る規制なんて
>>176 でOKなんだし無意味
>>176 206.223.144.0/20 207.29.224.0/19
結構なサブネット範囲だね。
これはBigServerのレンジ?
かけないー
>>190 サーバ負荷監視所で表示されるサーバ名からIPアドレス引いてwhoisで調べて表示されたN.T. Technology, Inc.名義の括り。
epgとipv6は違うところだったので今回は除外した。
どう?
無料のVPNサービスが弾かれるようになってしまった。 さすがにこちら(利用側)ではどうすることも出来ないよね? 諦めるしかない?
多くの場合、VPNの入り口と出口は別アドレス。 同じになるのは個人で自分と家族くらいの範囲で使用している人々で、 家から普通にカキコするのと何ら変わりはない。 何を敵視してるのか、見えない敵と戦ってんのか?
>>194 どこのサービス?
出口と入り口同じってよっぽど零細なんでは?
どうしてもという事情があるなら、別のところにすればいいだけの話と思うけど。
>>192 サンクスそれなら大丈夫のようだな。やってみるわ。
>>195 >>196 多くの場合、VPN入口と出口で違うから出口のポート1723スキャンで捕まることはあまりないかもだけど
VPNGATEってたしか入口と出口同じだよ。
>>192 とりあえず、Tomatoファームウェア入ったルーターのFirewallスクリプトに
INPUTとFOWORDチェーンに書き足したら書き込めた。
あんがと。
まさかSkype落としたら書き込めるようになるとか・・・ 今の運営は何を考えてるのかわからんな でもこのスレのおかげで助かったわ
考えてることは解る。VPNを排除したいらしい だがその技術が丸っきりないのに強行するからこうなる JCOMだけどポートブロッックの方法がさっぱりだ skypeは使ってないし何が原因だが解らない PC初心者は諦めろって事なのか
ファイヤーウォールやフィルターの個別設定が出来る人でないと難しい
入り口と出口の違うVPNはどこ?
VPNGATE経由で荒らしまくられてたからその対応だな 2ch側のコスト考えたらtimeoutは短めで 丁寧な検証とかにリソース使わず十把一絡げに叩き落すってのは常套手段ではある
VPNGateってUserAgent書き換えないの?
結論としてはOPEN VPNは諦めるか繋ぎ元が対策してくれるのを待て、ってことか そんな繋ぎ元は中々いねーから諦めるのが一番かな
そういう話してんじゃねえだろ VPN規制の巻き添えが多すぎることが問題だろ
テスト
211 :
動け動けウゴウゴ2ちゃんねる :2013/09/16(月) 21:24:37.63 ID:7RmBJegJ
巻き添えはご愁傷さま、としか言い様がない VPNも巻き添えも共に今の危機を乗り越えて対策は無意味だからやめとけ無能運営、って一緒に言えるのがベストだよね
openVPNだろうがVPNgateだろうが穴だらけな規制だし、そのうちなんカスに突破されるだろうな
わざわざageやがる辺りID:7RmBJegJは運営のステマ兼荒らしとしか思えんな
この期に及んでまだむちゃくちゃな規制で金儲けするつもりなのがなぁ・・・
215 :
動け動けウゴウゴ2ちゃんねる :2013/09/16(月) 22:43:24.86 ID:vIjTeSh2
>>213 あげたら荒らしなら俺も荒らしだなw
さげてもあげても何も変わらないけどおまい馬鹿か?
結局、効果抜群ってことがよくわかったってことやね。
まー、いずれ
>>212 になるんだろうけど、モグラ叩きのイタチごっこなのは世の常だし
今はこれで充分ってことでw
443ポートスキャンなんて滅茶苦茶な規制かまして盛大に誤爆しといて、効果抜群も何もあったもんじゃないだろ
挑発したらすぐに暴れだす辺り、図星臭い
219 :
動け動けウゴウゴ2ちゃんねる :2013/09/16(月) 23:11:57.66 ID:xGx94y8U
なんか書き込めないと思ったらスカイプやってると書き込めないみたいですね 勘弁して欲しい・・・
221 :
動け動けウゴウゴ2ちゃんねる :2013/09/16(月) 23:19:21.50 ID:RYxMFqxe
t
>>176 氏の情報を元に、TCPのポート443,995,1723とIPプロトコル番号47 (GRE)への当該レンジからのパケットを廃棄するようにルータを設定
223 :
動け動けウゴウゴ2ちゃんねる :2013/09/16(月) 23:26:38.72 ID:7RmBJegJ
>>217 ゴキブリ殺そうとして自分の家燃やしても、ゴキブリに対しては確かに効果抜群と言えるからな
物は言いようだわな
224 :
動け動けウゴウゴ2ちゃんねる :2013/09/16(月) 23:30:01.48 ID:RYxMFqxe
t
>>223 巻き添えのさじ加減は2chがどこまで許容するかって話だからな
2chが納得してるならどんだけ燃やしても別にいいんじゃねーの?w
PFWの設定弄ってやっとできるわ・・・ 2chぐらいポートいじらなくても出来用にしてよ
どう規制しようが2chの書き込みにカネなんて払うわけないのに 運営は税率を上げたり下げたりして仕事やってますアピールする政治家様みたいになってきたな
228 :
動け動けウゴウゴ2ちゃんねる :2013/09/16(月) 23:49:48.62 ID:RYxMFqxe
やっと全ての鯖で対策完了した あーめんどいわ・・・
てか、要は潰したい相手がいて、そいつを潰せれば巻き添え上等ってことでしょ 10年前からそうだったし、いいかげん慣れろw
皆さん対策できたようで良かった良かった
つーか本当に潰したい相手を潰せてるのか 悪意がある奴はすぐに次の手を考えるだろうし
いたちごっこ上等ってのも10年前かr(ry
>>229 「潰したい相手」って誰のことだと思う?
ライトユーザー もちろん●を買わせるため
誰だろうねw
ここまで読んで目的がわからないとなると頭の構造がちょっと心配だね
そこに載ってるリストはごく一部と書かれているんだけど読めないのかな > 上記の VPN サーバーのリストは一部分です。 > 各 VPN サーバーへのサービス妨害攻撃を防ぐため、一部のリストしか表示していません。
>>238-239 不正解。
他に回答者いなかったら正解書くけどどうする?
ギブアップしちゃう?
馬鹿って凄いなw
242 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 01:32:26.45 ID:gVmBMjez
意味ないなこの規制…
おっしとりあえずこれでいけた ip filter 10000 reject * 206.223.144.0/20,207.29.224.0/19 tcp 443,995,1723 * ip filter 500000 restrict * * * * * pp select 1 ip pp secure filter out 10000 500000
これCisco?それともNECのIX?
YAMAHAじゃね?
単に一般ユーザに面倒臭いだけで、本当の相手には何らダメージを与えられない糞規制 まさに無能の表れ
Softether VPN Gate てs
ほらできた通るアホ決定 さっさともとに戻せやボケが
249 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 06:38:04.17 ID:BtkqVMf5
あららVPNで書けちゃうね これ規制とかじゃなくて単純に忍法帖の新規発行ができなかったか あるいは知識がなくて変な設定にしてたのが理由じゃないの? クラッカーにデータ流出されられるレベルだし仕方ないけど
トオルが頭悪すぎるんだよ 煽りとかではなくマジで
ホント、なんの効果があるんだろうな。
にしても、書き込み弾いた時くらいApache任せにしないでちゃんとメッセージかけよ。 礼儀だろ? 2ちゃんの歴史の中でもこんなことなかった。エラーメッセージに込めた遊びというか それもまた池沼レベルだけど、少しくらい微笑んでやる余裕はあったのに。 今の担当、コミュ障だろ?じゃなきゃ、エラーハンドリングできないのか?
うん
>>249 VPNと判断したときに、追跡できるよう新たな忍者を発行するようなコードにして
忍者サーバー落ちて巻き込まれてるのだろうな。
一般側は取りあえず回避したけど、VPNのとこはそのままと。
まぁルータの設定見直す良い機会になったからいいか
>>237 に書いたけどVPN Gate対策としてはポートチェックする意味ないからな。
意味もなくポートチェックでサーバーの負荷を増やし巻き添え規制を増やしてるだけ。
257 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 09:24:29.18 ID:wpOUq1DL
前回の情報流出は運営のやり方への抗議だろw この調子だとまた来るんじゃね?
>>247 ver2.00が昨日出てたけどそれに上げれば書けるって事?
259 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 09:52:44.11 ID:LNzxMZwT
糞低能トオルはさっさと運営から外れろ!
>>176 これでできた。サンクス。
しかしめんどくせー。
トオルとかいうド素人と生活保護受給者のジェンヌとかいうババアがやってる掲示板だからしょうがないな
>>247 >>258 Softether VPN Gate Ver2.00でも無理。
ポート1723以外にもVPNに使いそうなポートもスキャンされているんじゃないの?
VPNGateクライアントはUAではじかれるんじゃなかったっけ
スマホのOpenVPN connectってアプリからgateの鯖使ってるのだが、これはもうVPN公開してくれてる鯖が設定してくれていない限り書き込めないってことでいいのか? 稀に書ける鯖もあるけど
直に書き込んじゃイカンのか? 2chでVPN使う理由はなんぞ
>>264 VPN対策されるまではVPNGATEでもUAは弾かれなかった。
今はUSER_AGENTにVPNGateを含んでいると弾くように対策されたぽい。
VPN対策のためポート443,995,1723をスキャンされ、さらにはUAにVPNGateを含んでいないかまでやってるみたい。
>>265 うん、公開してくれてる側が設定してくれないと無理と思う。
268 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 12:46:02.94 ID:LeK6oseg
>>265 規制前に使ってたとこじゃないか?俺もかける鯖が一個だけある
VPN Gateで公開されている鯖に片っ端から接続して、
2ch側のスキャンに引っ掛からない鯖を探せばいけるだろうけど。
>>238-239 あたりで思考が止まっちゃってる一般人には敷居が高そうだな。
効いてる効いてる
271 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 13:09:26.29 ID:bWKioVlX
>>265 家庭内鯖で動画とか見てて、そのルータ配下から書こうとすると引っかかる
2chには直で書こうとしても関係ない
てす
Softether VPN Gate もいっかいてs
にゃぁ〜
skypeとか動画みてつながらなくなるというのはそれらのプログラムが Unpnpで勝手にルーターに穴開けてるんだな。よく考えるとコエー.
>>267 やっぱりそうなのね
ありがとう
>>266 規制とかされたらVPN使う
ぶっちゃけ今いらない
>>268 規制前に長いこと使ってたやつは死亡したよ
今生き残ってるやつは昨日登録した
>>273 Softether VPN Gate はUAで弾かれるはず
ほえ?
これじゃ証拠にならないかw
とり忘れたw
>>277 どっかのバカが実際にやらかしたらしいね。
「VPNGate経由で書き込みがあったって、ISPから連絡があったけど身に覚えがない」とか、
SoftEtherのユーザーフォーラムに踏み台の被害報告挙がってたわ。
わざわざVPN経由で2ch書き込もうとしてる連中はなにがしたいの、嵐?
今の運営の対策が悪意のある奴に対しては無意味で、 関係ない人の巻き添えばかり生んでることを示してるんでしょ
ザルすぎる…
tes
とりま9月18日の攻撃に備えてのものなんじゃね
VPNで書き込めるじゃんw
289 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 15:36:27.43 ID:Y821FYb1
てすと
290 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 15:41:13.84 ID:Y821FYb1
もうVPNで無いと書き込めないのですか??
すまんが教えるわけにはいかん 運営がここ見てる確率高いし
293 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 15:54:24.80 ID:TfOTm7/d
VPN側が対応するの待ったほうが速いよ 中国共産党の金盾に喧嘩売るプロジェクトなのに2chに屈する訳ないからね
TCP 1723 を破棄したら書き込めた。ありがとう。
133 :番組の途中ですがアフィサイトへの転載は禁止です:2013/09/17(火) 16:28:18.29 ID:oDgzYUA80 書き込んでるIPが、PONに書かれているIPと一致すればポートスキャンしないのかな?
PONって自ドメインorIPだけど 書き換えてCookie: してもとおるん? 人柱さ〜ん(チラッ
WIMAXでカキコ@so-net
俺、自宅サーバーでVPNをやっているから、マジで困った・・・・OTL ちなみに回線はSo-net
自宅サーバーってことは自前のルーターだろ?弾けよ
>>298 そこそこSOHOに売れてるヤマハなら、素人な俺でも設定できたから大丈夫だ
>>299 >>300 自宅サーバーの構成はnic2枚で、nic1はネット、nic2はローカル設定で
nic2に全てのクライアントPCが繋がっている。
はて困ったぞ!OTL
[ネット]--[ルータ]--[[nic1]server[nic2]]--[HUB]--[クライアントPC]
L2TPのみにしょうか!PPTPは暫くの間諦めるかぁ〜・・・・・OTL
PPTPポート閉じてみたがカキコできるかな?
>>261 まーた隠し板見えてるじゃん
何回やるんだよアホすぎ
あ
あれ?スカイプ落としたらかけたwwww しかし、他の板では書けない! いい加減にしろ!全面戦争すっぞ無能運営ども!
>>301 それならファイヤーウォールの設定すれば良いだけじゃね?
自前のVPNだとルーターで鯖弾けるんだけど無料のVPNサービスは自前じゃないから設定変更できないしどうしようもないね。。
VPN切ってみよう
俺が言っているVPNはファイル転送の事。 いわゆるIP偽装する為のVPNじゃないからなw
偽装のために使ってる人間なんてこのスレにはそうそういないような
312 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 20:10:14.92 ID:SZZ/R9uS
自分で構築したVPNならともかくSoftEtherとかはIP偽装のほかに何の用途がある?俺はRadikoだけど
元々金盾突破を意識して作られてるんじゃないのアレ
テスト
(普通の人) 家のプロバイダは良く巻き添え規制になる → ●を買う → 個人情報漏らされる → 仕方ない実家のプロバ経由で書くか(PPTP) スマホから書けない → 仕方ない自宅のネット経由で書くか(PPTP) 変なホスト規制になる → p2を買う → 末尾P表示されると異常な排除を受け会話できない → 仕方ない自宅のネット経由で書くか(PPTP) 海外規制です → 仕方ない国内の実家経由で書くか(PPTP)
普通の人はVPN自体を知らないんだが
何を持って普通の人と定義するのか
319 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 22:24:58.99 ID:bWKioVlX
Skype起動してるとVPN判定されて エラーもApacheの吐くものだけじゃ、原因解らんよ 俺もこのスレ見つけてなきゃ今も途方にくれてた
俺もskype起動しててやられた。。。
>>318 ラッシュ時に南千住三河島通過してた人
冗談はさておき、誤爆率高いのにその程度の馬鹿だから意地になって何もやらないつもりなのかな
理由はともあれ、たぶんこれはこのままだろうね 今までのやり方知ってるだけにw
こんな訳の分からない規制があるようじゃ、新参の人が入ってこない オッサン掲示板になって衰退の一途だろうね
だろうねっていうか、それを10数年続けてきてるのが2chなんだが・・・・ おまえらものすごい勘違いしてると思うぞw
325 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 22:46:27.87 ID:PerzUgns
サーバー管理者から見たVPNとは・・・・ PPTPやSSTPやL2PT/IPsecの事を指す。 つまりセキュアなファイルを転送で、この事自体2chに迷惑を掛ける事はない。 ポート1723を監視すること自体、迷惑な話である。
だよねー 2chからのパケット全部弾かれても文句言えないよな
329 :
動け動けウゴウゴ2ちゃんねる :2013/09/17(火) 23:14:29.91 ID:RdfvpkLw
便利なツールは悪用されやすい
ポートスキャンを2chがしている事は、逆に言えば 全世界で展開されている、PPTPサーバーに対し不正に アクセスしている可能性もある。 万が一の為に、PPTPポートを閉じる必要がある。
てs
>>330 それ「2chが」って限定する意味ないと思うな
まさか、いままでポートスキャン食らったことないとかそんなわけもないでしょ
運営は言い訳してないでさっさと改善すりゃいいのに
>>333 2chの運営って言い訳もせず放置が基本じゃね?
この件に関して言い訳らしい言い訳って
「俺のこと馬鹿だと思ってます?」とかいう逆切れくらいかとw
>>332 あなたが言ってる事は100%その通りで同意します。
しかしあくまでも可能性としての話です。
書き込み失敗で原因すら表示せずにapacheのエラーメッセージ表示して放置とか10数年で見たことねえよ 「その程度の馬鹿」でもSkype使ってたら終了しろぐらい表示できるだろうに
パソコンに疎いから流し読んでたけど Skype切ったら書きこめたわ thx
>>337 トオルに期待しすぎは禁物
人は自分のできること以上のことは出来ないもんだしw
FOXなら、わけのわかんないメッセージくらいは出しただろうけどな
340 :
動け動けウゴウゴ2ちゃんねる :2013/09/18(水) 00:04:41.92 ID:/32yrU7k
あああ
まったくわからない
PPTPサーバーとか使ってないし Skypeもやってない俺はどんな事すれば書けるの?
>>337 アクセス制限に気づかせないさりげない方法として使うことはあるけど、2chでそれやる必要ないしな。
ルータの型番晒したら対策方法上がるかもしれないよ
しかしこんなスレが幼女臨時の勢いトップとはw
>>337 Skype使ってると弾かれるという現象が起きてることを把握すらしてなさそう
347 :
動け動けウゴウゴ2ちゃんねる :2013/09/18(水) 01:21:09.62 ID:o/uKJ8dm
thanks!助かったよ
訳のわからないエラーはエラーで、その文で検索すりゃ対策もヒットしたもんがねえ apacheの素のエラーだけじゃわかんねえって
いきなり書き込めなくなったから何かと思ったらこんなことになってたのか YAMAHAのRTX810でPPTP有効にしてたんでポート1723が開いてたわ メインはL2TP/IPSecだからとりあえず問題なさそうだが、まさかL2TP/IPSecまで 規制されたりしないだろうな・・・
そういや串も同じエラー返ってくるようになったんだな
351 :
動け動けウゴウゴ2ちゃんねる :2013/09/18(水) 10:06:58.65 ID:etkB33d1
書けるところと書けないところがある 2chさんは、一体何をしようとしてるんだろ さっぱりわからん
>>176 を参考に、IPフィルタ掛けてみた。
これで書けるかな?BHR-4GRV
うーん、再起動してGIP変わると、やっぱダメだわ。
>>350 以前みたいにアクセス禁止ですみたいな表示出せばいいのに問答無用で408になるな
INTERLINKのVPNサービスを使って海外から書き込んでたんだけど、 このエラーが出て書けなくなったよ。仕方がないから公式p2経由で 書き込むことにした。ちゃんとしたエラーメッセージぐらい出せよな。
358 :
動け動けウゴウゴ2ちゃんねる :2013/09/18(水) 21:14:20.18 ID:vAXA/RL3
スカイプ落としたら 書き込めたよ!
Atermのルーターの場合これでいいのかな? パケットフィルタエントリ 種別 方向 プロトコル 送信元 送信元ポート 宛先 宛先ポート 優先度 削除 廃棄 in 47 206.223.144.0/20 any 19 削除 廃棄 in TCP 206.223.144.0/20 443-443 any any 20 削除 廃棄 in TCP 206.223.144.0/20 995-995 any any 21 削除 廃棄 in TCP 206.223.144.0/20 1723-1723 any any 22 削除 廃棄 in TCP 207.29.224.0/19 1723-1723 any any 23 削除 廃棄 in TCP 207.29.224.0/19 995-995 any any 24 削除 廃棄 in TCP 207.29.224.0/19 443-443 any any 25 削除 廃棄 in 47 207.29.224.0/19 any 26 削除
あーそっかSkypeはデスクトップ共有(だけ)できるんだっけ
状況を20行以内でわかりやすく、かつ、詳細に説明してくださる親切な方はいらっしゃいませんか>< レスはすべて読んで、概念みたいなものだけはわかったような「気がするだけ」なんです><
>>359 よくわからんが、ポートの元と先が逆のような気もする
>>359 送信元ポートはany、宛先ポートを443,995,1723に
テスト
>>363 inに限定してるしany anyで良くね?
366 :
動け動けウゴウゴ2ちゃんねる :2013/09/18(水) 23:00:17.02 ID:raeJPCNu
dddfgdfgfdgdfgdf
367 :
動け動けウゴウゴ2ちゃんねる :2013/09/18(水) 23:01:09.06 ID:raeJPCNu
うんちをしよう
>>365 途中送信してしまった。
ポート指定しなかったら2ちゃん自体にアクセスできない。
NATの応答で入ってくるパケットはinのフィルタには引っかからんのでは メーカーによるのかもしれんが
>>369 inがTCPのセッション方向の意味ならany anyを捨てれば良いけど、
純粋なパケット方向の意味でSYNでないSYN-ACKやSYN無しまで捨てたら確かにダメだな。
どうせNAT/NAPTだしセッション方向だと思って書いたけど、マニュアル読んだわけじゃないし迂闊だった。
通過ルールだけ書いてデフォルト破棄の方が短いけど…とかルール減らす方向で考えててその辺のこと忘れてたわ。
>>359 対象インターフェース:WAN
種別:廃棄
方向:in
プロトコル:47
送信元:206.223.144.0/20 と 207.29.224.0/19
送信元ポート:any
種別:廃棄
方向:in
プロトコル:TCP
送信元:206.223.144.0/20 と 207.29.224.0/19
送信元ポート:any
宛先:any
宛先ポート 443 と 995 と 1723
優先度 は 高め (数値は小さい)で設定。 既存のフィルタにポート443、995、1723があればそれより前に。
自前のVPNじゃなくVPNサービスのVPNで2ch鯖からのポートチェックやUAチェックされるのをブロックする方法を教えてください。 諦めるしかないですか?
374 :
動け動けウゴウゴ2ちゃんねる :2013/09/19(木) 00:21:38.66 ID:ojcGY9b1
( *`ω´) プンスカ ( *`ω´) プンスカ
>>372 スキャンされるポートは増える可能性あるから、宛先ポートはanyでいいんじゃない?
>>376 やってみたら分かるよ。
こちらからリクエストしたものまで拒絶するの?
atermが真っ当な作りなら受けポートをanyにしたら2ちゃんねるサーバーからのお返事はリジェクトされる。
フィルタいじりミスって外に出られなくて涙目の人もそこそこいそう・・・
>>176 のiptabelesでdropしてニュー速+とか書けるようになったと思ったら
芸スポ速報+とか書けない板もあるわ。
Request Time-out
The server encountered an internal error or misconfiguration and was unable to complete your request.
Please contact the server administrator,
[email protected] and inform them of the time the error occurred, and anything you might have done that may have caused the error.
More information about this error may be available in the server error log.
Apache/2.2.21 (Unix) mod_ssl/2.2.21 OpenSSL/0.9.8q PHP/5.3.8 mod_antiloris/0.4 Server at awabi.2ch.net Port 80
>>176 のと送信元IPアドレスが違うってことなのかな。
全部の鯖調べて設定すんのすげえ面倒くせえんだけど。
>>380 書けるけど?
awabiのIPは先の範囲に含まれてる。
>>380 問題無く書けるね。
Name: awabi.2ch.net
Address: 206.223.148.135だから範囲に入ってるし
今一回pptp止めたら書き込めた。で再びPPTP有効にして書き込めた。 ってことは、iptables効いてねえのかな。 Firewallスクリプト消して試してみるか。
優先順位か。
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 logaccept 0 -- anywhere anywhere state RELATED,ESTABLISHED
2 logaccept tcp -- anywhere anywhere tcp dpt:1723
3 logaccept tcp -- anywhere anywhere tcp dpt:1723
4 logaccept gre -- anywhere anywhere
5 logdrop udp -- anywhere anywhere udp dpt:route
6 logdrop udp -- anywhere anywhere udp dpt:route
7 logaccept udp -- anywhere anywhere udp dpt:route
これだと
>>176 挿入何番目にすればいいのかな?2のとこ挿入すると、今の2は3にズレんの?
上書きされちゃう?
つうか、ちゃんとズレてくれたわ。これで行けるようなったんかな。不安だわ。
これ
>>176 は記述したものをそのまま貼り付けたものなので個々のルーターで優先順位を修正しなければならない。
オレのルータが偶々2番目に
1423を通過させる記述が自動で入ってしまうものだったからそれよりも前に入れる必要が有ったので挿入モードで2番目からにしている。
なるほどな。勉強なったわ。取り敢えず鯖毎に今試してみたけどレス出来たわ。 こんなとこ弄ったことねえし
>>176 のTCPはいちいちポート指定しなくても、
(略) -m state --state NEW -m tcp -p tcp --source 206.223.144.0/20 -j REJECT
(略) -m state --state NEW -m tcp -p tcp --source 207.29.224.0/19 -j REJECT
でいいんじゃね
せっかくのステートフルパケットフィルタなんだし
port閉じてもダメなどころか、書き込めない鯖が増えていっちゃうわ 2ch鯖指定して個別に止めないとだめかー
>>390 portちゃんと閉じてるなら必要ないし、綴じ損なってるか別の原因のような気がする
>>389 にゃるほど
tcpに限る必要もないよね
>>391 さらになるほど
そういえばそうだなぁ〜必要事項がすべて書いてある
フィルタいじったけど 使えてた串の半分は相変わらず適当エラーメッセージが返ってくるわ
>>395 2chから見たアクセス元(串経由なら串側)のフィルタ弄らんと何の意味もねーけど間違えてないよな?
この規制はザル 向こうが何やって来てるか考えればVPNgateいけんじゃね
ザルというわりに対処法を見つけられないミジンコですね?
不正アクセスをしたい奴にとってザルであることと、 普通に使いたいだけの人にとって対処が簡単であることは別の話
不正アクセス? なにが不正アクセスなんだ? 別に荒らしを擁護するつもりはないが 荒らしと不正アクセスを一緒くたにするなよ
不正アクセスをしたい奴にとってザルで (cookie弄るだけで無力化) 普通に使いたいだけの人にとって迷惑 (Skype起動してるだけでアウト) なのが問題なんだろうに
ウリナラファンタジーのような物言いだな
ネットワークの講習会みたいになってんなw まぁ興味持った無職は本でも読んでハロワに行く良い切っ掛けになっただろう。
書けないなあ
ワイヤレスだと書けるがLAN回線では書けない謎
Cookieいじると不正アクセスなのか? そもそも、VPNやTorは単なる踏み台にすぎないだろう 匿名掲示板を運営しながら、ネットでのプライバシー侵害や、検閲、アクセス制限を回避する技術を敵視する事自体笑えるのに
>>408 荒らし行為と不正アクセスの区別ができなくてごっちゃにしているやつがいるんだよ
多分全面的に登録制の掲示板にしても荒らす奴は荒らすだろう 実際金払ってログインして荒らしてた奴もいたんだしw そもそもクッキーを他人のPCに植えつけること自体不正アクセスじゃないのか? 少なくともトラッキング、スパイウェアの類だろ で、拒否すると書き込めないとかもう
そして、より衰退する2ちゃんねるですよ
412 :
動け動けウゴウゴ2ちゃんねる :2013/09/19(木) 17:16:11.89 ID:0lIfXbLP
スレチだけど、L2TPって通さないルータのほうが多いのかな? 蔵は良いけど、配下に置いたL2TP鯖にアクセス出来ない 唯一使えてるのは、インターネット直結したWindows鯖だけ 通るならL2TPに移行するんだけどなぁ
413 :
動け動けウゴウゴ2ちゃんねる :2013/09/19(木) 18:41:00.76 ID:RWhELOvC
>>410 こいつが親のクレジットカード使って2ch荒らしをしまくって
20回以上の大規模規制を引き起こした千葉市稲毛区作草部町に住んでてリコーテクノシステムズ勤務のの松田正則かー
298 風吹けば名無し [sage] 2013/07/16(火) 15:35:32.02 ID:+gHesxHO [2/2]
ワイのプロバイダが規制解除されたら●外して住所書き込んで再規制するようにしとる
306 :風吹けば名無し[]投稿日:2013/07/16(火) 15:36:46.99 ID:3IRVQtht[2/2回]
>>298 ●を買っちゃうと規制されてないと損な気分になるのは事実
310 :風吹けば名無し[]投稿日:2013/07/16(火) 15:37:27.52 ID:M1zDaAcw[6/12回]
>>298 ●持ちとしてそのくらいの特権当然だよなあ
101 : 風吹けば名無し[] 投稿日:2013/07/23(火) 23:22:49.18 ID:yQfbsDJs [2/2回]
>>78 それなりのカネ払ってんだから対価があって当然ってのはあるよな
俺も●買って住所自爆して生ホスト3ヶ月規制に送り込んだし
過去ログもビューアで見られるからオトク
414 :
動け動けウゴウゴ2ちゃんねる :2013/09/19(木) 19:45:23.78 ID:UzLb8yaN
93 :動け動けウゴウゴ2ちゃんねる:2013/09/15(日) 17:17:01.39 ID:a6OhOc2ISkypeって関係ありますか? ログアウトさせたからか書けるようになったんですが ↑ありがとう!!!!!!!!!!!!!!!!!!!!!!!!! スカイプログアウトしたら書き込みできるようになった
チョンじゃないなら運営恨むより松田を恨め 悪用するバカをユーザーでどうにかしろ
416 :
動け動けウゴウゴ2ちゃんねる :2013/09/19(木) 20:52:14.66 ID:SHt860HQ
日本人として2ちゃんねるのキチガイ運営陣に腹が立つわ 2ちゃん運営を悪く思わない奴は日本人じゃないだろ死ね
417 :
動け動けウゴウゴ2ちゃんねる :2013/09/19(木) 20:57:46.23 ID:B5leNkZ8
運営がチョン思考としか思えんのだが
今こそ日本人によるお前らで掲示板を作る時じゃね?
>>417 つーよりアマチュアの一族経営だからな。
あ
あ、書けるようになった マジサンクス 運営は死ね
423 :
動け動けウゴウゴ2ちゃんねる :2013/09/20(金) 00:20:25.67 ID:MZxanT8L
てs
424 :
動け動けウゴウゴ2ちゃんねる :2013/09/20(金) 01:59:22.49 ID:LA2gVUH0
HTTP/1.1 500 Internal Server Error
PCからだね
>>426 俺は「無視」にしてるが、「無視」と「拒否」はどう違うんだ?
RSTパケットを送り返すか放置するかの違いじゃね
中国行った時2chに書き込めなくなるのか 楽しみがなくなるなぁ
>>427 拒否:「お断りしますAA略」って返事してくれる
無視:へんじがないただのしかばねのようだ
拒否するってことは、反応する装置が動いているということなので、攻撃されやすい
って今も同じ発想でいいのかな?
基本「無視:返事しない」でいいんだろうけど今どきは好き好きでどちらでもいいんじゃない ただ、今回のポートチェックみたいなのは「拒否:接続はお断りだと返事」にしておくとチェックに かかる時間が短くなるというメリットがある 無視だと相手がタイムアウトだと判断するまで待たされるからね
相手にタイムアウトまで待たせるには無視がいい。
ポートスキャンみたいな馬鹿なことしてくる奴らには、 タイムアウトまで引っ張って向こうのサーバー資源を浪費させるのがいい
>>430 2chはポートスキャンしてるだけで攻撃してる訳じゃないし、
ネット上で気配を殺したいなら2chのIP+特定ポートだけ無視にしても意味ないだろ。
>>433 2chに書き込もうとする
↓
2chポートスキャンをかけてくる
↓
無視してタイムアウトまで待たせる
↓
2chポートスキャンがタイムアウトしたので書き込みを行う
↓
書き込み完了のお返事が来る
ってことになっちゃわない?
書き込みする時しかポートスキャンは行われない以上
タイムアウトまで待たされるのは2chもだけど
自分の書き込みが始まるのも遅くなる気がする。
>>435 2ちゃんねるの同時書き込み数からすると、どちらが分の悪い勝負をしてるかは明らか。
こっちが待ってる間、向こうの処理も待ってるわけだから
ちょっとしたDoS攻撃
>>436 あー、自分の利便性を犠牲にするのは厭わないって話なのねw
なら別にいいんだ。
「2chに迷惑をかけてやろう・・・・クソ、書き込み遅せぇ」ってなるのはアホらしいなと思っただけ。
438 :
!ninja :2013/09/20(金) 06:06:43.29 ID:19qFBKAk
>>436 一度通れば(忍法帖の発行が成功したら?)大丈夫って話からすると、
定期的にクッキー消してる人でもない限り攻撃力はほとんど無くね?
>>438 そしてbbs.cgiが上手に作ってあれば、DDoSになるようなペースでそれやっても
先にバーボンやsambaに送られて無視されそうな気がする・・・・
バーボンやsambaの判定がポートチェックより後の処理だとアウトだけどw
いままではBooとかBBQとかで、オンデマンドでポートスキャンしてたんだっけ? ポートも80とか8080とかだったような気がするけど。 今回は何でHTTPじゃなくVPNにしたんだ? つか、幻の雑談スレって釣りだよね。雑談してるフリを見せてる感じ。 本当はどこでやってるの?
skype終了したら書けるって言ってる人って、家じゃなくてUSBモデムとかで グローバルIPを直接PCで使ってる人か、スマフォかだよね? 家のルーターの内側なら、そもそもskypeがPCのポートを開けてても、外からは 見えないよね? なんか違ってるかな?
442 :
再まとめ 皆さんの情報 :2013/09/20(金) 06:33:40.45 ID:sQ0PkFMi
443 :
動け動けウゴウゴ2ちゃんねる :2013/09/20(金) 06:39:17.23 ID:sQ0PkFMi
名前欄消し忘れたw こっちのスレも。 10 :トオル@せっている ★ :2013/08/06(火) 01:11:10.83 ID:??? VPNを防ぐ方法。 VPNを解放しているプロバイダさんを指定して、 条件に一致する場合のみポートチェックをする。
海外からだとVPN使えなくなるとかなり困るんだけど… ●で海外規制を回避できなくなったし、公式p2が使えなくなったら 2ちゃんねるともおさらばだな。
VPNが使えないわけじゃないけどね
日本のVPNサービスが使えなきゃ同じだよ。 そりゃ自前でやればなんだってできるけど、そのためだけに 日本で回線を契約するのも馬鹿馬鹿しいし。
えーっと・・・・多分なんか勘違いしてると思うよw
INTERLIINKのは使えなくなってるよ。 1chに書き込めるサービスがあったらおしえてちょ。
1chはどうでもいいやw 2ちゃんねるね。
>>449 もし、このスレで問題になってる規制に引っかかってるなら
なんか変な造りのサービスなんじゃないかな?
あるいは、別な規制に引っかかってるか
>>451 「変な造り」といわれても、利用できないの2ちゃんねるだけだし、
症状もこのスレのと全く同じ。今まで問題なかったのにマジ勘弁。
>>452 じゃあ、2chがお断りしたいようなサービスだったってことやね。
ここの規制なんて昔から超いい加減でしょw まあもう2ちゃんねるの運営には期待してないし、どうでもいいか。
海外規制は昔からだよ。
p2も公衆WiFiだとダメだよな。成田からレスしようとしたらダメだった。 VPN必須だわ。
月5ドルか〜
463 :
426 :2013/09/20(金) 12:34:00.53 ID:uXefmitb
>>461 再起動してIPアドレス変えた方がいいかも
一度ポートスキャンした結果をしばらく保持してるみたいで、同じ鯖の板に複数回書き込んだら2回目からパケットが増えないので
464 :
426 :2013/09/20(金) 12:36:07.24 ID:uXefmitb
ちなみに知ってる人は知ってると思いますが、下の方のポート80の設定5行はまちBBS書き込み用です 念のため
>>462 そうだよ
>>463 ソフトバンクだから再起動してもIPアドレス変わらないんだよね…
IPアドレス変えないと上手くいかないのかな
>>458 2ちゃん運営も保証しているね
22 :トオル@せっている ★ :2013/08/19(月) 01:13:17.58 ID:???
通常のVPNはシャットアウトして、PINKのやつは通したいな。
設定うまくいったかテスツ
●で情報流出でやらかしたばっかりなのに、2ch関わってるVPNなんて怖くて使えるかっての 無料ならまだ使うやついるかもしれんが、カード情報まで預けるやつはさすがにもういないだろ
>>426 まじ神
同じように設定したら書き込めるようになったわ
ありがたや〜
マジ神ってw 前の方にある書き込み見て設定出来ないとは
472 :
動け動けウゴウゴ2ちゃんねる :2013/09/20(金) 14:37:40.19 ID:sQ0PkFMi
>>444 同違うんだ?
違うよ、ってだけならネコでも言えるよね
>>467 つまりこの規制はVPN売り上げのステマだったという事か
どこまで私物化してるんだよ ボラだから責任ありませんってどの口が・・・w
>>469 支払いはPayPalだからこのあいだみたいにカード情報は漏れる心配は少ないけど、
それでもやっぱり考えちゃうわな。
>>472 ポートっていう仕掛けがどういうものか考えれば自明だろ
規制回避したいだけなら●かp2使えばいいだけだしな
478 :
動け動けウゴウゴ2ちゃんねる :2013/09/20(金) 15:07:03.46 ID:mlR2dZwA
>>474 ,
>>476 なんか勘違いはあなた達のような気もするけど。
うちはPPTPをルーターで動かしてたらダメだったけど、skypeを
ルーターの中からやってるだけじゃ外から443が空いてるとは見えないよ。
NATってそう言う仕組みじゃないの?UPnPはSkypeでそう言う使い方はしないし。
知らぬが仏ってこのことですね
どうもファイアウォールとNATと混同してるのかな?
>>458 これ運用してるのこないだお漏らししたN.T.Technologyじゃん。
IPアドレスも海外のだし、使いものにならないよ。
ネットワークスキルが上がるスレはここですか><
skypeが特殊な事をやってんのはNATの外に最初から出ているノードでしょ? UPnPなんて使ってるのはゲーマーだけだろうし
Skypeの音声通話はUDP使って通信するのね(SIPプロトコル) ルータの内側にいるノード同士だと、何もしないUDPはルータに遮られて普通は通信できんのよ だからSkypeではスーパーノード(通話を開始するノード)が各ノードの着信アドレスとポート番号を通知して ルータ(UPnP対応)のポートを強引に開けて通信してるのよ 詳細はSTUNってプロトコルをググってどうぞ
win版Skypeの設定〉詳細〉接続を確認した方が良いよ
何がどうなってるのかしらんが かけたりかけなくなったりするのはなんでだ
なんか特殊な状況を特殊だと認めないでいつまでも自分が間違っ手無い事にしたい人がいるが、 UPnPとかUDPなんか持ち出さずとも、ポート変換してればそとから見えるのは当たり前だってw 世の中そんな便利で危険なルータばかり売れてるわけじゃないし、たいていの人は ルーターの中でskype使ってるくらいでこの規制には引っかからないって。 そんな人ばっかりだったらもっとお騒ぎしてるだろ?大半の2ちゃんねらは、skypeも書き込み も両立してるから、こんな風に書けない人がいる事も知らないよ
>>485 > Skypeの音声通話はUDP使って通信するのね(SIPプロトコル)
いやいやいやいや・・・・・(略
ちゃんと調べた方が良いよ
SIP対応してるskypeって、ビジネス用だけだよな。PBXが要るんだろ?関係なくない? なんかいろいろ不自由な人が粘着している感じ?
>>488 UPnP使ってWAN側に受けの為のポートを勝手に開くのに。
>>492 オレそのチェック外して使ってる。
デフォルトがどちらか知らないけど。
>>489 ちょっと勘違いしてたわ。RTP/RTCP,SDPあたり使ってるんだろうけど
単にUDPってだけで呼制御プロトコルは独自プロトコルなんだな
まあでもスーパーノードが443を開けて通信するのは間違いないから
ルータの内側にいるならUPnP使ってルータの443を開けることになる
ID:onNWTfp0みたいな自称玄人の知ったかがコード書くとこういうクソな状況になるんだろうな
>>491 だからなんでUPnPが前提で話してんだよ?
>>492 いいからUPnP能古とは忘れろ、世の中おまえらのようなゲーマーばかりじゃないんだ
>>494 あ、こいつもか。
UPnP大好きさんは同一人物か?
SkypeがUPnP使うって言ってるのにゲーマー認定とかアホか
>>496 元441からの書き込みを順に追ってこい
無知とは罪
UPnPはゲーマーで無くてもVoIPアダプタとかの機器も使ってる
ちょっと話ずれるけどSkypeは ポートフォワードの設定をしておらず、UPnPがオフになってる環境、 かつファイヤーウォールの内側にいる遠隔地のPC同士が会話できる ってので当初はちょっと話題になったんだよな。
なんだかなあ ここまで戻らないと話できんのか。 UPnPをPCやらVoiPアダプタやらで有効にすれば自動的に UPnP非対応ルーターでも突然変身するのか?工場出荷状態でOFFになってる ルーターも、あーら不思議、UPnPしゃべりだすのか? バカじゃね? SIPとskypeプロトコルの区別もついてないようだし、もういいわ、疲れたよ。
>>502 ずれてない、ずれてない。その通りだよ。ちゃんと教えてやってくれよ。
まあskypeのUPnPのデフォルト設定がオンなのかどうかは知らんし、 使ってるルータがデフォルトでUPnPが使用可能かはケースバイケースだから 何が「普通」なのかは微妙か。
>>494 443開けるのはスーパーノードじゃないよ
>>503 工場出荷時にオフの成ってないのも有るのよ。わかる?
>>499 441だけど俺も別にUPnPの話をした覚えないけど?
だからさあ... >一方、PtoPネットワークでは、すべてのノードが対等に通信するので、 >自身からの発信ばかりでなく、ほかのノードからの受信(着信)にも備える必要がある。 >これらの着信用ポートとしても、上記3つのポート(ランダムに生成されるポート番号、TCP 80番、TCP 443番) >が使われる。各Skypeクライアントは、これらのポートをリッスンして着信に備える >(ポートがすでにほかのアプリケーションによって使用されている場合を除く)。
>>508 そんな危険なルーターの話はしとらん。前に書いただろ?
>>488 オマエのルーターの事なんか知らんよ。それは気づいてか気づかないか、ポート変換
してるんだから開いてて当たり前だ。つか気づかない方がバカだ。
>>509 貴方は
家のルーターの内側なら、そもそもskypeがPCのポートを開けてても、外からは
見えないよね?
って聞いたから、オレはUPnPって答えたんだよ。
>>502 Skypeって最初に認証通すでしょ?それが最初のサーバになるんだ
本当にガチガチの環境だとSkypeのサーバが親になってリレーノードの情報を渡して通信するわけ
だからSkypeのWebサーバとセッションが確立できる環境なら会話できる
ただしUDPじゃなくTCPになるから通話品質は落ちることになる
>>510 みんな君の話とはもっと違う先の話をしてるんだよ。
危険なルーターって、NTTからフレッツ用に貸し出されるルータでもデフォルトでUPnPが使えるんだがな 5年以上前に借りたものだが
>>512 なら最初からそう書けば良かったのでは?UPnPが出て来たのはもっと後で、
最初は「ちがうよ」の一言だけでしょ?相手をバカにする材料として保留してたのでは?
結局誤解はあなたの方だと私も思いますよ。
ヤマハも途中のファームウェアからUPnPのデフォルトを有効から無効に変えた。 昔から使っている人は有効のままになっていることもある。
>>517 だから5年前のだからだと・・・・
UPnPの脆弱性祭りがあったの知らん奴ばっかりか?
ルーター買い替えろよ。今は安いぞ。
>>518 違うよ、はオレじゃないし。ID付きスレなのに分からんのか?
>>519 UPnP有効になってるボロルーターを誰もが使ってるという前提で
>>474 書いたわけ?
買い替えろ。
終了。
>>516 読んできたよ
その記事だと、「ファイアウォールなどによって通信できない場合」ね
Skypeサーバがスーパーノードを紹介してあげて通信開始するんだよ
そうしないとスーパーノードを見つけられないでしょう?それくらいは分かるよね?
だから
>>479 の
>UPnPはSkypeでそう言う使い方はしないし。
は間違いなんだよ。設定次第でUPnPで448が開く。
いつの間にかUPnPが有効になってるルータを使ってる奴が悪い!と話を摩り替えてるけどなw
>>524 いや、別に間違っとらんよ。
「そういう」ってどういう使い方だと思ったの?
おれは最初からUPnP有効のルーターの話などしてないよ
それよりルーター買い替えたら?
>>522 貴方の考え方は皆がデフォルトオフの機器しか使っていない前提だよね?
デフォルトオンの可能性が0でなければその可能性も否定しないのが基本だよ。
>>523 > その記事だと、「ファイアウォールなどによって通信できない場合」ね
その場合の事を最初から話してんだけどなあ
なんだこのネットワーク初心者質雑スレw
>>526 じゃあ同じことを言うよ
きみらはデフォルトオンの危機しか使ってない前提だよね?
デフォルトオフの可能性が0でなければ・・・・略
あんたの前提なんてどうでもいいんだよ >家のルーターの内側なら、そもそもskypeがPCのポートを開けてても、外からは >見えないよね? に対する答えはSkypeはUPnPを使うので見える可能性がある、が正解だ
>>523 最後の手段は「TCP」だから品質が落ちるんじゃないし、
その他の書き込みもいろいろ怪しい(「スーパーノードが443を開けて」とか)
ので勉強し直しおすすめ。
まあアマチュアなら別に間違ったままでもいいけど。
>>527 その場合ならっていうならその場合出ないことも知っているわけだよね?
それならUPnPは完全に否定することはできないよね?
何故否定するの?
>>531 あなた方の答えも、そういう前提を省略して答えてるから喧嘩になるんじゃないの?
さいしょからそう答えれば良いのに、そうこたえてないでしょ?
要するにID:onNWTfp0はuPnP対応ルータの内側でSkypeを使う、という可能性を 勝手に排除して話してんだろ
>>534 UPnPにしろマニュアル設定にしろ、ポート変換設定してるんなら外から見えるのは当たり前だって
前にも書いた。
ポート変換を自分で設定してる奴の事は最初から話してない。それだけの事だ。
まだ何か良いたいことある?
>>530 違うな。
元の質問見たら分かると思うけど開くか開かないかと言えば例外がある。これ以上でもこれ以下でもない。
貴方がもしかいとうするならポートが開くことはないと言い切るかだよ
>>536 じゃあもっと遡って、あんたらはUPNPが実装されてないくらい古いルーターの事も忘れてるよね?
>>537 UPnPは本人の知らないところで開くんだよ?
>>539 あれ?古いルーターは買い換えろって言ってたのにw
>>538 元の質問って私の
>>441 ですか?
私はUPnPなんかどうでも良いと思ってますよ。UPnP設定してる時点で
ポートを自分で開けてると言っていいと思います。そう言うのは質問の範囲に
入れていませんでしたよ。
あなた方の読み違えか、物知りモードで出し惜しみレスをした結果こうなったと思います。
>>533 TCPだと遅延が出ることが多いって言い方すればいいのかな?
なんだか言いがかりの世界だけど
スーパーノードについて間違っているって言われるのはちょっと分からないなあ
何が違うのかぜひとも教えてほしいね
>>543 では最初の質問の答え方としては
見えることもある
でよかったか?
>>546 ハイそれならばこうならなかったと思います。
「ちがうよ」は全否定ですから「絶対見えるよ」ということだと読まれます。
私もそう思いました。
>>545 古いルーターならUPnPで勝手に開かないんだから買えかえなくてもよくね?
>>544 スーパーノードが直接ルーターの設定を外からいじる事はいくらなんでも出来ない。
あなたの場合、SIPの誤解もあったから、ちゃんと確認した方が良いよってことで
親切心で言われてるんだよ
>>548 じゃ、君のルーターは何で勝手に開いたの?ってこういうやり取り楽しいの?w
他に言う事無いのかな?
すごい、俺にはみんなが何を言ってるのかさっぱり判らないw
このVPN規制始まってからの方がいつも見るスレ全てが荒れてるんだけど…
>>547 「AならばB」の否定は「AならばBではない」ではなく
「AであってもBでないことがある」なのだが
このスレはポートが開放されていない人が来ても意味がないと思う。
>>549 設定をいじってるんじゃなくて、UPnPっていう有効にされてる機能を利用するだけだよ
「スーパーノード」が「自分の上流にいるルータ」へUPnPを使って443ポートを待つの
だから2chにポート443をスキャンされて弾かれてるの
UPnPを使わなくても通信できるけど、使ったほうがノード間がUDPでダイレクトに通話できて
通話品質が上がるから、Skypeもできるだけ使いたがるわけよ
間違いは素直に認めればいいだけだと思うんだけど、何をそんなに恐れてるんだい?
>>555 まちがい?どこが?
君の必死に言ってる話はみんな分かってるんですよ。
何度も言うけどskypeとSIPの誤解があるから、念のため言ってるだけ。
今回君が誤解と言われている文章はこれ。
「スーパーノードが443を開けて通信するのは間違いないから 」
どこがおかしいと言われてるか分かる?何をそんなに恐れているんだい?
>>547 > なんか違ってるかな?
に対してなら
> うん。間違ってると思う。
は正しい。
>>551 ただの俺が正しい合戦だから無理もないw
というかさ、この規制の大元を作ってる連中もこの程度の知識で何となく適当に作ってそう 「そうだ、ポートスキャンして、開いてるとこからの書き込みを塞ごう スキャンの対象には443も一応入れとこうね。」 って感じ?
>>559 >>98 にそう言う経緯が書いてあるね。
なんか運営の口調もここで暴れてる人たちと似てる気がするが。
> 710 :マグマ大佐 ★:2013/08/18(日) 02:19:32.09 ID:???
> ポートは何番をつつくのが有効なのかなあ。
> 47、1701、1723、3389、4500、あたりが候補なんですが、やっぱ 1723 とか。
> 748 :自動解結装置 ★:2013/08/22(木) 00:12:01.86 ID:???
> ただ、443ポート等が開いてるだけって理由で規制するのはまずい気がしますが・・・。
> ポート開けてるところなんて別に少なくはないですし。
>
> 749 :マグマ大佐 ★:2013/08/22(木) 16:27:33.01 ID:???
> 誰が「443ポート等が開いてるだけで規制する」って決めたんですか?
>
> 751 :マグマ大佐 ★:2013/08/22(木) 18:04:33.02 ID:???
> 、、、それで、「443ポート等が開いてるだけで規制する」ってソースは?
> もしかして妄想で文句つけてるだけですか?
> それとも、おいらが、その程度の馬鹿だと思われてるんですか?
>>556 スーパーノードが上流のルータのポートを開放して待つのではないと?間違いなのかい?
何を言ってるのかさっぱり理解できないんだけど、試しに君の見解を書いてみてくれないか?
SSL-VPNじゃないかな
SkypeがuPnP有効にしてポート80,443開くのってデフォルトだったと思うんだが
おれがスーパードーノだ!
>>543 出し惜しみって俺?w
出し惜しみっていうか、いちいち馬鹿に説明して教えるような話じゃないってだけで
違うってことを知らせれば充分って話なんだが・・・・
違うってことを知らされても、自分で調べて何がどう違うのかを理解しようとせずに
どう違うか説明しろとか言い出すような本物の馬鹿相手ならなおさらw
>>560 なかなかのアスペっぷりですなw
実際にはポート開いてるかだけで判断されているようだけども。
>>563 そんなのはどうでも良い、uPnP対応ルータ使ってる奴が悪い、ということらしいよ
>>561 他の人はもう分かってる事だと思いますが、
まず自分がスーパーノードになる場合ですが、
スーパノードの条件は@グローバルIPアドレスを持つ、ACPUの性能が高い、B大容量のメモリーを持つ
CSkypeの起動時間が長い、です。
これから443を開けようとする事を言ってるのなら、@の時点で間違いですね
スーパーノードが外にあって、そのノードが通常のノードの上位ルーターのポート変換を
する場合は、直接ルーターにリンクを張って外からの通信でポートを開ける設定をするわ
けではありません。あくまでリンクは通常ノード側からルーターを介してスーパーノード
へ接続されたセッションを介して指令を受け、通常ノード→ルーターのセッションでポート
変換が設定されます。
あなたの表現では、スーパーノード→ルーターのセッションでポート変換が設定される
と事を言ってしまってます。
この2段階であなたの表現は間違っています。
そうそう、なんかここで必死にかき回してる奴も運営が混ざってるよね。 自己弁護のつもりなんだろうか?
あと、今言い争ってる頭のおかしい二人は お互いに仕組みについて正しく理解し把握してるので 相手の言ってることは充分理解しているにもかかわらず 自分の方が正しいという結論にしたいためだけに屁理屈をこねてる状態です。 目的が、現実の話ではなくて、自分が正しいことに導くための理屈の押し付けなので いつまでたっても話は終わりません、 なぜならお互いに結論は「自分が正しくて、相手が間違っている」でなければならないからですw マジキチすぎw
>>570 なんか他人事ですね、つか書き込むID間違えたのかな?
>>572 人事っていうか、どうも俺ともう一人が当事者らしいんだけど
その二人は置き去りで盛り上がっててワロタ状態w
いつからVPNスレになった
>>574 いや元々VPNだとおもう。
今はUPnPのスレになったみたい。
> 749 :マグマ大佐 ★:2013/08/22(木) 16:27:33.01 ID:??? > 誰が「443ポート等が開いてるだけで規制する」って決めたんですか? あんだだろう?
俺はポートスキャンスレだと思ってたよw
おれはskypeについて誤解をしてる人が多いから、書き込みエラーには 大いに関係する話だと思ってたけどね。 自分でポート変換の設定(UPnPを含む)をしている人以外はskypeで 書き込めない原因が出来る事は無いから、他の原因を当たるべし。 この事実をなんとかして曲げようとしている人がまだいる。
おだやかにな
>>578 グローバルアドレスでやってる人じゃなく、過程でルーター介している場合はってことですよね。
私もそれを聞きたかったわけでして。どこからこうなった?
>>580 多分「ねこでもできる」とか煽る人がいるからじゃないかな?w
>>568 当たり前のことを書くけど、その条件はすべて満たすことが必須かどうかは
Skypeの内部使用を知る技術者しか分からない話で、Skypeの資料があるならソースをどうぞ
君がSkypeの仕組みとUDPホール・パンチングの仕組みを理解してないっていうのは理解できたよ
通話を開始すると、通話元がプライマリ・スーパーノードになるの
スーパーノードが各ノードの着信アドレスとポート番号を通知するのは
UDPホール・パンチングで叩くポートを双方に教えるためだよ
まあたしかにskypeとSIPの混同さんあたりは余計な喧嘩を買ってしまったかもね
その口振りからすると意図的に荒らさせたの?
>>582 いろいろ間違ってますよ。
今話してるのは443が開いてない状態で、それをどうやって開けるかの話でしょ?
頭の中で順番とか論理とか狂ってませんか?
つかskypeスレに行ってくれませんか?
566だが、念のためチェックしたらちゃんとPPTPサーバの反応があるかまで見てた。
開いてたら即ダメって訳でも無かった。誤解だった。
>>582 いや、このスレでskypeのしくみについて絡んでる中で一番わかってないのは間違いなくキミ。
というか前提となるTCP/IPの知識が怪しい。
資質のない人間に教育するのは難しいので、他の人ももう相手にする必要は無いと思われる。
>>586 > 資質のない人間に教育するのは難しいので、他の人ももう相手にする必要は無いと思われる。
はい、了解ですというかごめんなさい
ID:vL0l3LdYとID:onNWTfp0が同一人物にしか見えない件
それなら俺はこの出来損ない規制を作った運営自身に見える奴がいっぱいいるよ
skypeについていろいろ分からない振りをして聞いてくる人も運営かもしれないね。 誤解してるフリして煽るのが情報を得るのにいい方法だから
ここまで俺の自演
素人なので
>>176 を書き込むぐらいしかお役に立てませんでした。
>>585 なんか強引に間違いにしたいみたいだけど、間違ってないですよ
ポートを開ける仕組みはUPnPポートマッピングあたりでググればいいんじゃないかと
また語弊招きそうだけど、簡単に言うとSkypeのソフトウェアから有効期限付きで
ポート開けてくれって要求を常時ルータに飛ばしてる
だからルータのポート443が開放されてる(マッピングされてる)んだよ
>>593 まだ、「何が」間違っていると言われてたのか分かってないのでは?
つかskypeスレに行ってよ
無駄な煽りを入れながら間違いでもないことを間違いだって指摘し続けてるのがいるから 必要もない説明を続けるはめになってるだけなんだけどさ つかSkypeでポートが開放されるかどうかって話なら本筋だろうに 2chの書き込み弾かれるのはSkypeのせいかどうかって話だったんだから
UPnPとは分かりやすく説明すると、UPnP機能を持ったソフト(仮にSkype) が起動する時に、そのソフトが必要なポートを自動的に開く機能。 (UPnPの機能を持ったルータやWindows火壁のポートを自動的に開く) もちろん!そのソフトが終了した時に、自動的にポートが閉じる。 ちなみにNATはIPアドレス変換です。
>>592 2chサーバのIPアドレス範囲はたぶんこのスレで一番役に立つ情報。助かった。
ちょっと範囲広すぎるけど実害ないし、全部リジェクトしたった。
>>592 お礼を言い忘れてた、自分もとても助かった
ポートスキャンの情報と合わせてスレの有志に感謝
どのスレも前より荒れてるw
心の乱れ
下半身の乱れ
>>485 SkypeはSIPやないで!P2Pや。
コーデックもSILKって特製のやつや。
SkypeにSIP繋ぐのは別料金でSkype connectってオプション付けなあかんで。
あと、SkypeはSTUNなんか使ってないやろ。聞いた事無いで。
>>603 P2Pなのは理解してるから大丈夫だよ
UDPホール・パンチングに手を加えて標準化したようなのがSTUNだから
仕組みを知らないならググれって意味で書いたんだよ
Skype使ったことある人なら分かると思うけど、グループ通話を開始した人(ホスト)が通信エラーやPCエラーで
Skypeクライアント落ちたりすると参加してる全員の通話が切れる仕様なんだ
これは通話ホストのPCがSTUNサーバと同じような役割してるからで
通話ホストが落ちるとUDPホール・パンチングで叩くポートを教える人がいなくなって
Skypeの通話で使ってるUDPパケットがNAPT超えられなくなるのが要因の一つなんだよ
>>604 あんたが書く事のうち正しい事はみんなもう知ってる事
みんなが知らない事は、どこかあんたが誤解している事
というわけで知らないなら正直に言おうね
>>605 間違ってると思う部分があるなら具体的に指摘すればいいと思うよ
意味が分からない、理解できないならレスしなきゃいいと思うよ
いいか、おまえら 負けを認めたら負けだぞ 絶対に負けを認めちゃだめだ
>>606 指摘しても全然分かろうとしないからね。要するに君はめんどくさいしスレ違いなんだよ。
つまるところ、skype使うとポートが開くのか?
ネットやればポート80開くよ
先方のポート80に当たりに行くためにこちらのポート80を開くことは無いと思う。
スレが伸びてるから どんな有益情報があるかと思って来てみれば (´・ω・`)
よくわからんけどスマホのwifiだけ書き込めないという奇怪現象ってまた運営がやらかしたせいなの?
何言ってんだコイツ…
一般人がSkype起動してるだけでアウトになるからヤバイ的な話から火が付いたようだけど、
一般人ならルータのUPnP有効にしっぱなしのままSkypeのUPnP有効のまま放置なんて普通に有り得るだろうに。
Skypeが通信を通すために手を変え品を変えするのは有名だし、スーパーノード云々条件はともあれ、開く時は開く。
>>609 開く可能性は十分あるから気になるなら設定変えて止めておけ。
iPhoneだと末尾にiがつく板だと浮くから 3Gでは書かず自宅VPNを使って末尾0になるようにしていた。 でも自宅から書くのも嫌だから無料のVPNサービスを使っていた。 しかしそれも規制された。(408 Request Time-out) これを回避するには自宅VPNなら2ch鯖からの1723へのアクセスをブロックすればいけるけど、 VPNサービスだとそれが出来ない。 もうどうすることも出来ないのか。
テスト
>>616 p2でも使って書けばええやないの。
自宅経由がいやな理由がわからん。
固定IPだからとか?
>>617 公開プロキシ?焼かれてない公開プロキシなんてもはやもうないでしょ
>>619 そういう理由もあるね。
>>615 あの手この手でリンクを貼るskypeだから、逆に危険な方法をあえて使う設定にしておく
意味が分からん。日本の通信環境なら全く意味がないよ。
ここに書いてある事の意味が分かららないレベルで、いまどきUPnPを有効にしてる時点で
2ちゃんに書けない以上の問題があるから悪い事は言わないから、無効にしておけという
方が親切だと思うけどね。
いくらSkypeでもUPnP非対応や無効化してあるルーターで無理矢理閉じているポートを
外から見えるようにする事は出来ない。何度言ってもそれが分からない人もいるけど。
>>619 先月2ちゃんで何があったか知らない人ですか?
なんか危機意識の持ち方がズレた人ばかりだなあ。
だから誰もあんたの無意味な前提は聞いてないって。
>>621 UPnP対応ルータを使ってる自覚の無い一般人は沢山居るよ。
2chがブロックを介して啓蒙すべきって理論なら最初からそう言えば良い。
まぁ啓蒙したところで彼ら一般人が消え失せるわけではないのだけれどw
本当に通るはいい加減にして欲しい
skypeのスタートアップ登録を解除して再起動したら普通に2ちゃんに書けたのだがなぜ?
>>621 普通の使い方(発着信をする)でポートを開けられないようにする設定が可能である、ということか?
>>626 UPnP有効で放置してはならないから、そんな奴が居てはならず、
居てはならないから前提から除外する、と言うことじゃないかと見た。
もしくは2chに弾かれるより先に誰かに啓蒙してもらうべきで(以下略)
>>620 2chに書ける串は毎日生まれては消えてるよ
ないように思えるのは探し方の問題
>>621 書けるよ、っていっただけなのに。
そのうちグローバルIPは危険だとかいいそう。
630 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 09:25:46.98 ID:VxN4Cgzi
まだ正常に戻らないの? それとも永久にこのまま書き込めないの? どうすりゃいいのさ俺の人生
>>624 普通にVPNGATEで書き込めてるっぽいね
ちなみに
>>631 もVPNGATE経由での書き込みね
これVPN対策じゃなくてただの2chの設定間違じゃないの?
633 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 09:41:28.32 ID:CWJGwms1
634 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 09:43:28.47 ID:nhUo9NAf
矢田
635 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 09:58:41.65 ID:LSiLu1JY
p
利用可能プロトコルにSSLとかOpenVPNとか書いてないやつ探せばいいんでねぇの? あと、VPNGATEの鯖一覧表示って、接続元によってリストが違うそうだ。
描けない
どういう目的か知らんが、そこまで串が欲しいなら逆引きホスト名が書き換えられるVPSでも契約したら? SoftEther使うなりsquid入れるなりすればVPS経由して書き込めるでしょ。
>>637 常識だろそんなこと…
あと一定時間たつと表示内容は変わる
>>639 大手のVPSはほとんどIPレベルで規制されてるから書き込めないっての…
>>639 大手の某VPS使ってるけど書き込めるよ?逆引きは変えたけど。
>>641 一部書き込めるだけだろ…
ほとんど規制されてる状態に変わりはない
2chはVPSなどレンタルサーバーのIPは見つけ次第IPレンジを焼いてるから
>>643 そうなのか。まぁVPSが蔓延り始めた頃に契約した古いIP帯域だからなぁ。
ここに書かれてる通りにルーター設定したら書き込めるようになったよ みんなありがとう
俺は最初、ここに書いてある通りに2ちゃんのアドレスを弾く設定にした。。。つもりだった。 その後UPnPも無効にしたよ。で、書き込めるようになった。 Skypeの着信発信とも全く前と同じで問題ない。 ただ、ここからがバカだった。 もう一度見てみると、フィルターの設定をセーブするの忘れてたのなw まあ、そういうことで、俺の場合はUPnPを無効にしただけで良いって感じらしい。 あくまで俺の場合ね。 しかしこんなもんが有効だった事は初めて知った。そろそろ買い替えるか。
メーカーによっては現行新品でもデフォでUPnP有効
skypeはUPnPは必須ではないよ。回線が不安定で細い国、地域ならまだしも 日本の常時接続で意味は無いし、そもそもCATVとかの共用アドレスなら443 ポートなんか使わずに普通にskype出来ている人も多い。 これからUQWiMaxがCGNになるから、どんどんそう言うケースは増えるだろうね ただ、じゃあ何でこのポートに目をつけて「開いてれば規制」という仕組みにし たのかは謎だけど。運営の考える事は分からんね。
そんなことは皆分かってるからアンチUPnPの啓蒙は他のスレでやってくれ つーかいちいちID変えるな
651 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 15:27:02.86 ID:Zk0HtbzT
いや、俺分かってなかったから役に立つんだけど
なんでその話嫌がるの?
>>649
昨日から散々ループしてるから。
653 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 15:33:50.82 ID:Zk0HtbzT
別にループしてないと思うけどね。嫌なら出てけば?
だって【Skypeのデフォルト設定はUPnPで80と443を開くようになっている】という事実があるのに (Skype使いたいだけの一般人は詳細設定まで見に行って設定変えたりはしないだろう) この人はそんな環境は普通じゃないと決めつけて頓珍漢なレスを繰り返してるんだもん
655 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 15:42:41.08 ID:Zk0HtbzT
誰の事?おれ?
意味分からんな。どこでそんな話してるんだろう?
いや、今日のID:sHpFcRoYとかID:ECbuLn9Wとか 昨日のID:onNWTfp0とかID:vL0l3LdYとか
それって自分が言い負かされて悔しい人のIDじゃないの?
>>650-658 だとしても、Windows8の俺pcの場合は現状結論として
1、skypeは自動起動を無効にして再起動白。スタートアップ登録されてるなら外せ。
この一択なの?
まあ、イの一番に、運営がそう言うメカニズム分かってなかったからこんなバカな事してるんだしw まだ全部のケースを話したわけじゃないし、ルーター設定変更とかskype動作の経験談を共有するのを 脇からいちゃもん付ける権利は誰にも無いわな
また始まった クズ同士の意地の張り合いとかみっともないだけだぞ
>>659 2 UPnP無効化 skypeは生かしておいて試す
3 Skypeの設定を変更 Skypeそのものはスタートアップ設定していていい
4 そもそもskype起動してない状態で、クッキーの更新が無ければその間は
もう一度skype再起動しても書き込めるはずだが。
対症療法で、クッキー更新の時だけ手でskype終了するで桶だとおもう
5 運営のバーカ、無能と呪文を唱える
いろいろあるよ。一択なんて事は無い
そういう個別のケースをまだ話し尽くしてないね。
そう言えばスーパーノード君はまだここに要るんだよね?自分の過ちは納得したのかな?
ある意味運営の思うツボな展開w こうなるから2chはしぶとく生き残るんだな。
>>648 80,443とかの接続ポートの開放が必要になるのは、通話の音声データをUDPで送受信したいから
ポート開けないでも使えるけど、それはSkype的には逃げの最後の手段で理想的な形じゃないんだよ
>>663 ID:c6V5uh+gならいるぜ
あなたはUPnPとUDPホール・パンチングの仕組みが分かってなかった人ですかね?
よっぽど悔しかったんだろうけど、まだ続けんのかよw
だって運営がここで暴れてんだもん 自然にこうなってるわけじゃないよ まあよっぽど自分に自信がないんだろうとは思うけどね
またID変えたのか、そんなに一つのIDで続ける自信がないのか
>>665 ん?俺は君が絡んでた人とは違うけど、
君は「スーパーノード君」が誰の事かは分かったんだねw
なるほどなるほど
670 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 16:39:34.98 ID:C3WboJNY
>>665 >Skype的には逃げの最後
ここ大いに笑う所でしょうか?逃げって何?
てすと
何もしてないけど・・・ココは書ける ピンクは書けるけど運営カテは書けない 良く分からないなぁ
>>670 UDPで音声データを直接送受信できないと、Skypeネットワーク全体に負荷をかけんのよ
データを送るのにスーパーノードに負荷を肩代わりしてもらう形になるから
つか説明いいかげんめんどいんだけどさ、笑いたければどうぞご自由に好きなだけ笑って下さいな
674 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 16:47:45.01 ID:jDxaIf8X
逃げってw 何かまだまだご顔が続いてるようで
その人、たしかskypeがSIPの人だよね?
>>673 それこそこのスレの趣旨から相当離れてると思うんだけど、
なんでスレ違いを嫌う人はこの人を追い出しにかからないのかなあ?
>>679 思ってるのは俺じゃなくてID:8hYCpTyD君だし
>>665 「Skype的には逃げの最後の手段で理想的な形じゃない」なら、なんでデフォルトで「上記のポートに変わりポート80と443を使用」オプションがオンになってるのか説明してくれよ
>>682 よく分からんがそこはそれで良いんじゃないの?彼は逆の事を言いたいんだと思うよ。
文章がアレだからうまく伝わってないんだけど。
実のことを言うと、彼が必死に検索して得た知識以上に、そんな事が問題とならない
ような仕組みは作ってあるし、そもそもユーザー側がそんな事を気にしなくても、どん
な環境下でも通話できちゃう事がskypeを使う理由だし、それが売りなんだから、
何も躊躇する必要なくポート変換やUPnPなんか閉じるべき。
>>684 基本コンセプトについての記事に古いも新しいもありません
2ch管理人って誰でもできそう
>>685 つか古いだけじゃ無く記述も不正確なんだけど
>>176 で何とかなった
自鯖でhttps公開してるから、FORWARDにも443を追加して書き込めるようになった
雑談はいいからSkypeなんて使ってないのに書き込めない件についてのネタくれよ
>>687 岩田真一って方にどうぞ言ってやって下さい。
>>688 ,691
ちゃんと中身を理解してから貼れって言ってんだけど?
VPNgateで書けるとこ無し?
>>690 実際、skypeが関係するのは一部だけだよ
運営がどこかで自分が分かってないのをつつかれて逆ギレしてたけど。
>>692 昨日書き込んでいた人と同じ内容だと思って貼ったんだけど?
>>695 じゃ、同じ内容かどうか昨日書き込んだ人に聞いてみてくれ
>>692 もしかしたら記事書いた本人だっりしてw
>>696 このリンクに反応したの貴方だけなんだけど?
昨日言い争っていた人のどちらかでしょ?
>>697 昨日のスーパーノード君がか?
そりゃ無いだろう skypeがSIPだったそうだからw
そろそろ次スレか
>>702 あなたはこの現象が起きた人にどんなアドバイスをしようとしてるの?
相手の人は
>>683 とか実効的なアドバイスしてくれてるんだけど?
一人何役だ
>>703 このスレには関係ないと思われる内容のアドバイスです。
で、結局ID:8hYCpTyD君は逃亡かよw
w
>>705 悔しかったらちゃんとしたアドバイス書いてみたらどう?
口だけ番長か?
何でこんなに荒れてんだ? 人に文句付けるばかりで、自分何も役に立つようなことを言わず、 昨日からずっと自分が良い損ねた事の正当化ばかりしてる池沼とか 認定ごっこばっかりしてる奴とかw
176書いたあなたならもっと何か出来るでしょ?
質問する ↓ レスがつく ↓ 馬鹿なので理解できない、もっと先生みたいに教えてほしい ↓ 納得する答えが聞けるまで煽る というスキーム
「わたしは176書きました」って何回目だ?
176がお役に立っているようで嬉しい限りです。 それも176より前の書き込みでポート情報が有ってのこと。 私はサーバ負荷監視所でサーバー名を調べIPアドレスを引きwhoisで表示された管理会社のアドレス帯を自身のルーターに設定し、その内容をこのスレに貼り付けるだけが精一杯。
わかりました。 気になってこのスレの巡回設定をしていましたが、外します。 さようなら。
そんなに気になるなら俺んち来る?
このスレまだ伸びてるのか お前らどんだけVPNに頼ってたんだよ
176って、対象者少ないよね。わりとややこしい方法の一つに過ぎないからなあ。 スキャンかけてくるのは閉じておいても普通は支障が無いポートだし、 ポートの方を全アドレス空間に対して閉じた方が設定は早いんじゃない? というか普通はそうなってるんだし。 特殊な環境の人だけ2ちゃんサーバーを排除すれば良いけどそれは最初に 言われても分からん人も多いよね。
722 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 20:27:43.04 ID:kIQyRkJg
WIndows8のskypeって設定画面でないんだけど、 ポートの設定をしたくても出来ない場合はどうすれば良いですか?
>>722 modernUI版のskypeでなく、デスクトップ版を使いましょう。
ネットワーク設定は無くなったそうです。また認証付きプロキシーの
設定が聞かないとかいろいろ有るそうです。
win7から共通のデスクトップ版ならば以前と同じです。
>>720 とりあえずSkypeのUPnP機能のせいで巻き添え食ってる人が少なからずいる模様。
その事実を否定してしまった人を弁護する遊びで荒れた名残が後を引いてるだけ。
Skype-UPnPが原因の一つである事を否定した人ってだれだっけ?
>>479 にいますね
SkypeはUPnPを使って443を開けるようなことはしない、と言ってた人が
>>721 IODATAやbuffaloのルータは自宅にPPTPでアクセスできる機能を売りにしているから1723が開いている人が多いと思われる。
別にそれを否定はしてないようだけど?
>>537 とか
176って他スレでDD-WRT用の設定を教えてくれた人だよね?
test
後からいろいろ言い訳してるが、479の時点では完全に否定してるね >UPnPはSkypeでそう言う使い方はしないし
>>728 479より前の440、467には書いてありません
つかまだこの現象って現在進行形なの?
おれはもうポート閉じてるからわざわざ確認の為に開けてみようとも思わないんだが。
まだ
>>1 のエラーメッセージがそのまま出るの?
なんだまた泥仕合始めたい奴が居るのか
間違いだと分かるやゲーマーしか使わんだのルーター買い換えろだの
UPnP使ってる奴の話なんかしてないだの
話を逸らして散々やってるから見苦しいんだよ
>>734 エラーメッセージはまだ出るよ
>>734 俺は今日の昼頃に初めて現象に遭遇したばかりだよ
常駐板にもよるんだろうけど
skypeはUPnPを使わなくても通話できるんだろ?別に間違ってなくない? > UPnPはSkypeでそう言う使い方しない どこが間違ってんの?必ずUPnPでポート開けなくては通話できないのなら間違ってるだろうけど。
その話はもういいです
せめてエラーメッセージだけでもなんとかできないのかよ? このスレに誘導するような感じがいいかと思ったんだけど、この荒れようではダメだな。
>>738 Skypeで通話が出来るか出来ないかではなく、Skypeの設定画面見るとUPnPを利用するにチェックが入っているからUPnPが使える状態のルータに繋がっているとUPnPでポートを開けに行くみたい。
skypeが原因の場合はUPnPを無効にするのが最も手軽だって話で終わりで良いんじゃ
ないのか?誰かそれに反対してるって話なのか?
事情があって無効に出来ない人は、特定アドレス帯域をブロックすれば良い。ただし
UPnP無効以上にルーター設定のスキルが必要。
PPTPが原因の人は、やはりそれを無効。ただしPPTPは理由があって開けている事も
多いだろうから、アドレス帯域でフィルターするか、書けなくなったタイミングだけ
閉じてクッキーの有効期間はそれで粘るようにすればいい。
ってこれって
>>87-88 あたりのまとめからそれほど進歩してないな。
思いつきだけど、クッキーの方を偽装する事は出来ない?
>>738 「設定次第で使うことも有る(使う設定がデフォ)」が正解。
「使わないこと"も"出来る」≒「使うこと"も"出来る」
「使わないこと"も"出来る」≠「使わない」
「使うこと"も"出来る」≠「必要とする」
できると散々言われているが
>>745 それ関係ないだろ?単に言葉尻の問題だよ
「UPnP(の発言に関して)はskypeは(必ずしも全部の人が)そう言う(UPnPでの)使い方しないし」
って言ってたと俺は読んだだけ。君らは自分の読み方しか無いと100%信じ込んでるだろ?
日常化岩出はそのくらいの事は良くある事だ。君らの様に言葉尻ばかり追いかける粘着のエネルギーがどこからくるんだろうか。
どっちでもいいことなのにw
何がなんでも俺が正しくて相手が間違ってないと死んでしまうんじゃね?
自分はSkype入れて無いけど、友達に勧められてよく分からず導入する人っているよな。
人によってはルータの設定など弄っていなくてもUPnPが初期状態で有効になっていることもある。
つまり回答としては『家のルーターの内側でも人によっては外からは見えることもある』ということになるよね。
もとの質問が「家のルーターの内側なら、そもそもskypeがPCのポートを開けてても、外からは見えないよね?」。
なら回答としては「間違ってます」が正しく、またその理由として「UPnPが有効になっている場合」というのも理解できるよな。
とりあえず上記の前提が正しいとすると、間違っているのは
>>479 だよな?
>>488 でも「特殊な状況を特殊だと認めないで」と言っているけど、
そういう特殊な状況が知らないうちに構築されてしまっているユーザもいるわけだから特殊だから除外ってのはおかしいと思うんだよ。
もとの質問が「家のルーターの内側」という条件以外ないんだから、ルータが古いとかUPnP使ってる奴とかも対象に含まれるはずなのにね。
>>750 > 『家のルーターの内側でも人によっては外からは見えることもある』
そう言う回答はどこに書いてあったっけ?
どっちでもいいことなのにw
>>749 見てるとほんとにそうだね
怖くなって来た
ルータのUPnPをオンにしてWindows版のSkypeの設定で「上記のポートに代わり、ポート80と443を使用」と「uPnPを有効にする」にチェックを入れて Skypeを再起動してログインしたけどルーターを確認したら80と443ではなく「上記ポート」で指定しているポートが開いていた。変なの。
>>631 VPNGATE経由はUAにVPNって値が含まれる。
で、今まではそれでも書けてたけど
今回からUAにVPNって値を含んでたら408 Request Time-out が出るようになったよ。
だからVPNGATEだともう書けないと思うよ。
みんなはどう?
757 :
動け動けウゴウゴ2ちゃんねる :2013/09/21(土) 23:11:58.02 ID:jDxaIf8X
「見えることもある」、 からいつのまにか、 間違ってる=「絶対見える」(条件付きじゃなく相手を全否定) に変わってるあたり、なんか相手を言い負かすことしか考えてない ゆがんだものを感じるけど、まあいいや
え?何?
意味分からんけど俺も怖くなって来た
>>758 それってVPNGATEだよね?
SSL-VPN?OpenVPN?
>738 >441「ルータの内側ならskype使っていてもルータのポートは開かない?」 >444「間違っている」 >472「どこが?」 >474「uPnPが有効の場合」 >479「ルーターの中から(skypeを)やってるだけじゃ外から443が空いてるとは見えない」「UPnPはSkypeでそう言う使い方はしない」 >485「UPnP対応の場合ポート空けてる場合がある」 >488「UPnP対応で有効にしているのなんて特殊な状況」 >491「UPnP有効だと勝手にポート空ける」 >496「なぜUPnPが前提なのか?」 ・・・と、そもそも「UPnP無効」が前提な訳でも無いんだよね。 もとの質問からすれば。 1)ルータの内側ならskype使っていてもルータのポートが開くことは無い 2)ルータの内側でもskypeを使っているとルータのポートが開くことがある 3)ルータの内側でもskypeを使っているとルータのポートが必ず開く もとの質問は 「1か、それ以外(2,3)か」のはずなのに なぜか 「1か、3か」 にして 2の回答を特殊な状況と無視、その話はしていないと。
なんで空けるになっているんだろうな 開けるのに 空けちゃだめだよな
VPNについては2ちゃんアフィの純正(笑)VPNを有料でお使いくださいってことだろ?
>>467
764 :
動け動けウゴウゴ2ちゃんねる :2013/09/22(日) 00:01:18.65 ID:wlNNqRUM
tes
765 :
動け動けウゴウゴ2ちゃんねる :2013/09/22(日) 00:05:27.95 ID:pCccMriB
自演出来なくなりました
766 :
動け動けウゴウゴ2ちゃんねる :2013/09/22(日) 00:41:41.68 ID:wlNNqRUM
Atermですが、
>>372 これをやっても書けないorz
上段落2*1=2通り
下段落2*3=6通り
だから8行追加すればいいんだよね?
WAN in 拒否 47 207.29.224.0/19 any 19
WAN in 拒否 47 206.223.144.0/20 any 20
WAN in 拒否 tcp 206.223.144.0/20 any any 443-443 21
WAN in 拒否 tcp 206.223.144.0/20 any any 995-995 22
WAN in 拒否 tcp 206.223.144.0/20 any any 1723-1723 23
WAN in 拒否 tcp 207.29.224.0/19 any any 443-443 24
WAN in 拒否 tcp 207.29.224.0/19 any any 995-995 25
WAN in 拒否 tcp 207.29.224.0/19 any any 1723-1723 26
ポートが443,995,1723でもなく、 UAもVPNgateにならないVPNサービスってどこ見て弾いてんだろ? 弾かれるんだが
IPとか
個々のノードリストや出口のIPアドレスレンジを公開しているところは弾かれるかも あと、国外のホストからの書き込みは一律お断りになったらしいよ
以下の条件なのに弾かれる理由は? ・国内のVPNGATEのホスト ・VPNポートが443,995,1723以外 ・UAもVPNgateを含んでいない ・nslookupで該当ホストをniku.2ch.netしても127.0.0.1が返ってこないので焼かれてはない模様。(別の新システムで独自に焼いてるのかは知らない)
運営は今楽しくてしょうがないんだろうね
みんなでなぜ弾かれるのか解析しよう
>>772 1のエラーが出てるの?
出てるなら、出口になってるリモートホストをポートスキャンして443,995,1723が開いてないことを確認した?
>>775 HTTP/1.1 500 Internal Server Error
または
408 Request Time-out
エラーはブラウザによって異なる。
出口になっているリモートホストの443,995,1723,1194をスキャンしても閉じている。
ちなみに入口と出口が同じGIPのホストね。なのに弾かれる理由がわからない。
入口と出口が同じIPなの?
うん
んじゃ、IPアドレスで判断するブラックリストが働いてるってことなんじゃないかね BBQとは別に
backroomでのログを読むとぷららとOCN(VPNホストが多いと指摘されている)に関しては ポートスキャン以外にも何かをやっているような感じだが、それも関係有るのかな
Win8 64bit+V2C+java7u40 x64 skype切断で書き込みテスト
782 :
動け動けウゴウゴ2ちゃんねる :2013/09/22(日) 02:24:58.44 ID:+n3fKblX
てst
eoだが書けね
784 :
動け動けウゴウゴ2ちゃんねる :2013/09/22(日) 03:03:25.53 ID:RqB1QvVb
eoから書き込みてすつ
スレの99%何言ってんのか意味不明だが
>>176 のお陰でどうにかなった
自画自賛気持悪い つかこれだけ騒がれていれば仕様も少しずつ変えているかもしれない
BB2Cのagentってどんなの? 147 :KOTEI:2013/09/15(日) 05:49:21.74 ID:pc+6Bjy3 ?2BP(1005) VPNポート閉じてないのにBB2Cはおk Safariはダメ ポートを閉じたらSafariもおk
GREは見てないみたいだけどなぁ TCPだけはRejectしたけど問題無いよ
BB2Cだけど普通に駄目なんだが
BB2Cだけど、問題ないなあ インフラがおかしいんじゃね?
Mac版のSkypeはUPnPをどうこうする、というオプションは見当たらない UPnPを使ってないのかもしれないし、デフォでオンになってるのかもしれない AppleのWiFiルーターはIPアドレスでフィルターは書けない。 Macは設定ひとつで、クラウドサービスの一つにIPsec(PPTP)使ってインターネットからアクセス出来る仕組みが動く (ユーザーはそんな技術的仕組みは知らない)「どこでもMac (Back to My Mac)」(名称) これが2chからのポートスキャンにどう反応するのか不明。
MacのSkypeはデフォルトでUPnP有効でオフにする設定が見つからないね ただ80や443をLISTENしたりはしない(root以外は権限がない)から影響はないと思う
ルーターによってはフィルターを掛けられないものも多いからなあ
一回書けちゃうと、PPTPやらSkypeやらやってても、しばらく書けるのはどういう仕組み?
cookieを食わされるタイミング(「書きこみ&クッキー確認」が出る時)でしかポートスキャンしていないから 一度通ってしまえばIPアドレスが変わらない限りは書き込める
クッキー
書き込めるIPと書き込めないIPがあってつらい
最近のゲーム事情に全然ついて行けないわ。 Cookie Clickerとかなんだよ
意味が分からない ipによって書けたり書けなかったりするのか?
cookie(忍法帖)ってなくなったんじゃないの?
忍法帳なら3日ほど前に無事復旧した
結局このゴミ仕様を改善する気はないんだっけ
>>805 ないわけじゃないだろうけど、改善する目的は2chの都合であって
ユーザーから文句が出てるからとかじゃない
って感じかな
807 :
動け動けウゴウゴ2ちゃんねる :2013/09/22(日) 20:35:24.57 ID:3Ah2cUYo
てす
808 :
忍法帖 :2013/09/22(日) 20:43:07.34 ID:KzqNtLVQ
ああ
test
test
811 :
動け動けウゴウゴ2ちゃんねる :2013/09/22(日) 22:02:04.26 ID:HjVrlwte
急に書き込みに同意を求めるメッセージが出てきたけど またなんか弄ったのか?
>>811 よくわからんがまたクッキー吹っ飛ばすような変更があったんだろうね
同意っていつものだろ?
忍法帖ってcookieのことでしょ? 名前欄に!ninjaって入れたらレベル表示するやつ。 忍法帖が復活したらしいけど!ninjaが使えないけど板によるの?
忍法帖のcookieとこの規制が関係してるcookieは別だよ
DD-WRTベースでPPTP接続してるんだが 実家→下宿のPCで書き込もうとしたら駄目だな 実家→下宿→実家のPCをプロキシにして書き込んでいる
cookieをいったん削除して改めて忍法帖が適用される新しいスレに書き込んでも まえまでは忍法帖を作成しますって出てたけど、出なくなって初回でもすんなり書ける。 忍法帖がなくなったか、その板が忍法帖が適用されなくなったかわからないけど。
818 :
!ninja :2013/09/22(日) 23:12:45.43 ID:BckHcooI
忍法帳
819 :
!ninja :2013/09/22(日) 23:15:09.69 ID:BckHcooI
>>816 DD-WRTなら176で行けるんじゃない?
@
忍法帳はうんこ
どう規制しているかこれわかった人いる? ・国内のVPNGATEのホスト ・VPNポートが443,995,1723以外 ・UAもVPNgateを含んでいない ・nslookupで該当ホストをniku.2ch.netしても127.0.0.1が返ってこないので焼かれてはない模様。(別の新システムで独自に焼いてるのかは知らない)
824 :
動け動けウゴウゴ2ちゃんねる :2013/09/23(月) 00:11:59.86 ID:suCpwbg9
(ちょい本気対策)
まだどういう意図で何を規制しているのかわからないため、上記の応急処置では、プロバイダのIPが変わったり何かのきっかけでまた書けなくなる症状 が復活する恐れがある。その場合は2ちゃん側のサーバーからのアクセスを弾く設定を行う。
>>176 氏の情報では
206.223.144.0/20 207.29.224.0/19 からのアクセスポートの制限を行う
(障害の背景)
・運営が8月流出事件直前に書き込みアクセス元のポート番号をつついて
規制しようとしていた事が判明。その時のコード変更が意図してか意図し
ないか余計な動作をしていると思われる。
(結論)
・運営のシステム開発方針、サービス提供姿勢は相当おかしい
・意味のない機能をいい加減な判断で付加することを そろそろやめさせる。根本的に開発やサービス提供の思想がおかしい。
>まだどういう意図で何を規制しているのかわからない のに >運営のシステム開発方針、サービス提供姿勢は相当おかしい とはこれいかに。
格好良くまとめて見たけど、何に対して結論なんだかあやふやな文章の時点でお察し
お察しって久々見た
アルミ察し 小冊子
829 :
動け動けウゴウゴ2ちゃんねる :2013/09/23(月) 02:04:06.97 ID:+x0hlGeX
たぶんこの不具合は忍法帖がらみだと思う 昨日の8時くらいに書き込もうとしたら忍法帖を作成します〜とか忍者修行中はリンク禁止です!〜とか出てきたけど 今書き込んだらまた出てこない 動いたりとまったりしてるんだと思う
何かお手軽な方法ないかなーとここ数日悩んでたけど勝手に自己解決 これ別にルーター関係なく、書き込みたいデバイスで外部からの接続拒否したらいいだけなんだな 道理でwifi経由スマホからは書けるのにPCから弾かれる訳だ 適当なソフト拾ってきて初回の書き込みタイミングだけ外部からの接続要求を全遮断、書き込んだ後に解除で解決したわ
>>829 忍法帖を作成しますは、初回しか出ないよ。
つまり初回クッキーを作成しますってことでしょ。
リンク禁止はレベルによるからレベルが上がったんじゃないの?
クッキー削除したのち忍法帖が適用される板で書いても忍法帖を作成しますって出なくなった。
本来なら出るはずなのに
832 :
動け動けウゴウゴ2ちゃんねる :2013/09/23(月) 03:52:27.16 ID:rKFoGwWm
anago鯖に書けない。uniとか他鯖なら書けるのに。 お気に入りスレがanago鯖に偏ってるから悲しい。
動かなくなった人向けにテンプレかwikiでもあったほうが良さそうだ。理由もいまいちだしな
あらVPNで書けたわ
835 :
!ninja :2013/09/23(月) 09:11:58.08 ID:V0i4Zzph
ほお
836 :
動け動けウゴウゴ2ちゃんねる :2013/09/23(月) 10:28:51.16 ID:pWPinovG
約1週間以上ぶりの2ch復帰。 海外在住なんだけど逆引きできないホストなんちゃらで書き込めないのを 有料VPN(日本鯖)使ってなんとか書き込んでたのをバッサリ切られた 有料VPNには対処してほしいって何度もメールしたけど全く対処してもらえず 最終的にそこはもう使わずp2に支払ってようやく今復帰。 VPNGATEとかもいろいろ試したけど全部駄目だった。 海外在住者はもうp2に金払う人以外全員切り捨てるつもりなんだね。
>>824 ああ、こんなまとめがあったんだ。この前にとりあえずの対処方法も書いてあったんだね
>>830 みたいなのが一番手軽で充分だな
>>836 >>467 で純正VPNは規制対象外運営保証付きらしいよ
つかこれ自体拡販の為の規制じゃないかと思うけど
>>836 あとは親戚の家にでもvpnサバ付きルータ入れてもらってそこ経由するくらいか
長期規制の時 VPN GATE でなんとかしてた 規制解除後 特定板で Request timed out でるので VPN GATE が影響してると思い 仮想LANカードが有効になってたので切った所 書き込み出来るようになった。
フィルターの効くルーター購入に固定回線費用で結構かかるよね 思いっきりこういう自由な使い方のできるインターネットを否定してかかってるなあ。 2ちゃんって、昔からこうだったっけ?
てすてす
PCからJane → 書ける 同じルータからスマホ2chmate → 408 何だこれw。
>>843 スマホだとBB2Cからもsafariからも他のブラウザからも等しく書けない
特撮やFFドラクエは駄目でなぜかAA長編は大丈夫だったりいまいち基準は分からんな
845 :
動け動けウゴウゴ2ちゃんねる :2013/09/23(月) 16:14:37.16 ID:vA4lpjKj
困った
846 :
動け動けウゴウゴ2ちゃんねる :2013/09/23(月) 16:15:09.85 ID:vA4lpjKj
お、やっと書けた
>>844 WFi斬ってドコモ3Gにしたら書けた。PC、WiFi、3Gとも一応●使って。
1723を塞いだら書き込めるようになった!
>>848 はPCからだったので同じLan内のtwinkleからテスト
>>841 自由にするならproxy経由の書込み禁止の完全撤廃から始めないとw
Janeは書けるけどIEだと408だなあ
Cookieの扱いの違いか?
ジャアアアアアアアアアアアアアアアアアアアアアアアアップ
てす
すいません、IPフィルタリングとかド素人も良いレベルなので
このスレを頭から読んできましたがあまり理屈を理解できていません。
とりあえずルーターでポート1723を外方向から遮断したら自宅からは書き込めるようになりました。
自分はモバイル環境がグローバルIPの割り当てがないため自宅にPPTPでVPN接続して
2chに書込していましたが・・・ポート1723を閉じてしまうとPPTPでアクセス出来ないため
今度はモバイルから2chへ書き込みできなくなってしまいます。
コレを回避するには
>>176 にある設定をルータに行えばPPTPによるVPN接続もしつつ
2chに書き込みできると言うことでいいのでしょうか?
せやな
test
>>856 お前さんみたいにネットワークの基礎知識あんまない人が排斥されちゃいかんのだけど
ハード板の製品別スレで相手にしてもらえるかどうか
test
>>857-858 ありがとうございます。
>>860 まずはルーターのマニュアルを見て設定できるかやってみます。
一通り理解しようとしないと質問の内容も頓珍漢になっちゃいますし・・・。
後はただのクレクレに化すしかないんですがそれはちょっと情けないですから。
自分で試してみてどうしても分からなかったらヤマハルーターのスレで聞いてみます。
>>862 以前はバッファローのBHR-4RVを使ってましたが今はヤマハのRT58iを使ってます。
>>243 にヤマハのものと思われるコマンドがあったので試してみましたが
機種が異なるのかうまく行かなかったです。
test
test
てs
>>862 両方とも画像リンク切れだし、バッファローの場合ルーターの不具合でIPフィルター効かない機種があるみたい
そうでなくてもフィルターって結構初心者には難易度が高いよ。
そう言う場合は、一旦PPTP機能を停止して捨て書き込みして、クッキー保持期間が終わったら(再びエラーになったら)
もう一度それを繰り返すのがいいかな?
この仕様のままずっと固定かどうかも分からんし。
ま、自分で設定したんだろうから、切り方くらいは分かるだろうしな
869 :
動け動けウゴウゴ2ちゃんねる :2013/09/23(月) 23:01:25.21 ID:vA4lpjKj
WZR-HP-G301NH PPTPパススルー UPnP機能 一旦切ったら書けた
フィルター対象のアドレス空間、もうちょっと絞れないものか? 常駐板にもよるのかもしれないが、どっちかの区間だけで良いとか。 あとGREのフィルターは必要ないみたいだが。
tetete test
>>870 面倒だから自身でマスク計算してね。
207.29.225.225
207.29.225.245
207.29.247.85
207.29.247.110
207.29.247.115
207.29.253.50
207.29.253.95
207.29.253.225
206.223.148.135
206.223.150.75
206.223.151.80
206.223.152.130
206.223.153.10
206.223.153.145
206.223.154.230
>>870 特定鯖だけにしたいならこちらをどうぞ。
c-test.2ch.net - 206.223.150.75
engawa.2ch.net - 207.29.247.85
epg.2ch.net - 210.135.99.7
hayabusa.2ch.net - 206.223.151.80
hayabusa2.2ch.net - 207.29.225.245
hayabusa3.2ch.net - 206.223.153.145
headline.2ch.net - 206.223.152.130
ikura.2ch.net - 207.29.247.110
ipv6.2ch.net - 125.6.175.12
kohada.2ch.net - 207.29.253.50
memories2.2ch.net - 207.29.253.225
qb5.2ch.net - 207.29.225.225
qb7.2ch.net - 207.29.225.225
toro.2ch.net - 207.29.247.115
uni.2ch.net - 207.29.253.95
www.2ch.net - 206.223.154.230
www2.2ch.net - 206.223.153.10
>>873 >>874 一つ漏れてたわ
anago.2ch.net - 206.223.151.215
実際ルーターのログを見て、どこからポートチェックが来てるか見た方が早いかもな。
しかし、 206.223.144.0/20、207.29.224.0/19ってN.T.Technology inc.が持っているIPアドレスなのに範囲を狭めたいってことは、maido3.comとかのサービスを利用していて、サーバー側から自宅にでも当たりにこさせているのかな?
negiesってツール使ったらいいよ 書き込みのタイミングで外部からの要求を全てフィルタリング、その後解除するもよし ログが出るからログから接続要求を拒否して常駐させるもよし
879 :
動け動けウゴウゴ2ちゃんねる :2013/09/24(火) 02:29:13.59 ID:rITYWUDE
>>879 カバーしてる。
2ちゃんの鯖を個別に指定するより楽だと思うよ。
少しでも範囲を絞りたいのなら
207.29.225.225
-207.29.253.225
,206.223.148.135
-206.223.154.230
って-で繋いでも良いかもね。
なんかうちのルータで静的ルーティングのために2chのサーバとして設定してるブロックが 207.29.224.0/19 206.223.128.0/19 211.4.228.10/31 182.48.9.0/24 なんだよな・・・ 一つはbeのサーバだったはずなんだがあとひとつはなんだったか思い出せない
>>881 211から始まるのはサイバーエデン保有
182から始まるのはさくらインターネット保有
182がbeか 211はなんで登録したんだろう・・・w
be.2ch.net - 182.48.9.156
tesu
>>878 ルーターがPPTPとかに反応しちゃうケースには使えないよね?
スマホで書き込むにはどうすればいいの? 408出て書き込めない
オレもスマフォだけどキャリアの回線をそのまま使っているのか、Wi-Fiなのか、自宅の光回線などでWi-Fiルータ使っているのか、様々の環境があるし、機器はなにを使っているのか、同時利用のアプリは何か。
>>888 だけの情報では分からない。
>>889 おおすまない
auのWi-Fi HOME SPOT使ってる
スマホはAndroidで2chmateから書き込んでる
身も蓋もない方法だけど3Gなら書き込めるよ
>>890 HOME SPOTが他のルーターの配下なのか、ONUやモデムに直接接続してHOME SPOTでPPPoEでインターネットに接続しているかによって対応がことなる。
前者なら他のルーターのフィルタなどを設定し、後者なら取説の6-4-4 IPパケットフィルタの設定を読んで設定したらいい。
結局VPNで書き込めてんのかよ
書き込めてないよ。いい加減にせ〜よ、運営。 公式のVPNは海外のIPだから使いものにならないんだよ。
一回書き込めればあとは同じIPでいる限りポートスキャンされないんでしょ?
896 :
動け動けウゴウゴ2ちゃんねる :2013/09/24(火) 19:54:44.46 ID:6Y5PiXqG
だれかYAMAHAで
>>426 みたいなの教えて
何の趣味でも初心者なのに上級者用のやつ買って使いこなせない奴いるよねw
YAMAHAは上級者用って言う程のモンでもないと思う。
>>900 ちょい古いが57は記念に持ってる。
今使っているのは1200。
>>840 VPNGATEで仮想LANカードが有効だかったら書きこめなくて、それを切ったら書けたってのはどういうこと?
仮想LANカードのデバイスを無効にしたらそもそもVPNが繋がらないじゃん
なんか書き込みできねーぞと思ってたらこんなことになってたのか 自鯖なんで443開いてたがとりあえずiptables設定して書き込みできるようになった さすがにこの規制は糞過ぎるだろ…
一般の人が2ちゃんのVPN規制回避するより 2ちゃんが荒らし御用達VPNサイトをrejectすればいいだけじゃないの?
>>904 VPNサイト自体をrejectしても意味ないでしょ。
VPNGATEのホストをrejectするならわかるけど
>>904 お前VPNGATEの仕組み理解してないだろ
907 :
863 :2013/09/24(火) 23:54:24.26 ID:LTHCCMKO
>>857-858 >>860 お陰様でファイアウォールの設定が出来ました。
実際にはマニュアルを見なくてもオンラインヘルプで事足りました。
いろいろ教えて頂きありがとうございました。
ところで忍法帖なくなってないんだよね? なくなってないってことは書きこんだ人の忍者IDはまだ存在するってこと? 忍法帖がなくなってないのに なぜ!ninjaが使えないの?
とりあえず、よそで聞いた方がいいと思うよ。
>>899 たしかにそうだが、あの設定例読みながら設定するのは中級どころか初級だろ。
この程度の設定も出来ないなら一般家庭向けのルータの方がいろいろな意味でおすすめ。
>>908 172 名前:動け動けウゴウゴ2ちゃんねる 投稿日:2013/09/14(土) 01:51:35.91 ID:9urlBJBR0
そうなのか
スレチだけど忍法帖の不具合って何が原因だったの?
173 名前:トオル@せっている ★ 投稿日:2013/09/14(土) 02:02:02.26 ID:???0
>>172 さん
スレ違いですが、ディスクお腹いっぱいです。ご臨終ですね。。。
180 名前:動け動けウゴウゴ2ちゃんねる 投稿日:2013/09/14(土) 02:38:18.03 ID:HoOmIREL0
トオルこんなスレもチェックしてんのかよ
http://qb5.2ch.net/test/read.cgi/operate/1379027457/172-180 【2chデータTor流出関係】情報集約スレッド●109
912 :
動け動けウゴウゴ2ちゃんねる :2013/09/25(水) 03:09:08.42 ID:S+k3GvF8
スカイプ切ると書けるようになるらしいのでテスト
913 :
動け動けウゴウゴ2ちゃんねる :2013/09/25(水) 03:43:02.79 ID:XYeQ0fS3
ポートとじれる設定がついてない 他の対処法教えろ pptpは使う
いちいちルーターの設定させんなよ うぜーな
そうだよ、まったくぅ…
916 :
動け動けウゴウゴ2ちゃんねる :2013/09/25(水) 05:18:06.59 ID:kvygq5yS
てst
水晶フィルター設定から少なくともGREは外して良いよね
NECの3年ものルーターが不安定なってきてるから次は牛の1750にでもするか 11acでNECは核地雷だしな 同じアセロスチップでもプラネックスの方が安定してる上に値段1/3という罠
>>917 外さなくてもいいんでない?
うちは全プロトコルブロックだ
>>920 セッション単位でなら全部ブロックでOKだろ。
パケット単位だとTCPはSYN=1ACK=0とかまで見ないとそういうブロックは出来んけど。
tamesi
パケットフィルタ設定で
anago鯖 を単独でルーターに入れたいのですが、
>>875 にある anago.2ch.net - 206.223.151.215
をルーターに 206.223.151.215 と登録しようとすると
206.223.151.215/○○ みたいに
○○に数字いれろって怒られるんですが、
○○には何を入れればいいのでしょうか?
>>923 そのアドレスだけでいいなら/32
範囲を広げたいなら、32の値を減らしてく。
>>924-925 ありがとう。やっぱりだめでした。
cookie作成画面にならないです。
awabiとengawaだけcookieがありましたので
そこだけ書けてます。
特定鯖だけrequst time outが出るのはどんな理由なんでしょうか? 206.223.144.0/20、207.29.224.0/19 ですべて網羅してるんですよね? qbに書けないとか終わってる。
受けポート指定したか?
>>928 受けポートというのはAtermでいうとどの項目でしょうか。
>>359 を参考に、
>>362 のいうとおりポートの元と先を逆にして、
>>363 &
>>372 の通りに打ち込みました。awabi,engawaにはかけてます。
AtermはWANとLANがあるので、WANだけ設定しても書けなかったので、
いまは、WANとLAN 両方入力してあります。優先度18以前は元から入っていたので触ったら危険そうなので、そのままです。
続く
続き I/F 方向 種別 プロトコル 送信元 送信元ポート 宛先 宛先ポート 優先度 WAN in 拒否 47 206.223.144.0/20 any 19 WAN in 拒否 47 207.29.224.0/19 any 20 WAN in 拒否 tcp 206.223.144.0/20 any any 443-443 21 WAN in 拒否 tcp 206.223.144.0/20 any any 995-995 22 WAN in 拒否 tcp 206.223.144.0/20 any any 1723-1723 23 WAN in 拒否 tcp 207.29.224.0/19 any any 443-443 24 WAN in 拒否 tcp 207.29.224.0/19 any any 995-995 25 WAN in 拒否 tcp 207.29.224.0/19 any any 1723-1723 26 続く
続き I/F 方向 種別 プロトコル 送信元 送信元ポート 宛先 宛先ポート 優先度 LAN in 拒否 tcp 206.223.144.0/20 any any 443-443 27 LAN in 拒否 tcp 206.223.144.0/20 any any 995-995 28 LAN in 拒否 tcp 206.223.144.0/20 any any 1723-1723 29 LAN in 拒否 tcp 207.29.224.0/19 any any 443-443 30 LAN in 拒否 tcp 207.29.224.0/19 any any 995-995 31 LAN in 拒否 tcp 207.29.224.0/19 any any 1723-1723 32 となってます。
>>929 送信元が206.223.140.0/20のパケットが来たとしたら、
>>930 で言うところの宛先ポートが受け皿(つまりAtermが待ち受けるポート)。
> いまは、WANとLAN 両方入力してあります。
>>931 と
>>930 だよな。これ結果的に全く同じパケットをフィルタリングしてると思う。いらないんじゃね?
> 優先度18以前は元から入っていたので触ったら危険そうなので、そのままです。
ちょっと晒してみ。
>>933-934 元からこれが入ってます Aterm BL170HVです。アドバイスどおりLANは消しましたがikura等にはかけません。
I/F 方向 種別 プロトコル 送信元 送信元ポート 宛先 宛先ポート 優先度
WAN out 拒否 udp any any any 137-139 1
WAN out 拒否 tcp any any any 137-139 2
WAN out 拒否 udp any any any 445 3
WAN out 拒否 tcp any any any 445 4
WAN out 拒否 tcp any any any 2049 5
WAN out 拒否 udp any any any 2049 6
WAN out 拒否 tcp any any any 1243 7
WAN out 拒否 tcp any any any 12345 8
WAN out 拒否 tcp any any any 27374 9
WAN out 拒否 tcp any any any 31785 10
続き I/F 方向 種別 プロトコル 送信元 送信元ポート 宛先 宛先ポート 優先度 WAN out 拒否 udp any any any 31789 11 WAN out 拒否 udp any any any 31791 12 WAN in 拒否 tcp any any any 1243 13 WAN in 拒否 tcp any any any 12345 14 WAN in 拒否 tcp any any any 27374 15 WAN in 拒否 tcp any any any 31785 16 WAN in 拒否 udp any any any 31789 17 WAN in 拒否 udp any any any 31791 18 終
>>935-936 CIFSとか弾いてる程度だな。
アドレスレンジだけど、
>>927 の範囲でrejectしてqb5が書き込める事は確認した(tcp443を開いたら書き込めない)。
ファームウェアがバグっててフィルタリングが機能してない(希にある)か、他に開いてるポートを確認してる、とかじゃないだろうか。
とりあえず
・ tcp 110, 3128, 8080
・ udp 500
・ プロトコル番号 50-51
とか、怪しいやつをバッサリ閉じてみたら?
もしかしてDMZホスト機能やポートマッピング設定とか使ってる?
こんなかんじでしょうか
>>937 これで駄目でしたので
engawa,awabi,uniにだけ書ければいいやってことで、
あきらめようと思います。ありがとうございました。
I/F 方向 種別 プロトコル 送信元 送信元ポート 宛先 宛先ポート 優先度
WAN in 拒否 udp 206.223.144.0/20 any any 500-500 27
WAN in 拒否 50 206.223.144.0/20 any 28
WAN in 拒否 51 206.223.144.0/20 any 29
WAN in 拒否 50 207.29.224.0/19 any 30
WAN in 拒否 51 207.29.224.0/19 any 31
WAN in 拒否 udp 207.29.224.0/19 any any 500-500 32
941 :
動け動けウゴウゴ2ちゃんねる :2013/09/25(水) 18:55:55.18 ID:CEza3Is5
こんどは Internal Server Error なに???
943 :
937 :2013/09/25(水) 21:19:52.19 ID:W/bhDuBo
スマソ、ID違うけど私です。
あと
>>938 が指摘してるDMZの設定も確認。
UPnPが切れるようなら、それで改善しないか試してみて。
>>939 t1shoppers のcheck allだと995だけ漏れてないかな?
scan this list of port..... の欄に995をいれてチェックして見た?
あとプロバイダがCATVとかで上位ルーターで別のフィルター設定が効いてたりとかしてない?
まあそれでもt1shoppersが塞がってるというなら今までの情報ならいけるはずなんだが。
エラーメッセージはtime out かserver errorなんだよね?
つか443もチェックしないか。 ちゃんとチェックするポートを3つ 443,995,1723 のように入力した方がいいね
>>942-
>>945 isn't responding on port 443 (https).
isn't responding on port 995 (pop3s).
isn't responding on port 1723 (pptp).
エラーは
>>1 とサーバー名だけ違ってまったく同じだったはずです。
ってエラー出そうと思ってikura鯖にテストしたら
なんと書けちゃいました!
時間差で反映するのか、2ch側が設定変えたかわかりませんが、
ありがとうございました!!!
よく分からんがおめ
電源入れ直しなど再起動したら上手く言ったとか
>>946 > 時間差で反映するのか、2ch側が設定変えたかわかりませんが、
ま、時間差かどうかはルーターの仕様次第だから何とも言えんな
保存して再起動しないと反映しないのもあるし
つかルーター設定のハードルってやっぱり高いかね
しろーとは応急処置でskypeやらサービスやら一回止めて、書けるクッキーを
ゲットしたらしばらくそれを大事に使えってことか
Jane Xenoっていうのは書けるクッキーを保持してくれんの?
>>947 おつ。次スレにテンプレ貼り付けといた。
>>949-950 毎回、
ルーターの設定保存→ルーターの再起動→パソコン再起動
ってやってました。
22時前に各鯖が落ちてたんで、
2ch側が設定をちょっと変えたのではないでしょうか。
skypeとか使ってないですし、
このパソコンはネット専用のパソコンと化してますし、
本当に困っていました。
Atermの方が見てたら設定してください。
何はともあれ本日はお世話になりました。
トオルのクソ野郎またなんかやっただろ ポート全部閉じても書けなくなったぞ
書けてるけど?
>>772 のVPNGATEの件
誰かわかりますか?
>>956 一覧を焼いているとしか考えられませんね。
すいません、次スレにも同じ質問しました。
スルーかわかる方は情報お願いします。
ルーターのログが見れればだが
960 :
動け動けウゴウゴ2ちゃんねる :2013/09/26(木) 11:59:00.53 ID:rrAxCWdn
h
てすと
もっかいてst
スマホからかけてPCから書けないって... 同じWifiなのに
て
これでかけたら解決
よく分からん ddwrtでpptp使ってたけど書き込めれんかって Server無効にして有効にしたらかけたわ
>>967 176はDD-WRTのfirewallスクリプト
マンション系は自分のルーターいじっても無理なん? もう嫌や....
そらそうよ
ケーブルのルーター、どこをいじればいいか全然わからん
>>971 ポート開放操作やVPN機能を有効にしてないならSkypeなどのP2P止めれば大体OK
終わったな 閉鎖しろ
て
975 :
動け動けウゴウゴ2ちゃんねる :2013/09/27(金) 16:23:19.35 ID:4ONhClqJ
ソフバン回線が頻繁に規制食らうから pptp経由で自宅回線から書き込んでたけど 1723閉じればかけるってことはpptp使えないって意味だよね? ipsecならいけるよね? これを機にセキュリティのこともあるし変えようかなー
>>975 何でPPTP受けてるのか知らんけど、2chから1723に飛んでくるパケット弾けば良いのでは?
test
外出すると書けるなあ。
別にプロトコル指定せんでも any, any でOKだぞ? 主要な部分のみ書き出すと ip pp secure filter in 200004 200006 200007 200008 200080 200081 ip filter 200004 reject 183.0.0.0-183.63.255.255 * * * * ip filter 200006 reject 68.232.32.0-68.232.47.255 * * * * ip filter 200007 reject 206.223.144.0/20 * * * * ip filter 200008 reject 207.29.224.0/19 * * * * ip filter 200080 pass * 192.168.0.1 tcp * 1723 ip filter 200081 pass * 192.168.0.1 gre * * ルーターはYAMAHA-NVR500 Windows8 Jane Style で問題なく読み書き出来てる。
>>978 外出すると・・?PPTPで接続中は自宅経由でも書けるって事かね?
982 :
978 :2013/09/27(金) 23:46:53.95 ID:ITtWyhJl
エラーすると思って、いい加減な文章で書いてしまいました。ごめんなさい。 ノートPCを使っていて、外出中はdocomo Wi-Fi使いました。 さっき帰宅して1723を破棄すると書けるようになったみたいです。 Atermを使用しており、フィルタは次のようにしました。 廃棄 in tcp any any any 1723-1723 20 削除 今はフィルタを削除しています。念のためSkypeも終了しました。 外出時と同じノートPCを使用しています。 ここの情報には助けられました。ありがとうございます。
結局、TCPで206.223.144.0/20と207.29.224.0/19からのポートを問わずに破棄することで書き込めるようになった@Aterm 443, 995, 1723とポートを指定してもダメだったってことはこの3つ以外も見てるのか?
ルータが糞
>>983 上は中国。
VPNでadminとかふざけたIDで繋ごうとした輩が居たので
プロパイダに割り当てられていたIPまるごと弾いた。
二つ目はアメリカのNTTだったけな。
理由は忘れた。w
AT&Tか。 そんなの一々弾いてたら行数えらい事になるわ。 やるなら中国への割当とかの規模で考えないと
これまだ直らないの?
むしろ正常な動作なんじゃね?w
あざーっす
ここかけるの?
OK?
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。