匿名プロクシは、止められないのか・・。

このエントリーをはてなブックマークに追加
149nobodyさん:03/02/12 23:25 ID:???
環境変数を出力しない限りなく匿名に近い串を診断君でチェックして惚れ惚れと
診断結果を眺めてしまう今日この頃。
そんな変態は俺だけか?
150nobodyさん:03/02/13 08:40 ID:???
PROXYチェックを入れてるサイトに入って、一人悦に入ってる
漏れも、変態の中間入りに入れてくり。(ニホンゴカイ!
151Name_Not_Found:03/02/15 00:32 ID:MRExNAmm
>>133
簡単なところがいいね。ウチでも採用。
152山崎渉:03/03/13 17:16 ID:???
(^^)
153山崎渉:03/04/17 12:24 ID:???
(^^)
154nobodyさん:03/05/02 21:50 ID:???
155山崎渉:03/05/22 02:12 ID:???
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
156山崎渉:03/05/28 17:14 ID:???
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
157nobodyさん:03/07/07 05:02 ID:bNC3DdSM
>>133の方法は現在どうなのよ?
158nobodyさん:03/07/07 07:32 ID:???
>>157
jpドメインの串を使われたら(ry
159nobodyさん:03/07/07 08:49 ID:???
160nobodyさん:03/07/07 11:36 ID:???
.htaccessでjpドメインだけを許可にしつつ、
特定のホストを拒否するってのは無理なんですか?
161nobodyさん:03/07/07 18:14 ID:JYVmeQ8A
あり?
診断君現在は配布してないのか?
162nobodyさん:03/07/07 22:13 ID:JYVmeQ8A
あった
163nobodyさん:03/07/07 22:55 ID:???
どこ?
164nobodyさん:03/07/08 13:09 ID:???
ageるな。
しかもスレ違いだし、板違い。
165山崎 渉:03/07/15 11:08 ID:???

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
166山崎 渉:03/08/02 02:42 ID:???
   ∧_∧
  (  ^^ )< ぬるぽ(^^)
167ぼるじょあ ◆ySd1dMH5Gk :03/08/02 05:28 ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
168山崎 渉:03/08/15 22:47 ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
169nobodyさん:03/08/31 02:21 ID:uK+N0Pjd
http を使うのが間違っている。

専用プロトコルを作る。
これ最強。
170 :03/09/10 14:19 ID:xHD3HHfy
171 :03/09/13 01:10 ID:74XwYqpy
C
172nobodyさん:03/09/25 23:12 ID:???
串をがんばって規制しているのですが、YahooBBとかの串でこられると串と判断できません。
なんか方法はないものでしょうか。
173nobodyさん:03/09/26 14:03 ID:???
>>172
.jp以外弾け.jp串使われたら意味ないが
174nobodyさん:03/09/26 18:00 ID:???
ポートスキャン
175172:03/09/26 19:53 ID:???
>>173
.jp以外弾くと、YBBなどが来れなくなるので困ります。
ポートスキャンというのは少々荒技と聞きましたが、どうすればいいのでしょうか・・・
176nobodyさん:03/09/26 19:55 ID:???
>>175
ポートスキャンのやり方は検索してね。
.jp意外弾いてbbtecとかだけ許可すればいい
177nobodyさん:04/01/08 10:46 ID:???
ようするに>>1は荒らし対策に串規制したいんだろ?
荒らし対策全般として考えたほうがいいんじゃないのか?

俺の場合はサイトが荒れ始めたら鯖の電源切ってる。
物理的にアクセス不可也。
178nobodyさん:04/03/06 03:38 ID:AzAQ1M5v
>>1-177
おいおい、それよりおまいら!
スレ誕生から約2年半で、カキコがまだ177ってどうよ?
このスレ速度はすごいぞ
他の板なら数十回DAT落ちしてるぞ
179nobodyさん:04/03/06 03:39 ID:AzAQ1M5v
>>177
ついでにつっこんでおくが、

>ようするに>>1は荒らし対策に串規制したいんだろ?

なんて言ってるが、>>1は2年半前に質問したのはわかっているか?
さすがに2年半も期間があれば自己解決してるだろ。。。
それどころかもうスレ立てたのも忘れているかもしらんな。
180nobodyさん:04/03/06 06:49 ID:???
>>178-179
ここで一句

廃スレを
       わざわざ揚げる
                   ウザイ香具師
181nobodyさん:04/03/06 09:19 ID:???
javaアプレットで得られるIPとブラウザから得られるIPが違うなら串さしてる
これでかなり弾けるんじゃない?
182nobodyさん:04/03/06 12:51 ID:???
荒らし対策なら、
プロクシを規制なんて不毛なことはやめて、
携帯からいつでも管理できるようにしてしまうのがまっとうかと。
183nobodyさん:04/07/02 18:09 ID:???
この絶妙なタイミングであげる俺は天才
184nobodyさん:04/07/02 23:58 ID:cOZLhYCR
185nobodyさん:04/07/03 00:03 ID:???
ポートチェックとjp以外弾くのと変な環境変数吐くのを弾く
186nobodyさん:04/07/03 02:53 ID:???
いずれにせよ荒らすのは生身の人間
即時対処が最大策
187nobodyさん:04/08/09 23:28 ID:uySv1+mC
じゃああげとくか。
188nobodyさん:04/08/19 22:22 ID:HVGJn52b
っていうか、ちょっと前まで(今も?)ローソンチケットのサーバが
まんま匿名プロクシになってたんだけど、管理者腐ってるのかな?
189nobodyさん:04/08/30 04:07 ID:???
全部弾いて自分の世界を作る。これ最強。
素人にはお勧めできない。
190nobodyさん:04/08/31 22:28 ID:???
プロキシ収集&プロキシ制限クラス(PHP)つくりますた。
欲しいとかいう 甘えんぼ さんはおります??
191190:04/08/31 22:32 ID:???
ちなみに
>>1
のようなアホな環境変数は取得してません。
内部専用串まで制限してしまうからね。
192nobodyさん:04/09/01 00:08 ID:???
>>190
ウpキヴォンヌ
193190:04/09/01 21:20 ID:owcGTVFQ
みんな実装方法を抽象的に言う割りには、
まんまソースを出さないので、そろそろアクション起こそうかなと。

スクリプツ的には専門家ではないので、クソな記述だけど、しっかり
つかえます。
おれの書いたのを基点にいろいろ肉付けしてってくれや。
194nobodyさん:04/09/01 23:00 ID:???
>>193
いいからうpしる
195nobodyさん:04/09/01 23:23 ID:???
なんだネタか
196190:04/09/01 23:30 ID:owcGTVFQ
/* プロキシチェック ------------------------------------------------------------
Usage:
if($set_chk_proxy) func_chk_proxy($arg_host);
*/
function func_chk_proxy ($arg_host) {
include_once "proxy.php";
$obj = new proxy;
$obj->func_host_check($arg_host,array("","",""));
}
197190:04/09/01 23:33 ID:owcGTVFQ
proxy.php

<?php

class proxy {

/* Property --------------------------------------------------------- */
var $set_ary_url= array(
"某日本一有名なクシリストのURLアノニマス",
"某日本一有名なクシリストのURL漏れクシ"
);
var $log_proxy= "proxy.log";
var $set_ary_deny= array(
"http://www.yahoo.co.jp/",
"Error: 外部公開プロキシサーバからのアクセスは禁止されています。",
5 // "now" にすると Location で瞬時に飛ばす
);

198190:04/09/01 23:34 ID:owcGTVFQ
/* Get Proxy List --------------------------------------------------- */
function func_get_proxy () {

$set_ary_url= $this->set_ary_url;
$log_proxy= $this->log_proxy;

$ary_proxy = array();
foreach ($set_ary_url as $url_value):

$fp = @fopen($url_value,"r") or func_error("Can't Open Url");
while ($url_value = fgets($fp)):
199190:04/09/01 23:35 ID:owcGTVFQ
if (preg_match_all("/([0-9a-zA-Z\.\-]{4,80}\:[0-9]{1,5})/si", $url_value , $ary_match)):
foreach ($ary_match[1] as $match1_key => $match1_value):
if (preg_match("/\./si", $match1_value)):
array_push($ary_proxy, $match1_value ."\n");
endif;
endforeach;
endif;
endwhile;
fclose($fp);

endforeach;
200190:04/09/01 23:35 ID:owcGTVFQ
$fp = @fopen($log_proxy, "w") or func_error("Can't Write List File.");
flock($fp, LOCK_EX);
foreach ($ary_proxy as $proxy_value)fputs($fp,$proxy_value);
flock($fp, LOCK_UN);
fclose($fp);
}
201190:04/09/01 23:37 ID:owcGTVFQ
クラスの半分うpした。

>>196
が呼び出し用

200からまたさらに続くんだが、
続きは後日。
202nobodyさん:04/09/01 23:44 ID:???
>>201
ファイルうpした方が早いだろうがバカ
203190:04/09/01 23:47 ID:owcGTVFQ
よさげなうpろだ教えてくれ。探すのめんどい。
204nobodyさん:04/09/02 00:29 ID:???
205nobodyさん:04/09/02 11:34 ID:???
なんかわけわかんないことやってるけど、
他人の成果を横取りした方がラクでないかい。

function rbl_check($ipaddr, $rbl){
$s = join('.', array_reverse(explode('.', $ipaddr))).'.'.$rbl;
if(($r = gethostbyname($s)) == $s){
return FALSE;
} else{
return $r;
}
}

if(rbl_check($_SERVER['REMOTE_ADDR'], 'http.dnsbl.sorbs.net')){
Header('HTTP/1.0 403 Forbidden');
include('error_openproxy.html');
exit;
}

試してないがたぶんちゃんと動くだろ。
アクセス数が多いサイトならば gethostbyname() の結果を
どこかにキャッシュするよう修正すべし。
206nobodyさん:04/09/03 00:26 ID:???
ポートスキャンのやつも頼む
207nobodyさん:04/09/05 00:05 ID:VaByyaEr
止まってますか?
208nobodyさん:04/10/19 13:12:00 ID:WIb1ZZZ2
掲示板にポートスキャン制限するソースを誰か書いてください。KENTのYYBBSに付けたいのです
209nobodyさん:04/10/24 11:02:32 ID:???
単純な芋ゲートウェイなんだけど、
CGI proxyとweb proxyどっちがいい?
210nobodyさん:04/11/07 02:12:18 ID:h2qBvYbS
2chのBBQ(DSBLリスト?)をまねすればいいんじゃない?
211nobodyさん:04/11/07 02:20:36 ID:???
間違えた。>>208>>209への回答ではなく、このスレの匿名プロキシを止める方法のこと。
212201:04/11/07 17:29:58 ID:???
<?php
class proxy {
var $set_ary_url= array(
"http://..",
"http://.."
);
var $log_proxy= "proxy.log";
var $set_ary_deny= array(
"http://www.yahoo.co.jp/",
"Error: Deny! Proxy Connection",
5 // "now" にすると Location で瞬時に飛ばす
);
213201:04/11/07 17:30:27 ID:???
function func_get_proxy () {
$set_ary_url= $this->set_ary_url;
$log_proxy= $this->log_proxy;
$ary_proxy = array();
foreach ($set_ary_url as $url_value):
$fp = @fopen($url_value,"r") or func_error("Can't Open Url");
while ($url_value = fgets($fp)):
if (preg_match_all("/([0-9a-zA-Z\.\-]{4,80}\:[0-9]{1,5})/si", $url_value , $ary_match)):
foreach ($ary_match[1] as $match1_key => $match1_value):
if (preg_match("/\./si", $match1_value)):
array_push($ary_proxy, $match1_value ."\n");
endif;
endforeach;
endif;
endwhile;
fclose($fp);
endforeach;
$fp = @fopen($log_proxy, "w") or func_error("Can't Write List File.");
flock($fp, LOCK_EX);
foreach ($ary_proxy as $proxy_value)fputs($fp,$proxy_value);
flock($fp, LOCK_UN);
fclose($fp);
}
214201:04/11/07 17:30:46 ID:???
function func_host_check ($arg_host,$arg_ary_deny) {
$log_proxy= $this->log_proxy;
$set_ary_deny= $this->set_ary_deny;
$fp = @fopen($log_proxy,"r") or func_error("Can't Read List File.");
while ($value = fgets($fp)):
list($pxy_host, $pxy_port) = explode(":", $value);
$flag_url= ($arg_ary_deny[0]) ? $arg_ary_deny[0] : $set_ary_deny[0] ;
$flag_comment= ($arg_ary_deny[1]) ? $arg_ary_deny[1] : $set_ary_deny[1] ;
$flag_time= ($arg_ary_deny[2]) ? $arg_ary_deny[2] : $set_ary_deny[2] ;
if ($arg_host == $pxy_host):
if ($flag_time == "now"):
header("Location:$flag_url");
else:
return TRUE;
endif;
exit();
endif;
endwhile;
}
}
?>
215201:04/11/07 17:34:03 ID:???
機能
串リスト収集
ホスト(引数)と串リストの照合。あれば True

作ったのはいいけど、串リストサイト知らないので。
誰か串リストサイト教えてください。
216nobodyさん:04/11/07 17:43:38 ID:???
phpのソースって滅茶苦茶読みづらいんだな……
217201:04/11/07 17:44:52 ID:???
>>216
単に私のソースがヘナチョコなだけです。。
218216:04/11/07 17:52:40 ID:???
そんなつもりで言った訳じゃないんだ…
正直スマンかった
219nobodyさん:04/11/07 18:01:47 ID:???
>>215
>誰か串リストサイト教えてください。

>>205がオープンプロクシのリストを参照してアクセス拒否するサンプル。
220nobodyさん:2005/09/07(水) 15:15:35 ID:???
思うんだけど生IP抜いても
ドメイン以外コロコロ変わるんでどうしようもないのでは?
221nobodyさん:2005/09/08(木) 10:32:22 ID:6UZPChM0
あげっか
222nobodyさん:2005/09/09(金) 21:32:02 ID:7MKGxeS7
あげねば!
223nobodyさん:2005/09/10(土) 05:05:25 ID:CCXWf+0+
ちょっとためになったので俺もあげとくw
224名無しさん@そうだ選挙に行こう:2005/09/11(日) 14:13:29 ID:???
思いつきだけど、ホスト名がS25R方式
ttp://www.gabacho-net.jp/anti-spam/anti-spam-system.html
の一般規則にマッチする(逆引き失敗を除く)場合に許可する、ってのはどう?
225nobodyさん:2005/10/10(月) 06:20:05 ID:odfokb++
>>205
その手のデータベース幾つか見ると良さそうですね。なんかたくさんリストアップしてある所あった。
t1.dnsbl.net.au
dnsbl.sorbs.net
l1.spews.dnsbl.sorbs.net
blackholes.easynet.nl
dynablock.easynet.nl
proxies.blackholes.easynet.nl
dnsbl.njabl.org
psbl.surriel.com
list.dsbl.org
cbl.abuseat.org
bl.spamcop.net
sbl.spamhaus.org
opm.blitzed.org
spam.wytnij.to
relays.ordb.org
all.rbl.kropka.net
dnsbl.rangers.eu.org
will-spam-for-food.eu.org
rbl.echelon.pl
bogons.dnsiplists.completewhois.com
hijacked.dnsiplists.completewhois.com

こんな全部チェックしてたら重たくなりそうだけど。

ところで確実にsorbsに登録されているアドレスって何かで分からないものでしょうか?
チェック用のスクリプトの動作確認をしてみたいのですが。
226nobodyさん:2005/10/10(月) 11:52:08 ID:EJ3HPxiC
済みません。自己解決。1個見つけました。動作確認。
これは便利だ。
227nobodyさん:2006/01/19(木) 06:58:18 ID:???
【荒らしお断り】 BBQを組み込んでる人【システム】
http://pc8.2ch.net/test/read.cgi/php/1137614836/
228nobodyさん:2007/03/20(火) 20:14:45 ID:lF115fSO
悪徳業者を通報しようと思っているんだけど
プロクシ使えば「簡単には」IPとホスト名わかりませんか?
悪い事をするわけではないので必要なら調べられてもいいんだけど。
229nobodyさん:2007/03/22(木) 18:41:09 ID:???
>>225
別に重たくはならないだろ。
その程度重いってあんた今のネットは構築できませんぜ。
230nobodyさん:2007/03/22(木) 22:09:24 ID:???
このスレが立ってから5年8ヶ月が経過している。
凄いなオイ
231nobodyさん:2007/03/27(火) 21:21:19 ID:???
 
232nobodyさん:2007/12/29(土) 02:59:03 ID:???
http://bogusne.ws/article/75157042.html
「真の名、ネットで暴露された」大学非常勤講師が被害届
233名無し:2008/03/30(日) 13:30:12 ID:48niXZrt
プロキシ自分で買うやつとかバカだろ?
公開プロキシ使えばいいのにわざわざ(ry
234nobodyさん:2008/04/09(水) 21:36:20 ID:???
anonymizer ? だったかを数年前に購入(利用)したことがあるぞ。
235nobodyさん:2008/10/06(月) 22:53:26 ID:???
>>34
 <IP信者>
IPの言うことを信じて、IPには逆らわない信仰心の強い人間。
IP教に入ってIP書を買おう!
IP神は唯一神でIP魔法でIP魔王を倒すためにIPの鎧を身に纏い舞おう「アイピー」を
倒せ!IPクエストはスリーが社会現象になった。

IP信者ってこんな感じ?(?_?
236♯てす:2009/03/07(土) 20:54:00 ID:???
てsつ
237nobodyさん:2009/04/16(木) 16:47:42 ID:???
普通のhtmlサイトに組み込むにはどうすれば良いんです?

トップディレクトリに.htaccessを使うんですか?
サーバーのトップディレクトリにBBQを入れたcgiをアップするとかですか?

皆さん、普通のサイトで弾くにはどうやって対処してます?
238nobodyさん:2009/07/01(水) 11:38:00 ID:???
普通のhtmlサイトは荒らされないんじゃないか?
239nobodyさん:2010/12/12(日) 01:01:10 ID:???
2010年初の書き込みか…
240nobodyさん:2011/01/08(土) 01:43:45 ID:???
プロキシサーバーの運営者に管理責任を法的に持たせればいいんでしょ
あとプロキシサーバーは国外からのリクエスト受け付けてはならない、と。

これで海外のIP全てはじけば多段プロキシもたどれるようになる
241nobodyさん:2011/12/17(土) 20:46:54.11 ID:???
htaccessで弾いても攻撃の数増やせばサービス不能まで重くはできるな
攻撃者が損得度外視で予算労力費やせば潰せないWebシステムはない
242 忍法帖【Lv=40,xxxPT】(2+0:8) 【32.2m】 電脳プリオン ◆3YKmpu7JR7Ic :2012/09/17(月) 22:56:39.72 ID:??? BE:729735089-PLT(12079)


  ∧_∧
  ( ・∀・)            人 ガッ
  (    つ―-‐-‐-‐-‐-‐○ <  >__Λ∩
  人 Y ノ.             V`Д´)/
  し(_)                  /  ←>>166
243nobodyさん:2013/10/13(日) 13:56:22.74 ID:???
公開されてるプロクシじゃなくて、例えば隣の家のIPに8080足したら、それて串さしたことになりますか?
244 【末吉】 :2014/03/01(土) 22:48:44.52 ID:???
止められないのか・・
245nobodyさん:2014/07/26(土) 11:22:43.59 ID:oF+WBTXV
★2ch勢いランキングサイトリスト★

◎ +ニュース板
・ 2NN
・ 2chTimes
◎ +ニュース板新着
・ 2NN新着
・ Headline BBY
◎ +ニュース板他
・ Desktop2ch
・ 記者別一覧
◎ 全板
・ 全板縦断勢いランキング
・ スレッドランキング総合ランキング
◎ 全板実況込み
・ 2勢
・ READ2CH
・ i-ikioi

※ 要サイト名検索
246 【猫】 :2015/01/02(金) 13:21:12.09 ID:???
匿名プロクシは、止められないのか・・。
247nobodyさん:2015/01/17(土) 13:56:15.35 ID:???
ぬるぽ
248nobodyさん
こんな