SYN floodの対処法
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001ひろゆき ◆L3IpNS4A
02/02/17 15:18ID:qO24E++FSYN floodに対処する方法ってないんでしょうか?
http://www.niksula.cs.hut.fi/~dforsber/synflood/result.html
ここのpatchはあててみたのですが、
効果がなかったようで、、、
0002anonymous@ pae215f.tkyoac00.ap.so-net.ne.jp
02/02/17 15:19ID:???0003想像力なしさん
02/02/17 15:44ID:???外出
SYN Flood●(2chの危機)
http://pc.2ch.net/test/read.cgi/unix/1013391187/
0004想像力なしさん
02/02/17 15:49ID:???0005名無しさん
02/02/17 16:00ID:lcBKsQh8オープンソースのUNIXなら、TCPのコードを変えてしまうのがいいかも。
とりあえずいまUNIX板のスレ読んでます。
Ciscoの高いFWはどうやって防いでいるのだろう?
ホスト FW サーバ
--- SYN --->
<- SYN/ACK-
--- ACK --->
--- SYN --->
<- SYN/ACK -
--- ACK --->
----------->
------------>
<------------
<-----------
ってな感じに、軽量化したTCPサーバとSeq変換を
するだけ?
0006アース神族軍に負けるなひろゆき
02/02/17 16:11ID:0nEAYxIx<アース神族軍メンバー一覧表>
氏名 役職 種族 領地 神格 HP メール 現住所
Messiel リーダー アース神族 八畳程度 二 ○ ○ 東京都府中市
ネオ麦茶 エインフェリア 人間 実家に自室あり / ○ / 京都府医療少年院
むねお エインフェリア 人間 不明 / ○ / 不明
神風 エインフェリア 人間 不明 / / ○ 兵庫県神戸市
たかし エインフェリア 人間 不明 / / / 大阪狭山市
テキーラ エインフェリア 人間 不明 / / / 不明
佐々木 ヤクザ 人間 不明 / / ○ 北朝鮮
木村 ヤクザ 人間 不明 / ○ / 東京都荒川区東日暮里
(´ー`)y−~~~トイレ掃除 人間 不明 / / / 不明
あひゃ 調理師 人間 不明 / ○ ○ 愛知県半田市
0007想像力なしさん
02/02/17 16:21ID:???ciscoだけじゃなく、一般にfwは、syn-flood攻撃があった時は、
synパケットをホストまで送らず、firewallで代理応答する
代理応答したものの中から、実際に接続できたものだけ、ホストに渡す
あと、ciscoのFWって一般的じゃなく、あまり導入されてないような
0008名無しさん
02/02/17 16:27ID:lcBKsQh8んー普通だなぁ。別に特殊なことはしていないのね。
あとはFWのTCPサーバ部分をいかに軽量高速につくるか、ってことですかね。
高いFWはハードウェア処理なのでしょう、多分。
0009nanasi
02/02/17 16:35ID:???100BASE-Tで送れるパケット数の限界あたり(10万パケット/秒)まで、
SYNfloodパケットを食らっても、ふつ〜のFreeBSDは平気、
というのはUNIX板で既出だよね。
0010名無し
02/02/17 16:49ID:???単にSPI(SPFって言っているのもある)で、SYNで止まっているセッションの数で制限する方式のも有るよ。
代理応答と比べて処理が軽いので安めの機器でも入っているのが有る。
0011濡れ衣 tcns003.zaq.ne.jp ◆ICHIROZ6
02/02/17 16:57ID:???0012anonymous@ FLA1Aab030.hkd.mesh.ad.jp
02/02/17 17:06ID:???ぉぃぉぃ
高い物買うくらいなら、やる価値のある安上がりの手段がいろいろありますです。
0015名無し
02/02/17 20:47ID:???とりあえず、全サーバのチューニングがなされた上で、それでダメだったら
色々と対応を考えましょう。古いサーバは攻撃受けても落ちてないわけだし。
つーか、一週間以上も経ってるのに、ひろゆきは何やってんだか・・・。
0016anonymous@ pl879.nas911.a-nagoya.nttpc.ne.jp
02/02/17 23:48ID:NCppxYrY名前欄に「ひろゆき」と書いてスレッド立てるとまともな回答が山ほど貰えて羨ましいよ・・・
俺も今度から真面目なスレッド立てる時は「ひろゆき」と言う名前にしよ
001716
02/02/17 23:52ID:???あるいはへんな製品を間に挟んで逆効果という例も昔よくあったがそれか?
001817
02/02/17 23:54ID:???欝だsyn
0019anonymous@ pl807.nas911.a-nagoya.nttpc.ne.jp
02/02/17 23:57ID:I1mgmeyy>あと、ciscoのFWって一般的じゃなく、あまり導入されてないような
PIXは割と一般的、某SIはファイアウォールと言えばこれかIOS Firewallフィーチャーセットしか取り扱ってない。
なんと言ってもシスコ製品だからマニュアルは日本語だし、しかも公開されているのが4下げ。
「世界最大の掲示板」なんだから、ケチらずに金掛けたら。
0020名無しさん
02/02/18 00:52ID:???テスト手伝ってくださいー。
http://qb.2ch.net/test/read.cgi/accuse/1013932853/
0022ひろゆき ◆L3IpNS4A
02/02/18 01:48ID:peOR6Rgcこれって、linuxからFreeBSDにかえたら解決しちゃったりする問題なんですか?
>9さん
0023名無しさん
02/02/18 03:01ID:???みれ。
0024linux?
02/02/18 03:09ID:???攻撃に対してすぐに負荷が上がってしまうと思うぞ。
FreeBSD4.5Rならば、SYN cacheもSYN cookiesも組み込まれていて最強。
0026ううむ
02/02/18 09:40ID:???どうして2ちゃんねるでは解決できないの?
0027名無しさん
02/02/18 12:53ID:???結構BSDのSYN cahce は強力。SYN cookieのようにハングアップしないし。
SYN floodingでマシン負荷の増大が原因ならずいぶんよくなるはず。
回線負荷の増大が原因ならいくらSYN cacheといえどトラフィックがへる
わけじゃないので効果なし。
とりあえず原因がマシン負荷なのか回線負荷なのか切り分けないと
駄目だと思われ。
0028名無し~3.EXE
02/02/18 13:57ID:???0029anonymous@ p5066-ipad01sapodoori.hokkaido.ocn.ne.jp
02/02/18 17:51ID:???0030ひろゆき ◆L3IpNS4A
02/02/18 20:33ID:peOR6RgcSYN cacheで対処できそうですね。。。
linux用のpatchとかないですよねぇ、、、
むむぅ。
0031anonymous@ RIFba-02p91.ppp13.odn.ad.jp
02/02/18 20:33ID:???Linuxなら
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
てするだけ。
SYN Flood●(2chの危機)
http://pc.2ch.net/test/read.cgi/unix/1013391187/
で確認済み。
なんだが、以前やったら
http://mentai.2ch.net/test/read.cgi/accuse/1013428994/n557
という事態になったつーことで、躊躇してるってわけよ。
漏れは、とりあえずもう一度どっか1つの鯖でいいので試して
もらいたい。
0032anonymous@ RIFba-02p91.ppp13.odn.ad.jp
02/02/18 20:35ID:???0033ひろゆき ◆L3IpNS4A
02/02/18 21:05ID:peOR6Rgc0034●
02/02/18 21:09ID:???0035hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/18 21:16ID:???んで、だめだったのは以前bbspinkが陥落した時ってゆうことで、
しかも誰も入れなくなるってのはちょっとおかしいので、
もう一度トライをキボン。
0036ショボン
02/02/18 21:27ID:???お役に立てることがあったら言ってね。
>ひろゆき
いつも楽しく使ってるよ。ありがとー
0037anonymous@ N118066.ppp.dion.ne.jp
02/02/18 21:31ID:uEFxvNwb同意。
単に機能を ON にするだけじゃなくて TCP/IP プロトコルスタックのチューニング
と合わせてやらないと逆効果になってる可能性が高い。
kaba 辺りが落ちないのはかつてニュー速とかが入ってた経緯でチューニング
されたカーネルを使ってるのでは。
0038バート・バカLAC
02/02/18 21:37ID:okm7w9zp0039名無しさん@お腹いっぱい。
02/02/18 22:26ID:???サーバの前段にFreeBSD置いてリバースプロキシ試せないかな
こんな感じで。
Net -- FreeBSD -- Linux (本来のサーバ)
0040anonymous@ cufm024n043.ppp.infoweb.ne.jp
02/02/18 22:34ID:xEVg8w38むぅー、ひろゆき、頑張ってくれ。
おいらたちの楽しい2ちゃんねるライフのために。。。
とかいうカキコがあったなあ、、、開発者もうっかり忘れたりすることあるんだろうね。
0044nanasi
02/02/18 23:17ID:???SYN Flood●(2chの危機)
http://pc.2ch.net/test/read.cgi/unix/1013391187/l50
0046ひろゆき ◆L3IpNS4A
02/02/18 23:19ID:peOR6Rgcルータとサーバの間にはさんでおくだけで、解決ってことすか?
0047anonymous@ 211.12.245.39
02/02/18 23:22ID:???ガンバレー!
0048ラウンジの見解
02/02/18 23:23ID:???劇的な対策の大作ドラマがおこなわれる時は、我々ラウンジャーに一声おかけください。
感動のフラッシュムービーやGIFアニメ、コピペ用長文・AAの作成、関連スレッドのリンク集作成から
偽装工作(無関係な祭りをおこなって敵の目を欺くらしい)、情報操作、
犯人の個人情報探求、吉野家殺伐OFF会、★キャップパス漏洩、肛門の閉鎖に至るまで
何でもやって見せます。
004947
02/02/18 23:23ID:???∧ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ゚Д゚) < ムーンウォークで>>47ゲットぉぉ〜
./ つ つ \_______________
〜(_⌒ヽ (´⌒(´
.)ノ `J≡≡≡(´⌒;;;≡≡≡
(´⌒(´⌒;;
ズザーーーーーッ
0050anonymous@ eAc1Aaq081.tky.mesh.ad.jp
02/02/18 23:23ID:???おかげで、毎日楽しんでるんで!
005139
02/02/18 23:27ID:???そのへんの議論はさっきの 「SYN Flood●(2chの危機)」で
やってました。昨日ぐらいから詳しい人が集まっていましたよ。
FreeBSD は 4.5Rで機能追加されたのでしばらく動作試験が必要かもしれません。
リリースノートは↓です。
http://www.jp.freebsd.org/www.FreeBSD.org/ja/releases/4.5R/relnotes-i386.html
↑から関係するトコは次の様に書かれてます。
FreeBSD の TCP 実装に, 未処理の受信 SYN セグメントに対するキャッシュが実装され
ました. 受信される SYN セグメントは TCP の 3-way ハンドシェイクが完了するまでキ
ャッシュ内のエントリに格納され, ハンドシェイクが完了した時点で, 通常の接続用の
メモリを割り当てます. また, TCP 初期シーケンス番号 (ISNs) をクッキー (cookies)
として用いることで, キャッシュのエントリを削除した後も対応する ACK の受理を可能
にしています. この ``syncache'' および ``syncookies'' と呼ばれる機能は, TCP ベ
ースのサービス妨害攻撃 (Denial of Service Attack) に対する耐性を向上させます.
この機能の開発は DARPA と NAI Labs の支援の元に行なわれました.
もしくはそれ系メーリングリストのほうが、プロの人が手早く
答えてくれるんじゃないのかなあ。
UnixやBSDで大きいMLってどんなのがあるか知らないけど、、、
0053anonymous@ ntkngw038138.adsl.ppp.infoweb.ne.jp
02/02/18 23:30ID:???つか、BSDをルータ(兼Firewall)にしちゃえば?
ルータは単なるメディアコンバータ、と。
PIXだけど、SYNはともかく別の原因で落ちたりもするよ。
中身はpentium3-***MHzのPCだから、汎用OSでもP4-nGHzなら
同等のパフォーマンスが出せるかも(w
んじゃ、がんばってちょ。
00541を読まずにカキコ
02/02/18 23:31ID:???http://pc.2ch.net/test/read.cgi/unix/1013391187/
005539
02/02/18 23:32ID:???freebsd-users-jpでも 開発者が集まってるからいいかも
see http://www.jp.freebsd.org/ml.html
0056●
02/02/18 23:32ID:???0057hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/18 23:40ID:???の書いているように、FreeBSDを置いたとしてもリバースプロキシ
にしないとおそらくダメです。ルータみたいな置き方をしても、SYNは素通り
してLinux鯖へ辿りついちゃうと思われます。
0058ひろゆき ◆L3IpNS4A
02/02/18 23:46ID:peOR6Rgcという構成で、BSDはルーティングしかしないという
感じかなぁ、、と思ってたんですが、、、
リバースプロキシってなんですか??
005939
02/02/18 23:47ID:41bgQObeリバースプロキシの方法は私は次のテしか思いつきません。
だれか詳しい方説明して下さい。
第1案はsquid を使う方法です。この方法は識者がいるのでは。
第2案は FreeBSD上でxinetdを動かし、xinetd.confで redirect して
本来の Linuxサーバを代行させる方法です。
ただ、第2案は第1案よりサーバ負荷が軽そうですがどの程度の負荷にたえられ
るのかについては見当がつきません。
0060ひろゆき ◆L3IpNS4A
02/02/18 23:47ID:peOR6RgcBSDは単なるproxyでlinuxからデータを引っ張るって感じですか?
0061anonymous@ p299bb6.tkyoac00.ap.so-net.ne.jp
02/02/18 23:47ID:???ひろゆき、頑張ってくれ。
0062名無しさん
02/02/18 23:47ID:???これを機会にLinuxの tcp をいじってみようかと思ったけど、BSDに比べて読みにくい
ソースだなぁ。本当に元同じ物か?
いっそ、一旦IPパケットを全部奪って、TCPのハンドシェーク周りをoverrideした方が
速いかも。
006353
02/02/18 23:49ID:???なるほど。
SYN-ACKのネゴが実際に行われる場所がBSDじゃないと意味がないってことね。
>>58
Internet からイントラにアクセスするときのワンクッション。
名前のとおり、外から中を見るときのプロクシ。
OFF会やってUnix板の識者の電話番号聞いておいたほうがいいんでないかい。
006539
02/02/18 23:50ID:41bgQObeFreeBSDサーバはインターネットからの接続要求受理を代行します。
接続要求を受けたらデータは 2chサーバから受けとってクライアントに返します。
先の第1案は squid が接続要求をまとめてくれます。
第2案は xinetd が成立したセッションのみを 2chサーバに中継します。
0066ひろゆき ◆L3IpNS4A
02/02/18 23:53ID:peOR6Rgc接続IPがすべてBSDになっちゃいますし、、
んでもなんとかならないこともなさそうですが、
何が起きるかよくわからんすね。
2案のは負荷が高そうですが、内部的にはなにもしなくてよさそうなのが
おいしいですね。
0067hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/18 23:53ID:???はい、その通りです。
外から内へのプロキシなので、通常と方向が逆ってことで
リバースプロキシと言いますが、実体は普通のプロキシです。
0068どこかの誰か
02/02/18 23:57ID:???(the Inet)=[SW]---+-------+ Extern Seg.(Grobal IP)
| .|
+-----------+------------+
| Ext => port filter | +
| => synchache .| |
| => Rev.Proxy => Int | | *n台。ロードバランサ化も可能?
+-----------+------------+ .|
+---------|---+----------+
| | Internal Seg.
■---+----------+------------+------■ (Local IP)
| | |
+------+ +-------+ +-------+
| pc.2ch | |kaba.2ch | | teri.2ch |
+------+ +-------+ +-------+
結局 こういうことかな?> ココでの議論
006939
02/02/18 23:58ID:41bgQObe2chサーバ側からは接続要求は FreeBSD サーバから発行されているように
見えますからプロキシ規制は FreeBSDサーバ側で対応しなければなりません。
プロキシ規制は要求元のIPアドレスで規制していますか?
それなら xinetd.conf で規制するか、 BSDサーバパケットフィルタリングすれば
できそうです。
007039
02/02/19 00:00ID:SIES3eCm私は 2chサーバ1台に1つ FreeBSDサーバを配備する構成が
いいのではと思います。(構成が単純になりますから)
007153
02/02/19 00:04ID:???導入/運用コストを考えると、PIX1台入れたほうが安いような。。。
時間的に対応が厳しいかもしれんけど、BSDでFirewall立てるのが
正解のような気がする。
0073ひろゆき ◆L3IpNS4A
02/02/19 00:07ID:Kq3S9ZHKhe.netのポリシーもありますからねぇ、、
0074anonymous@ m53.vr1.co.jp
02/02/19 00:07ID:???0075hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 00:09ID:???確かにFreeBSD4.5RのTCPスタックそのまま持ってきたほうが
速いすかね。
Linux も SYN Cookie は実装されてるけど、SYN cache の
部分だけ取り込むってのは、確かに手間的に微妙かも。
0076どこかの誰か
02/02/19 00:12ID:???メンテの関係もあるので一概に言えませんが、2chサーバ一台につき
FreeBSDサーバ1台はあまり良い解決策では無いように思えます
# 1:1なら各サーバをFreeBSDで再構築するかLinuxにsyncacheを
移植した方が良いでしょう
PacketFilterなどに掛かる負荷とCGI(AP)サーバとしての負荷は
必ずしも1:1ではないでしょう。夜勤さんとお財布の両方に相談ですね。
むしろCGIサーバ(出来ればDat(Strage)サーバ)を自由に配置できる
ようにFreeBSDサーバで内部セグメントを隠蔽できるような構成の方が
私の好みに近いです:-)
0078想像力なしさん
02/02/19 00:16ID:???>>1のサイトにあるパッチは、もともとlinux kernel 2.0.29用の物なので、
2chでつかってるlinux-2.2には当てれないし、当てる必要もない
あと、FreeBSDマンセーな奴がいるけど、
FreeBSDもcookie計算するので、べつにFreeBSDだとsyn-flood時の負荷が軽くなるわけではない
FreeBSDは、syn-cacheが付いてるので、syn-flood攻撃時には、smtpなどのプロトコルが
通信不可になる確率がlinuxよりも低くなるのは確かなんだけど、
webサーバ(http)に関しては差はない
とりあえず、2chのlinuxのカーネルがsyn-cookie対応にコンパイルしてあるか確認し、
もしsyn-cookie対応でなければ、syn-cookie対応にコンパイルし、
バックログを多めにして、syn-cookieをオンにするのをテスト鯖でやってもるのが先では?
手元では、高負荷な環境ではなかなかテストできないけど、
apachebenchなんかでテストするのもいいかもね
WebAvalanche http://www.caw.com/product/wa_details.shtml
みたいなのがあれば、2chのアクセスをエミュレートできそうだけど、さすがに値段がね
おれもFreeBSDユーザーなだけに、そんなにBSDマンセーされると・・・
007939
02/02/19 00:16ID:SIES3eCm本来の2ch サーバで対策できるまでの間のつなぎとして
できるだけ単純にできる構成が良いかな、と
思いました。(短期ならレンタルしても費用があまりかかんないかなと)
とりあえず穴を塞いどいて、その間にじっくり対応するという発想です。
0080
02/02/19 00:17ID:xJ0n1aiC可能ならば模倣犯を防ぐために、さらした方が吉。
さいばーK察に相談した? 対して力になってくれんかもしれんけどさ。
こういう時以外に使いみちないような気がするんだが。
SYM packetが物理的にどっからくるかは、地道に辿ってけば、
trace 不可能ではないと思うけど。ある程度範囲が絞れたら、
自N/W addressではありえないsource addressを持つpacketをdropする
ように頼めば 内部の奴は、外に Syn Spoofingできなくなる。
ただ、複数箇所だったり、辿る箇所もそれなりに多いかもしれないから
もぐらたたき状態だけど。途中経路のやつに協力拒否される危険性も
あるかも知れないしね。
ていうか、そこまでやる気ない?(w。
0081どこかの誰か
02/02/19 00:18ID:???ロードバランサーどれがいいの?
http://pc.2ch.net/test/read.cgi/network/980231947/
スレで出てきているロードバランサ:BIG-IP(中身はBSDI)を
突っ込むのが一番手間が掛からない気がする。
Apacheサーバに攻撃加えてみたけど、全く知らん顔だったよ。
Linuxの方では試していないけれど、現状を見れば試す必要もなさそうだね。
BSDにリプレースするだけでこの問題は解決するし、それがもっともコストが低い。
#将来のことを考えて、先行投資でfirewall構築するのだったら、
#それにはそれなりに、とても意義はあるけれど。
実際にテストしてみて下さいよ。
俺別にBSDマンセーでもなんでもないけど、現実にBSDサーバでテストしてみた結果、
「D-bornでは陥落しない」って結論です。
夜勤 ★さんを応援するスレ 3
http://mentai.2ch.net/test/read.cgi/accuse/1013428994/557
これは?
0085想像力なしさん
02/02/19 00:24ID:???いや、おれも会社でやってみた
hosts に、lunuxマシンのip書いて
10.x.x.x www.2ch.net
10.x.x.x sports.2ch,net
・・・・・
って書いて、つかってみた
syn-cookieつかったら、全然問題なかった
0086名無しさん
02/02/19 00:24ID:???聞くまでもないと思うけど、当然syn floodingと同時に数千プロセスのHTTP
コネクションとCGIは問題なく動作したということだよね?
人的資源を天秤に掛けて適当にやっちゃってちょ。
何かを買ってくるだけで済ますのではないなら、何にせよ実働的な技術者が必要だと
思うから、そういう人をまず探すべきだと思うよん。>ひろゆき
買い物の相談ならここで済ませられるけどね。
0088想像力なしさん
02/02/19 00:29ID:???>>87
昔リバースプロキシをつかってたことがあるけど、2chほどのサイトで、
ちゃんとスループットがでるのだろうかちょっと心配
squid、apache+mod_proxyとか、おまけで stone なんかはつかったことがある
0089hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 00:29ID:???一応漏れもFreeBSDしか使ってなかったのでわざわざSlackware入れて
試した結果(実機ではないんですが)、
SYN Cookieを有効にするだけで「D-bornでは陥落しない」って結論です。
ちなみにSYN Cookieの負荷だけでload 2.0くらいいきました”が”、
どうせ現状ではSYN Floodingくらってる間のCGIの負荷は無い
(アクセスできないんだから当然)なので、あんまり気にしなくて
いんじゃないでしょうか。
009053
02/02/19 00:29ID:???感じで楽しい。ポリシーの実装と同じで、最後の最後は選ぶ人間の
気まぐれなのかも(w
俺はPIXで楽してるから、Firewallでネットワークにふたをしちゃうのが
一番楽だと思う。既製品のレンタルで急場をしのぎ、その間にSolarisで
自前のFirewalを構築、これが通のソリューション。
009139
02/02/19 00:33ID:SIES3eCm2chサーバの前にFreeBSDのリバースプロキシ置いて
リバースプロキシサーバで syn flood 対策することです。
リバースプロキシサーバでは Apacheもcgi も動きません。(Apacheは本来の
2chサーバで動きます)FreeBSDサーバはSynFloodに耐えて中継できればいいか
ら負荷は軽いと考えています。
ただ私は 2chサーバ全部の面倒をみるのに何台のFreeBSD サーバを準備すれば
良いかはデータがないためわからないです。
データを集めるには実験してみるしかないのかな。求む妙案
0092想像力なしさん
02/02/19 00:35ID:???おれは、いまの2ちゃんだと、ブリッジ型の構成にできるネット機器型のFW入れるのが
一番運用が楽なんじゃないかなとおもう
PIXもいいんだけど、なんか中途半端な気がする
運用が楽なネット機器型と、複雑なことができるサーバ型のどっちつかずって感じかな
0093どこかの誰か
02/02/19 00:36ID:???>>1 で大将が「箱買ってきて済ませるのはどう思う?」って言ってるんだから
時間が優先ですか?お金が優先ですか?で答えが替わるだけだと思う
経験上 CiscoのPIXはあまりお勧めしないけど、HE的にCiscoしかダメー
っていうならCiscoでもいいから突っ込んじゃえ。何でも良いというなら
私的にはBig-IP(syncacheの開発元の一つがBSDI社で Big-IPはBSDIの
独自カスタマイズOS)がいいと思う。
そもそも金が無いならFreeBSD-Boxをサクッと入れる。これで良いのではないか?
009439
02/02/19 00:39ID:SIES3eCm0095人の話をあまり聞かない人
02/02/19 00:42ID:???0096anonymous@ global-user02.toshima.ne.jp
02/02/19 00:42ID:???HTTPでの負荷発生(安易なところだとwgetかiriaでもつかうとか)
+
d-born負荷
で、コネクトキューとバックログが持ちこたえるかってことかな?
多分その観点で誰も見てないかも見てないかも・・・
コネクトキュー側があふれるだけだったらつなぐのにちょいと時間がかかるだけで
むしろバックログキュー側あふれが困る。
でもバックログキュー側の大半はd-bornからで、ふつうのコネクトからは
あんまり来ないと考えると、まぁd-bornに耐えれるかどうかで判定してもよいかもね。
009739
02/02/19 00:45ID:SIES3eCm時間 と 人手 もあるよね
0099想像力なしさん
02/02/19 00:48ID:???バックログは、足りなければ、デフォルトの128から、512,1024,1536,2048とかに
増やせばいいんじゃないかな
バックログが少ないと、通常のアクセスでもsyn-floodと誤判断してしまうし
010053
02/02/19 00:49ID:???『 個々に守るか、一元的に守るか 』 ってことね。
>>93、>>94には同意、>>95には 『人が一番高価だぞ』 …と小一時間(w
0102夜勤 ★
02/02/19 00:50ID:???私にはこれ以上のことは言えませんが、
ああ、そんなオチが(泣
# 人手があればすべてまとめて数千円で収まる案もあるとは思うけど...
# なんとなくそのFreeBSD箱を置くのは(物理的に)どこになるのかが気になる。
# 夜勤さんのお近くなら問題ないと思うけど。
0106ひろゆき ◆L3IpNS4A
02/02/19 00:56ID:Kq3S9ZHKhttp://www.humanfactor.com/cgi-bin/cgi-delegate/apache-ML/nh/1997/Jun/0486.html
これってapacheにListenBacklog入れて解決ってことっすかねぇ、?
0107むー
02/02/19 00:56ID:???やれることはいろいろやってみて、運良く解決したらマンセーって方向で(笑
0110名無しさん
02/02/19 01:00ID:???できるならとりあえず、
diff -c -r1.149 http_main.c
*** http_main.c 1997/05/29 04:50:27 1.149
--- http_main.c 1997/06/10 03:56:06
***************
*** 2049,2055 ****
#ifdef MPE
if (ntohs(server->sin_port) < 1024) GETUSERMODE();
#endif
! listen(s, 512);
return s;
}
--- 2050,2056 ----
#ifdef MPE
if (ntohs(server->sin_port) < 1024) GETUSERMODE();
#endif
! listen(s, ★好きな数(バックログ数)★);
return s;
}
だけで実験できるっす。
0111anonymous@ CBCba-54p162.ppp13.odn.ad.jp
02/02/19 01:01ID:???試してみる価値はあるな。
誰かテストしてみそ。
0113どこかの誰か
02/02/19 01:04ID:???直近の問題はSYN-Floodを回避して安定したサービスを実施したい。
[解決策]
・流れてくるtcpのパケットをポートフィルタ後、かつApacheに引き渡す前に
3hand Shakeの成功した物のみへと限定したい。
[現在の問題点]
・ではその実装をどのようにするか?
で、あってますか??
0114.
02/02/19 01:04ID:???看板と、フラッシュムービー用意しときますんで頑張ってください。
あ、フラッシュの曲のリクエストがあれば今のうちに。
英語の達者な協力者も募集中。
つうか、いろいろ解決策は提案されているんだから、金のかからない
やつを一発試してみれば。
0116ひろゆき ◆L3IpNS4A
02/02/19 01:07ID:Kq3S9ZHK0117anonymous@ nuo.iam.ne.jp
02/02/19 01:07ID:???に笑った。面白いからいいけど。
0118名無しさん
02/02/19 01:07ID:???ListenBacklog 1.3.12だとすでにマージされてます。
httpd.confで設定するだけでいけるかも。
1.3.6だとどうかな。
0119anonymous@ CBCba-67p236.ppp13.odn.ad.jp
02/02/19 01:08ID:???0120どっかの鯖管
02/02/19 01:10ID:???0121ななし
02/02/19 01:11ID:???FW入れたりしてネットワークをいぢくるのは、BigServer的に
OKなの?
鯖屋のポリシーは8.26危機のときと変わってないんぢゃないの?
0122どこかの誰か
02/02/19 01:12ID:???根本解決にはなってないんだと思うのですが。
要はバッファをたくさん取りましょう。メモリとSWAPを沢山用意してApacheが
溢れにくくなるように手を打ちましょう。ということですよね??
012339
02/02/19 01:14ID:SIES3eCmLinuxの実装は Synをうけとって Syn/Ack返してからクライアントの
Ack が返ってくるまでどっかのキューに入れとくようになっていませんか?
昔 Sun OS使ってた時に SOMAXCONN をいじってキューを増やした覚えあるけど
0125夜勤 ★
02/02/19 01:15ID:???やろうと思えば、、、
ただし、管理はしないサーバになっちゃうけど (ハングしたときのリブートのみ)
「誰が お守りをするのか?」という問題だったりします。
それでもサーバはただじゃないし、、、
0126名無し
02/02/19 01:16ID:???フラッシュのイメージ
CM 「学生さんはお金がない au by KDDI 」 > 「ひろゆきさんはお金がない アゥー by 2ch 」
0127想像力なしさん
02/02/19 01:17ID:???>流れてくるtcpのパケットをポートフィルタ後、かつApacheに引き渡す前に
>3hand Shakeの成功した物のみへと限定したい
なにもしなくても、Apacheに渡るものは、3hand Shakeの成功したもののみです
>>106 >>110
あと、Apacheとかユーザーモードでどうこうなる問題ではなく、
カーネルのtcp処理部分の問題
このスレでいってるバックログは、カーネルの未接続のsynキューの個数のこと
/proc/sys/net/ipv4/tcp_max_syn_backlog
で、未接続synキューの数ががbacklogって言う名前になっているから、そう読んでいるだけで、
LISTEN(2)のバックログは、TCPセッションが確立されたもののバックログなので、
全く意味が違う
0128ki
02/02/19 01:18ID:jj/68cAVhttp://www.monkey.org/openbsd/archive/tech/9906/msg00225.html
0129ななし
02/02/19 01:18ID:???風雲急を告げる展開ですな(w
今度は通信技術板のFlashが見れるかも(w
やれるのなら、やってみましょう
0130名無し
02/02/19 01:18ID:???なるほど、夜勤さんの仕事はますます増えちゃうわけだ
0131名無しさん
02/02/19 01:18ID:???俺もそんな気がするけど、まぁ試してみるだけなら只だし。
実際 syn flooding に効果があれば万々歳という程度しか
期待していない。
んー実験環境がないのがもどかしい。
0132nobody.nogroup
02/02/19 01:19ID:???無理かも
この板の有識者は大抵が高い金とってそれなりのものを作るって人間ばっかだからな
0134どっかの鯖管
02/02/19 01:21ID:???明日で良いならジケーン環境会社にあるからやってみようか?
0135hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 01:21ID:???Apacheのlistenbacklogディレクティブは
int listen(int s, int backlog);
のbacklogに直接設定されるっぽくないですか?
でman listenするってーと
The behaviour of the backlog parameter on TCP sockets
changed with Linux 2.2. Now it specifies the queue length
for completely established sockets waiting to be accepted,
instead of the number of incomplete connection requests.
The maximum length of the queue for incomplete sockets can
be set using the tcp_max_syn_backlog sysctl. When syn-
cookies are enabled there is no logical maximum length and
this sysctl setting is ignored.
「Linux 2.2からは、backlogの数はコネクションが完全に確立した接続の数を表わします。
未確立コネクションのバックログの数は sysctl で tcp_max_syn_backlog で設定してね。
で、syn-cookies が有効になってると、もはやバックログの最大値という概念はなくて、
sysctlの設定も無視されるよん」
だそうですが・・・一応実験します?
0136どこかの誰か
02/02/19 01:21ID:???その通りだとすると、SYN-Floodによるサービス不能の回避はHEのマターに
なるのでは?
腕組みして「困りましたねぇ。しっかりやってくださいね」ですむ問題だと思われ。
確認ですが、ある程度自由に出来るのはデーモンレベルと言う事ですよね?
それより低レイヤの問題やハードよりの問題はHEの受け持ちですよ。と。
0137某スレの525
02/02/19 01:22ID:???話の元ネタはこれです。
http://docs.freebsd.org/cgi/getmsg.cgi?fetch=1177017+0+archive/2001/cvs-all/20011125.cvs-all
逆に言うと、具体的な数値を挙げて性能を検証した資料について
これ以外のものを私は知りません。
# このコードがFreeBSDに入ったのはつい3ヵ月前のことなので
# Web上にほとんど資料がないのも当然なんですが…
そういう意味では、cookieの計算量とかについて詳しく調べないまま
「毎秒10万パケット」って言葉だけが一人歩きしてしまうのはマズいと思います。
ちなみに、このsyncache & syncookiesの作者であるJonathan Lemonが、
つい先日行われたUsenix BSDCon 2002にて講演を行ったそうです。
http://www.usenix.org/events/bsdcon02/tech.html
"Resisting SYN Flood DoS Attacks with a SYN Cache" -- Jonathan Lemon
これを取材に行った人いませんか〜
(…って、いないよね)
0138ななし
02/02/19 01:23ID:???借りることになるの?
こっちでデッチあげた機械(PC-UNIX機とか)を送り込んで
「これ繋いでちょ」はさすがに無理か...
013939
02/02/19 01:27ID:SIES3eCmtcp_max_syn_backlog の数はどのぐらいまで増やせるんだろう?
数十万とかまでいけるのかな。
0141ななーし
02/02/19 01:27ID:???014253
02/02/19 01:27ID:???重み付けをしてほしいですね。
あと、実装方法として
1.リバースプロキシ
2.Firewall
---------------
ここまで一元管理派
3.サーバOS総入れ替え
4.パッチ適用、アプリケーションバージョンうp等
---------------
ここまで個別対応派
5.HEさんおながいします
----------------
俺的にはマンセー
なんていう方向性があるようですが、好みを聞かせてちょ。
キーボードがロレってきたので、そろそろ寝ますです。。。
0143どこかの誰か
02/02/19 01:28ID:???ソケットレベルの問題であってApacheの設定をいじる事では回避できない
という理解でいいのでしょうか?
0146想像力なしさん
02/02/19 01:31ID:???>syn-cookies が有効になってると、もはやバックログの最大値という概念はなくて、
>sysctlの設定も無視されるよん
無視されるのは、syn-floodと判断して、syn-cookieが動作し始めた時
このあたりが詳しい
http://lxr.linux.no/source/net/ipv4/tcp_ipv4.c?v=2.2.19#L1269
(ちゃんととべなければ1269行目あたりを自分で見て)
で、syn-cookieを動作させるかさせにかの判断に、
tcp_max_syn_backlog
をつかってるから、全く無関係ではない
0147hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 01:31ID:???Linux 2.2 からはそのとーり。ということだと思います。
Syn Cookie あるのに、listen() のバックログいくつに増やしても、
意味無いよーってことみたい。
0149hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 01:35ID:???なるへそ。UNIX板でさんざん出てきた話ですな。
んじゃ、とりあえず
1.tcp_max_syn_backlog は小さめにして、直に Cookie発射
2.逆にでかくとって、もうダメってなったらCookie発射
のどっちにしましょう。
015039
02/02/19 01:37ID:SIES3eCm両方試して見れ
0151想像力なしさん
02/02/19 01:38ID:???1.だと、2ちゃんあたりのユーザー数では、攻撃がなくてもsyn-floodと判断してしまうからまずいんでは?
1024か1536あたりがいんじゃないかな(適当、山勘です)
0152ななしさん
02/02/19 01:40ID:???差し迫った事態ではないようだね。数時間〜数日アクセス不能に
なった程度では今の2ちゃんねらーは音をあげそうにないし(w
じっくりと検討して、ベストな対策を施すべし。
0153hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 01:40ID:???りょーかい。じゃ、とりあえずデフォ(128)でいってみます。
015439
02/02/19 01:42ID:SIES3eCm0155anonymous@ 1Cust74.tnt3.tko2.jp.fj.da.uu.net
02/02/19 01:45ID:bSjNC+3y0156anonymous@ 102.pool0.dsltokyo.att.ne.jp
02/02/19 01:49ID:???http serviceだけが落ちるのは特殊じゃないかい。
0157hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 01:49ID:???かかってきてください。
tcp_max_syn_backlog = 128
tcp_max_syncookies = 0
っす。
今から1:50まで上記の設定で。
1:50〜2:00まで、cyncookiesを1にします。
D-Born使う人は、なるたけNATの内側からおねがいします。
(SYN+ACKをあまりばらまきたくないので・・・)
マジ人柱だよーーーー(泣)
0158ひろゆき ◆L3IpNS4A
02/02/19 01:49ID:Kq3S9ZHKFWの代用として1台いれてみてためそうってことになったですよ。
0159anonymous@ 1Cust74.tnt3.tko2.jp.fj.da.uu.net
02/02/19 01:52ID:bSjNC+3yhttpプロトコルもTCPです。
0160ななーし
02/02/19 01:53ID:nsK7UavWとりあえずなら、賢明な判断かと思うよ。
で、squidとxinetdのredirectを試してみよう。
0161hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 01:53ID:???とりあえず、2:00まで SYN cookies 無しにします。
D-Born歓迎です。
できるだけいっぱいリロードおねがいします。
0163anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 01:56ID:88TFt8soつーかさ、D-bornってほんとに SYN flood攻撃しかしないわけ?
トロイになってたりしない? 落としたけど怖くて解凍できない。
まだだれも出してないんだよね。
どぼーんに耐性があるという点ではLinuxでも同じだし、
とりあえずどっかの鯖でもう一度試してみる必要があると思うんだけど、
どうなんよ?
あの伝聞型だけではなんとも、ねぇ?
0165夜勤 ★
02/02/19 02:00ID:???0166anonymous@ 1Cust74.tnt3.tko2.jp.fj.da.uu.net
02/02/19 02:00ID:bSjNC+3yなるほど、そういうことですか。
Dos攻撃中でもftpやtelnetはコネクトできていたんですか。
すんません。
0168hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:01ID:???ごもっとも。
今、他鯖から自分にD-bornかけてます。
つーか、SYNパケだけでほとんどうまっております・・・
telnetは問題なく開通してたよ。ftpは試したことないや。。。
0171anonymous@ 1Cust74.tnt3.tko2.jp.fj.da.uu.net
02/02/19 02:06ID:bSjNC+3yなんかこの前、ごみのようなレスを見たけど..
そうすると、今回の重い原因はアプリ的(Apache)な負荷という事が出来るし..
0172anonymous@ kagawaa1722-046058.zero.ad.jp
02/02/19 02:07ID:???>22
>30
>33
>46
>58
>60
>66
>73
>106
>116
>158
>102
>125
>140
>165
0174hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:09ID:???syn_cookie = 1
にしました。
LAN内からは平気で繋がるようになりました。
でも、外からはだめぽ。
0176hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:12ID:???いま、外からいっこだけ繋がりました。
・・・なんか哀しい・・・
0177anonymous@ 1Cust74.tnt3.tko2.jp.fj.da.uu.net
02/02/19 02:15ID:bSjNC+3yほんと? PSコマンドで見ても負荷上がってないの?
でも、攻撃中はつながんないでしょ。
まさか、攻撃って誰かが物理的に線引っこ抜いてるんじゃないだろうなー(笑
0179hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:18ID:???あ、繋がりましたか。わーい。
ページがなにもなかったので、できるだけ大きめのものをと思い、
拝借してきてしまいました。
0180anonymous@ c137105.net61215.cablenet.ne.jp
02/02/19 02:18ID:???D-bornのURLをRIFba-02p91.ppp13.odn.ad.jpに書き換えて攻撃したらいいのかな?
表示されるまでカナーリ時間かかったけどね
0183
02/02/19 02:21ID:nsK7UavWうちからはなにも見えないよ。
http://rifba-02p91.ppp13.odn.ad.jp/
だよね?
0186hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:24ID:???D-bornは自前で外部鯖からかけているので、WEBブラウザで
見れるかどうか試していただけるとありがたいです。
でも、カナーリ時間かかるかもです。
0187みえた
02/02/19 02:25ID:JrDr7YXhレス数が1000を超えています。残念ながら全部は表示しません。
夜勤 ★さんを応援するスレ
1 :心得をよく読みましょう :02/02/10 02:10 ID:GEiLB60N
事業化とか転送量とか鯖落ちとかセキュリティホールとか893とか鯖落ちとか鯖落(略
で大変そうな夜勤 ★さんを応援するスレです。
�dだ時はあわてず騒がずきゅうり踊り。これ最強。
2 :心得をよく読みましょう :02/02/10 02:11 ID:GEiLB60N
2
3 :心得をよく読みましょう :02/02/10 02:12 ID:6Dhhb1j0
2げっとしてみたり
4 :心得をよく読みましょう :02/02/10 02:12 ID:3o4zekxg
(^ヽ─△<^)
/ ~▽ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
士 0 o 0士 < 夜勤気合入れろやゴルァ
メ___メ \___________
/へ`-L_
(~(し′| )
0189anonymous@ 1Cust74.tnt3.tko2.jp.fj.da.uu.net
02/02/19 02:26ID:bSjNC+3y0192想像力なしさん
02/02/19 02:28ID:???0193●
02/02/19 02:28ID:???http://mentai.2ch.net/test/read.cgi/accuse/1013419684/322n
0194anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 02:28ID:88TFt8soおなじくタイムアウト…。
0195流れ者@ OFSfa-01p5-153.ppp11.odn.ad.jp
02/02/19 02:29ID:???0196anonymous@ 1Cust74.tnt3.tko2.jp.fj.da.uu.net
02/02/19 02:29ID:bSjNC+3y0197180
02/02/19 02:31ID:JrDr7YXh180=187です
見えました。
0198anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 02:32ID:88TFt8soお リロードしたら見えたぞ 30秒で5レスぐらいづつ表示されてる。
0199aaaaa
02/02/19 02:32ID:S1X1ceIDそれに一票。ファイルサイズ小さくしてみ。
パケット一個分に収まるサイズで。100バイトとか。
見るべきはsynfloodへの効果なんだから。
0200CC p191.net217.tnc.ne.jpたん
02/02/19 02:33ID:???0201hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:33ID:???D-born止めましター。
0202
02/02/19 02:33ID:dtSq1F0d0203anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 02:35ID:88TFt8soいまは瞬時に表示されますね。
0204名無し
02/02/19 02:35ID:???0205
02/02/19 02:36ID:XJgsraI/0206hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:36ID:???つまりー。
ADSLじゃ意味有りませんでした・・・鬱
Linuxのloadは、最大7.0くらいでした。かなーり重かったです。
でも、LAN からは普通に繋がってました。
ので、誰も入れなくなるという事態にはなりませんでした。
0207_
02/02/19 02:36ID:???Webブラウザで見れた。
101 :心得をよく読みましょう :02/02/10 02:53 ID:p5wzbzlh
夜勤たんがんばれ
俺は寝る
0208_
02/02/19 02:37ID:???0209hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:41ID:???はなくなるので、いいかもー。
とりあえずLinuxのapacheは昼まで動かしっぱなしにしておきます。
0210anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 02:41ID:nsK7UavWd-bornでアタックしてみてください。
0211anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 02:44ID:nsK7UavWあっ、攻撃うけてます。 (w
0212_
02/02/19 02:44ID:???0214anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 02:45ID:nsK7UavW普通に動いてます。
0217anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 02:55ID:nsK7UavWVMWareなんですが、HOST側のCPUも吹けあがってないしな。
なんかWgetでF5なAtackを喰らいましたな。(w
これ書き込もうとしたら、2chの方がダメじゃん ヽ(*`Д´)ノゴルァ
0219anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 02:56ID:nsK7UavWoffにするのは?
0220anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 02:56ID:88TFt8soふつーに アクセスできますね。
Win98+IE6の通常500K程度のADSL回線ですが…。
0222anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 02:57ID:nsK7UavWされまくり。
何箇所からかは知らんけど。
0223_
02/02/19 02:57ID:???明日までもて。明日には、明日には、対応できるのだよ・・・
0224hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 02:57ID:???0225anonymous@ OFSfa-01p5-153.ppp11.odn.ad.jp
02/02/19 02:57ID:???ついでに2ちゃんも(w
0226anonymous@ i009005.ap.plala.or.jp
02/02/19 02:57ID:dtSq1F0d0227anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 02:58ID:nsK7UavW0228?
02/02/19 02:58ID:???kernel-2.2.20でtcp_max_syn_backlogを1024、tcp_syncookesを有効にして、
Web-Polygraphで通常セッションを張りつつSyn-Flodを駆けてみた
まずはWeb-Polygraphで処理可能な限界ぎりぎりまでセッションをあげて、
#マシンがヘボなので同時セッション700程度
そこにSyn-Flodをかけてみた
一瞬通常セッションが全部死んだが、10秒ほどすると正常に動き出した
それ以降、SYN_RECV状態のセッションにSyn-Ackのリトライを投げてる様子が無いので
多分、ハンドシェイクできてないセッションを無視してるんじゃないかな?
一応まともに動いてる感じがする
23しか見てないけど、普通につながるね。
0231想像力なしさん
02/02/19 03:01ID:???あ、すいません、スクリプト暴走しました.
RIFba-02p91.ppp13.odn.ad.jp さんにも CBCba-52p140.ppp13.odn.ad.jp さんにも
wget攻撃食らわしてしまいました
タイムアウトを入れ忘れてました
0233_
02/02/19 03:02ID:???0235anonymous@ CBCba-52p140.ppp13.odn.ad.jp
02/02/19 03:03ID:nsK7UavW0236ななしさそ
02/02/19 03:03ID:???こんな時間に起きてる人そう違ないと思うけど・・・。
0238hogehoge@ RIFba-02p91.ppp13.odn.ad.jp
02/02/19 03:05ID:???3分以内に4096パケットくらい(デフォ設定ならたったの128)送信できればそれであぼーんです。
0239235
02/02/19 03:05ID:tAnyzYnLうちも問題ないっす。
もうアドレス変えたし
0240235
02/02/19 03:09ID:tAnyzYnL0242anonymous@ OFSfa-01p5-153.ppp11.odn.ad.jp
02/02/19 03:10ID:???aちょっと 全サーバ リブートしますー。
全部止まるよ。
だそうです。。
0243anonymous@ ntaich030212.adsl.ppp.infoweb.ne.jp
02/02/19 03:11ID:???http://kaba.2ch.net/test/read.cgi/accuse/1013478682/
754 名前:夜勤 ★ 投稿日:02/02/19 02:59 ID:???
aちょっと 全サーバ リブートしますー。
全部止まるよ。
757 名前:心得をよく読みましょう 投稿日:02/02/19 03:01 ID:afeaIjZ9
∀・)<2〜3分ぐらいですよね・・・
758 名前:夜勤 ★ 投稿日:02/02/19 03:02 ID:???
>>757
運がよければ、、
0244238
02/02/19 03:13ID:ap4/ciGPなんか、回線が埋る以外は、特に問題なさそうでしたねー。
FreeBSDのほうが、なんか繋がりやすかったと思います。
うちのLinuxは、loadがかなり上がったのが気になりましたが、
完全にアクセス不能になるよりはましかもです。
0245anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 03:13ID:88TFt8so同意。認定のアタックなぞそうはできない…(w
0246CC p191.net217.tnc.ne.jpたん
02/02/19 03:16ID:???0247夜勤 ★
02/02/19 03:20ID:???0248235
02/02/19 03:21ID:tAnyzYnLルータにしているマシンでtcpdumpするまで、syn floodされてるとは思えなかったし。
>>245,246
まぁ、グローバルアドレス変えやすい環境だから安心して2chで公開実験できる (w
0249235
02/02/19 03:21ID:tAnyzYnL楽勝でできますが、マジですか?
0250238
02/02/19 03:21ID:ap4/ciGPできますよー。
ただ、誰かやるひと一人に限定したほうがいいかも・・・
DDoSになっちゃう・・・
0251夜勤 ★
02/02/19 03:22ID:???作業終わったら、実験してみようかと、、、
0253CC p191.net217.tnc.ne.jpたん
02/02/19 03:24ID:???0254238
02/02/19 03:24ID:ap4/ciGPきゃ〜夜勤 ★さん、す・て・き。
0255夜勤 ★
02/02/19 03:25ID:???先に いろいろ作業して、全サーバリブートしてから
個別に。。。
0256つーか
02/02/19 03:26ID:???0257anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 03:26ID:88TFt8so0258238
02/02/19 03:28ID:ap4/ciGP0260235
02/02/19 03:28ID:tAnyzYnL0261238
02/02/19 03:29ID:ap4/ciGP0262?
02/02/19 03:31ID:???これならnmapをループでまわしたほうがはるかに強力なんじゃ?
0263想像力なしさん
02/02/19 03:33ID:???くだらないけど、そこそこな勢いでsynパケット吐くし、
2chに特化されてるんで、作成者の目的にはけっこうぴったりなんでは?
変更された場合には、
�@インデックスファイルのURL設定を変更(Iボタン)
�Aインデックスの再取得(Rボタン) で「target.txt」を再作成。
0267●
02/02/19 03:38ID:???全27鯖 (・∀・)イイ 20鯖 (´・ω・`)ショボーン7鯖 アッヒャッヒャ!ヽ(゚∀゚)ノ �d�j! �d�j!
0268anonymous@ i233176.ppp.asahi-net.or.jp
02/02/19 03:38ID:???0269CC p191.net217.tnc.ne.jpたん
02/02/19 03:40ID:???チョット心配・・
0270238
02/02/19 03:41ID:ap4/ciGP漏れもそう思った・・・
0271235
02/02/19 03:47ID:tAnyzYnL0272238
02/02/19 03:48ID:ap4/ciGP0275想像力なしさん
02/02/19 03:51ID:???けっこうまずいかも
0276CC p191.net217.tnc.ne.jpたん
02/02/19 03:51ID:???どうなの、夜勤たん!!
0277238
02/02/19 03:53ID:ap4/ciGPあなたでOK
0279238
02/02/19 03:56ID:ap4/ciGP0280235
02/02/19 03:56ID:tAnyzYnL寝ます・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・
0281夜勤 ★
02/02/19 03:56ID:???いつ作業が終わるかは、ちと解らないので
すまないですー
無理することもないので、その時にできる方がいらっしゃったら
お願いしますー
あしたの今ごろにも、もう一度やる予定ですので、
(今日 やってもやらなくても)
0282238
02/02/19 03:58ID:ap4/ciGPおやすみなさーい。
(2chでおやすみなさいなんて書いたの初めてだ・・・)
0283anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 04:01ID:???0285CC p191.net217.tnc.ne.jpたん
02/02/19 04:03ID:???仕事に行くまでボーっと眺めてます・・えぇ・・・
0286ひろゆき ◆L3IpNS4A
02/02/19 04:03ID:Kq3S9ZHK0287´Д`
02/02/19 04:04ID:???0288anonymous@ eAc1Abr031.tky.mesh.ad.jp
02/02/19 04:04ID:???ほいほい おやすみ〜。
0289【ここまでのまとめ 1/2】
02/02/19 04:13ID:???ひ(略 はFWを導入(最終手段)せずに済ませる為の方策を
模索しているようだ。
■現状で明らかになってるのは
1.サーバ負荷なのか回線負荷(帯域)なのかの切り分けがまだ。
2.サーバ負荷のなかでもプロトコルスタックの負荷(Kernel)なのか
Apacheの負荷(プロセス)なのかが明確でない。
(attack時にwww以外のサービスはちゃんと機能している?)
【2.についての簡単な説明】
サーバに到着した未確立セッションのキューが溢れることが
問題であるなら”tcp_max_syn_backlog”の問題となり、
tcpを使うサービスは麻痺状態になるはず
また、Apacheが受け付けた確立済みセッションが溢れることが
問題であるなら"ListenBacklog"の問題となる。
0290【ここまでのまとめ 2/2】
02/02/19 04:14ID:???【簡単な説明】
2ch鯖で採用しているLinuxには"SYN cookies"と言う機能があるが負荷が大きくハングアップの危険性も考えられる。
FreeBSDには"SYN cache"というLinuxより洗練された機能があり、どうやらヨサゲだ(参考:>>137)。
これらは共に”tcp_max_syn_backlog”が溢れる事を防止するための追加新機能である。
・ひ(略 と夜勤さんによるテスト
1.FreeBSD-BOXをthe Internetと2ch鯖の間に入れてSYN cacheによる高負荷時の未確立セッションの破棄を行わせる[検討中]
2.確立済みセッションの待ち行列"ListenBacklog"の最大数をいじってみる
3.謎の公開攻撃実験を02/02/20に実施するかも。
・有志によるテスト
1.SYN-cookiesを有効にした自鯖(Linux?)をD-bornでSYN-Flood攻撃を試みる。
結果、帯域が真っ黒になったらしくサービス不能に陥る(リクエスト・タイムアウト発生)
2.”tcp_max_syn_backlog=1024”/"SYN-cookiesを有効"としたローカル鯖で実験
瞬断が発生したが10秒ほどで復帰(参考:>>228)
●帯域さえ充分であればLinux with SYN cookiesでも行けるかも。
但し、限界性能については要検証
0291288
02/02/19 04:37ID:???echo-reply
0293238
02/02/19 04:46ID:ap4/ciGPあとおながいしますー
ぐーーーZZzz..
0295夜勤 ★
02/02/19 04:54ID:???今日は 攻撃実験できそうにもないようです。
また 明日、ここに来ますので
お時間のある方はよろしくお願いしますー
0296想像力なしさん
02/02/19 04:56ID:???0297288
02/02/19 04:56ID:???ラジャー
その生き返らないってのが気になりますが(w
See you tonight.
0298CC p191.net217.tnc.ne.jpたん
02/02/19 04:56ID:???いちおう蛇足だけどハングアップの危険は負荷とは直接関係無しね。
0302anonymous@ p3063-ip02niho.hiroshima.ocn.ne.jp
02/02/19 11:32ID:5ZZijZ3W0303fefefe
02/02/19 12:22ID:xV2Tl9WL0304anonymous@ CBCnni-10S1p088.ppp12.odn.ad.jp
02/02/19 13:29ID:???URLキボーン
http://www24.big.or.jp/~faru/
2ch放浪日記
http://www7.plala.or.jp/hourou/
0309anonymous@ fw1.n2.bis-net.co.jp
02/02/19 16:16ID:???0311___
02/02/19 16:38ID:???買うだの買わないだのってあったから、
テストするならあげるよって意味で書いたのね。
的はずしだったらごめん。
0312anonymous@ sraihc.sra.co.jp
02/02/19 18:26ID:???(ふだんは、この板は見てない。)
>>290
syn cookies で、コネクション開設時にハングアップする可能性があるのは、
SMTP や SSH のようなプロトコルだけで、2ch のような HTTP の場合には
その危険はない。
また、「ハングアップする」というのは「クライアント側での、TCP接続が、
開設途中で刺さる」だけであって、クライアントのマシン全体が止まるわけ
じゃないし、サーバー側は何の問題もない (ハングアップもしないし、開設
途中のコネクションが残るわけでもない) ので注意。
もちろん syn cache があった方がサーバー側の CPU 負荷は軽いので、
syn cache はあった方がいい。
ただ、以下は私見だが、前提条件として、WWW server として Linux を利用す
るという点は動かせない、すなわち、もし選択肢が
1. syn flood 対策用 firewall として FreeBSD 4.5 以降のマシンを一台入れる
2. WWW server である Linux マシンで syn cookies を有効にする
の二つであれば、2. の方が良いと思う。
理由は、1. の場合、syn flood 対策の負荷が、FreeBSD で構築した firewall
マシン一台に、集中するから。たとえばもし FreeBSD が Linux よりも SYN の
処理にかかる負荷が 10 倍軽いとしても、 WWW サーバーが 20 台あれば、
1/10 * 20 == 2 で、結局、トータルな負荷は (各 WWW サーバー側で対策する
場合の) 2倍になってしまう。というわけで、負荷分散の観点から考えると、
syn flood 対策は、firewall でやるよりも、end point である WWW サーバー
側でやる方が向いている。もちろん、
3. WWW server を FreeBSD 4.5 以降のマシンに変更する
というのが可能ならば、これがベストだが。
>>28
UNIX板を見てるなら知っている筈だが、
Linux (昔から): syn cookies あり (上述の問題があるためデフォールトでオフ)
NetBSD (昔から): syn cache あり (デフォールトでオン)
FreeBSD (4.5 から): syn cache + syn cookies あり (デフォールトでオン)
OpenBSD: どちらもなし
なので、この問題に関しては、OpenBSD は最悪の選択。
031439
02/02/19 19:44ID:rKrqlxb4最初に FreeBSDでリバースプロキシを提案したものですが、
> 理由は、1. の場合、syn flood 対策の負荷が、FreeBSD で構築した firewall
> マシン一台に、集中するから。たとえばもし FreeBSD が Linux よりも SYN の
確かに1台だけでは対応できないと思います。
Linuxサーバ N台に1台という様に、
Linuxの前に設置するFreeBSD マシンは1台ではなく複数必要と考えます。
問題はその N がいくつかなんですけど。
N=5 ぐらいではないかと勝手に想像しています。
いま手元にある古いノートPCを FreeBSD 4.5Rにアップグレードして
実際にどのぐらいの性能か試してみようと思います。
0315テスト
02/02/19 19:47ID:???リバースプロキシが無くてもLinuxの鯖単体で十分対処できるよう
になったら、不要になったFreeBSDの鯖はどうするんだろう?
と言ってみるテスト。
0316どこかの誰か
02/02/19 19:47ID:???詳細の検討は過去ログを見て貰えば良いとして、
>>289-290 はざっくりの現状把握になれば良いかと。
ところで遅ればせながらsrcを追っかけてみたのですが、
syncookies使用時にUNIX板で指摘が出ていた
1) syn floodを受けている状態で
2) syncookies発動=>timeout前に破棄される未確立セッションが発生
3) syn floodとtcpの再接続要求が殺到 => 2)に戻る
と言う状況は発生する懸念があると思いマス。
end userから見た場合、syncookiesが正常動作しているにも関わらず
�d�jとして見えてしまうという状況ですね。これは要検証ではないかと。
また、>>312 については
> 1. syn flood 対策用 firewall として FreeBSD 4.5 以降のマシンを一台入れる
を実施したからといって2chサーバ 現状27台(virtual hostを含めると43台)を
全て1台のfirewallで賄わなければいけない訳ではなく、複数firewallを用意して
振り分けても良いと思われます。
このあたりは要求するサービスレベルと管理・運用コストの問題でしょうね。
まずはsyncookiesの高負荷時の挙動を確かめてみるのが先決かもしれません。
Linuxで対処できないとなれば、次の手を考える −FreeBSDの導入かもしれないし
ハコ型Firewallの導入かもしれないし− と言う手順になるかと思います。
031739
02/02/19 19:49ID:rKrqlxb4FreeBSD鯖はいらなくなったら 2ch鯖としてつかうとよろし
0318_
02/02/19 20:04ID:???> いま手元にある古いノートPCを FreeBSD 4.5Rにアップグレードして
> 実際にどのぐらいの性能か試してみようと思います。
単独の結果よりも、Linux で syn cookies 発動中の場合との負荷の比が
知りたいなあ。
>>316
> 2) syncookies発動=>timeout前に破棄される未確立セッションが発生
> 3) syn floodとtcpの再接続要求が殺到 => 2)に戻る
> と言う状況は発生する懸念があると思いマス。
ん? これは問題ないんじゃないの?
syn cookies 発動中なら、サーバー側が 3way handshake の 2番目の SYN ACK
さえ返していれば、あとはサーバー側で資源を解放したところで、handshake の
3番目の ACK がクライアントから届けば、コネクションは確立されるので。
それとも、SYN ACK さえ返さないって話?
> �d�jとして見えてしまうという状況ですね。これは要検証ではないかと。
この先頭2文字、UNIX上のWWWブラウザからだと読めないYO。
JIS外の文字はやめて〜。
031939
02/02/19 20:09ID:rKrqlxb4>>単独の結果よりも、Linux で syn cookies 発動中の場合との負荷の比が
>>知りたいなあ。
スマソ、私の家には solaris はあっても Linux は無いのだ
とりあえず手元の環境でxinetdでリバースプロキシ試してみて、
方法教えるから誰かLinuxもある人試してみてくで
0320_
02/02/19 20:15ID:???もし OS の比較をしたいのなら、サーバー側ハードウェア、サーバー側のアプ
リケーションの設定、syn flood かける側のハードウェアおよびソフトウェア、
双方を繋ぐネットワーク、などなどの環境を合わせて、OS だけを変えて試さ
ないと意味ないよ。
というわけで、基本的には同一環境で OS だけを変えて試す必要あり。
032139
02/02/19 20:19ID:rKrqlxb4LinuxとFreeBSDでDialBootな人ためしてくらはい
032339
02/02/19 20:24ID:rKrqlxb4032439
02/02/19 20:32ID:rKrqlxb4のアドレス・ポートを定義します。複数のサーバにリダイレクトしたい時は
ifconifg でアドレスをaliasしておけば bind できます。
まず1つだけでためしてみませう
わらひは 家にある別なマシンに rain 仕込みます。
------
defaults
{
log_type = SYSLOG daemon notice
log_on_failure = HOST USERID ATTEMPT RECORD
log_on_success = PID HOST USERID EXIT DURATION
only_from = 0.0.0.0
}
service http
{
type = UNLISTED
socket_type = stream
protocol = tcp
port = 80
wait = no
user = nobody
groups = yes
redirect = 192.168.3.5 8080
}
0325anonymous@ i011040.ap.plala.or.jp
02/02/19 20:38ID:meJG4/4y昨日攻撃受けてるときに80以外の21,23,25は接続可能だった(>>226)んだが、指摘している現象かね。
ちょっとふに落ちん。攻撃受けてるときのnetstatキボンヌ。つかIDS入れてないの?
昨日の本スレ中でのやり取りなのですが、
>>156 の指摘を受けて(>>156 >>159 >>162 >>166) >>169 と言う報告が
昨夜ありました。
>>170-171 という話もあったので、今回のDoS攻撃は
単なるSynFloodではないのではないか?(= 切り分け出来ていない?)というまとめに
してみましたです。
P.S.機種依存文字の件、失礼しました
0327_
02/02/19 20:54ID:???その方法だと、ソース・アドレスがxinetdを走らせているマシンのものに変わっ
てしまうので、proxy規制系の変更が必要になるのでは?
66では、「第2案だとproxy規制系の変更がいらない」とあるが、これは勘違いで
「第1案でも第2案でもproxy規制系の変更がいる」だと思われ。
もっとも、transparent proxyと併用すれば、(第1案、第2案とも) proxy 規制
系の変更なしに実施できるが、フリーなOSでの transparent proxyの利用に関
する資料ってあんまりみたことない。UNIX Magazine で、ちらっと見たことあ
るぐらいだし、その記事のやり方だとソースアドレスが変わっちゃうので
proxy規制の変更を避けるという目的には使えない。proxy規制の変更を避けた
いなら、カーネルだけではなく、アプリケーション側にも若干手を入れる必要
がある。変更量自体はわずかなんだけど、今の2chの運用状況を見る限り、
ここまでするのは、ちょっと荷が重い気がする。
proxy規制系に手を入れない、かつ、WWWサーバー側ではなくfirewallで対処す
るというのなら、商用firewall(の中で syn flood 対策面での性能の高い奴)を
入れるというほうが金はかかるが実現可能性は高いんじゃないか。
032839
02/02/19 21:03ID:rKrqlxb4>>327
プロキシ規制の件は xinetd.conf でも ipfwでも対応できるから
当面無視していいと思うぞ
032939
02/02/19 21:05ID:rKrqlxb4再度srcを追って見てるのですが、誤読があるかもしれないので
誤りがあれば指摘してください。(自分がヘボい事は自覚してます)
syncookiesが発動すると "tcp_max_syn_backlog"と同サイズの領域"backlog"を確保。
"backlog"中のACK待ち行列は timeout前であっても破棄される可能性があり、
"backlog"から(領域あふれで?)破棄されると"tcp_max_syn_backlog"からも破棄される。
つまり、「クライアントからのACK到着がtimeout前であってもコネクション確立失敗として
扱いますよ」というのが動作原理だと読み取ったのですが。違いますでしょうか?
# syncookies発動時はtimeout以外のルールでACK待ち行列から
破棄されうる と読み取ったのですが・・・
0331nobody
02/02/19 21:18ID:Y52jMZPrいうのがどうにも解せないんやけど。
#>156で指摘されてるね
もしかして、セッション確立させておいて、放置プレイということはない?
むかしAlteonのサイトで、TCPセッションが確立したあとにGETとかのHTTP
コマンドを発行せずに放置する攻撃を受けている、ていう書き込みがあった
んだけど、今回はそれではないの?
調子悪いときのnetstat -aがあればわかるのかな。
033339
02/02/19 21:28ID:rKrqlxb4いま環境として次の環境で試してみたけど全く平気で動いているだ。
攻撃 FreeBSD 4.4R/Celeron 466MHz/ rain 1.2.9beta1
↓
防御 FreeBSD 4.5R/Pentium 100MHz(Toshiba portage)/ xinetd 2.3.3
↓
Apache IA Solaris MU7 / Celeron 366MHz /Apache 1.3.20
閲覧は 別なノーパソでおこなった。
LANは100Mのcoregaのスイッチだ
ためしに IA Solaris サーバに攻撃してみた。ブラウザから閲覧しようとするとしばらく応答しなくなることがあったが一ど。
防御サーバは負荷に弱いように 100Mhz のノーパソ使ってみたがあまり負荷もかからん
rain で -c 2048 -p 80 --syn --size 1400 では効き目ないんだろうか
攻撃側ではrain を 10プロセス並列実行してみたんだけどおんなじだ。
rainでもっと強力に攻撃することはできんのかな?
033453
02/02/19 21:30ID:???落ちかけの鯖でtcpdumpとnetstat取り、それらしい部分を切り取って
ここに貼り付けりゃ前進するかも(w
http://www.fishboard.de/nusse/2-fish/index.php4?action=linux
ページ自体はドイツ語だけど、こんなところもあるよ。
033739
02/02/19 21:39ID:rKrqlxb4--size はどこまで小さくできるんだろう?
--size 500とかにするとエラーになる。
rain.1 に↓こんなことがかいてあるが、もしかして 4.4RもこのBUGは
一緒か?
BUGS
There is an issue with malloc() allocating the wrong
amount of bytes for packet sizes in FreeBSD 4.3-STABLE
0338●
02/02/19 21:40ID:???Source Address: 192.168.1.8
Destination Address: 94.82.139.25
Source Port: 80 Destination Port: 1691
00000000 : 45 00 00 28 e3 17 00 00 80 06 ac a1 c0 a8 01 03 E..(............
00000001 : 5e 52 8b 19 00 50 06 9b 00 00 00 00 b5 69 5c 66 ^R...P.......i\f
00000002 : 50 14 00 00 eb fe 00 00 P.......
0339_
02/02/19 21:40ID:???> "backlog"中のACK待ち行列は timeout前であっても破棄される可能性があり、
> "backlog"から(領域あふれで?)破棄されると"tcp_max_syn_backlog"から
> も破棄される。
ここまでは正しい。
> つまり、「クライアントからのACK到着がtimeout前であってもコネクション
> 確立失敗として扱いますよ」というのが動作原理だと読み取ったのですが。
> 違いますでしょうか?
そういう風にbacklogから破棄された場合でも、コネクションが確立できると
いうのがsyn cookiesのミソ。handshakeの3番目のACKが届いたが、そのACKに
対する確立待ちのコネクションがない場合の処理を読んでみるのがいいかもし
れん。それより、syn cookies の動作原理を探して読んでみる方が早いかも。
>>328 >>329
> だれか 327に説明してやってくれ
うーん、よく分からん。
xinetdをあの設定で動かした場合、WWWサーバーにはWWWクライアントのアドレス
として、xinetdを動かしているマシンのアドレスが見えてしまうと思うが…
というわけで、あの設定だけだと、proxy規制処理がうまく動かなくなるのでは?
>>331
> ところで、攻撃は本当にSYN floodなの?80以外のTCPサービスが有効だと
> いうのがどうにも解せないんやけど。
> #>156で指摘されてるね
2ch で、syn cookies の設定がされてなかったなら、syn flood だと考えてい
いと思う。Linux の tcp_max_syn_backlog は、ポートごと (socketごと) に
チェックしているので、syn flood を受けると backlog が溢れて、そのポー
トだけ接続できなくなるけど、他のポートは接続できる。つまり、観察されて
いる現象と同じになる。
tcp_max_syn_backlog を非常に大きく設定している場合には、こうじゃなくて
全ての TCP ポートに接続できなくなるけど、そういう特別な設定はしてなかった
んでしょ?
034039
02/02/19 21:47ID:rKrqlxb4さっきのは面倒だから記述はずしたけど、↓こんな感じだ
service http
{
type = UNLISTED
socket_type = stream
protocol = tcp
port = 80
wait = no
no_access = 192.168.9.1
no_access += 192.168.4.0
user = nobody
groups = yes
redirect = 192.168.3.5 8080
}
ipfw でフィルタリングすることだってできるぞ
10000 deny tcp from 192.168.3.9 to any 80
10010 deny tcp from 192.168.4.0/24 to any 80
65535 allow ip from any to any
0341想像力なしさん
02/02/19 21:48ID:???>もしかして、セッション確立させておいて、放置プレイということはない?
もしほんとにそれだったら、ソースIPばれるから、ヤフオクアカウント盗用みたいな
おまつりが見れそう
0342339
02/02/19 21:55ID:???> プロキシ既成は no_accessでリストならべとけば対応できるぞ。
> ipfw でフィルタリングすることだってできるぞ
その場合、誰がそのproxy規制リストを維持管理するかって問題があるでしょ?
だから、2chのproxy規制は、そういう方法じゃなくて、POSTしにきた
クライアントに接続し返して、proxyが動いてたらPOSTをハジくという
方法を使ってるのよ。
従って、xinetdによる方法だと、ソースIPアドレスが変わってしまうので、
現在のproxy規制の手段は使えなくなるわけ。
034339
02/02/19 21:59ID:rKrqlxb4だから定期的にxinetd.confなりipfwのフィルタリングルールを
更新する仕組みが必要になるね。
0344うーん。。。
02/02/19 22:00ID:???21:51:28.889808 192.168.0.101.1116 > 192.168.0.19.http: S 2018766160:2018766160(0)
win 16384 <mss 1460,nop,nop,sackOK> (DF)
21:51:28.889808 192.168.0.19.http > 192.168.0.101.1116: S 2811087671:2811087671(0)
ack 2018766161 win 5840 <mss 1460,nop,nop,sackOK> (DF)
21:51:28.889808 192.168.0.101.1116 > 192.168.0.19.http: .
ack 1 win 17520 (DF)
21:51:28.889808 192.168.0.101.1116 > 192.168.0.19.http: P 1:288(287)
ack 1 win 17520 (DF)
21:51:28.889808 192.168.0.19.http > 192.168.0.101.1116: .
ack 288 win 6432 (DF)
21:51:28.889808 192.168.0.19.http > 192.168.0.101.1116: P 1:545(544)
ack 288 win 6432 (DF)
034539
02/02/19 22:01ID:rKrqlxb4(と軽く言ってみる)
0346_
02/02/19 22:06ID:???> だから定期的にxinetd.confなりipfwのフィルタリングルールを
> 更新する仕組みが必要になるね。
そう単純な話でもない。
proxy規制に引っかかると、POSTはできなくなるが、GETはできる。
そういうルールを、xinetd.confやipfwのルールで書ける?
> あ、なんだ、FreeBSDサーバがプロキシ規制を代行すればいいんじゃないの?
そういうこと。
327で、proxy規制系の変更が必要になると書いてあるのは、この意味。
> (と軽く言ってみる)
とりあえず、xinetd.conf だけでは無理ね。
0347nanashi
02/02/19 22:10ID:???だれか策を思いつくだろぅ。
0348anonymous@ i003186.ap.plala.or.jp
02/02/19 22:16ID:???> Linux の tcp_max_syn_backlog は、ポートごと (socketごと) にチェックしている
なるほど、それなら理解できる。対策はsyn floodingだけに絞っておっけーだね。
0351238
02/02/19 22:35ID:???うむうむ。これで、高価な箱の真似できましょうか。
JBBSはなんで飛んでるんですか?
0353●
02/02/19 22:48ID:???http://www.shitaraba.com/cgi-bin/read.cgi?key=1008251874_1&bbs=yobo&ls=100
035439
02/02/19 22:57ID:rKrqlxb4作ってくれない。
1200ぐらいが下限みたいだ。
IA Solaris では rain がコンパイルできん
この条件なら 4.5Rはいくらやっても平気みたいだが
Linuxの試験結果がないと対比できん。
035539
02/02/19 22:59ID:rKrqlxb4syn パケット吸い上げてなにをしようとしてます?
035653
02/02/19 23:05ID:???考えてみりゃ、ログ見てあんなサイト探し出してるくらいだから、
syn floodであることを疑う必要は最初からなかったのかも。
ひとつ言えるのは、机上の議論がうまくいかないことが世の中には
ゴマンとあるってことかな。
10万人規模のネットワークに実装するとなると、ン百万セッションOKのPIXが
実につまんない理由でポコポコ落ちたりする。まともに動くようになるまでには、
それなりに知恵を絞って手間をかけることが必要。
BSDが評判どおり頑健だとしても、うまく動き出すまでは油断めさるな>皆の衆
0357238
02/02/19 23:05ID:???うまくまとめられないけど、FreeBSD箱で外からのTCPの
セッション確立だけ代行(spoofしながら)して、確立したら内側の
Linux鯖へ(spoofしながら)TCPセッション張って、あとは
ESTABLISHEDなパケットは素通ししたい。
FreeBSDの防壁入れてみたんだろうね、妙に静か過ぎる。
何かほかに不具合出てないのでしょうか。
http://mappy.mobileboat.net/~seek/logview.cgi?srv=natto.2ch.net
これ見ると、所々で短く飛んでるけどね…。
これが攻撃始まった直後のハングアップかな?
0359cookie monster
02/02/19 23:12ID:???http://cr.yp.to/syncookies.html
ここかな。
036039
02/02/19 23:13ID:rKrqlxb4こんなことを考えているの?
1. CLIENT -- SYN --> FreeBSD box
2. FreeBSD box -- SYN/ACK --> CLIENT
2のパケットは FreeBSD box が作成する
で CLIENTから ack が返ってこなければ放置
3. CLIENT -- ACK --> FreeBSD box
4. FreeBSD box -- SYN --> 2CH server
FreeBSD box がパケットをくみたてて送る
5. 2CH server -- SYN/ACK --> FreeBSD box
6. FreeBSD box -- ACK --> 2CH server
6. は本来の 3のパケット
ここでコネクション成立
うーん、これだとどうなのかなぁ
0361anonymous@ p1004-ipbffx01hodogaya.kanagawa.ocn.ne.jp
02/02/19 23:16ID:nS5RIRGv0363238
02/02/19 23:21ID:???それっす!それができると、SYN-firewallってやつになりますか?ウハウハ
問題は、うまくFreeBSDのTCPスタックを経由させないと、自前でSYN Cookie & cache
を実装しなきゃいけないところでして・・・
0365nobody
02/02/19 23:23ID:Y52jMZPrAcedirectorとか、そういうL4 SWを入れれば一発なんだけどなあ。
0367_
02/02/19 23:23ID:???じゃなくて、syn cookies を有効にしてみただけじゃないの?
proxy規制の問題があるから、FreeBSD防壁を入れるのは、そう簡単じゃない(327参照)。
商用firewallなら簡単だから、まだありうるけど。
036839
02/02/19 23:24ID:rKrqlxb4うまくいけばウハウハなんだけどシーケンス番号をどう扱えばいいんだろ?
いま手元の「詳説TCP/IP」みながら考えてるんだけど
0370nanashi
02/02/19 23:27ID:???とりあえずプロキシ規制を無視して synflood対策に注力するって
方法もあんだぞ
0371名無しさん@夜食たべたい
02/02/19 23:30ID:???そろそろ出てきて状況説明してくれないと、板が荒れるヨカーン
0372smbuser
02/02/19 23:30ID:jjKsHy7vどっちか言わなくてもsynfloodを解決するほうが先決ですな。
0374238
02/02/19 23:34ID:???話でしたよね。とりあえずそれがうまくいけばそれでOKということで。
なんか暇なのでいろいろ書いちゃいました。スマソ。
037539
02/02/19 23:36ID:rKrqlxb4シーケンス番号を管理してパケット組み立てることができれば
..って簡単にできれば苦労ないよな
そうすると established になってもパケットを素通しできないのが
いたいなぁ
0376ななしさん
02/02/19 23:39ID:???アツい文面を考えて誰かカキコするか?(w
今のままTCP/IP方面の技術用語ばかりだと、な
0378nanashi
02/02/19 23:46ID:???って、いまから決め文句考えてどーする
0379238
02/02/19 23:46ID:???んじゃ
結局「syncookiesの高負荷時の挙動」は問題なしってことが結論なのかな?
漢達は手作業で土嚢を積んだ…押し寄せるパケットは水かさを増していった…。
の設定部分に問題があったんじゃないの?
再度設定してみたらうまくいったとか。
0384駆け出しネットワークエンジニア ◆YFCvvdow
02/02/19 23:50ID:???>今のままTCP/IP方面の技術用語ばかりだと、な
で、最後にはネットワーク系の寒いギャグの集大成になると思う。(藁
まだまだこのスレに技術的に参加できるレベルでは無いので、
記念にカキコしてみる。
0386371
02/02/19 23:52ID:???0387238
02/02/19 23:53ID:???それを明朝までにテストするって話。
http://pc.2ch.net/test/read.cgi/network/1013926738/n247-
テストというか・・・今日一日の運営実績が物語る、じゃないのか?
http://www.yakin.cc/
http://mappy.mobileboat.net/~seek/
0390371
02/02/19 23:56ID:???たぶんキミ、勘違いしてる
http://www.socks.nec.com/
0394CC p191.net217.tnc.ne.jpたん
02/02/20 00:03ID:???039539
02/02/20 00:05ID:8AznXeQWそれはそうと、誰か >>360 みたいなことするソフトって知らないか?
世界は広いからシーケンス番号まで自力管理するもの作った
人がいるかもしれん
039653
02/02/20 00:13ID:???シーケンス予測して代理応答して…っていうクラックツールもあるので、
アングラに行けばけっこー見つかるかも。
DoS系は単に止まるだけだけど、スプーフィング系はマジで怖い (;´Д`)
0397どこかの誰か
02/02/20 00:16ID:???知らないかも何もハコ型のFWにその機能を持った物がある。激しくガイシュツ
これまでの流れを整理すると、
・syncookiesを試してみるべし。
これでダメなら
・FreeBSD-BOXを噛ます
-この場合金は掛かんないけどプロキシ規制その他の部分でシステムを変更する
手間と開発工数が掛かる可能性がある。
・ハコ型FW(出来ればBridgeとして機能する物。負荷の点を考えるとLoadBlancerを
考えた方が良いかもしれない)を導入する
-この場合は手間は掛かんないけど金が掛かる。レンタルで引っ張ってきて
実機検証を行わないと負荷に耐えられないかもしれん。
と言う事でよろしいですかね?
0398238
02/02/20 00:19ID:czIlo97x039939
02/02/20 00:20ID:8AznXeQWハコ型FWがその機能持ってるのは言われなくてもしってるよ
だれかそれを(できれば無償で)公開してないかってことさ
0400どこかの誰か
02/02/20 00:30ID:???ただ、>>395 のような事を考えるなら2chサーバのOSをFreeBSDに
リプレイスするか、Linuxにsyncacheを移植する方がスマートに思える。
事実上リバースプロキシ案が一筋縄で行かないだろうという事が
明確になってきたのでFreeBSD-Boxを入れるメリットに対してデメリットも
そこそこ沢山あるだろう。それなら利用者側が気を回すより運営側の
好みの問題に近くなってると思う。
0401ふしあなさん
02/02/20 00:36ID:???知り得るの?予測って、どのくらいの精度があるの?
040353
02/02/20 00:45ID:???本稼動前に "PIX ン百万円 x n台+ L4 ン百万円 x m台" を支払っちまったのは、
痛恨の一撃。 素人どころか、カタギにはスベカラクお勧めできない。
>>399、>>400
ゲートウェイ型Firewall(含むproxy)を語るスレを作るとか。けんかしないでマターリ逝こう。
>>401
企業秘密です。つか、たぶん402の言うとおり。
>>1
スレ立て逃げか? 出てこい、ゴルァ!(ぉ
0405ふしあなさん
02/02/20 00:47ID:???>>360は、コネクションの確立だけFreeBSDでやって、コネクション確立後の
やり取りは、FreeBSDを介さずに、Clientと2ch-Serverが直接行う、って方法
でしょ。
>>366の指摘のとおり、シーケンス番号をあらかじめFreeBSDが知ってなければ
無理だと思うんだけど、>>396ではクラックツールで予測している、とある。
>>397では、箱型のFWではそんな機能がある、とある。
んで、「えー、そんなこと、ほんとに出来るのか〜?」と、混乱してるんだけど。
0406238
02/02/20 00:47ID:czIlo97xちゅまり、FW箱はestablishedなパケットもずーっと書き換え続けてるんだと思う。
L3SWてやつ?
040739
02/02/20 00:49ID:8AznXeQWすでにここまでの議論で linux ベースでできそうなことはほぼ出尽くしてい
るよね
これだけ情報を提供しているんだからあとは運営サイドがかけられる費用と
効果でサイフとの相談になるんじゃないかな。
それから、PIXとかの専用ハードが使えるならば機種選定すなわち費用の問
題になるからここで議論してもあんまり意味ないと思うんだ。実際いくつかの
ネットワークベンダの営業呼んできて話きいて過去にどっかで実績あるやつを
選べば間に合うんだ。
でもそれで解決しても私はうれしくない。そんなのできてあたりまえだ。
だから無謀と思えても >>357 とかのアイデアを堀下げていけばここには
結構技術者や研究者なんかも来てるから情報が出てくるかも知れないじゃん。
ここまででもいろんな話がでてきて結構おもしろかったでしょ。
私も知らない事がいっぱいきけたし。
040839
02/02/20 00:52ID:8AznXeQWL3SWは基本的にルータなのでIPアドレス(+せいぜいフィルタリングするために
ポート番号)までしか見てくれませんよ。
0409名無しさん
02/02/20 00:53ID:???FreeBSD-Linux間のセッション確立通知の時にTCPオプションを付けて
外から Seq を指定できるようにしてみる?
当然FreeBSDでInternet側からの2ch-specifiedなTCPオプションははじかないと
だめだけど。
041139
02/02/20 00:54ID:8AznXeQWClient <-> FW 間と FW<->Server 間のシーケンス番号を
FWが個別に発生/管理しないと難しいと思われ
0412why
02/02/20 00:56ID:???NOKIA(FW-1)な私は、異端児かしら。
0413238
02/02/20 00:56ID:czIlo97xなるー。
0414どこかの誰か
02/02/20 00:57ID:???付替えをしてました。
Seq予測は事実上無理(出来たとしても実用に足るような応答時間は
得られないと思う)だと思います。
L4-L7 SWってのもありますが、実際にはパケットの中身(特定のデータ
グラムの中まで見る事が出来る物もあるそうな)を見てルーティングと
フィルタリングが可能なだけで、パケットのモディファイまでする物は
あまり聞いた事が無いです。
脱線スマソ。
0417名無しさん
02/02/20 01:02ID:???Seq予測は無理なんですよ。予測できたらそれ自体がセキュリティホール。
だから付け替えるか、何か特殊な方法で指示するか、くらいですね。
この手のがあるんだから、コーディングできないものではないと思う。
0422238
02/02/20 01:04ID:czIlo97xおぉ、ならパフォーマンスはともかく、おうち用のSYN-FWくらいは
BSD箱で作れそうですな。
042339
02/02/20 01:06ID:8AznXeQW>>360 の例ではシーケンス番号にあえて目をつぶって書き込んだんだけど。
シーケンス番号については CLI-FW と FW-Server の間でセッション毎にFWが管理
してやらなければいけないんだ。この例だと他に手段はないと思う。
「セッション番号が予測できない」というのは大原則だからね。
042439
02/02/20 01:11ID:8AznXeQWパフォーマンスは ADSLぐらいならceleron 300程度で楽勝と思われ。
0426238
02/02/20 01:19ID:czIlo97xちなみに、FreeBSD3台ありますが、K6-200/200/230です。
いや〜〜んおっそーーーー。
0428どこかの誰か
02/02/20 01:21ID:???間に噛ませるハコ物を考えるのはsyncookiesを試行(再試行)してから
考えればよい話で、、、
しかもFreeBSDを考えるならsyn Flood Freeな外界からのパケットしか
ソケットから上位のProxyへ渡されないのでL3以上の(例えばxinetdとか)で
syn Flood対策を考える必要は何も無い訳ですよね???
プロキシ規制の話がらみでハコ物firewallを使うならbridgeとして動作しないと
いけませんね。という話がごっちゃになってしまって
FreeBSDでシーケンス番号の付替えをしないと!という話になってるように思います。
042939
02/02/20 01:22ID:8AznXeQWだいじょぶだ。おれなんか DX4 を 10M LAN のFirewallにしてる。
ftp で 400KByte/s (約 3.2Mbps)ぐらい出てるよ
まずためしてみれ
遅かったらそのときに考えれ
0430238
02/02/20 01:23ID:czIlo97xNICは DEC100/DEC100 , DEC100/カニ100 , VIA100/Cバスチップ不明10
です。
0431不謹慎
02/02/20 01:27ID:???SYN flood問題があることは知っていましたが、自分が被害を
受けてムッとしながらうろついていて、このスレに行き当たりました。
一般人としてはTCP/IPの下位層を調べる必要は感じませんでしたが、
このスレを読むと自分が知らない部分がよくわかり、勉強になりました。
で、不謹慎ながら syncookies を使うだけで今回の問題を回避できて
しまったら、チョット残念な気がするといってみるテスト。
0432238
02/02/20 01:31ID:czIlo97x漏れ的には、方法はなんであれ、SYN Flood破れたり!ってことになればウハウハ。
でもなんか今日は2ch調子イイですねぇ。
043339
02/02/20 01:32ID:8AznXeQW>>430
カニ100は FreeBSD で使えると思うが DEC100 は使えん物もある。
パフォーマンスは unix板に「安物LANカード」つぅスレがあるから
参考にしたらいい。
パフォーマンス重視なら Intel か 3Comのカードが定番だ。
0434238
02/02/20 01:38ID:czIlo97x買い替えるのもったいないもーん。
どうせびんぼーだもーん。
(´・ω・`)ショボーン
0435anonymous
02/02/20 01:41ID:???>漏れ的には、方法はなんであれ、SYN Flood破れたり!ってことになればウハウハ。
SYN Flood問題は簡単に解決しないように思われ。
>でもなんか今日は2ch調子イイですねぇ。
今日はSYN Flood攻撃は休みでしょうか?
043639
02/02/20 01:42ID:8AznXeQWつぅか、DEC100には使えるものもあって DECカードマニアみたいな
奴もいるぐらいだからためしてみれ
気をつけなあかんのは DECのカードの場合はブートしてから5分ぐらいは
生きていてそれから死ぬ現象がでるカードがあるから、動いても
ぬか喜びに終る事もあるんだ。(わしはそれで何回かなかされたよ)
0437238
02/02/20 01:46ID:czIlo97x>>426に書いたけど、3台ともFreeBSDで使ってるよぅ。
確かにDECは2.x.xRの時はパッチあてたりmediaまわり指定したり
して苦労しただすなー。
043839
02/02/20 01:49ID:8AznXeQW>>437
あ、うごいているんだ。なら大丈夫だね。
DECの方がカニよりCPU負荷かからないからイイよ
夜勤さんとひろゆきは↓の対処で忙しいのかもしれないね。
Greenbbs全滅だそーな。
●お詫び●
現在green.jbbs.netサーバに接続できない状況が続いております。
状況が判明次第、詳細を報告させていただきます。
不確定ではありますが、データの復旧ができない可能性が高いです。誠に申し訳ありません。
東京アクセス代表 西村博之
0440238
02/02/20 02:12ID:czIlo97x0441anonymous@ CBCba-51p15.ppp13.odn.ad.jp
02/02/20 02:23ID:wssQliELごめん、時間つぶしに、DEC21xx計のmedia指定の方法とか、情報のソースとか教えてくらはい。
0442238
02/02/20 02:31ID:czIlo97xういー。rc.confに
ifconfig_de1="inet ?,?,?,? netmask 255.255.0.0 media 100BaseTX mediaopt ful
l-duplex"
こんな感じにしてまふ。
0443anonymous@ TYOba-18p177.ppp13.odn.ad.jp
02/02/20 02:35ID:???0444anonymous@ CBCba-71p6.ppp13.odn.ad.jp
02/02/20 02:41ID:P5eod/Itありが�d
0445夜勤 ★
02/02/20 02:41ID:???0446
02/02/20 02:43ID:iZw7AAvJ0447夜勤 ★
02/02/20 02:44ID:???0450ROM
02/02/20 02:46ID:???0451238
02/02/20 02:46ID:czIlo97xツールはやっぱり D-bornが望ましいですか?
0453夜勤 ★
02/02/20 02:49ID:???手の内をさらけだしているような気がするので、
攻撃方法とかは、公言しないでやりたいなーと
思っているのですが、
0454夜勤 ★
02/02/20 02:50ID:???ex と tv でやろうかな?
どんなもんでしょ
0455238
02/02/20 02:52ID:czIlo97x0456名無しさん@お腹いっぱい
02/02/20 02:52ID:???0459238
02/02/20 02:55ID:czIlo97x0460うきうき
02/02/20 02:56ID:???0463
02/02/20 02:58ID:2z5+qfV8監視中
0465うきうき
02/02/20 03:00ID:???0466238
02/02/20 03:01ID:czIlo97x0467____________
02/02/20 03:01ID:???んだ。
0468CC p191.net217.tnc.ne.jpたん
02/02/20 03:01ID:???0469 123
02/02/20 03:02ID:???0470夜勤 ★
02/02/20 03:02ID:???それも お願いします、 (load ave 4.00 くらいですが)
0471____
02/02/20 03:02ID:???あえてどちらとは言わずに、元の設定にして結果みるべし。
0472小市民
02/02/20 03:04ID:???0475
02/02/20 03:05ID:bWA2pu/hほんとにいいんだよね? ドキドキ
0476夜勤 ★
02/02/20 03:07ID:???0477小物
02/02/20 03:07ID:???詳しい人教えて
0478小市民
02/02/20 03:07ID:???0479名無しさん@お腹いっぱい。
02/02/20 03:07ID:???ex,tv、www2.bbspink.com どれも、普通にアクセスできるぞ。
0480
02/02/20 03:08ID:2z5+qfV80481475
02/02/20 03:08ID:bWA2pu/h0482名無しさん@お腹いっぱい。
02/02/20 03:09ID:???0483CC p191.net217.tnc.ne.jpたん
02/02/20 03:09ID:???0484anonymous@ st0083.nas921.n-yokohama.nttpc.ne.jp
02/02/20 03:09ID:???0485じっきょ
02/02/20 03:10ID:???全27鯖 (・∀・)イイ 27鯖 (´・ω・`)ショボーン0鯖
0486名無しさん@お腹いっぱい。
02/02/20 03:10ID:???0487小市民
02/02/20 03:10ID:???0488anonymous@ ppp1152.flets.cds.ne.jp
02/02/20 03:11ID:???下手するとIPまる見えだけど^^;
0489小市民
02/02/20 03:12ID:???IP偽ると通してくんない。 こういうとこだけは マメなんだから・・
0490名無しさんん
02/02/20 03:12ID:1M2SJ28r0491475
02/02/20 03:13ID:???つうか、こっちのパケットダンプが凄いことになってるよ(w
0492小物
02/02/20 03:14ID:???D-Bornっていうツールを使うのがいいの?
0493小市民
02/02/20 03:14ID:???0494ひろゆ子@暫定管理人 ★
02/02/20 03:15ID:???0496anonymous@ p3097-ip02fukuokachu.fukuoka.ocn.ne.jp
02/02/20 03:15ID:cP973nZL大爆笑。
0497anonymous@ nttiwte004132.flets.ppp.infoweb.ne.jp
02/02/20 03:16ID:???ワショーイ
0498小市民
02/02/20 03:16ID:???0499anonymous@ pdf5776.sitmnt01.ap.so-net.ne.jp
02/02/20 03:16ID:???ぎゃふん
こら(w
0501anonymous@ st0083.nas921.n-yokohama.nttpc.ne.jp
02/02/20 03:16ID:???0502rawip
02/02/20 03:16ID:???0503anonymous@ adsl5005.ea.rim.or.jp
02/02/20 03:17ID:???0504anonymous@ akatsuka3-132.ppp-1.dion.ne.jp
02/02/20 03:17ID:???0505小市民
02/02/20 03:18ID:???0506475
02/02/20 03:18ID:???公認アタックー
0507238
02/02/20 03:18ID:czIlo97x0508夜勤 ★
02/02/20 03:18ID:???0509anonymous@ cj3174219-a.nrima1.kt.home.ne.jp
02/02/20 03:19ID:???0510じっきょ
02/02/20 03:19ID:YbstdQvV全27鯖 (・∀・)イイ 27鯖 (´・ω・`)ショボーン0鯖
0511名無しさんん
02/02/20 03:19ID:???0513CC p191.net217.tnc.ne.jpたん
02/02/20 03:19ID:???0514小市民
02/02/20 03:19ID:???0515512
02/02/20 03:20ID:???0516GNU ◆BJMxeAWk
02/02/20 03:20ID:???test
0517475
02/02/20 03:20ID:???0518名無しさんん
02/02/20 03:21ID:???0519小市民
02/02/20 03:21ID:???synk4.c Random IP spoofing SYN flooder
こんなのある(LINUX用) 場所は探してけろ
0521rawip
02/02/20 03:22ID:???0523名無しさん
02/02/20 03:22ID:???* *
* Λ_Λ *
* ( ´∀` ) *
* ex *
* *
* * *
|
|
|
Λ_Λ Λ_Λ
( ___) (∀・ )
/|_(祭)_|ヽ /|_(祭)_|ヽ
゚ |_|_| ゚ ゚ |_|_| ゚
(_(_) (_(_)
ケコーン(藁 こんな事で…。
0525名無しさんん
02/02/20 03:24ID:???0527anonymous@ st0083.nas921.n-yokohama.nttpc.ne.jp
02/02/20 03:24ID:???>>571
ttp://www.cotse.com/dos.htm
の
synful.c SYN/ACK and SYN flooder
synk4.c Random IP spoofing SYN flooder
なんかでいいのかな?
580 名前:名無しさん@お腹いっぱい。 投稿日:2002/02/19(火) 17:32
>579
またすごいところを持ってきたね(笑)
そーでーす。 NATの内側だと
IP偽装の意味がなくなっちゃいまーす。
0529夜勤 ★
02/02/20 03:25ID:???サーバは持ちこたえた。
ということかな?
0530anonymous@ U050166.ppp.dion.ne.jp
02/02/20 03:25ID:???0531CC p191.net217.tnc.ne.jpたん
02/02/20 03:25ID:???0532anonymous@ p5118-ip03higasisibu.tokyo.ocn.ne.jp
02/02/20 03:26ID:YbstdQvVi think so tooooo
0534___
02/02/20 03:26ID:???だから元の設定のを残しておいて、こっちOKだけど、元の設定はOUTって比較しないと。
じゃないと変更が効果あったかわからないでしょ。
みんなの攻撃が意味ないものかもしれないし。
0535anonymous@ U050166.ppp.dion.ne.jp
02/02/20 03:27ID:???0536497
02/02/20 03:28ID:???0537anonymous@ U050166.ppp.dion.ne.jp
02/02/20 03:28ID:???う〜んいけず〜〜(意味不明)
0538anonymous@ a97.57.adachi.ne.jp
02/02/20 03:28ID:???禿堂。
ちゃんと落ちるとこもみたいだけとも言う(w
0539anonymous@ ppp1152.flets.cds.ne.jp
02/02/20 03:28ID:???0540小市民
02/02/20 03:28ID:???cc -o synk4 synk4.c
0543夜勤 ★
02/02/20 03:30ID:???0545
02/02/20 03:31ID:2z5+qfV8でもいまから設定変えて、再立ち上げは時間かかるよね…
0546小市民
02/02/20 03:33ID:???synk4.c:170: structure has no member named `res2'
だそうだ
0547小物
02/02/20 03:33ID:???コメントアウトしたらコンパイルとおった
0548_____
02/02/20 03:33ID:???こんなテスト方法・結果じゃ、納品認めないよに1000syn packet.
0549ひろゆ子@暫定管理人 ★
02/02/20 03:34ID:???とかいってみるテスト。
0551238%電話経由@ U050166.ppp.dion.ne.jp
02/02/20 03:34ID:???0552名無しさんん
02/02/20 03:34ID:???0553小市民
02/02/20 03:35ID:???0554475
02/02/20 03:35ID:???それはこっちから確認できるんでしょうか?
0556anonymous@ PPPa469.kanagawa-ip.dti.ne.jp
02/02/20 03:35ID:???禿ワラ
そりゃまずい(w
0558238%電話経由@ U050166.ppp.dion.ne.jp
02/02/20 03:35ID:???0559
02/02/20 03:35ID:2z5+qfV8漏れのとバージョンちがうなそれ…。170行はそれじゃない。
ゴルァ(w
0562
02/02/20 03:37ID:2z5+qfV8やってるよーん。
0564
02/02/20 03:37ID:2z5+qfV8ケコーン!!
0565238%電話経由@ U050166.ppp.dion.ne.jp
02/02/20 03:38ID:???0567
02/02/20 03:38ID:pKNj/2nz全27鯖 (・∀・)イイ 27鯖 (´・ω・`)ショボーン0鯖
0569_
02/02/20 03:39ID:???0571anonymous@ nthkid012210.adsl.ppp.infoweb.ne.jp
02/02/20 03:40ID:???みんな打ってる奴が2chのサーバに届いてるの?
まともなプロバイダに契約してる人はみんなパケットが落とされてるって事はない?
synパケットが届いているかどうか確認しないと意味ないんでは。
そんな事はやってなくて全台設定変更済みに、2000ack packets.
0575名無しさん
02/02/20 03:41ID:Lspebos/<HTML><HEAD>
<TITLE>( ・∀・)</TITLE>
<META HTTP-EQUIV="Refresh" CONTENT="1">
</HEAD>
<FRAMESET rows="25%,25%,25%,25%">
<FRAMESET cols="25%,25%,25%,25%">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
</FRAMESET>
<FRAMESET cols="25%,25%,25%,25%">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
</FRAMESET>
<FRAMESET cols="25%,25%,25%,25%">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
</FRAMESET>
<FRAMESET cols="25%,25%,25%,25%">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
<FRAME src="http://tv.2ch.net/tv/">
</FRAMESET>
<NOFRAMES><BODY></BODY></NOFRAMES>
</FRAMESET>
</HTML>
0576小市民
02/02/20 03:41ID:???ほかののを漁ろう。
同じことやってるやつハッケソ(w
一応ネスケ3で10個くらいブラウザ立ち上げてこれ開いてます・・・
0578238%電話経由@ U050166.ppp.dion.ne.jp
02/02/20 03:43ID:???まぁ理想的にはそうなんだけど、何かしらの秘密の対策がなされていて、
2chのつわも達の攻撃には耐えるってことで、とりあえずはウハウハと。
0579ROM
02/02/20 03:43ID:???そろそろひろゆきの
ニヤッ
が来る
に
(゚∀゚)
0581小物
02/02/20 03:44ID:???0582トオル
02/02/20 03:44ID:???0584anonymous@ PPPa469.kanagawa-ip.dti.ne.jp
02/02/20 03:45ID:???0585____
02/02/20 03:45ID:???だからその攻撃が届いてないかもしれないって事だよ。
対策が秘密でよいけど、比較対照として落ちる鯖の用意は必要でしょ。
>>574
多くを語れないのは結構だが、人の話は聞けよ。
0587SYNガンダム
02/02/20 03:45ID:???0588ROM
02/02/20 03:46ID:???アヒャ
が来る
に
( ̄ー ̄)
0590ひろし
02/02/20 03:47ID:???0591anonymous@ p5177-ipad01osakakita.osaka.ocn.ne.jp
02/02/20 03:48ID:q4ogh6xLなんで 256番ポートなの?
0592トオル
02/02/20 03:48ID:???0593497
02/02/20 03:48ID:???0594anonymous@ csc2-14.chiba.mbn.or.jp
02/02/20 03:48ID:FqtMUxqX同じことやってます
4時までですね?
だって夜勤さんだから・・・そんなもんだよ。
テスト方法・タイミング等に対する指示も満足に出来てないし。
なんで対策にこんな日数がかかったか良く分かる事例ですな。
0596238%電話経由@ U050166.ppp.dion.ne.jp
02/02/20 03:50ID:???確認ということで・・・
0597CC p191.net217.tnc.ne.jpたん
02/02/20 03:51ID:???0598ROM@(´・ω・`)
02/02/20 03:51ID:???ウマー
が来る
に
ヽ(´ー`)ノ
0599anonymous@ csc2-14.chiba.mbn.or.jp
02/02/20 03:52ID:???0600あひゃ♪
02/02/20 03:52ID:???http://ime.nu/wind.prohosting.com/gikoup/cgi-bin/2chup/upimages/10141421311926.jpg
0601
02/02/20 03:53ID:CoBaJChj0602___________
02/02/20 03:53ID:???2chへの経路(除く今回の対策)でのみ遮断されてるかもしれないでしょ。
確実なのは同一ノード上に比較対象を置いて、攻撃者には教えずにテストする事。
テスト用の鯖とかあるのにやらないんだもん。
なんかテストを舐めすぎ。協力してくれる人を、そのリソースを馬鹿にしてる。
0603
02/02/20 03:53ID:2z5+qfV80604トオル@とりあえず管理美補 ★
02/02/20 03:54ID:???0605トオル
02/02/20 03:54ID:???0606anonymous@ cj3185179-a.stama1.kt.home.ne.jp
02/02/20 03:54ID:???頭痛ぇよ(w
0610
02/02/20 03:55ID:2z5+qfV8だから、攻撃者に教えずにやってると…いいほうに解釈しよう。
(;´Д`)
ちょっとおちけつ。ローカルで対策施してテスト済み=>実機で確認かもしれんだろ?
0615小市民
02/02/20 03:56ID:???0616anonymous@ f131-243.urban.ne.jp
02/02/20 03:56ID:???0617夜勤 ★
02/02/20 03:57ID:???0618_
02/02/20 03:57ID:???0619
02/02/20 03:58ID:2z5+qfV80620__
02/02/20 03:58ID:???それなら、何処かが見えなくなる鯖が出ても良いはすなんだけどね。
ローカルでテスト済みでも実機で可能ならばやるのがテストでしょ?
0621小市民
02/02/20 03:58ID:???ヽ(*`Д´)ノゴルァ
中途半端なテストさせやがって!
0626小市民
02/02/20 03:59ID:???0627
02/02/20 03:59ID:2z5+qfV80628小市民
02/02/20 03:59ID:???0629
02/02/20 03:59ID:pKNj/2nzhttp://up2ch.tripod.co.jp/x00.jpg
漏れ気にしてないからそのままなんだけど…。
まあ、名前欄が伸びてウザイか。じゃあ入れよう。。
0631夜勤 ★
02/02/20 03:59ID:???0633CC p191.net217.tnc.ne.jpたん
02/02/20 03:59ID:???0634●
02/02/20 03:59ID:???0635
02/02/20 03:59ID:2z5+qfV80636anonymous@ cj3207334-a.nrima1.kt.home.ne.jp
02/02/20 04:00ID:Zvcpyamb0637anonymous@ f131-243.urban.ne.jp
02/02/20 04:00ID:???誠意が足りない!
0638トオル@とりあえず管理美補 ★
02/02/20 04:00ID:???貴重なご意見をありがとうございます。。。
でも、馬鹿になんか全然してないすよ。
協力してくれる人には本当に感謝してます。
ま、俺なんか素人で、なにやってるか分からんから、
見てるしかないんですが。。。
600、、、、、、、、(;;)
0639602
02/02/20 04:01ID:???だから言ってるでしょ。
テスト要員のリソースを無駄にしてるって。
また機会があればって、それはきっとまた被害があった時だよ。
テストプランとか以前の問題なんだけど。
0640anonymous@ csc2-14.chiba.mbn.or.jp
02/02/20 04:01ID:???0642ひろゆ子@暫定管理人 ★
02/02/20 04:01ID:???0644
02/02/20 04:01ID:2z5+qfV80645CC p191.net217.tnc.ne.jpたん
02/02/20 04:02ID:???0649夜勤 ★
02/02/20 04:02ID:???これで、少しは延命できるということでしょうか?
0650名無しさん
02/02/20 04:02ID:???だが実戦では、はたして?
0651小市民
02/02/20 04:02ID:???0653
02/02/20 04:03ID:2z5+qfV8非常に悔しいな…この悔しさが新しいクラッキングツールを作る
原動力なんだろうな…と言ってみるテスト(藁
0654chiyo
02/02/20 04:03ID:kYPSe7IEしただけだったりして..
0656238
02/02/20 04:04ID:???0657名無しさん
02/02/20 04:04ID:???0658anonymous@ cm244.kita2.catvnet.ne.jp
02/02/20 04:04ID:???金かけないで、できたんですか?
0659anonymous@ f131-243.urban.ne.jp
02/02/20 04:04ID:???0661238
02/02/20 04:05ID:???0662497
02/02/20 04:05ID:???0663夜勤 ★
02/02/20 04:05ID:???持っている情報はすべて >>642 の方にはお話いたします。
それを公開するとか、そのへんの判断を私には迫らないでネ (逃げるー)
0664小市民
02/02/20 04:05ID:???なにーもおきてないですな(笑
0665CC p191.net217.tnc.ne.jpたん
02/02/20 04:06ID:???0666切込隊長 ★
02/02/20 04:06ID:???あ、ひさびさ
0668anonymous@ i118196.ap.plala.or.jp
02/02/20 04:07ID:UATi6GdF0669475
02/02/20 04:07ID:???0672
02/02/20 04:07ID:2z5+qfV8ほんとに個人の良識だけで持ってるのね。
これだけ短時間にアタックツール用意したり、方法考え出したりする奴が
ごろごろしてるんだもの…。
0673トオル@とりあえず管理美補 ★
02/02/20 04:07ID:???0674238
02/02/20 04:07ID:???666おめ。
0676小市民
02/02/20 04:08ID:???非公開に10000 syn Packets.
0678永久 ☆
02/02/20 04:08ID:???獣のキリ番、おめでとう!
0680CC p191.net217.tnc.ne.jpたん
02/02/20 04:08ID:???0681YsN
02/02/20 04:08ID:???0682anonymous@ z211-19-81-152.dialup.wakwak.ne.jp
02/02/20 04:08ID:On7dRVBxつまり、何か知りたければひろゆきを叩きまくればいいと?
(・∀・)イイ!とこ取り(゚д゚)ウマー
0684238
02/02/20 04:09ID:???って、あれも最近見ないですが、対策済みですか・・・鬱
0685小物
02/02/20 04:09ID:???0686 -
02/02/20 04:09ID:???それらがいっしょくたに集結してる場所ってこってすかね。
0689名無しさん
02/02/20 04:09ID:???0690anonymous@ p52-dna05kiryunisiki.gunma.ocn.ne.jp
02/02/20 04:09ID:???0692小市民
02/02/20 04:10ID:???0693238
02/02/20 04:11ID:???0694名無しさん
02/02/20 04:11ID:???0695
02/02/20 04:13ID:2z5+qfV80696(((( ;゚Д゚)))ガクガクブルブル
02/02/20 04:13ID:???0697小市民
02/02/20 04:14ID:???0698
02/02/20 04:14ID:2z5+qfV8そして通報されるのだった…。
0700トオル@とりあえず管理美補 ★
02/02/20 04:15ID:???あ、そっちは俺が対策しました。
ただし、まだ調整の必要はありますが。。。
荒らしはできるだけ書けないように、
普通の人を巻き込まないように、って難しいんすよ(汗)
0701CC p191.net217.tnc.ne.jpたん
02/02/20 04:15ID:???それはありがたいです!
0703~_^
02/02/20 04:16ID:???0704キタ━(゚∀゚)━!!!!
02/02/20 04:16ID:???このスレのみんなもおつかれさん。
すごい場面に立ち会った気がする。で、感動のフラッシュはまだですか?
>>700
狙ってた?
0706遅れてきた男
02/02/20 04:17ID:???0707トオル@とりあえず管理美補 ★
02/02/20 04:17ID:???0708小市民
02/02/20 04:17ID:???ちきしょう。
0709
02/02/20 04:17ID:2z5+qfV8↓これ 名前欄に書くのも排除してよー
?
&rloといっしょで、ある環境だとIE飛んじゃう…。
ん? おめ。
0713~_^
02/02/20 04:19ID:???0714anonymous@ p02-dna16fudagi.aichi.ocn.ne.jp
02/02/20 04:20ID:???ひろゆき のギャグが しんかした!
0718小市民
02/02/20 04:23ID:???0719anonymentaimouse@ p02-dna16fudagi.aichi.ocn.ne.jp
02/02/20 04:23ID:???0720●
02/02/20 04:25ID:???ひろゆきのギャグは進化しません。
するのは反応する2ちゃんねらーの方です。多分。
0722
02/02/20 04:26ID:2z5+qfV80723とりあえずおめ。
02/02/20 04:26ID:???0724小市民
02/02/20 04:27ID:???0725
02/02/20 04:28ID:2z5+qfV8カンコックだったらもっとヤヴァイな、時期的に。
0726とりあえずおめ。
02/02/20 04:29ID:???| | |_____
| | | ̄ ̄ ̄ /|
| | | / /|
| /\ | /|/|/|
| / / |// / /|
| / / |_|/|/|/|/|
| / / |文|/ // / ∧∧ <チョット タノシカッタネ・・・
|/ /. _.| ̄|/|/|/ /⌒ヽ)
/|\/ / / |/ / [ 祭 _] ∧∧ <チャント ツール サクジョ シテネ・・・
/| / / /ヽ 三____|∪ /⌒ヽ)
| | ̄| | |ヽ/l (/~ ∪ [ 祭 _]
| | |/| |__|/ 三三 三___|∪
| |/| |/ 三三 (/~∪
| | |/ 三三 三三
| |/ 三三
| / 三三
|/ 三三
/
0727祭終了AA
02/02/20 04:33ID:???_.. -‐ ' " ヽ ̄ノ^7__ < >
`ー ''"--―――-r⌒``~`゙゙`''ヘ/ < 祭終了!!! >
`ー--――ー---> 〜-、_, ', < >
`ー-- .._ へ/ くてi` 〈 ∨∨∨∨∨∨∨∨
`ー-_ | ^i , ノ _.. ‐ァ=r‐''⌒゙二ニ二つ
ヽr''ヘ、_ ,.-=ァ/ _. -‐ '"´ l l r} } }l
/ !、 {__// __ . -‐ ' "´ l ヽ 、 ヽ_ノノ
ノ 、  ̄ /-‐ ' "´/`゙ ーァ' "´ ‐'"´ ヽ、`ーテヽJ
_.. -‐''フ|フヽr-‐ ''''フ. ̄「´ / / __.. -'-'"
. ‐ '7 く/|〉-rへ. / l l / . -‐ '"´
/ / / | | / ` <´ ', / _.. -- ' "´
./ / ヽ .| / / iニニニ} / 、 _,. -‐'"
l iニニl ヽ|/ / ノ `/
0729
02/02/20 04:35ID:2z5+qfV8┣━┃┏━┓┃┗┓
┃━┫┃━┫┃┃┃
┗━┛┗━┛┗┻┛
ありがとう、アタッカー達
〜僕らはのパケットはいつも狙ってるYO!!〜
_____ | ∧_∧
∧,,∧ ||\ \ ̄| ̄~| | (・∀・ )
ミ,,゚Д゚彡 ,|| l ̄ ̄ l |:[]/\ | _| ̄ ̄||_)_
┌‐ミ つつ/ ̄||/  ̄ ̄/ ,| / \| /旦|――||// /|
|└ヾ,, ,,|二二二」二二二二 ∧_∧ \ | ̄ ̄ ̄ ̄ ̄| ̄|jr│
 ̄||∪∪ | || /( ´∀`)// ̄ ̄/、 │ ____ |三|/
―――――――――――< ( つ _// 2ch,/ >――――――――――――
\ {二二} 三 三} /__ ____
(; -_-), _____\ ̄ ̄ ̄ ̄"/ =| / / || ∧∧
/ つ _// / \ /|  ̄| l ̄ ̄ l ||(゚Д゚ ,)
し'`|\// ___,Hikkie_/ |\/___,| =| \ ̄ \ ||¬ ⊂ ヽ/
\}===========} | [二二二二二二二二|二二二」 )
 ̄ ̄ ̄ ̄ ̄ ̄ |
×僕らはの
○僕らの
>>727-726 あんがと。
0731(´Д`;)
02/02/20 04:51ID:???(´・ω・`) ショボーン
0732ヨ(゚∀゚)E
02/02/20 05:06ID:???0733anonymous@ gate41.access.co.jp
02/02/20 05:12ID:???しらなかった。
でもおかげで仕事が滞ったよ。
0735奮発君
02/02/20 05:13ID:???〃⌒⌒ヽ.
i ノリノ )))〉
! (||○_○リ
(v)つ⊂ハ 実験に参加された皆様お疲れ様でした♪
〈/,'^!ヽ
/ ̄ー'ー' ̄\
/ ● ●、
|Y Y \
l ! ! ▼ |__ _ _ /\/| __ ____ __
〃⌒⌒ヽ〃/二ヾ. , ' __ヽ. ァ' ト ヽ ∠〃⌒⌒ヽァ' ○○、/, 〜〜ミ. [〉ァ /^lヘ ヽ^8 lヘ `8ヘ ,,..,,...,,
i彡ノノ))))〉./フフ77〉.i/ノノレリ)〉i)ミノノノ ) 〉〉´ ⌒〈] /フワリフ〉 从ノ从!〉イノリ从))) ,' i .ノリノ )))从リノ )))リ , 〜〜ヾ
l∬ ^ヮ^八 | ゚ヮ゚ノl|<ゝ|| ゚ ー゚ノ!ノノ(リ ^ー^ノ、ノ从从|〉l ^ヮ^八 ゝ゚ ー゚ノゝ !| ゚ ‐゚ノリ| /iハ ^ヮ^ハノノ(l| ゚ヮ゚ノリ| i iイノリ从i〉
ノ∬つK!つ)[つiiつ /((つ (( ifつつノ)| ゚ヮ゚ノla)つつ(d)ifつ�I /⊂V†Vつ1. Vf ]つつ'^⊂)l水!つ iミ! ´-`ノミ!
,く/_|j〉 Ll_ヽゝ ⊂ヽノ| ` く/-|〉 ⊂l水!⊃く/_|j〉 l/l_.」 ー-くノ_l」‐' ) ,く/_|j〉 ,く/_|」 iミfつ⊂iミ!
し' l_ノ し'ヽ) し' し'[.ノ じ'J し' l_ノ し'J し'l_ノ し' l_ノ し' l_ノ )' ムYYi〉
0737sage
02/02/20 05:22ID:???0738anonymous@ 142.pool11.dsltokyo.att.ne.jp
02/02/20 05:26ID:???0739傍観者
02/02/20 05:34ID:???0741740
02/02/20 05:45ID:???0744想像力なしさん
02/02/20 07:15ID:???074739
02/02/20 07:57ID:Bz3BZ8deおわった。対策ができたようだね。
「果報は寝てまて」というがそのとおりだ
結局どんな対策したのか説明しれ
0748がーん
02/02/20 07:57ID:???管理人&鯖屋公認のアタックなんて、もう一生できない…
なにはともあれ
実験参加の皆様 お疲れ様でした
夜勤 ★タン&ひろゆきタン どうもありがとうございます
0750
02/02/20 08:31ID:2z5+qfV80751750
02/02/20 08:36ID:2z5+qfV8わかつた。この2つのサーバーだけってことは、HDDの載せ変え中なわけか…
0752あううう…
02/02/20 08:42ID:???| | |_____
| | | ̄ ̄ ̄ /|
| | | / /|
| /\ | /|/|/|
| / / |// / /|
| / / |_|/|/|/|/|
| / / |文|/ // / ∧∧ <ノリオクレタ・・・
|/ /. _.| ̄|/|/|/ /⌒ヽ)
/|\/ / / |/ / [ 祭 _] ∧∧ <グーグー ネテタヨ・・・
/| / / /ヽ 三____|∪ /⌒ヽ)
| | ̄| | |ヽ/l (/~ ∪ [ 祭 _]
| | |/| |__|/ 三三 三___|∪
| |/| |/ 三三 (/~∪
| | |/ 三三 三三
| |/ 三三
| / 三三
|/ 三三
/
0753anonymous@ ntnigt008096.isdn.ppp.infoweb.ne.jp
02/02/20 09:03ID:???波幻道・・・・
0755俺
02/02/20 09:15ID:???0756名無しさん
02/02/20 09:17ID:???みなさんお疲れ様〜。
075753
02/02/20 09:27ID:???ま、いつまでたっても追いかけっこだからな、この分野は。
今度はセキュリティ板で会おう(w
0758阿波
02/02/20 09:30ID:zUU5Wy9e0759anonymous@ hcc019107.bai.ne.jp
02/02/20 09:52ID:m4Blx6Wh0761名無しさん@ゴーゴーゴーゴー!
02/02/20 10:39ID:???でも1000は取れない、、、。(w
0762名無しさん@お腹いっぱい。
02/02/20 10:51ID:???0764
02/02/20 10:55ID:AgWv+FS+0765ひろゆ子@暫定管理人 ★
02/02/20 12:50ID:???でもよくわからんです。
0766anonymous@ nttaomr01024.ppp.infoweb.ne.jp
02/02/20 12:55ID:???昼間にひろゆきのカキコ見るのは初めてだ。(w
0768さふぇ
02/02/20 13:01ID:???0769~_^
02/02/20 13:03ID:???凄かったよ。攻撃されてても、全然落ちねーんだもん。
0770594
02/02/20 13:05ID:???0771(・∀・)
02/02/20 13:23ID:???(・∀・)ライーヨー!!
0773(・∀・)イイ!
02/02/20 14:23ID:???0776名無しさん
02/02/20 15:14ID:???0777anonymous@ hbge-adsl-216-37-222-107.epix.net
02/02/20 15:17ID:kNupNC8T<アース神族軍メンバー一覧表>
氏名 役職 種族 領地 現住所
Messiel リーダー アース神族 2ch 東京都府中市
ネオ麦茶 エインフェリア 人間 実家に自室あり 京都府医療少年院
むねおちゃん エインフェリア 人間 批判要望板 不明
神風 エインフェリア 人間 携帯ゲーム板 兵庫県神戸市
たかし エインフェリア 人間 PCゲーム板 大阪狭山市
テキーラ エインフェリア 人間 PCゲーム板 不明
佐々木(個人) エインフェリア 893 ニュース極東板 北朝鮮
木村寿一 エインフェリア 893 組事務所あり 東京都荒川区東日暮里
あひゃ 調理師 人間 家ゲ板 愛知県半田市
ロンゲ お茶くみ 人間 携帯ゲーム板 東京都世田谷区
M.I.A お茶くみ 人間 ジャパトラ 不明
(´ー`)y−~~~ トイレ掃除 人間 セキュ板 不明
ポケ20才能 トイレ掃除 人間 携帯ゲーム板 北海道札幌市
緑茶 臨時アルバイト 人間 ニュー速板 不明
クロノア信者 はったり屋 人間 自作板 大阪府 清教高校2年
0779ひろ雪
02/02/20 16:13ID:???/ __,,__ ヽ
| | へ へ | |
| | ゚ ゚ | |
| | ム | | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| |( ̄ ̄ ̄\ | | < みんな有り難う!
| | |(二二二) )| | \__________
 ̄、\__// ̄
0780まちです。うそ!まきで!
02/02/20 16:38ID:???0781anonymous@ YahooBB225034021.bbtec.net
02/02/20 17:09ID:???078215 ◆21.D/G/s
02/02/20 17:19ID:???0783名無しさん
02/02/20 17:23ID:???詳細な解説(英語だけど)
http://www.redhat.com/support/errata/RHSA-2001-142.html
0784かぼししょー ◆KABO/ROM
02/02/20 18:37ID:???≡ ( TдT)<記念カキコー!!。。。
( O┬O
≡ ◎-ヽJ┴◎ キコキコ
0785(・∀・)東京メッタクリ!
02/02/20 18:47ID:???0786anonymous@ h-209-91-76-113.gen.cadvision.com
02/02/20 19:05ID:Tvmelh3L少し落ち着いたら
http://pc.2ch.net/test/read.cgi/tech/1012310594/
もよろしくですー>夜勤さん
0788想像力なしさん
02/02/20 20:00ID:???tcp_syncookies=1
tcp_max_syn_backlog=1024
icmp_echo_ignore_broadcasts=1
tcp_retrans_collapse=0
tcp_retries1 は、もし5より大きければ5以下に、3〜5くらいの間で
tcp_retries2 5〜7くらいあたりにしたほうがいい
tcp_fin_timeout 60以上にはしないように
icmp_destunreach_rate 1以上
icmp_echoreply_rate 5以上
くらいかな?
078939
02/02/20 20:35ID:ghZqCCLH対策で何をやったか想像するに
カーネルパラメータを調整する
079039
02/02/20 20:39ID:ghZqCCLH私は対策で何をやったか想像するに
カーネルパラメータを調整する
+ 788 + SOMAXCONN あたり
RHSA-2001-142 か同等のパッチをあてる
↓
とりあえずsynfloodがきても大丈夫かな
↓
1日しても落ちない
(・∀・)ライーヨー!!
だったのではないかとおもわれるんですけど
0791anonymous@ i164097.ap.plala.or.jp
02/02/20 21:10ID:???0792あ
02/02/20 21:11ID:???0794anonymous@ i164097.ap.plala.or.jp
02/02/20 21:35ID:???ありがとうございます。
07958.26.2001
02/02/20 21:48ID:???0796名無しさん
02/02/20 22:15ID:???0797>39
02/02/20 22:16ID:???祭りはもう終わったんだ、名スレに汚点を残すな。
0798anonymous@ eAc1Abp216.tky.mesh.ad.jp
02/02/20 22:47ID:???つーか 39さんは、修正方法提案した一人〜。
797は何かした?
0799満腹名無し野郎
02/02/20 23:01ID:???今回はちょっと閉鎖って話題が出なかったからな。
0802anonymous@ P061198250037.ppp.prin.ne.jp
02/02/20 23:31ID:???0804anonymous@ pdf543f.kngwnt01.ap.so-net.ne.jp
02/02/20 23:46ID:H6aS28Lc080512
02/02/20 23:47ID:???0806⊂⌒~っ。Д。)つ ◆LOVEgYQU
02/02/20 23:55ID:???ノウハウが
蓄積された
これだけ大きな研修の場をもってる
ぴろゆきは
ひょっとしたら本当にビジネスとして
成立させてしまうかもしれない
既存のIT企業以外に入り込む場所が
あるかもしれないね。
今のうちにサインくれ>ぴろゆき
0807何やら
02/02/21 00:29ID:???0808anonymous
02/02/21 00:36ID:???1 名前:心得をよく読みましょう 投稿日:02/02/18 22:10 ID:IydJC/WL
もうこうなったら楽しみましょう。
テンプレ↓
●2ちゃん歴
●知ったきっかけ
●常駐板
●攻撃者に一言
0811名無し
02/02/21 01:31ID:???0812記念カキコ
02/02/21 01:34ID:wA1oDNdQ0813●
02/02/21 01:55ID:???0814anonymous@ fl094.ib.fureai.or.jp
02/02/21 02:05ID:???0816sage
02/02/21 05:01ID:???感動とか言い出すやつは夜勤にかつがれてるだけの足りない人間。
0817anonymous@ eAc1Abp216.tky.mesh.ad.jp
02/02/21 05:20ID:???何故、うだうだに成ったかを考えなきゃSEじゃないよん。
0818anonymous@ P211018234055.ppp.prin.ne.jp
02/02/21 05:43ID:???0819anonymous@ sk-al97.ppp.ttcn.ne.jp
02/02/21 06:34ID:???0820ker.@work ◆ADMINlog
02/02/21 12:15ID:???http://gkn.s7.xrea.com/cgi-bin/2chup/img/001.jpg
0821名無しさん@あーけーど
02/02/21 18:09ID:???0824とりあえず
02/02/21 19:11ID:???0826anonymous@ h145-004.tokyu-net.catv.ne.jp
02/02/21 21:59ID:???おんぶさせたり抱っこさせたりしてくれる人がいる
というのが重要なんじゃん。
0829クーベルタン男爵さん
02/02/22 01:33ID:???0830名無しさん
02/02/22 02:03ID:???今まで落ちていないkabaが落ちているという事はNewVer?
サーバ状態:
全27鯖 (・∀・)イイ 22鯖 (´・ω・`)ショボーン5鯖 アッヒャッヒャ!ヽ(゚∀゚)ノ �d�j! �d�j!
0832anonymous@ eAc1Abp216.tky.mesh.ad.jp
02/02/22 03:00ID:???http://mappy.mobileboat.net/~seek/logview.cgi?srv=kaba.2ch.net
これを見ると、非常に短い時間の不具合があるようですね。
攻撃が始まった瞬間は、overflowして、その後にsyncookiesが有効になるという
感じでしょうか?
0833名無しさん
02/02/22 03:32ID:???------------------------------------------------
Tracing route to mentai.2ch.net [216.218.192.139]
over a maximum of 30 hops:
1 70 ms 72 ms 72 ms *.*.*.*
2 71 ms 71 ms 71 ms *.*.*.*
3 71 ms 71 ms 71 ms *.*.*.*
4 71 ms 72 ms 71 ms cba-gw5-pos6-0.gw.odn.ad.jp [210.142.161.49]
5 73 ms 72 ms 71 ms cba-gw2-pos10-0-0.gw.odn.ad.jp [210.142.163.13]
6 71 ms 71 ms 72 ms cba-gw6-pos5-0.gw.odn.ad.jp [210.142.163.38]
7 279 ms 280 ms 279 ms pax-gw2-pos2-0.gw.odn.ad.jp [210.142.163.118]
8 278 ms 279 ms 279 ms paix.he.net [198.32.176.20]
9 280 ms 280 ms 281 ms gige-g0-0.gsr12008.fmt.he.net [216.218.130.6]
10 290 ms 290 ms 289 ms mentai.2ch.net [216.218.192.139]
Trace complete.
---------------------------------------------------
Ping statistics for 216.218.254.90:
Packets: Sent = 20, Received = 4, Lost = 16 (80% loss),
Approximate round trip times in milli-seconds:
Minimum = 688ms, Maximum = 695ms, Average = 138ms
---------------------------------------------------
一応、syncookiesが有効になっていると思われるものの、
鯖のレスポンスは、かなり落ちてます。
0835nanasi
02/02/22 12:21ID:WYBp8hjnを〜い。いつから ICMP ECHO な ping が TCP に関係するようになったんだ?
にしても、夜勤はヘタレだよな
0836sage
02/02/22 15:02ID:???これが状況を正しく表してくれるわけはないので、どうでもいいデータなんだが
ふと気になったのが、
>Minimum = 688ms, Maximum = 695ms, Average = 138ms
どうして、平均値が最大値と最小値の中間の値になっていないんだろう???
急激に負荷があがったからminimum<maximum値はどっちも高いけど、
averageは、平均値を出す総体があるから、それで平均値出すと小さくなる。
という風な考え方でしか理解できない。
バグがないんだったらね(笑)
0838∠ `Д´)<トンドル ◆QixK/.Y.
02/02/22 20:48ID:noCWK0MQ0839SYNE flood
02/02/22 22:31ID:???SYNE
SYNE
SYNE
SYNE
0842anonymous@ eAc1Acb238.tky.mesh.ad.jp
02/02/23 06:17ID:???SYNE →
← AKU
0843sage
02/02/23 13:28ID:???0847anonymous
02/02/23 20:17ID:???0849●
02/02/24 01:03ID:???スレ立て制限がきついけどかといって緩めてもらうのも駄スレ乱立も確かなのでその妥協案として
でてきたらしい。で、ひろゆきに訴えて管理用キャップと同様にスレ立て等に制約のないキャップを
発給してもらった。それが「空気記者φ★」のキャップ(#air98air)。
「空気記者」ってのは、ニュー速+の「記者」をもじったらしいよ。
何をする人間なのかさっぱり分からないネーミングするセンスは最高だな♪
サンクス。今度オナホール貸してやるよ。
0851●
02/02/24 01:29ID:???0853DOE
02/02/24 06:19ID:9y/yhVnEあるよ。
・SYNのキャッシングに使うハッシュテーブルのサイズ
・各ハッシュエントリーのバケットにおける最大値
・全体でSYNをキャッシュ可能な上限値
・syncookiesを使用するかどうか
などが設定可能。詳細はソースコード
/src/sys/neinet/tcp_cache.c
を読むべし。
0854DOE
02/02/24 06:21ID:9y/yhVnE参照ソースコードはFreeBSD4.5です
0855anonymous
02/02/24 07:09ID:???0856想像力なしさん
02/02/24 08:57ID:???http://www.jp.freebsd.org/cgi/cvsweb.cgi/src/sys/netinet/tcp_syncache.c?rev=1.5.2.4
ですね
http://kaba.2ch.net/test/read.cgi/accuse/1014363291/
633 名前:心得をよく読みましょう 投稿日:02/02/23 18:08 ID:/AnalKuN
>>632
ふむ。
二度とキャップもらえないのは間違いない。
634 名前:心得をよく読みましょう 投稿日:02/02/23 18:09 ID:RHs99Hol
ID:/AnalKuN
635 名前:心得をよく読みましょう 投稿日:02/02/23 18:11 ID:aWC6so72
>>633
神のID
636 名前:心得をよく読みましょう 投稿日:02/02/23 18:12 ID:HsLOBnBm
>>633神だ!アナル君(w
637 名前:心得をよく読みましょう 投稿日:02/02/23 18:12 ID:y4ib1oQ4
ID:RHs99Hol
0858anonymous@ p5004-ip01souka.saitama.ocn.ne.jp
02/02/24 12:07ID:???0859DOE
02/02/24 19:20ID:9y/yhVnEファイ名間違ってました。
フォローありがとう。
>855
FreeBSD 4.5Rに関してはsyncookiesに関しては調整パラメータはないみたい
Linuxに関してはこのスレの >788 あたりが参考になると思われ
0861anonymous@ fl094.ib.fureai.or.jp
02/02/26 00:05ID:???0862anonymous@ 211.12.126.190.user.dt.il24.net
02/02/27 20:25ID:???今回、実際に動いたのは夜勤さんだからね。
0863ふしあなさん
02/02/27 20:26ID:???0865○
02/03/01 16:55ID:???0866名無しさん
02/03/02 19:47ID:Fh0C7Lm40867
02/03/09 01:10ID:KMpo7CeA0869anonymous@ SKNfa-01p7-114.ppp11.odn.ad.jp
02/03/09 02:49ID:OlaqJU9B0870名無子
02/03/09 03:06ID:3DIUmNY7Cisco の CSS っつう Load Balancer だと、
DDoS(Syn Flood 含む) 防げて、
L7 で Load Balancing までできて、
Proxy 規制も ACL & Sorry Server 機能で対応できて、
簡単に解決だよ。
価格も、FreeBSD BOX 作って検証する手間考えたら安いもの。
Solution 的にも PIX 使うよりこっちのほうが筋がいい。
俺も BSD 好きだけど、新規インプリを検証抜きで実運用に持ってくるのは危険すぎ。
実績ある Appliance 製品を使うのが保守も楽で結局コスト下がる。
0871
02/03/11 22:25ID:RdsQcPzL0872nanasi
02/03/12 02:32ID:???Cisco の load balancer よか *BSD の SYN Cache や SYN Cookie のほうが
よほど実績あるような気がするけどどうよ。
DDoSが防げる???
どうやって防ぐんだ?
原理を行ってみろ
あまりいいかげんなこと書くんじゃねえよ
防げるんだよ。
原理?どーせお前に説明したって
解りゃしねーよ。
DDoSでサーバに影響が出ないようにはできるけど、
対外回線がふさがるのは対処できないだろ
おまえ、InternetIIからの数百Mbpsのパケット食らったことがあるのかと、
小一時間問い詰めたい
0876874
02/03/22 12:41ID:???まだまたみてるよ
0879anonymous@ ppp02-149.din.or.jp
02/03/23 00:33ID:???なにがこまってるの?
0881_
02/03/23 08:32ID:???まだ見てます。足跡ぺたぺた。
0882anonymous@ PPPa16.chiba-ip.dti.ne.jp
02/03/23 12:51ID:???荒らしに使っちゃ駄目よ〜ん
串を探す場合、PORT 80 3128 8080 以外をさがしませう。
荒らしに使っちゃ駄目よ〜ん
ふしあなさん・・・(ププ
0888anonymous@ user1.tmtv.ne.jp
02/03/24 22:54ID:ZHDGNNJr0889anonymous@ user1.tmtv.ne.jp
02/03/24 22:55ID:???0890 @Dream ★
02/03/24 23:34ID:???http://kaba.2ch.net/test/read.cgi/accuse/1016974669/l50
【2ちゃんねるビューア】 巡回機能の巻。Part3
http://pc.2ch.net/test/read.cgi/software/1016905060/l50
この二ヶ所でいま、対策なんかの話をやっています。
お力添えいただける方はお願いします。
・サーバのアドレスを変更して、DNS登録も変えます
しつこくやってきたら、
・上位のプロバイダに頼んで、そのストリームにアクセスリストをかけて
もらいます。
分散攻撃だったら
・Netflow等を駆使して発信元のサーバをおいかけて、B-29で爆撃します。
上位プロバイダごと逝くぜ
0894 @Dream ★
02/03/27 03:23ID:???0895anonymous@ TYOnni-17p595.ppp12.odn.ad.jp
02/03/27 04:57ID:???あんたはそういうキャラじゃない。・・・と思ってた。
0897anonymous@ wink243146.winknet.ne.jp
02/04/08 17:36ID:???0898_
02/04/08 18:36ID:???0899anonymous@ p6096-ipad02souka.saitama.ocn.ne.jp
02/04/08 19:21ID:???0900anonymous@ p6096-ipad02souka.saitama.ocn.ne.jp
02/04/08 19:22ID:???fusianasanになっとる・・・
0901anonymous@ p6096-ipad02souka.saitama.ocn.ne.jp
02/04/08 19:22ID:???0906_
02/04/14 10:05ID:???765 :ひろゆ子@暫定管理人 ★ :02/02/20 12:50 ID:???
総合的に推理すると、、SYNcookieらしいです。。
でもよくわからんです
ということなので、「LinuxのSYNcookieはSYN floodの高負荷に対して
きちんと機能してることが実証された。」が結論らしいよ。
0907268@ i233090.ppp.asahi-net.or.jp
02/04/15 19:28ID:???暇あったら >>890 のリンク先でも追いかけてみようかなぁ。
765だけを見たい人はこちら >>765 からどうぞ。
ではまた。
0908まだまだ続くのここ?
02/04/15 21:47ID:???新たな攻撃方法が確立されたのかな
暫定管理人と名乗る人物がいろいろいじって壊してる訳ではないよな
0909anonymous@ wink243146.winknet.ne.jp
02/05/01 13:36ID:???0910anonymous@ wink243146.winknet.ne.jp
02/05/06 21:12ID:???0911anonymous@fushianasan
02/05/06 21:18ID:???a. [ドメイン名] WINKNET.NE.JP
b. [ねっとわーくさーびすめい] うぃんくねっと
c. [ネットワークサービス名] ウィンクネット
d. [Network Service Name] WINK-NET
k. [組織種別] ネットワークサービス
l. [Organization Type] Network Service
m. [登録担当者] SN2184JP
n. [技術連絡担当者] SN2184JP
p. [ネームサーバ] ns9.mesh.ad.jp
p. [ネームサーバ] namesv4.mesh.ad.jp
y. [通知アドレス] [email protected]
[状態] Connected (2002/07/31)
[登録年月日] 2000/07/04
[接続年月日] 2000/07/19
[最終更新] 2000/07/19 17:09:56 (JST)
[email protected]
0914小悪魔
02/05/11 16:47ID:4NnWGCPX091599
02/05/11 17:01ID:nj1V3mFh-------風俗の総合商社・MTTどこでも-------
〇デリバリーヘルス〇デートクラブ〇女性専用ホストクラブ〇
〇ハードSM奴隷クラブ〇レズビアン倶楽部〇ホモ・オカマ倶楽部
〇変態痴女と遊ぶ会〇痴漢・覗き趣味の会〇変態同好会・各種!
●楽しく遊べます! 090-8002-8356番
-----------美男・美女会員など多数在籍中-----------
http://www.mttdocomo.jp/
-----女性アルバイト随時募集・高収入(日払い)月100万円可能-----
-----レズビアン・スタッフ●ホモスタッフ●女性専用ホストスタッフ同募-----
http://www.mttdocomo.jp/
0917復活?
02/05/14 23:22ID:???0919anonymous@ wink243146.winknet.ne.jp
02/06/12 17:54ID:???0921anonymous@ wink243146.winknet.ne.jp
02/06/12 18:16ID:???0923コソーリ
02/06/21 04:51ID:???| \
|∀・) キョウモ カガミノマエデ レンシュウスルノ…
|⊂
┏━━━━━┓
┃// ☆ ┃ ランタ ランタ
♪ ☆ ┃ / \ ┃ ランタ タン
♪ / \ ┃ ヽ(・∀・)丿┃ ランタ ランタ
ヽ( )ノ ┃ ( へ) ┃ タン
( )へ ┃ く //┃\
く ┗━━━━━┛ ̄
┏━━━━━┓
┃// ┃ ランタ ランタ
♪ ☆ ┃ ¶__¶ ┃ ランタ タン
♪ / \ ┃ヽ(ΦДΦ)ノ.┃ ランタ ランタ
ヽ(・∀・)ノ ┃ (ヘ ) .┃ タン
(ヘ ) ┃ > // ┃\
> ┗━━━━━┛ ̄
0924anonymous@ izayoi.kcom.co.jp
02/06/21 10:27ID:???|∀・) ミチャッタ
|⊂
0925924
02/06/21 10:28ID:???0927イマノウチニ・・・
02/06/22 09:20ID:???|Д`) ダレモイナイ・・・ホウカスルナライマノウチ
|⊂
|
(( ))ノ
__________| ( ) ))
////////// /\((⌒ )) ノ火
////////// /(⌒((⌒)) )), γノ)::)
////////// /(⌒( ⌒ ) ⌒ ) ゝ∧ノ
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| ( (( ⌒ )) ) ♪ || Å
| | ̄ ̄| | (( ⌒ )) )), ♪ || / \ ランタ タン
| | | >>924 の家 | 从ノ.::;;火;; 从))゙ ヽ(´Д`;)ノ ランタ タン
| | | | 从::;;;;;ノ );;;;;从 ( へ) ランタ ランタ
| | | | 从;;;;;::人 ;ノ;;;;;从人 く タン ホウカ ダ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
(( ))ノ
__________| ( ) ))
////////// /\((⌒ )) ノ火
////////// /(⌒((⌒)) )), γノ)::)
////////// /(⌒( ⌒ ) ⌒ ) ゝ∧ノ
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| ( (( ⌒ )) ) ♪ Å ||
| | ̄ ̄| | (( ⌒ )) )), ♪ / \ || ランタ タン
| | | >>924 の家 | 从ノ.::;;火;; 从))゙ ヽ(;´Д`)ノ ランタ タン
| | | | 从::;;;;;ノ );;;;;从 ((へ ) ランタ ランタ
| | | | 从;;;;;::人 ;ノ;;;;;从人 > タン ホウカ ダ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
0929anonymous@ chat.as.wakwak.ne.jp
02/06/25 05:28ID:1oG5qhlE0931anonymous@ p0328-ip01tottori.tottori.ocn.ne.jp
02/06/25 17:48ID:???0932anonymous
02/08/10 16:15ID:???全く、迷惑な話ですね・・・
0933anonymous@ wink243244.winknet.ne.jp
02/09/03 02:50ID:???24時間、レスがつかなかったら、漏れの勝ち♥
0934winner
02/09/03 03:08ID:???0935anonymous@ wink243244.winknet.ne.jp
02/09/03 03:25ID:???0936anonymous
02/09/22 01:32ID:sU7f9CfE0937people
02/09/23 21:09ID:???0938myoco ◆myoCo80w
02/09/30 13:49ID:GKdU6Lrh0939AMDまほろ ◆KCmaHoro/M
02/10/05 03:40ID:???24時間、レスがつかなかったら、まほろの勝ち
0940anonymous@ fksm0338.ppp.infoweb.ne.jp
02/10/05 03:44ID:???0941anonymous@ wink243244.winknet.ne.jp
02/10/16 19:18ID:???0942ななし
02/10/17 00:34ID:???0943anonymous@ wink243244.winknet.ne.jp
02/11/17 16:07ID:???0945http:// o016136.ap.plala.or.jp.2ch.net
02/11/24 19:05ID:???24時間、レスが(以下略
0946sage
02/11/24 22:32ID:aUOUXBkt0948anonymous@ m101069.ap.plala.or.jp
02/12/08 15:56ID:???┌┤│
└┤│
ノ 丶
( (,,゚Д゚) <記念パピコ
│∪ │つ
〜(((( )))
U ̄∪
0951ふしあなさん
02/12/15 08:37ID:???0953AMDまほろ ◆KCmaHoro/M
02/12/15 23:00ID:???0955ふしあなさん
02/12/16 01:20ID:???095624時間〜勝ち
02/12/16 01:34ID:???0957ルーター@通信技術板
02/12/16 01:49ID:???0958ふしあなさん
02/12/19 09:19ID:???って気分。
0959anonymous@ N127015.ppp.dion.ne.jp
02/12/19 22:06ID:pnI9eA/S0960AMDまほろ ◆MAHOROTMOw
02/12/22 06:53ID:???0961AMDまほろ ◆MAHOROTMOw
03/01/10 00:27ID:???0962ルーター@通信技術板
03/01/10 06:53ID:???0963ふしあなさん
03/01/10 14:52ID:???無理だと思うぞ。
↓のスレの23-24 でもダメだったんだぞ。
http://pc.2ch.net/test/read.cgi/network/989363411/
なんで、こんな最下層のスレまで監視してるんだよ……。
もしかして、全スレ監視してるの?(監視というか、読んでるというか)
0965山崎渉
03/01/15 22:27ID:???0966山崎渉
03/02/04 19:21ID:???0967ルーター@通信技術板
03/02/04 20:52ID:???0968ふしあなさん
03/02/04 21:14ID:???0969AMDまほろ ◆MAHOROTMOw
03/02/23 17:37ID:???0970ルーター@通信技術板
03/02/23 17:49ID:???0973ふしあなさん
03/02/24 18:18ID:???0974anonymous@ pee7846.chibnt01.ap.so-net.ne.jp
03/03/07 00:43ID:???0975ぷちあなさん
03/03/15 17:41ID:???0977フージャネイシアン
03/03/23 23:58ID:???と ) | |
Y /ノ 人
/ ) < >__Λ∩
_/し' //. V`Д´)/
(_フ彡 / ←>>976
0979ルーター@通信技術板
03/04/14 12:14ID:???0980山崎渉
03/04/17 12:34ID:???0981山崎渉
03/04/20 06:06ID:???( ^^ )< ぬるぽ(^^)
レス数が950を超えています。1000を超えると書き込みができなくなります。