?今回の攻撃から推測される目的?
まずYづドンには2種類の攻撃者が来ました。(計4アカウント、全員が同一人物またはグループと見られる)
1・フォロー大量インポート
2・一人に向けためんどくさいリプライ
まず1について。このアカウントは13~14万人のフォローsvgをインポートしてきます。そのフォロー先の殆どが同一のインスタンスです。
次に2について、これは私はよくわからないのですが、スマートフォンやPCをクラッシュさせるための文章に見えます。この投稿は1のインスタンスのAdminに向けてメンションがされてました。
つまり、1ではフォロー先のインスタンスの帯域を狭めてやろう(つまりDoS攻撃の効果と同じ)としたと推測します。
2では典型的な目的ですが、向こう側のインスタンス管理者への嫌がらせに見えます。
まとめると、Yづドンではなく、別のインスタンスの攻撃のためにYづドンは利用されたと推測します。
中小のサーバーの皆さんは、踏み台にされるとリソース消費が圧迫さたり、放置しておくとドメインブロックをされる可能性があります。十分お気をつけください。
Conversation
Notices
-
もちもちずきん(Yorimi Mochida) (yoheizuho@mstdn.y-zu.org@mstdn.y-zu.org)'s status on Thursday, 30-Aug-2018 22:21:07 JST もちもちずきん(Yorimi Mochida) - せのお (妹尾 賢) likes this.
- :portalorangeparrot: :harukin:, mimikun and aries@mstdn.asterism.xyz and 20 others repeated this.