senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Notices by ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site), page 92

  1. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 23:46:22 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    なんかキューが詰まってるな。。。。
    2個建てたの影響してる? ?

    In conversation Thursday, 30-Aug-2018 23:46:22 JST from mstdn-jp.site permalink
  2. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 23:03:16 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    外からの攻撃はこれである程度は緩和できるけど、踏み台にされた場合は内→外への通信なんだよね。。。

    https://qiita.com/forestsource/items/5f34080658251d74ab2c

    In conversation Thursday, 30-Aug-2018 23:03:16 JST from mstdn-jp.site permalink
  3. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 22:58:15 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    スクリプトキックしたらなんの問題もなくバックアップ取れたな?

    In conversation Thursday, 30-Aug-2018 22:58:15 JST from mstdn-jp.site permalink
  4. もちもちずきん(Yorimi Mochida) (yoheizuho@mstdn.y-zu.org@mstdn.y-zu.org)'s status on Thursday, 30-Aug-2018 22:21:07 JST もちもちずきん(Yorimi Mochida) もちもちずきん(Yorimi Mochida)

    ?今回の攻撃から推測される目的?
     
    まずYづドンには2種類の攻撃者が来ました。(計4アカウント、全員が同一人物またはグループと見られる)
     
    1・フォロー大量インポート
    2・一人に向けためんどくさいリプライ
     
    まず1について。このアカウントは13~14万人のフォローsvgをインポートしてきます。そのフォロー先の殆どが同一のインスタンスです。
    次に2について、これは私はよくわからないのですが、スマートフォンやPCをクラッシュさせるための文章に見えます。この投稿は1のインスタンスのAdminに向けてメンションがされてました。
    つまり、1ではフォロー先のインスタンスの帯域を狭めてやろう(つまりDoS攻撃の効果と同じ)としたと推測します。
    2では典型的な目的ですが、向こう側のインスタンス管理者への嫌がらせに見えます。
     
    まとめると、Yづドンではなく、別のインスタンスの攻撃のためにYづドンは利用されたと推測します。
    中小のサーバーの皆さんは、踏み台にされるとリソース消費が圧迫さたり、放置しておくとドメインブロックをされる可能性があります。十分お気をつけください。

    In conversation Thursday, 30-Aug-2018 22:21:07 JST from mstdn.y-zu.org permalink Repeated by ranpei
  5. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 22:53:01 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    結局攻撃者ってのはそういう所を狙うんだって身をもって実感した

    In conversation Thursday, 30-Aug-2018 22:53:01 JST from mstdn-jp.site permalink
  6. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 22:46:42 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    どちらももの凄く初歩的なミスが原因というのがなんとも。。。

    In conversation Thursday, 30-Aug-2018 22:46:42 JST from mstdn-jp.site permalink
  7. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 22:45:03 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    1回目はそれで気づいた。。
    2回目は使ってるDDNS業者からの警告メールだった。。。

    In conversation Thursday, 30-Aug-2018 22:45:03 JST from mstdn-jp.site permalink
  8. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 22:41:27 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    踏み台にされると大量の通信ログが吐かれるから、ログサイズが異常に多い。

    In conversation Thursday, 30-Aug-2018 22:41:27 JST from mstdn-jp.site permalink
  9. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 22:34:01 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    実際問題、個人鯖だと攻撃に気付くの結構難易度高いよ。
    検知の仕組み作るの敷居高いし。。。

    今まで2回ほど踏み台にされたことあるけど、1回目は気づくのに3か月かかって2回目は外部からの指摘で気づいた?

    In conversation Thursday, 30-Aug-2018 22:34:01 JST from mstdn-jp.site permalink
  10. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 22:31:07 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    MySQLのバックアップはちゃんと取れてるのに、なんでPostgreSQLの方はできないかね?

    In conversation Thursday, 30-Aug-2018 22:31:07 JST from mstdn-jp.site permalink
  11. unarist (unarist@mstdn.maud.io)'s status on Thursday, 30-Aug-2018 22:26:17 JST unarist unarist

    インストール時にビルドが走るMP3エンコーダを思いだした

    In conversation Thursday, 30-Aug-2018 22:26:17 JST from mstdn.maud.io permalink Repeated by ranpei
  12. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 21:44:24 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    7月からPostgreSQLのバックアップ取れてなかった?

    In conversation Thursday, 30-Aug-2018 21:44:24 JST from mstdn-jp.site permalink
  13. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 21:32:26 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    pcgame.jp 1.3.3とか懐かしすぎる?

    In conversation Thursday, 30-Aug-2018 21:32:26 JST from mstdn-jp.site permalink
  14. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 20:11:36 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    1鯖に2つMastodon建てたせいでメモリがかつかつだ。。。

    Dev鯖は別VMに移動したほうがいいか?

    In conversation Thursday, 30-Aug-2018 20:11:36 JST from mstdn-jp.site permalink

    Attachments


    1. https://media.mstdn-jp.site/media/media_attachments/files/000/362/258/original/4cb48a73e60b7920.png
  15. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 20:11:13 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    1鯖に2つMastodon建てたせいでメモリがかつかつだ。。。

    Dev鯖は別VMに移動したほうがいいか?

    In conversation Thursday, 30-Aug-2018 20:11:13 JST from mstdn-jp.site permalink
  16. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 19:58:46 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    まあ、そのうちデザインツールとか出るかもね。(作るとは言ってない? )

    In conversation Thursday, 30-Aug-2018 19:58:46 JST from mstdn-jp.site permalink
  17. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 19:58:02 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    v2.5.0 のカスタムCSSは未ログインでもスタイル変えれるのは魅力だけど、修正作業結構めんどそうだぞ。。。

    In conversation Thursday, 30-Aug-2018 19:58:02 JST from mstdn-jp.site permalink
  18. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 12:11:56 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    LTLだけでいいって人は
    鎖国インスタンスに行けばいいよ

    In conversation Thursday, 30-Aug-2018 12:11:56 JST from mstdn-jp.site permalink
  19. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 12:06:21 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    日が照って来たと思ったらもう雲に隠れてら。。

    いや、外出するぶんにはありがたいんだけどね

    In conversation Thursday, 30-Aug-2018 12:06:21 JST from mstdn-jp.site permalink
  20. ランラン ? :sabacan: ?? (ranpei@mstdn-jp.site)'s status on Thursday, 30-Aug-2018 11:31:35 JST ランラン ? :sabacan:  ?? ランラン ? :sabacan: ??
    • せのお (妹尾 賢)

    雪餅 さんとこのリレーサーバー設定したんで
    どれくらいの流入量になるか見てみよう。

    In conversation Thursday, 30-Aug-2018 11:31:35 JST from mstdn-jp.site permalink
  • After
  • Before

User actions

    ランラン ? :sabacan:  ??

    ランラン ? :sabacan: ??

    <p><span class="h-card"><a href="https://mstdn-jp.site/@mstdn-jp.site" class="u-url mention">@<span>mstdn-jp.site</span></a></span>の管理をしております。</p><p>鯖缶さん見つけ次第フォローしてますので宜しく♪</p>

    Tags
    • (None)
    WebSub

    Following 1

    • せのお (妹尾 賢)

    Followers 0

      Groups 0

        Statistics

        User ID
        2454
        Member since
        2 Aug 2018
        Notices
        2254
        Daily average
        1

        Feeds

        • Atom
        • Help
        • About
        • FAQ
        • TOS
        • Privacy
        • Source
        • Version
        • Contact

        senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

        Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.