X



【要望】書き込みにはしゅてきなクキー必須にしてクレクレ
0001心得をよく読みましょう
垢版 |
2018/04/13(金) 23:56:50.80ID:sOS/X6Vc
◆しゅてきなくきー案◆
・IPを暗号化してクキーに保存、鯖側では復号してIPの同一性&発行時刻を確認
  【鯖に保存するのは「IPアドレス−クッキーの新規発行数」のペアだけでおkにする】
・発行したクッキーの記録は20分後に同一IPアドレスからの書き込みがなければ24時間後に破棄

・同じIPアドレスからは短期間に複数のクッキーを生成しない&同一IPからのクッキーの発行数記録→スクリプト対策
・最初に発行するクッキーは仮登録で、書き込みはできない。20分経過以降24時間以内に同一クッキー同一IPアドレスからの書き込みボタン押下がないと破棄→KOROKORO対策

・「IPがころころ変わっちゃう普通ひと」は、
  いまんところだと、Ronin買うか、毎回クキー焼きをがんばるかしてね…
   (´・ω・`)誰かすんごいイイ解決方法の編みだし求む!

派生もと:
【規制議論板】質問でも雑談でもOKのスレッド★503
http://agree.5ch.net/test/read.cgi/sec2chd/1522846886/
【規制議論板】質問でも雑談でもOKのスレッド★505
http://agree.5ch.net/test/read.cgi/sec2chd/1523560203/

実験場速報とかバグあったよとか要望とかつぶやきどころ(仮):
774643のすくつ
http://mevius.5ch.net/test/read.cgi/intro/1508136228/

規制議論板での意見の抜萃などなど>>2-5あたり
0002心得をよく読みましょう
垢版 |
2018/04/13(金) 23:58:08.17ID:sOS/X6Vc
http://agree.5ch.net/test/read.cgi/sec2chd/1522846886/445-446
445 名無しの報告 ▼ 2018/04/08(日) 02:36:31.94 ID:bh+919CS0 [4回目]
>>436
それだと既存のcellphoneやMVNO類はほぼ書けなくなりませんか?
・同じIPアドレスを加入者側で共有しているため(重複IPアドレス・異なる利用者)
・セッションの切り替わりなどでIPアドレスが頻繁に変わるため以前のIPアドレスによる接続が出来なくなる(いつまで経っても新規の状態)

そしてcookieが無い状態では同一IPアドレスによる連投は出来なくなるかもしれませんが
繋ぎ変えることで毎度同じ新規状態となってそれによる連投が可能になりませんか?(投稿毎に繋ぎ変える)


446 名無しの報告 ▼ 2018/04/08(日) 02:39:43.71 ID:bh+919CS0 [5回目]
そしてcookie発行済みでかつ同一IPアドレスだけれども異なる加入者にはどのようなクッキーを発行するのでしょうか?
サーバ側では同一ユーザかどうかなんてのは判りませんですし(それを識別する情報が元から無いため)
0003心得をよく読みましょう
垢版 |
2018/04/13(金) 23:58:38.65ID:sOS/X6Vc
http://agree.5ch.net/test/read.cgi/sec2chd/1522846886/520
520 名無しの報告 ▼ New! 2018/04/08(日) 19:07:57.38 ID:j166a2550 [6回目]
>>445
> ・同じIPアドレスを加入者側で共有しているため(重複IPアドレス・異なる利用者)
最初の1週間ほど無制限にクッキーを発行できるようにすればいい
全員に行き渡ったところで有効にする
有効後は端末をリセットしたり、OSをインストールしたり、新規に購入した人だけがクッキーを発行してもらうことになるので、
1IPアドレスあたり発行数○個までという設定をして、それ以上は発行しないようにすればいい

> ・セッションの切り替わりなどでIPアドレスが頻繁に変わるため以前のIPアドレスによる接続が出来なくなる(いつまで経っても新規の状態)
20分で変わることはほとんどないので問題ない。
仮に変わったとしても次の20分は大丈夫だから問題ない

>繋ぎ変えることで毎度同じ新規状態となってそれによる連投が可能になりませんか?(投稿毎に繋ぎ変える)
初回はクッキー取得だけで書き込みできない状態にするので、そもそも書き込みができない
その後にアクティベートして書き込めることができる
最初の1週間は書き込めるようにして行き渡ったところで有効にする

>そしてcookie発行済みでかつ同一IPアドレスだけれども異なる加入者にはどのようなクッキーを発行するのでしょうか?
>サーバ側では同一ユーザかどうかなんてのは判りませんですし(それを識別する情報が元から無いため)
5ch側が生成したユニークな連番を暗号化してクッキーに保存する
ユニークに生成しているからユーザごとに一意に決まるのでユーザを特定できる
0004心得をよく読みましょう
垢版 |
2018/04/13(金) 23:59:12.11ID:sOS/X6Vc
http://agree.5ch.net/test/read.cgi/sec2chd/1522846886/981
981 名無しの報告 sage ▼ 2018/04/13(金) 04:26:15.02 ID:gsOm/mNk0 [1回目]
>>20 http://agree.2ch.net/test/read.cgi/sec2chd/1521591546/949
> cookieが被らないとはどのような理屈でそうなるのか?
> 被らない元になるものがあるのならそれを利用すればいいのでは?
> 生で問題あるのならハシュ化するとか
うん、そうしたら被らないでしょ?むしろ何故被ると思うのか?
ハッシュの衝突で被る可能性もゼロではないけど、
ある程度長くしとけば被る可能性は低くなるし

> そしてunicornの考えたこれサイコーって言うのは
> そのcookieをいくらでも生成できるというバカげた弱点がある
> cookieを毎秒生成すれば、その3日後から永遠と使えるっと言うこと
http://agree.2ch.net/test/read.cgi/sec2chd/1521591546/250
俺は↑この案を推すわけではないけど、
毎秒生成されて困るなら、生成に制限をかけることもできる

> 毎秒生成なんていとも簡単だと思うんだが
cookieのストックを大量に作れることを問題視してるんだと思うけど、
949 が言いたいのはこれ↓
http://agree.2ch.net/test/read.cgi/sec2chd/1521591546/949
> IPを焼く→IP変える→IPを焼く→IP変える
> のいたちごっこを、
> cookieを焼く→cookieを変える→cookieを焼く→cookieを変える
> のいたちごっこに変えることに意味があるんだよ

IPは、生成しなくても、ストックが大量にある
cookieは、生成した分だけしか、ストックをもてない
大量に生成したい人は生成したらいいよ
それは、IPで言えば、IPを変えられる人というだけ
0005心得をよく読みましょう
垢版 |
2018/04/14(土) 00:00:25.80ID:i8QJBPg5
きょうのところの成果物
http://mevius.5ch.net/test/read.cgi/intro/1508136228/510
510 【東北電 78.6 %】 ◆By8774643E age ▼ 2018/04/13(金) 21:02:35.75 ID:???0 [0回目]
KO・RE・DE・どうだぁぁあぁぁあぁぁ!!!

http://by774643.site/local/bin/php/12.php

・クキー焼くのに2分かかる
・連投制限10秒
・とりあえずにこにこ初期値登録済み。
  あとは書き込みパスワード書いて送信 を押すだけ!

みんなで テストきぼん
0007心得をよく読みましょう
垢版 |
2018/04/14(土) 00:42:22.60ID:Q5Ae1eIC
試しにテストした
初期発行→クッキーこねる
2分以内→クッキー焼きはじめ
2分経過→書き込み完了
こんな感じかな
0008 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 00:44:29.34ID:i8QJBPg5
>>7
くわしいかいせつありがとうございます!(`・ω・´)
ほかに
同一IPからの焼きすぎBAN機能も試験搭載してありまする(閾値てきとー)ので

いいぜ!焼かれても!!!の心意気でテストしてくれる方いらっしゃったらどんどんどうぞー
0009 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 05:05:04.36ID:i8QJBPg5
※焼かれちゃっても実験掲示板に書けなくなるだけで
  各種Webアプリは使えますので。
0011心得をよく読みましょう
垢版 |
2018/04/14(土) 10:50:51.45ID:cCV2lhBA
>>10
警告の件ですかな?
firefoxでHTTPSのSSL暗号化が効いてない時の親切警告だから宜しいかと
パスワードを盗まれないようにってだろうけどウザイのは確かだけどね

そういえば「画像の文字を入力せよ」ってパターンはスクリプトやbotにある程度有効だね
コロコロ対策じゃないけど、なんで5chもこの手を使わないんだろう勿体ない
0012心得をよく読みましょう
垢版 |
2018/04/14(土) 10:54:20.06ID:cCV2lhBA
>>1
乙です

現在のbbs.cgiが今どうなってるのか不安しかないだろうけどw
一歩前進するね
0013心得をよく読みましょう
垢版 |
2018/04/14(土) 11:37:10.50ID:cCV2lhBA
まだ流れが掴めてないのだけど、こんなイメージなのでしょうか

クッキーない状態でbbs.cgi(?)に初接続
一般人:仮クッキー発行、書けない
コロコロ:仮クッキー発行、書けない
スクリプト:仮クッキー発行、書けない

仮クッキーあって20分以内
一般人:書けない
コロコロ:書けない
スクリプト:書けない

仮クッキーあって20分以降24時間以内
一般人:投稿すれば本クッキー
コロコロ:投稿すれば本クッキー
スクリプト:投稿すれば本クッキー

本クッキーある状態でbbs.cgiに接続
一般人:投稿可能、だが自然発生コロコロは最初からやり直し
コロコロ:クッキー破棄同然、最初からやり直し
スクリプト:前回投稿時間?を見て制限することにより連投不可
クッキー消し:最初からやり直し

同一IPアドレスからの書き込みがなければ24時間後に破棄
0014 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 13:44:06.79ID:i8QJBPg5
>>13
たぶんね スクリプトでもしょっぱいやつだと
クッキー発行されないよ
0015 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 13:45:16.59ID:i8QJBPg5
>>10
こんにちは!
すでに>>11さんがすてきな解説をしてくださってますです
0016心得をよく読みましょう
垢版 |
2018/04/14(土) 14:43:35.80ID:Q5Ae1eIC
適当にやってみた

生成 クキー生地をこねている感?
連投制限以内 マターリしていってくだしあ。。。

生成してから2分以上経過後書き込み
→クキーを焼きはじめた感? 少々お待ちくだしあ...
10秒後書き込み
→書き込み完了

生成してから1分経過後書き込み
→クキーを焼きはじめた感? 少々お待ちくだしあ...
10秒後書き込み
→書き込み完了

生成してから20秒経過後書き込み
→クキーを焼きはじめた感? 少々お待ちくだしあ...
20秒後書き込み
→書き込み完了

同一IPで5回目以降?で「クキー売り切れす><」と出て書き込めなかったが10秒後に書き込み可能
0017 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:00:37.46ID:i8QJBPg5
>>16
てすとありがとうございます!

うーん…
クキー売り切れの条件がまだおかしいのか… (´・ω・`)
0018 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:02:58.57ID:i8QJBPg5
有効な本クッキーもってれば、
クキー売り切れす にはとばないはずなんですが
なんでとんだんだろ…
0019 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:09:09.57ID:i8QJBPg5
ちょっといじっておいた (`・ω・´)  > 仮クッキー、本クッキー発行要件
0020 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:13:10.81ID:i8QJBPg5
>>16さんは
たぶんもう毎回「クッキー売り切れ」にとぶような気がするけど
うまく条件分岐できてなかったら書き込めちゃう (´・ω・`) じっけんよろしくおねがいします
0022 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:33:15.74ID:i8QJBPg5
>>21
すみません
いま >>20でうpしたphpにバグこんにゅーさせてたのを
ぶちっとなおしましたです (´・ω・`)

こんどはいける!うごく!!

http://by774643.site/local/bin/php/12.php
0023R.I.P ◆RIPismJOmw
垢版 |
2018/04/14(土) 15:42:35.04ID:rOtHJEae?PLT(20340)

>>15
お疲れ様です
掲示板のシステムを似たようなので構築してテストした方がいいような気はします
http://zerochplus.osdn.jp/
ここにあるスクリプトが割と互換性があるので落として弄ってみてくださいな
0024 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:45:34.37ID:i8QJBPg5
>>23
おおー
こんなものがあったとは!
さっそくおとして いじってみまーす 三 ( ´D`)
0025R.I.P ◆RIPismJOmw
垢版 |
2018/04/14(土) 15:48:22.45ID:rOtHJEae?PLT(20340)

>>24
古めの専ブラならほぼ対応してるので色々テストできますよ
0026 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:52:34.73ID:i8QJBPg5
( ゚Д゚) ホホゥ
0027心得をよく読みましょう
垢版 |
2018/04/14(土) 15:54:45.49ID:Q5Ae1eIC
>>22
試してみた

生成してから1分経過後書き込み
→クキーを焼きはじめた感? 少々お待ちくだしあ...
30秒後
→クキーを焼きはじめた感? 少々お待ちくだしあ...
30秒後
→クキーを焼きはじめた感? 少々お待ちくだしあ...
繰り返し

vpnでIPチェンジ
生成してから1分経過後書き込み
→クキーを焼きはじめた感? 少々お待ちくだしあ...
30秒後
→クキーを焼きはじめた感? 少々お待ちくだしあ...
30秒後
→クキーを焼きはじめた感? 少々お待ちくだしあ...
繰り返し
0028 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 15:59:53.18ID:i8QJBPg5
>>27
てすとありがとうございます!

本焼きくっきー焼くのにはきっちり2分かかります (`・ω・´)キリッ
なお本番は、仮焼きクッキー焼くのに20分の設定でいきます。

>>25
って ぱーるじゃないですかー やっだー★
よけて通ってphpはじめたのに
結局フルコンプコースですぅー★ (∩´∀`)∩キャー
0029 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 16:00:36.74ID:i8QJBPg5
なお
クッキーを急いで焼こうとすると、
どんどん焼けるまでの時間がかかるようになっていく仕様はもとからです。
0031 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 16:39:20.93ID:i8QJBPg5
>>30
まっさらなIPにチェンジしても進まないようでしたら故障ですが
使ったことあるIPでなってるとしたら仕様です
0032 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 16:39:47.30ID:i8QJBPg5
てすとありがとうございます
0033心得をよく読みましょう
垢版 |
2018/04/14(土) 16:55:52.18ID:Q5Ae1eIC
>>31
PCはvpn、スマホはキャリア回線で生成2分後→2分後やってみましたがこねこねから進みません
0034 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 17:08:04.04ID:i8QJBPg5
>>33
ほんと 何度もてすとありがたいです ▲▲▲アリガ島▲▲▲

http://by774643.site/local/bin/php/13.php
これでどうでしょうか
0036 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 18:28:14.03ID:i8QJBPg5
>>35
いや条件式がおかしいのかもしれません

またちょっといじってみました

http://by774643.site/local/bin/php/13.php
これでどうでしょうか
0037 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 19:01:22.77ID:i8QJBPg5
◆現在の仕様

クッキーない状態でbbs.phpに初接続
一般人:クッキーこねこね発行、書けない
コロコロ:クッキーこねこね発行、書けない
スクリプト:クッキーこねこね発行、書けない

こねこね後2分以上経過20分以内
一般人:仮クッキー発行、書けない
コロコロ:仮クッキー発行、書けない
スクリプト:仮クッキー発行、書けない

仮クッキーあって2分以内(本番は20分以内)
一般人:書けない
コロコロ:書けない
スクリプト:書けない

仮クッキーあって2分以上20分以内(本番は20分以降24時間以内)
一般人:投稿すれば本クッキー
コロコロ:投稿すれば本クッキー
スクリプト:投稿すれば本クッキー

本クッキー餅
一般人:投稿可能、だが自然発生コロコロは最初からやり直し
コロコロ:クッキー破棄同然、最初からやり直し
スクリプト:前回投稿時間?を見て制限することにより連投不可
クッキー消し:最初からやり直し

鯖:
仮クッキー発行リスト24時間保持。
メンテスクリプトを走らせることで仮クッキー発行リストをメンテ。
0038 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 19:04:42.33ID:i8QJBPg5
◆現在の仕様◆ >>37訂正
◎どのステップでも連投・連打をすると、どんどんペナルティが蓄積して書けない・焼けない時間がのびます。

クッキーない状態でbbs.phpに初接続
一般人:クッキーこねこね発行、書けない
コロコロ:クッキーこねこね発行、書けない
スクリプト:クッキーこねこね発行、書けない

こねこね後2分以上経過20分以内
一般人:仮クッキー発行、書けない
コロコロ:仮クッキー発行、書けない
スクリプト:仮クッキー発行すらしないで永遠にこねこねかも。書けない

仮クッキーあって2分以内(本番は20分以内)
一般人:書けない
コロコロ:書けない
スクリプト:書けない

仮クッキーあって2分以上20分以内(本番は20分以降24時間以内)
一般人:投稿すれば本クッキー
コロコロ:投稿すれば本クッキー
スクリプト:イケてるスクリプトで投稿すれば本クッキー、失敗してると永遠にこねこね

本クッキー餅
一般人:投稿可能、だが自然発生コロコロは最初からやり直し
コロコロ:クッキー破棄同然、最初からやり直し
スクリプト:前回投稿時間?を見て制限することにより連投不可
クッキー消し:最初からやり直し

鯖:
仮クッキー発行リスト24時間保持。
メンテスクリプトを走らせることで仮クッキー発行リストをメンテ。
0039心得をよく読みましょう
垢版 |
2018/04/14(土) 19:24:21.35ID:Q5Ae1eIC
>>36
VPNでのまっさらIPとスマホキャリア回線
生成してから2分経過後書き込み
→クキーを焼きはじめた感? 少々お待ちくだしあ...
2分経過後書き込み
→書き込み完了


散々試した生IP
生成してから2分経過後書き込み
→クキーを焼きはじめた感? 少々お待ちくだしあ...
2分経過後書き込み
→クキー売り切れす><
1分経過後書き込み
→マターリしていってくだしあ。。。
2分経過後書き込み
→クキー売り切れす><

うまくいった感じ?
0040 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 19:28:06.24ID:i8QJBPg5
>>39
(ノ´▽`)ノオオオオッ♪ ありがとうございます ありがとうございます!
0041 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/14(土) 19:29:21.23ID:i8QJBPg5
あとはこれを Perl+0ch仕様に翻訳するだけ… だけ…… (´・ω:;.:...
0042心得をよく読みましょう
垢版 |
2018/04/15(日) 11:01:02.25ID:J0+o/LrD
>>14
スクリプトを調べてみた
自前exe版も少なからずあるようだが
ブラウザベースでjavascriptループ使うやつとかはそもそも正常なプログラムで茎操作できる前提にあるからはじけなさそうかな
0044心得をよく読みましょう
垢版 |
2018/04/15(日) 11:18:56.61ID:J0+o/LrD
ふと思った懸念事項

現在のbbs.cgiソースの公開はおろか修正できる人がいるのかという懸念

仮茎リストは各鯖に置くか、それとも一括する鯖か
各鯖ならNGリストも各鯖に配布する機能も必要

20分って利用者の利便性とコロコロ防御力の睨み合いですな
利用者の我慢の限界>20分>コロコロ間隔 じゃないとだめだけど
ユニコーン氏は鉄壁の3日禁止案出してたようだが利用者は死ぬし
現在のコロコロは数時間ごとに切り替えてるとこ見ると60〜240分設定でもいいかなという印象
コロコロによく荒らされてる板は閾値高めにとか
0045心得をよく読みましょう
垢版 |
2018/04/15(日) 11:53:15.47ID:J0+o/LrD
>>38-39
いい感じに見えてきたね

単純な疑問なのだが、こねこね発行と仮クッキーが時間は違えど同義なら
最初のクッキーの「発行時刻から何分経った」という考えでもいいのでは?と思えてきた

そして現在はこんなリクエストを鯖に渡してるから
こういうとこにコネコネ機能をぶっこむやり方もありかなと
GET /test/read.cgi/accuse/1523631410/ HTTP/1.1
Host: mao.5ch.net
Connection: keep-alive
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: (クローム等々)
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng;q=0.8
Accept-Encoding: gzip,deflate
Accept-Language: ja,en-US;q=0.9,en;q=0.8
Cookie: __cfduid=xxxxxxxxxx; READJS="off"; SUBBACK_STYLE="1"; yuki=akari; PREN=%xx%xx%xx%xx%xx
↑例えばここのCookieヘッダのIDを見て
発行時刻は鯖側で見て、是非を問うというイメージ
(もちろん鯖側の茎発行方法を>>38のやり方に変えた上で)
0046心得をよく読みましょう
垢版 |
2018/04/15(日) 12:00:58.33ID:J0+o/LrD
あと圧縮あらし・保守荒らしに対する書き込み可能スレ数制限もどうにか考慮したいところ
このIDがいくつのスレに投稿したとか、それこそ追加の小データベースが必要になってくるから重くなるだろうか

リアルタイム検査だと鯖が死ぬから5分毎にとか、多少あとで走る処理でもいいと思うけどね
IDごとの投稿スレを収集カウントして、いくつのスレだったその茎無効!みたいに
0047 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 13:45:30.56ID:i0ux3b5i
>>42
ざんねん(´・ω・`)

>>43
自パソで0chぷらすけーじばんをたちあげるところまでいきましたよー
簡単な英文スパムをはじく機能まではインスコできましたー

がんがる (`・ω・´) シャキーン

>>44
現茎も各鯖発行っぽいから
仮茎リストも各鯖に置くのがたぶんらくちん… とみせかけて
茎管理&プラグイン構築的には一括の方がよいアンビバレンツ

>NGの各鯖配布機能
鯖またいでの大規模ってやろうとしてもどうせすぐどの全鯖でブラリ入りするようななな

>コロコロによく荒らされてる板は閾値高めにとか
こーゆー細やかな板別設定値機能も、
ぱーるにくわしくなったらできる気がする
0048 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 13:51:41.64ID:i0ux3b5i
>>45
(*゚∀゚)(゚∀゚*)ネー

>こねこね
最初のクキーの設定はぎっそが簡単というかスクリプトで値ぶっこまれそうだから
こねこね→仮焼き→本焼き のほうがいいかなとおもってしてみたっていうかなんかなったんだけど
__cfduidなるものをつかえばかぶらないんだろーか


>>46
全板横断で延べ何回書いたか数えるっぽいプラグインが既にあるから
それ改造したらつくれるかもしんない

>IDごとの投稿スレを収集カウントして、いくつのスレだったその茎無効!
おおおおおおくのスレに1つずつ書き込んでる茎を焦がせばいいのかな?
0049 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 13:54:16.33ID:i0ux3b5i
なお きのうから 本格的に始めたぱーる(ポケモソじゃないよ)さんは
クキーの1点のみの発行と(ぱーるはクキー複数作って送るところがドクトクでこまる)
通信内容の暗号化・復号部分と
生成に必要な情報収集部分
それぞればらばらならテストスクリプトがまわるところまできております (`・ω・´) シャキーン
0050 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 14:39:25.07ID:i0ux3b5i
ちょっとぐぐってみた
__cfduid は くらうどふれあさんが発行してる永続クキーなのね
0051心得をよく読みましょう
垢版 |
2018/04/15(日) 16:20:40.99ID:J0+o/LrD
乙乙!

>>47
>茎管理&プラグイン構築的には一括の方がよいアンビバレンツ
いいすね

>>48
>こねこね→仮焼き→本焼き のほうがいいかなと
あ、なるほど。偽装対策にって考えなら全然OKかと

>1つずつ書き込んでる茎を焦がせば
1つとは限らないけど>数えるっぽいプラグインが既にある、のならそれで例えば20スレとか50スレで焦がすでいいね

>>49
>ぱーるはクキー複数作って送るところがドクトクでこまる
うーんそこは複雑になるかもね確かに

>>50
逆プロキシと思わしき?クラウドの__cfduidはそのまま使えないすなー多分
ユニークなid(3段階茎だと*3)を鯖側で認識し統率させることが肝だしね
でも鯖で__cfduidを見て何らかのチェックには使えそうな、検討の価値はある

現在は5ch.netというドメイン単位のクッキー発行してるからのままでいいかと、茎重複防止も兼ねて
ただしmax-age(茎有効期限)2分のこねこね茎、20分仮焼き、24時間本焼きは別々の新発行茎という構想だよね(間違ってたらスマソンw)
0052心得をよく読みましょう
垢版 |
2018/04/15(日) 16:21:45.45ID:J0+o/LrD
>簡単な英文スパムをはじく機能まではインスコできましたー
>それぞればらばらならテストスクリプトがまわるところまできております
てか凄くね
運営にこれを入れて!って日が来ることを願って応援してますぞ
0053心得をよく読みましょう
垢版 |
2018/04/15(日) 16:25:52.93ID:J0+o/LrD
訂正:
>max-age(茎有効期限)2分のこねこね茎
2分で消えちゃったらダメだwリセットくらう
 max-age付けるとしたら20分のこねこね茎、ですな
0054 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 16:29:34.57ID:i0ux3b5i
>>51
クキー名__cfduidさんは
「おれのぱそこんはとってもくりーんだよ」ってことをIP(+マシン個有の伺か?)を練り込んで主張しているものらしい?
(なまら理解)
これを逆算して何かに使えちゃったら、すーぱーはかー!(なまらりかい)
そして真のご新規さんは これ、もってない。(確信)

>2分のこねこね茎、20分仮焼き、24時間本焼きは別々の新発行茎という構想だよね
それぞれの段階で別名をもってる茎を作ってますが
生成ルーチンはちょっとふくざつで
こね茎&仮焼きをごにょごにょして、
なんかいい感じに
みんながまずぜってーかぶらない&IPかえたら無効になる本焼き茎を生成させております

>>52
がんがる!(`・ω・´)シャキーン
0055心得をよく読みましょう
垢版 |
2018/04/15(日) 16:33:08.92ID:J0+o/LrD
IEで茎の扱い方が全然違う!とかで苦労したのを思い出した
大昔のことだから今はどうなってるのか知らないけど
そいうのもあると留意しておくと吉、とだけ
0056心得をよく読みましょう
垢版 |
2018/04/15(日) 16:36:44.36ID:J0+o/LrD
>>54
>くりーんだよ」ってことをIP(+マシン個有の伺か?)を練り込ん主張しているものらしい?
>そして真のご新規さんは これ、もってない。(確信)
なるほどなるほど
0057 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 16:41:35.05ID:i0ux3b5i
>>55
いまもIE6さんだとね もうね (´・ω・`) らしいけど
とりあえずそのへんは
Perlさんのもってるクキー読み書きシステムにまるなげする。
いまおいてあるphp掲示板のほうは、じっさいphp7.1さんにそのへんの処理はまるなげている。
0058心得をよく読みましょう
垢版 |
2018/04/15(日) 16:46:01.29ID:J0+o/LrD
>>57
ああやっぱり
じゃあ連投ツールexeみたいなのも独特過ぎて合わないのはもうお断り!でいいだろうねもうそういうのは
0059 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 16:50:45.32ID:i0ux3b5i
>>58
>連投ツールexe
むしろふつうにおことわりwww

茎を普通に送信してくれて、変なプロトコル使わないやつ限定!
0060心得をよく読みましょう
垢版 |
2018/04/15(日) 17:06:58.31ID:J0+o/LrD
>>54
>こね茎&仮焼きをごにょごにょして、
ここで細かい仕様公開話しなくていいよムフフフ

>>59
wwwww

__cfduidのない輩は怪しいとかお断り!にできるのかもねもしかしたら

まあ運転がてら穴があるか考えて探してみます
今ちょっと怪しいのがショットガン攻撃を例にした同時初接続
まだ茎が作られてない時点でやられと後々の処理でデータがダブったりしないかなとか
0061心得をよく読みましょう
垢版 |
2018/04/15(日) 19:03:45.34ID:TftBNP+h
Janeやらが使えなくるような案なら通らないと思うぞ
あれも浪人なら過去ログも拾えるとか色々あるからな
0062 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 19:35:18.85ID:i0ux3b5i
>>60
>ショットガンあたっく対策
いまうpってあるphpだと
データベースファイルのロック時点で失敗して追い出される仕様のはずだけど
ぱーるさんがどうするのかはわからない
ぱーるさんのファイル読み書きはまだ練習してないや そういえば
0063 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/15(日) 19:36:14.38ID:i0ux3b5i
>>61
専ブラで不具合でないようにテストまでこっちでやるよ
0chぷらすで になるけど
0064 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/16(月) 04:20:30.87ID:ehQZvxyq
んんん…
うめたてあらし御用達であろう↓こんなツールへの対策はまだ不十分だぬ(´・ω・`)
http://fate.5ch.net/test/read.cgi/lovelive/1521524419/
現在の仕様の本焼きクキーひとつ所持で突破される悪寒がする >>36の掲示板

Perlばんの本焼きクキーには
最終投稿時刻と
延べ書き込みスレ数を
組み込んだ方がいいやもしらん木がしてきた
0065 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/16(月) 05:04:11.52ID:ehQZvxyq
Σ(´A` ) >>64
>延べ書き込みスレ数
これは鯖さんにしかわからないきがする
とりあえず個々人のくきーに焼くにはたぶんデータが大きすぎる
0066 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/16(月) 05:08:29.06ID:ehQZvxyq
>>48で書いた
のべ書き込み回数 のカウントは ほんと けっこかんたんなスクリプト。
いっぽう
のべ書き込みスレ種類数 のカウントとなると… (;´Д`)

いよいよ、自動茎焦がし機を別途作って鯖側ではしらせるしかないきがしてきたぞ
0067心得をよく読みましょう
垢版 |
2018/04/16(月) 13:35:42.52ID:HWqcx85z
>>64
こんな風に処理が走って
リクエスト処理A ■■■■
リクエスト処理B■■■■
perlってリクエスト毎にプロセスが走ってる?だろうからどっちも正常終了しちゃいそうなね

・同時接続対応の案1
一つのリクエストに200ミリ秒かかるなら
最低200ミリ秒分のデータを共有メモリにプールする
めんどくさいしまるっきし別実装×

・同時接続対応の案2
cgiが走ったら仮茎ファイル(全利用者一つのファイル方式)を真っ先にロックしてしまう
ロックした上で待ち行列化して同一IP検査。
20分しか要らないデータしか残さないようにすればそんなに大きくならないハズ、、、ハズ

同時に数十人が来ると画面が少し止まる現象が起こることでしょう
まだ整理券配布してない状態で暗号化やらで待ち時間長いけど
受付窓口なのだからいいじゃん少しは待てとw
不要データ削除バッチも必要、うーん

・同時接続対応の案3
複数仮茎ファイル方式前提
20分以内なら拒否できるから裏で走るバッチで同一IP等々を検査する
0068心得をよく読みましょう
垢版 |
2018/04/16(月) 13:38:57.41ID:HWqcx85z
>>66
>本焼きクキーには 最終投稿時刻と 延べ書き込みスレ数を

延べ書き込みスレ数の案1
鯖側本焼き茎ファイルにスレキーのレコードを書き出す
当スレウラル末尾の"1523631410"みたいな小さい番号データの30件ぐらいならなんとかなるかも?
でも多少は操作性が重くなる0ch
すぐにBBS_THREAD_TATESUGIならぬBBS_THREAD_KAKISUGIが返ってくるパターン

延べ書き込みスレ数の案2
>>46でも触れたが5分毎バッチで
だが凄まじいデータ量になると予想できる
利用者が投稿する都度にスレキーを別途ファイルに書き出してしまって
あとでそのテキスト内容をソートしてバッチで数える
該当がいたら茎焦がしに行って
いつの間にかBBS_THREAD_TATESUGIならぬBBS_THREAD_KAKISUGIみたいになる想像

延べ書き込みスレ数の案3
優秀なデータ収集者hissi.orgに聞いちゃう
まあないか

取り急ぎ思ったことだけ
0069 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/16(月) 16:14:16.12ID:ehQZvxyq
>>67
同時接続対応案2と3の中間くらいのものがそうていのはんいない

>>68
>BBS_THREAD_KAKISUGIの判定
本焼きクキーに書いておけるスレ数&投稿時刻のペアは
多くて100から150くらい、安全をとるなら70くらいなんだけど
1日にそんなにいっぱいのスレに書いちゃうような人は
もぅ自動的に本茎とりあげちゃっていいよね よね?
0070心得をよく読みましょう
垢版 |
2018/04/16(月) 17:40:49.74ID:HWqcx85z
>>69
>同時接続対応案
プロセスIDでソートして順番通りに受け付けてくれるといいんだがね
そんなことしてくれる機能つくってられないだろうし
本当に多人数の同時接続来たなら例えば1ファイル式でのファイルロック中は100ミリ秒waitループさせて、最大5秒までにして
残念ながらタイムアウトエラーで弾かれた人は「今鯖が混んでるからまた後で来て」表示とか
まあこの辺はきっと東北電さんの方がソースも含めて良く加味できてるのでしょう

>スレ数&投稿時刻のペア
ペアいいねうんうん
本茎ファイルもロックしちゃえばいいね、ファイル制御式にするなら

>もぅ自動的に本茎とりあげちゃっていいよね よね?
いいと思いまーす。で同一IPからの要求はもう拒否
70でも多いかもよ
コロコロも兼ねたら69個のスレタッチ&茎消しコロコロ20分待ち×3=1時間に207スレ保守が可能になるから
200保守されたらいよいよ板崩壊レベルに近付いちゃうから30〜50未満が好ましいという印象
茎待ち時間を長くするかスレ数制限を低くするなどして絞った方がよいかと

それも一時間に何スレ(10スレとか)、一日に何スレ(30スレ)という制御が出来れば尚良し
今すぐperlでそれ作った方がいいと話ではなくてね
0071心得をよく読みましょう
垢版 |
2018/04/16(月) 17:41:31.34ID:HWqcx85z
まあ今は別の話として例えば:
スレタッチ数+スレ立て数が一日30スレまで[乱立対策]
スレ毎レス数制限(一人1スレ300レスまで)[一人クソスレ、埋め対策]
時速レス数制限(40/hour)[連投対策]
一日レス数制限(500/day)[連投埋め対策]
(あくまでも例)などなど板別に細かい制限付けるのもいつか考慮されたし

TATESUGIはきっと0chにもうあるよね
0072 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/16(月) 18:24:53.30ID:ehQZvxyq
>>70
>>どうじせつぞくたいさく
> 本当に多人数の同時接続来たなら例えば1ファイル式でのファイルロック中は100ミリ秒waitループさせて、最大5秒までにして
> 残念ながらタイムアウトエラーで弾かれた人は「今鯖が混んでるからまた後で来て」表示
タイムアウトとか処理落ち状態になるとは何も表示しないか、「なにかがおかしいです」って出るはず > 今のphp

>まあこの辺はきっと
ぐぐりカスざこ虫レベルのphpスキルでなんとかなってる(はず)にできるの 先達に感謝
0073 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/16(月) 19:14:47.18ID:ehQZvxyq
>>70
本茎「は」鯖による管理を(今は)一切してないのが
重くならないみそらしいです

>スレ数&投稿時刻のペア式で
>KAKISUGIたら本茎ボッシュート
30スレカキコ(立ても含め)/dayくらいを閾値にするなら しっかり暗号化保持できるとおも
「ふつーのひと」の定義はそのくらいでいいよね!よね!!!

なお

>>71
>板別に細かい制限付けるのもいつか考慮されたし
理想(あう゛ぁろん)は とおくにみえている ね
Perlのべんきょうがんがる! (`・ω・´)

>TATESUGIはきっと0chにもうあるよね
ありますた! (`・ω・´)


/*0ch式掲示板動作テストできゃっぽ作ったり消したりしてみた
なんか自分がすごい偉くなった気がして
たのしぃぃぃぃぃ 三三三三└(┐L^ω^)_ <でもまだまともに動いてないぞ!スレが!!
あと
スレ・レス削除支援スクリプトのたたき台をどっかのあーかいぶから拾ってこれれば(あるいは0からつくる…)
いまいる少ない削除人さんたちにレス削除までてをまわしてもらえるかも!?*/
0074心得をよく読みましょう
垢版 |
2018/04/16(月) 20:53:55.67ID:nbe56XaQ
必死チェッカー見てたら基本閾値はこれぐらいでいいんじゃない
板別で
一日あたりのスレッド書き込み数 15
時間あたりの累計レス数 25/hour
一日あたりの累計レス数 300/day

書き込みの多い板(https://stat.5ch.net/SPARROW/)や実況板はゆるくしたりして
荒野カテゴリーは基本なんでもありだから入れておかない

閾値超えたら「書きすぎです」と警告、?回目の警告でクッキーを炭にするとか
0076心得をよく読みましょう
垢版 |
2018/04/16(月) 22:35:36.90ID:HWqcx85z
>>74
板別ってことだね
二つの板往来してたら15+15スレ
アリだし良いと思いまーす
決めの問題だし色々な意見を聞きたいところですな



RIPさんなんかどんな意見なんでしょ
0077心得をよく読みましょう
垢版 |
2018/04/16(月) 22:36:50.96ID:HWqcx85z
>>73
>本茎「は」鯖による管理を(今は)一切してない
それ行けるの?まあお任せですが

>たのしぃぃぃぃぃ 三三三三└(┐L^ω^)_ <
wwwww

そんな楽しそうなあなたに、
新お怒りBBQ仕様の提案(半分ふざけて)

NGリスト入りの荒らしには:
・410Goneを返す(閲覧すら不可)
・statusすら返さない
 →鯖落ちかのように見えて、ブラウザクルクルのままタイムアウトさせる
 →これは連投ツールにエラー処理→次のループ処理に行かせないためにも良い。フリーズしたらざまあと
・警察サイト、激重エロサイトなんかにmeta redirectさせる、のはやりすぎか
・荒らしのレスをfusianasan化して全情報公開、メニューのどこかに焦げた荒らし達を一覧表示
・焦げIPが多いとこはaaa.bbb.ccc.ddd/32→aaa.bbb.ccc.xxx/24→aaa.bbb.xxx.xxx/16と段々BBQ期間と範囲が大きくなる
 →コロコロ先も使えなくする。巻き添えは避けられない
・逆引不可IPは当然お断り
・__cfduidがなかったり、範囲焼きドメインで浪人使ってる奴は「怪しいIP」扱い、きつめの閾値
0078心得をよく読みましょう
垢版 |
2018/04/16(月) 22:46:19.77ID:HWqcx85z
あそうだ、それと変動性閾値
荒らしに予測される数値だとそれ未満に抑えてくるだけなので
少しばかりランダム性を付与する

使用可能スレ数が15のはずが日や稼働によって-3=12スレと変動する
(うーんもうちょっと良い方法があってもいいかな)
0079 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/16(月) 22:59:48.01ID:ehQZvxyq
>>77
>>本茎「は」鯖による管理を(今は)一切してない
IPコロったら自動的にその茎は折れますから… あれ?その茎折り機搭載してたっけ?
ともかく、自動でいりぐちにもどるーも搭載してるはずなんだけど。

>BBQ仕様の提案
あぁぁ
あう゛ぁろんが
霧にかすんでゆくよぉぉぉお (´・ω:;.:...
0081心得をよく読みましょう
垢版 |
2018/04/16(月) 23:27:05.39ID:HWqcx85z
>>79
>あう゛ぁろんが
すんませんw理想論言っててもしょうがないね確かに

とにかく茎制御がイケてるという証明と、運営に叩きつけるソースですな
0086 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/17(火) 19:52:49.68ID:oHWj1Eg1
>>83-84
ぜろプのほうには「同一IP同一バイト数の連続書き込みを自動で弾く」っていうチェックボックスがあるから
もしかしてソレがいい仕事してるのかなぁ…
0087R.I.P ◆RIPismJOmw
垢版 |
2018/04/17(火) 20:09:25.63ID:C1FlSo/P?PLT(20340)

>>85
API化する前ってこんなことなかったでしょ?
クローラー対策に・・・なんでしょうけど

>>86
更新履歴見ればわかるかもです
多くの人に使ってもらう、でも簡単でセキュアにってコンセプトな筈
0089心得をよく読みましょう
垢版 |
2018/04/18(水) 19:26:01.78ID:MVxtGsjN
>>86
>「同一IP同一バイト数の連続書き込みを自動で弾く」
便利だねー
今はスクリプトがランダム文字列投げて来たりするのもあるから
いたちごっこでも先ず基本中の基本を押さえて欲しいものだ
0092R.I.P ◆RIPismJOmw
垢版 |
2018/04/18(水) 20:32:43.87ID:8OyTWCrE?PLT(20340)

>>88
直すにしても複雑になっちゃってるんじゃない?多分

>>91
HTMLでクロール→Goneで取得不能
そうだAPIサーバーからクロールしよう→APIサーバーの負荷が大きくなる
じゃない?APIサーバーって2台くらいだった筈、クローラーで負荷かけられたら耐えるとも思えませんし
0094 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 00:06:17.25ID:0JRL+tb+
>>93
ぱーるはじめてまだ7日もたってないざこむしさんてきには
これけっこうそのままつかえる連投機にみえるんだけど
ぜろプ(でふぉると設定)にはつうようしないね
連投規制入る
0095 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 12:27:44.94ID:0JRL+tb+
でええええええええええええええええええええええええ
きいいいいいいいいいいいいいいい
たああああああああああああああああああああああああああああああ
@ローカルばーちゃる鯖環境

あとはxrea鯖でのテストがうまくいけば
php版とおなじうごきをするぷらぐいんの完成でーすーよーーーーーーー
゚.+:。(´∀`)゚.+:。
0097 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 15:48:18.07ID:0JRL+tb+
「だいたい」15スレくらいにマルポスしたら本茎ボッシュートするプラグインも
それっぽく作っていれといた。ので500エラーするかも。 >>96
0100 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 19:25:05.82ID:0JRL+tb+
>>98-99
ごめんなさい m( __ __ )m おてすうおかけしております
設定変更してみました & 茎焼き浦さんはとりあえず止めました
0101 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 19:55:56.89ID:0JRL+tb+
専ブラからもスレ見れた&書き込みボタン押すとこねこねがかえってきてるから
パミーションガーはなおったはずー
0104 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 20:52:26.71ID:0JRL+tb+
>>102-103
テストありがとうございます!

>スレ立て
禿からだとできないとおもいます
うち禿なんで

>>103
時々してますが
設定もなおしてるんですが
何が急所なのかいまだわからず… (´・ω・`)
0105心得をよく読みましょう
垢版 |
2018/04/19(木) 21:12:26.74ID:+ejTH1M/
>>100
うーん拒否は変わらずですなあ(´・ω・`)
いやどなたかが出来たのなら環境の相性とかでしょうし
時間かけるまでもない問題だからお気になさらずに
0106 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 21:53:09.97ID:0JRL+tb+
>>105
いま うちからもあくせすできなくなってます
原因不明杉 (´・ω:;.:...
鯖さんが心停止してるのなら はなしははやいのですが。。。。。。。
0107 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 22:31:14.54ID:0JRL+tb+
たったああああああああ
スレ立てなおった

自作じゃないプラグインの設定ミスがげんいんだったっぽいいいいいいいい
0109 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 22:48:29.92ID:0JRL+tb+
>>108
うちではくろーむとFirefoxのそれぞれ最新版でテストしまくってるので
ほんでもってだいじょーぶなので
文字化けてる理由はわかりません(´・ω・`)

(短時間で)ブラウザチェンジカキコしようとすると怒りますのは仕様です。
0111 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/19(木) 23:00:28.01ID:0JRL+tb+
◎じっそうずみ◎
・しゅてきなクキー
・板別で 一日あたりの累計スッドレ数 約15/day(変動も組み込み済み)オーバーで茎焼き浦
・閾値超えたら「書きすぎです」と警告、?回目(変動する)の警告でクッキー炭化
・荒野板の除外(板名を指定しておくとバイパス)
・★餅さんは制限なし

◆ToDo◆
板別で
時間あたりの累計レス数 25/hour
一日あたりの累計レス数 300/day
0112心得をよく読みましょう
垢版 |
2018/04/20(金) 02:30:20.56ID:s7dbSqx2
一度書き込める状態になったあとIP変わったらまたクッキー作らないといけない感じ?
0114 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 05:54:41.48ID:S6vClVSd
◎じっそうずみ◎
・しゅてきなクキー生成&認定システム (cron様がいらっしゃらないので保守は手作業(´;ω;`))
・板別で 一日あたりの累計スッドレ数 約15/day(変動あり)オーバーで茎ボッシュート
・板別で 一日あたりの累計レス数 約300/day(変動あり)オーバーで茎ボッシュート
・閾値超えたら「書きすぎです」と警告、?回目(変動あり)の警告でクッキー炭化
・荒野板の除外(板名を指定しておくとバイパス)
・★餅さんは制限なし

◆ToDo◆
板別で 時間あたりの累計レス数 25/hour
0115 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 05:57:21.44ID:S6vClVSd
>>112の解決方法について

旧式携帯の場合は個有識別番号とれるっぽいので
そいつをIPのかわりにいただくこともできるんだけど

しゅまっほさんは (○´・Д・)(・Д・`○)ネー

だれか あいでぃあ または (・∀・)イイ!!plスクリプト もとむ
0116 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 07:33:35.62ID:S6vClVSd
なお
>>96のすなばは
マジ実験場なので

あるてーどレスがたまったら
新型削除スクリプトのためしうちを予定しています。

自分のレスが(まちがって)「むっしくぃ〜ん」されてしまってても
「誤爆しやがったプギャw」と なまあたたかくみまもってくださればとおもいます ≦(._.)≧ ペコ
0118心得をよく読みましょう
垢版 |
2018/04/20(金) 12:15:13.95ID:jh3lEYzH
>>114
しゅてき!!
お?5ch乗っ取りますか?www


文字化けについてutf-8じゃなくてshift-jisで表示させるのはどうだろう
って今はゼロぷmeta charset=Shift_JISになってるOKだね
だけどここだけhttp://by774643.site/local/bin/perl/は今も中国語に見えてる

まだゼロぷで文字化けするって言う人がいるようなら
cgiやhtmlファイル自体をhidemaruなどでshift-jisエンコードで保存して改善するか試すのもいいかも
apache?やperlもそれで問題なく動けばの話だけど
まあshift-jisもオワコンぽいよねでも

cron代理はダサいけどタスクスケジューラの.batでw
0119心得をよく読みましょう
垢版 |
2018/04/20(金) 12:35:06.98ID:jh3lEYzH
>>115
>しゅまっほさんは (○´・Д・)(・Д・`○)ネー
しゅまほコロコロ対抗にはIP‡茎情報で最初からやり直しさせざるを得ないかなあ
UA偽装し放題だしHTTP経由じゃ使える端末情報はほぼないしねえ

例えば焼かれた履歴のないクリーンゾーン内ならIP変更可にするとか
同一のaaa.bbb.ccc.xxxの範囲とかならね

こんな例:
ガラケはIPじゃなくて個有識別番号で審査、通れば自動茎再発行そののままプレイ可能
茎無しスマホ(PCも)はIP審査、NGIPなら拒否、以外は最初から
茎発行時と違うIPが来た、クリーンなドメインなら自動茎再発行そののままプレイ可能
茎発行時と違うIPが来た、荒らしがいたドメインなら最初からやり直し
茎発行時と違うIPが来た、荒らしが使ったIPなら半永久拒否

でも荒らしがいなかったドメインなんかそもそもそんなにないかw
荒らしが沸いたダメゾーンって通報+BBQで精度上げることがまた必要だし
どうなんだろうーん他に案ないか思案中
0120心得をよく読みましょう
垢版 |
2018/04/20(金) 12:40:14.38ID:jh3lEYzH
それと鯖側で茎情報保持しない方式にするとしても
IPブラックリストとは別の茎ブラックリスト一応設けた方がいい気がする
内部的には期間限定式にすれば件数はそんなに多くならないはず
茎消し忘れざまあしにしかならないけど即判定してNGにできるし
茎消されてたら最初からどうぞで

端末側で使えてた茎を上書き禁止にされたり
有効茎値をコピーして使いまわされるのを防ぐための、
要するに「茎折り機」=鯖側茎ブラックリストという考え

あれ?東北電ゼロぷでは今何を見て弾いてるんだったっけ(仕様公開不要よ)
既に網羅してる仕様ならこのレス無視でおk
0121 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 13:24:20.78ID:S6vClVSd
>>118
>しゅてき!!
(ノ´∀`*)テレルワァ

>乗っ取りますか?
削除ツールのしゅごいのをつくってからかんがえる (`・ω・´)キリッ

>文字化け
おおお
報告ありがとうございます
>ttp://by774643.site/local/bin/perl/
ここだけutf-8にしてた イヤ-----(*゚∀゚*)-----ン!!!!

>shift-jisもオワコンぽいよねでも
ぜろプ内はすべて5ch互換なのでしふとじすでうごいていまするぞ
0122 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 13:28:23.58ID:S6vClVSd
>>119
>>しゅまほ問題
>荒らしがいなかったドメイン
ガックシとかシャチークならワンチャン程度で
あとはやけのはーらと考えていまする(´・ω・`)

>荒らしが使ったIPなら半永久拒否
BBQやBBXはまだいきてますのでそっちにおながいしまする

>クリーンなドメインなら自動茎再発行そののままプレイ
これ搭載できたらとってもしゅてきだけど
クリーンリストまたはブラックリストでIPを範囲指定する作業でしぬるきがする(´・ω・`)
0124 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 14:39:09.50ID:S6vClVSd
>>ttp://by774643.site/local/bin/perl/
ここだけutf-8にしてたのをなおしたけど
あっぷろーどわすれてたwww イヤ-----(*゚∀゚*)-----ン!!!!

いま なおりますた
0126 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 15:21:30.45ID:S6vClVSd
よっし
自動メンテタスク組んだ
毎日だいたい同じ時刻に古い仮茎リストをメンテするよ
忘れたらめんご
0127あヴぁ信徒
垢版 |
2018/04/20(金) 21:08:04.00ID:jh3lEYzH
>>124
見えたよOK!
相変わらずパーミッションガーでショボーン
ちなみにどのツールも開けないでいるでござる

>>122
>クリーンリストまたはブラックリストでIPを範囲指定する作業でしぬるきがする
うん確かに死ねる・・・
今の5chでもBBQリストやドメイン文字列やらでの範囲規制、禁止串リストもあるだろうし
相当負荷がかかってることでしょう
それぞれのファイルをgrepやらでサッと拾うのならいいけど
クリーンドメイン規制緩和案はちょっと保留だね

酉付けた人はその酉の信頼度(使用期間と使用回数で換算)で規制甘めに?
・・・またファイルだので重くなるだけでだめだw

茎制御で自動型BEログインっぽくなるのはいいことだけど何か入れると段々と重くなるのもねえ
0128あヴぁ信徒
垢版 |
2018/04/20(金) 21:13:58.89ID:jh3lEYzH
>>123
別件になるけど
「有効茎値をコピーして使いまわされるのを防ぐための茎折り機」ウンヌンは
小癪なスクリプトで茎上書きされまくる場合のことを言ってたのだけど、

別次元の話で、別端末や別人同士で茎値を貸し借りされたらアウトだね
飛行機飛ばしてたまたま同じIPを拾えた時に使える茎値貸し借り技
でもページ内javascriptで更に規制を工夫するのは禁じ手だし(どうせ改竄できるから)
ああ端末識別情報ほすぃ

まあネット通じて連絡し合った茎値の貸借可能だとしても、
ここまでやらなければいけないとてもマンドクサイ作業だから
ある意味このままでもいいのかも、オーバースペックな規制にしないで
もしあとで通報されたら貸した奴も借りた奴もBBQサヨナラと
0129あヴぁ信徒
垢版 |
2018/04/20(金) 21:18:59.06ID:jh3lEYzH
もう一つあヴぁろん案なんだけど(検討の範囲)
いちいち次スレ立てるとかマンドクサくない?
1000行ったら自動的に次のが立つとか、何か根本的に変えてもいい気がする
次のスレワッチョイいれろーとかテンプレガーの揉め事とかなくして
「自動継続スレッド」の設定を変える必要がある時は申請して変更する
最低限IDはどのスレも表示
スレが落ちる条件はいつも通りのdat落ち基準で、とかいうアイディア

おーぷんもしたらばも色々と独自機能あるし、一見の価値はあるかな

あ、今後も名前にあヴぁ(ろん)信徒ってなるべく入れておきまする
0130あヴぁ信徒
垢版 |
2018/04/20(金) 21:24:06.97ID:jh3lEYzH
↑もしありだとしても立てられるのは★か特殊権限者だけの自動継続スレッドって線かな
0131 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 21:28:42.01ID:S6vClVSd
>>128
>ああ端末識別情報ほすぃ
ほんとほんとほんと(○´・Д・)(・Д・`○)ネー

>オーバースペックな規制にしないで
>もしあとで通報されたら貸した奴も借りた奴もBBQサヨナラ
Yes

>>127
>パーミッションガー
(´・ω・`)ショボーン
ツールすら開かないとは… うごごごご
0137あヴぁ信徒
垢版 |
2018/04/20(金) 22:32:49.40ID:jh3lEYzH
お、変動性閾値ですかな?ムフフ
規制発動の上限が予測されにくいようにランダム性が入ってる=運が良い、かと

え20も?w
0138 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/20(金) 22:36:55.55ID:S6vClVSd
ほんといきなり20スッドレも書けるとはすごい確率論す
ガチャゲーやってたらもぅSSRこなくなるw
0139あヴぁ信徒
垢版 |
2018/04/20(金) 22:43:44.31ID:jh3lEYzH
すばらすぃー!

>>135
明日競馬場にでも行くと吉
0142 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/21(土) 02:06:15.57ID:i06lLaSy
>>120 >>123
>>「茎折り機」=鯖側茎ブラックリスト
実装! (`・ω・´)

・・・さて
無限こねこねの症状をなんとかする作業にもどるぉ。。。 (´・ω・`)
0143 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/21(土) 03:20:34.23ID:i06lLaSy
★無限こねこね問題などの不具合について
・FireFox、くろーむは本茎ゲットOK
・Live2chはだめっぽい
・V2C未テスト

みんな ↑のテスト結果をじゅーじつさせていってほしぃ
 (´・ω・`)人 ヲネガイ
0144 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/21(土) 10:40:32.63ID:i06lLaSy
>>143こうしん

★無限こねこねについて
・FireFox、くろーむからは本茎ゲットOK
・Live2chでも発行可能にした ←New!
・V2C未テスト、JaneStyle未テスト

みんな ↑のテスト結果をじゅーじつさせていってほしぃ
とくに Jane (´・ω・`)人 ヲネガイ
0145あヴぁ信徒
垢版 |
2018/04/21(土) 13:26:30.74ID:q7Kng4Y9
janeアクセスすらできなかた(´・ω・`)

東北電さんのとこからはjaneで開けるの?
0146 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/21(土) 13:33:32.38ID:i06lLaSy
Janeもってないんどす (´・ω・`)
でももってる専ブラ全部と、くろーむ、Fox、自作へんてこぶらうざでもよめますぉ

なんであう゛ぁ信徒さんだけアクセスすらできないんだろ。。。。
パーミッションガーですよね? >>145
0147 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/21(土) 13:36:42.94ID:i06lLaSy
>>144こうしん

★無限こねこね状態について
・FireFox、くろーむからは最初から本茎ゲットOK
・Live2chは条件変更したらOKになった
・V2C (未テスト)
・JaneStyle (未テスト)

★パーミッションガー
・JaneStyle + 一部の人(xreaでサーバー借りてる人…?)の環境

みんな ↑のテスト結果をじゅーじつさせていってほしぃ
とくに Jane (´・ω・`)人 ヲネガイ
0148心得をよく読みましょう
垢版 |
2018/04/21(土) 16:30:31.98ID:5Qnp78lk
Jane4.00だと2分こねこねループ
STATUS:646 クキー生地こねこねこね。。。 2分くらいおまちくだしあ...
0152 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/21(土) 18:52:54.91ID:i06lLaSy
>>151
Janeはまえつかってみて(たぶん偶然のタイミングで)パソコンがちょうしおかしくなって
げんかつぎで?なんとなく?よけつづけてたのよぬ・・・

再インスコしてきた (´・ω・`)
(´・ω・`)慣れない
でもがんがる (`・ω・´)
0154心得をよく読みましょう
垢版 |
2018/04/21(土) 19:38:15.11ID:9c+C3ZOC
>>1から読んでるんだけど出てくる用語が幼稚過ぎて何が何やら
いい歳したオッサンの会話なのかね?
これって
0155心得をよく読みましょう
垢版 |
2018/04/21(土) 19:50:55.58ID:2f8i0GMh
ちゆ12さいですww
0157 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/22(日) 02:28:36.65ID:MdA3Z0Kh
仮茎発行の最重要部分を
なんと
昨夜途中からコメントアウトしていたりしたのが
さっき判明したところどす (´・ω:;.:...
0159 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/22(日) 04:21:30.60ID:MdA3Z0Kh
>>158
そ の は っ そ う は な か っ た
もうそーすのかなりの部分に仮茎ってかいちゃってる… (´・ω・`)なおしきれないw



>>★専ブラから書き込もうとすると無限こねこねになる問題★
少なくともLive2chとJaneStyleはクッキーの扱いがミニマムでタイトで5chのみ対応仕様っぽなので
他の、クッキーの送受信量がおおおくてもおかしくならないブラウザを使う鹿内っぽいです? (´・ω:;.:...

FirefoxとChromeは対応できてて、
考えにヌケがなければ
茎作成と茎折り、セットで導入できる状態にはなったのですが。。。
0160心得をよく読みましょう
垢版 |
2018/04/22(日) 05:37:29.92ID:oUdPWqzc
(動いてくれる人がいるのは良いことだけどエースとか運営の人は判断どころか見る事をしてくれるのだろうか…?)
0162あヴぁ信徒
垢版 |
2018/04/22(日) 09:32:36.08ID:MXef5pr/
>>158
なんと!大問題ですなwww

整理券とかいう言い方どうすか東北電さんw
暇ができた時にでも
0163あヴぁ信徒
垢版 |
2018/04/22(日) 09:37:31.13ID:MXef5pr/
>>160
ハードルは高いね確かに
何もしないならせめてこれを入れろって持って行くしかない
保守圧縮埋立連投コロコロ荒らし天国だというにのに何もしないこと自体ありえないし今時
0165心得をよく読みましょう
垢版 |
2018/04/22(日) 17:58:21.97ID:ZqUHKFLx
今現状見てる星達って別スレの削除大将と報告人R.I.Pだけか
mangoだったら即採用しそうだが
0166 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/22(日) 19:28:29.05ID:MdA3Z0Kh
ねおちてた

>>162
(´D` )三 ちかんしてきた
         (プログラム内のコメント欄以外では)おもったよりすくなかったw
0171心得をよく読みましょう
垢版 |
2018/04/23(月) 21:03:18.19ID:LTU/k9Ge
東北電はんは変態っぽいけど
2、3日でperlcgiを網羅して掲示板ソースを改造するなんてそうそう出来ないから
デキる変態ならよしw

さて下手なフォローはさておき
どんな爆撃厨が沸いてるかをよく見てみようとこらこら通報とかを眺めてた

こういうのは整理券茎で門前払いできる
http://agree.5ch.net/test/read.cgi/sec2chd/1519838888/26

文字コードを見て常用外漢字が多いとではじくとか(全文字検査なんか重すぎて×だけど)
http://lavender.5ch.net/test/read.cgi/asaloon/1524303431/1000

記号のみレスだったり でもAAもはじかれることになっちゃいそう
http://medaka.5ch.net/test/read.cgi/kankon/1523835237/600

こんなのはどうやってはじくのかw 機械じゃ無理だろうな
http://mevius.5ch.net/test/read.cgi/rail/1501249913/916

色々と難しいねえ
あまり重くなるのは頂けないし
0173あヴぁ信徒
垢版 |
2018/04/23(月) 21:16:32.65ID:LTU/k9Ge
ややこしいチェックするなら
裏で検査バッチをずうと走らせる、ぐらいのことしか出来ないかな
変なのが見付かったら茎折り機に通達する方式
レスと茎を結びつける「キー」も茎IDにないといけないことになる
(遠い遠い遠いあヴぁろん案)
0174 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/23(月) 21:46:20.94ID:CY68QeN8
>>173
>レスと茎を結びつける「キー」も茎IDにないといけない
直近数レス分ならくっつけられるけど
茎折り機・ブラリチェックがそのぶん重くなってしまう… うごごご

なお現状の茎折り機はけっこけっことっても単純なつくりなので
あっちゅーまに突破方法を発見されそうだとおもっている (´・ω・`)
でも>>90を改造した連投ツールつかってて最低値で本茎焼かれた↑運の悪いざこむし
0175 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/23(月) 21:47:07.22ID:CY68QeN8
>>171
変態だなんてそんなーw (∩´∀`)∩キャー
BLが心底きらいなじょしなんていません! (`・ω・´)キリッ

はろーぱーるからはじめて
とりあえずのじっそーまでには いっしゅうかんくらいかかりましたぞ (`・ω・´)

>常用外使用率検査
>記号使用率検査
英数字率検査は既に0ch+にはじっそーされてるから
>>172>>171の一番下などはひっかかるかギリギリの半角含有率感)
それ改造して常用外率検査は簡単に・そんなに重くなくできるはずだけど
じっそーしたら対抗して「漢字は常用のみ使用」に進化も
すぐにじっそーできてしまうであろうとゆう…

  漢字は常用漢字のみ!___φ( ̄^ ̄ )メモメモ
  ※ 非公開でさいきょうのまるぽすつーるも制作じっけん中
  ※ もっとちゃんとした?日本語のみを使う、
     とっても深層機械学習な攻撃文の生成は現状でもできるにはできるが
     まだまだ生成に時間がかかりすぎるので却下。

あとなにより
「おっぱい!おっぱい!( ゚∀゚)o彡゜」「おkはあく」 みたいな短文1行コメントが気楽につけられなくなるとゆう。

むずかしす(´・ω・`)
0176 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/23(月) 21:49:42.20ID:CY68QeN8

「よそのスレのレスからの丸コピペ」はCoPiPe値であるてーどは既に弾いているらしいですぞ
1レスとってきて1回だけコピペ は意味のある引用かもわからないし 弾くのむずかしいですな (´・ω・`)

あと、
ざこむしさん今
マルポスレスURLをまとめてセットして寝て待ってると
全部あぼーんしてくれるツールもつくってるので
そも削除の★さんさえいれば
あっちゅーまにマルポスレスについては片付く時代が近いうちにくるような、きたらいいななきもする。
0177心得をよく読みましょう
垢版 |
2018/04/23(月) 22:01:11.16ID:LTU/k9Ge
>>174
>茎折り機・ブラリチェックがそのぶん重くなってしまう… うごごご
うーんじゃレスデータに使えるキーはないかな
レス者ID( ID:LTU/k9Ge とか)は自動付与するようだから、そのIDをどこかに隠して入れるとか

>あっちゅーまに突破方法を発見されそうだとおもっている (´・ω・`)
まだまだ詰めようがありますな
確かに不安が残るところ
0178心得をよく読みましょう
垢版 |
2018/04/23(月) 22:06:35.89ID:LTU/k9Ge
>>175
>「おっぱい!おっぱい!( ゚∀゚)o彡゜」「おkはあく」 みたいな短文1行コメントが
なんと!それはあかんwww おっぱいは自動OKで(嘘)
荒らしの短文と実況者の短文を見分けるのは超難問だね
程よい落しどころでの諦めも肝心かな
板別の設定で強弱つけるのもありかな、フル規制板と短文OKな板とか切り分ける
0179心得をよく読みましょう
垢版 |
2018/04/23(月) 22:09:59.11ID:LTU/k9Ge
>>176
>1レスとってきて1回だけコピペ
いわゆる引用埋めだね
どこかにロンダリング検査ツールみかけたような
参考になるかどうかもわからないけどちょっと探してみる

>全部あぼーんしてくれるツールもつくってるので
それだそれだ!ムフフフ
0180あヴぁ信徒
垢版 |
2018/04/23(月) 22:26:57.71ID:LTU/k9Ge
ロンダ検査ツールだめだった
http://archive.is/XN4lU
スレタイメインだし、ソースないし、考古学かよってぐらい古いスミマソン 👀
Rock54: Caution(BBR-MD5:1322b9cf791dd10729e510ca36a73322)
0181 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/23(月) 22:35:50.36ID:CY68QeN8
>>178
>荒らしの短文と実況者の短文を見分ける
考えてみたこともあるけど
それこそ びっぐでーた時代にならないとw

>板別の設定で強弱つける
0ch+の仕様だと プラグインもっと勉強しないと板別じゃなくて鯖別一斉導入になっちゃう
勉強がんがる (`・ω・´) シャキーン

>>180
スレタイロンダ乱立は0ch+のほぼデフォルトでついてくるプラグインで弾けまする…(´・ω・`)

てまえみそになるけど
やっぱこれになるしょ
>>糞レスはセットして寝て待つツールで全部あぼーん(透明もできるよ!)

スレ消しとちがってレス消しはほんとめにもとまらぬはやさで実行できて
自分でびっくりした
0182心得をよく読みましょう
垢版 |
2018/04/23(月) 22:40:27.04ID:LTU/k9Ge
>>181
デフォで結構優秀だね0ch
まさかscそのままだったりしてw

>めにもとまらぬはやさ
いいねいいね
0183心得をよく読みましょう
垢版 |
2018/04/23(月) 22:53:08.93ID:LTU/k9Ge
>>181
>板別じゃなくて鯖別一斉導入になっちゃう
あ、そうだ、この辺は各板setting.txtに絡むのではなかろうかと
丸っきり新規の構造ではなくて既存の仕組み流用できるかも
0184 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/23(月) 23:13:35.78ID:CY68QeN8
>>182
scはよくわかんないけど
おーぷんのほうはスレ主権限多め機能があったりして
0ch+のプラグインとにかよった機能だなぁとおもったりとか。

>>183
>setting.txtの読み込みをプラグインに組み込む
↑ここがやっぱり要勉強ですぬ
0185心得をよく読みましょう
垢版 |
2018/04/24(火) 18:22:15.46ID:WRYvz9M9
現状の荒らし対策

・IPコロコロ
クッキー発行時に蹴る

・保守による圧縮
スレ書き込み数で焼く

・連投
累計レス数で焼く

・容量潰し
これがやっかいだな
現状5chは直前の数レスの書き込みバイト数を見て一定の容量を超えると【埋立ですか】とエラーが出て書き込めない使用
だけど約1KB程度なら引っかからないから500レスぐらいで埋められる
連投規制でペースを落とせるがどうするか
0186心得をよく読みましょう
垢版 |
2018/04/24(火) 18:23:36.34ID:WRYvz9M9
クロームで新規IPで書き込もうとしたら
STATUS:643 生地こねこねに戻っちゃったようです。
から抜け出せない
0187 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/24(火) 21:04:52.86ID:q+GAEdXC
>>185
・容量潰し
1時間にひとつの板につき24resくらいまで をはやく実装したいところ

>>186
仮くっきーが登録された状態で
焼き上がる前にアクセスをなんどもすると
無限643に陥る仕様
やく1日くーるだうんが必要
0189 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/24(火) 22:46:56.22ID:q+GAEdXC
>>188
いれてきた (`・ω・´) > 時速 やく20res/hour制限

>>クールダウンタイム
あまりにあんまりだとはっきり「24時間くらいマターリしていってね」みたいなメッセージになるけど
普段はあえて 「こねこねに「戻っちゃったようです」」を出している (`・ω・´)
0190 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/25(水) 04:25:16.17ID:cvXOzFCS
ばぐってた (´・ω・`) >> やく20res/hour制限
ひっぱたいてなおしたから今は再稼働してるはず…

現在うごいてるか(ちゃんと焼きに来るか)てすとちゅう。
0192心得をよく読みましょう
垢版 |
2018/04/25(水) 19:16:59.01ID:JmVzhOU/
>>1
なんでスレタイこんな気持ち悪いの?
普通にクッキー(忍法帖)改善では嫌だったの?
これは運営発案ですか?
ここのやりとりは意味があるの?
0194あヴぁ信徒
垢版 |
2018/04/25(水) 22:42:32.15ID:NcNxxMS3
賑わってきましたな(^^
色んな意見があってしかり

運営責任者夜逃げにつき誰かが最低限の機能を入れなきゃいけない
立派な叩き台となるのではないかな東北電0chが
ゆくゆくは超人工知能0ch+AIに実装まで予定されてるからのんびり見守るでござる
I'll be backとか言っていつか人類を支配するからw
0195あヴぁ信徒
垢版 |
2018/04/25(水) 22:49:30.97ID:NcNxxMS3
さておき

マルポス掃除機やNGワードバンクの方式案(遠い遠いアヴァロン案)
一方的に増えるのではなくて、もう全然ヒットしなくなった古いワードやらは捨てる
ヒットしたら上位にageられて、古いのは段々後ろにずれてn件を越えたら捨てる

当然マルポ側も文字列とか工夫してくるのである程度の構造体で保持する
「エロ」の「広告」がセットでNG、という構造。古くなって捨てる時も構造体ごと捨てる

適当な素案でした
重くなるのを防ぐ一面もある
0196あヴぁ信徒
垢版 |
2018/04/25(水) 22:58:01.29ID:NcNxxMS3
焼かれた奴らのレスを集めてトップ頻出ワードを自動的に拾う→NGワード化もありかな(遠目で見ながら
いや難しいか、適当なアイディアでした

一か所だけ文字列を変えてCoPipe回避するスクリプト見てて思っただけ
0197心得をよく読みましょう
垢版 |
2018/04/25(水) 23:02:26.65ID:w0Z9H+Md
>>196
それただのリンチじゃんw
焼いた側が焼かれた奴を上から目線でバカにしてるだけ
焼いた側ってそんなに偉いの?
0198あヴぁ信徒
垢版 |
2018/04/25(水) 23:13:06.95ID:NcNxxMS3
>>197
コピペ荒らしを防ぐ案があるならどうぞ言って見な
0199あヴぁ信徒
垢版 |
2018/04/25(水) 23:41:36.70ID:NcNxxMS3
東北電はん、当クッキー案のクッキー期限って付けるの?
今みたいに一週間(?)とかで時々茎承認画面が出て来てリセットするのかな
0201心得をよく読みましょう
垢版 |
2018/04/25(水) 23:57:38.57ID:w0Z9H+Md
オナニーもいいけどクッキーとかの改変で他のユーザに迷惑かkるのだけは勘弁な
巻き添え食らって対応が必要になるとかまっぴら
0202心得をよく読みましょう
垢版 |
2018/04/26(木) 00:02:10.21ID:ynP+paIw
>>196
自動的に拾って自動的にNGワード化だと誤爆が頻発する
自動で拾って手動でNGワード化ならそもそも拾うぐらいは手間ではないので無駄機能
0203あヴぁ信徒
垢版 |
2018/04/26(木) 00:22:18.94ID:194D8ELN
>>202
そう、難しい
実例を出すと、毎日のようにIP変えて来るこんなのがいるとする
http://hissi.org/read.php/anime2/20180425/MDF2WXNqV2Zh.html
こういうのどう対応するか、決めの問題

1連投がかなり難しくなるクッキー案なのでよしとする(鈍いコピペは止められない、通報待ち)
2誤爆ワードを多く含むから★が手動でNGワード探す(★の手数が上がる、運用放置できない)
3もっとも出てるワードを自動表示して★に選ばせる(★の手数が上がる、運用放置できない)
4コピペ回数などで悪質性を判断し、絞った条件で全自動抽出NG化する(誤爆あり)

1がデフォとしてどこまで運営がやるか、やれるかの話になるけど
それに、荒らし側は毎日コロコロでどうやら★がほとんどいないのも想定した上でね
0205心得をよく読みましょう
垢版 |
2018/04/26(木) 02:03:18.35ID:hSuaWCXm
せっかく忍法帖という前例があるのだから
それを叩き台としない理由はない

レベル等の段階による
投稿間隔、連投数、投稿容量、行数、記号空白文字数…などの割合制限
これは必要
また発行回数、焼き回数が多いホストほど制限を大きくする
これらによって、破棄〜再発行を繰り返すことが荒らし行為には有意に働かない

ただ書ける・書けない、荒らし判定したら焼く、だけでは手間も大きく
荒らしはスクリプトでも組んで一度荒らしたら再取得を繰り返し
発行数自体を絞ったら新規さんが割を食う
0206 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/26(木) 02:17:01.55ID:V+8hV+D9
>>199
いまんところ180日でいるー

>>201
専ブラはくっきーのとりあつかいがミニマムなので
ちょこっとだけむかしのよーに 扱う項目をふやしてもらうひつようが判明している

>>205
きおくのなかから にんぽーちょーのことをおもいだしつつ…

>段階による制限緩和
これはとても(・∀・)イイ!!
取得直後は短文をゆっくりしか書けなくてもいい

>発行回数、焼き回数が多いホストほど制限を大きく
本茎発行までのウエイトでなんとか対応したいところ
(発行件数が多い)IP範囲だったら通常20分まちのところをn分ウエイト
0207 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/26(木) 02:18:25.49ID:V+8hV+D9
>>204
同一IPからのマルチコピペは0chぷでは自動で弾かれるんよ
じっさいどこかにIPごと最後の書き込み内容をきゃっしゅしてるっぽい
0208あヴぁ信徒
垢版 |
2018/04/26(木) 07:48:04.53ID:194D8ELN
>>206
>180日
なるほどね ってちょうど忍法帖復活案出ましたなw
茎準備中に連投しようとすると段々待ち時間長くなって厳しくなるのとは逆に
警告無し日数が長ければ規制が緩くなるとかクリーン茎案どうかなと思った
クリーンドメイン案もクリーン茎案も重くなるから留保程度の話ですた

茎値を予め保存しておいて別のIPと茎で荒らした後、
二か月後に賢者モードで前のを再利用されるのも解せんけど
茎初期の変動性閾値が身が引き締まる数値になってたらとてもしゅてき

はたまた毎週リセして全ch民平等扱いにってのもアリだし

いやどっちが良いのか見当も付かない
やってみないとわからない系かな
0209あヴぁ信徒
垢版 |
2018/04/26(木) 07:53:29.01ID:194D8ELN
>>204
100%同一のコピペならすぐ捕まるけど
80%だけ同じだと「違うコピペ」と大抵判断されてしまうのが問題なのよね
これも荒らし側が手を変え品を変えて規制の隙間を突いた例
本来はチェック側もそれに対して日々進化しなければいけない
0210あヴぁ信徒
垢版 |
2018/04/26(木) 07:54:40.75ID:194D8ELN
今作ってるマルポ掃除機って通報ネタも削除しちゃうのかな?
例えば一時間毎起動とかなら当然そうなっちゃうよね
別途ログにあるなら無問題だけど
頃ス頃スコピペみたいな犯罪ネタは残しておかないと立件できなくなるし
起動タイミングがちょっと気になった
0211あヴぁ信徒
垢版 |
2018/04/26(木) 08:07:24.02ID:194D8ELN
>>195
巻き添え軽減化のためのNG細分化

NGワードバンクの構造体案(というかメモ)
キーワード:最低一つ最大三つ
発信元:ホストip、ipゾーン、ISPドメイン、回線種別(アウアウアーなどの単位)、正規表現、any
投稿先:板、スレタイ、any
時期:時間帯、曜日、季節、イベント日、any
登録日(最低でも一か月は当レコードを保持、古ければいずれ破棄対象にして処理軽減化)

メーラーソフトの迷惑メールフィルターみたいな
not条件含む条件も使えたら便利だ、メールフィルターのように

あくまでも案あんあん
どうぞ実装の方に集中してください
全体のどこまで検討してたか運営も知りたいでしょうし
案の記録だけでものこしておく
0212あヴぁ信徒
垢版 |
2018/04/26(木) 18:25:52.48ID:gYoOs89z
複数回線埋め荒らし等の検討

茎待ち時間20分として、4回線交互にコロコロしてれば5分毎埋めが理論上可能である点が気になる

回線Aから開始
5分後にBでレス
5分後にCでレス
5分後にDでレス
5分後にA(前回のAから20分経過後)
これを茎消し飛行機飛ばしランダム文字列ループするスクリプトでかます

複数回線はシステム上一般人4人と区別が付かないので今のとこ本格対処なし、通報→IP焼いたところでコロコロだし

対処できる可能性があるのは
・連投間隔のチェック、10件以上等間隔のレスのタイムラプスを集計
 で同じスプポで同じ間隔で投稿したらジュー。誤差数秒以内も検知(オーバースペック気味、すり抜け有り)
・画像認証(目視でしか認識できない文字の画像)で手入力を必須化(ウザめんどいけどネットで幅広く使われてる手法)
・短期間内に初期茎だらけのスレだ!→「このスレは新規やコロコロが大杉」自動的に初期茎禁止スレ化
 初期茎とは例えば新規発行からまだ2h以内の茎。短回線コロコロにも効く
 長期茎顔パスおk。シンプルでいいかも?裏バッチの仕事が増えるけど
・ブラックゾーンNG化(通報後のタイミングになるがaaa.bbb.ccc.xxxをブロック)

複数回線コロコロなしでも
・ABABABやABCABCABCと長く交互連鎖が続いてる時に怪しいとみなす(レスバト誤認もありえるから50件とか多めの場合)
0213 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/04/26(木) 20:22:44.27ID:V+8hV+D9
>>209
>80%コピーマルポ
これには各メール運用会社も困ってるみたいね(´・ω・`)

>>210
だいじょうぶ、起動と実行は手動でGOぼたんだよ

>>212
それ大規模でやると自動折りの1日・1時間制限にひっかかるやつや



とりあえず
忍法帖アゲインてきなのはだいじ
レベル実装がんばる (`・ω・´)
0214心得をよく読みましょう
垢版 |
2018/04/27(金) 00:16:24.15ID:1mC1wHwk
一回エースだっけ?連絡取ったら?
連絡取れないと意味ないんでしょ?こういうの作ってるんですけど完成したらどうですか?って一度話持ち込んだ方が良いと思う
0218あヴぁ信徒
垢版 |
2018/04/28(土) 13:00:56.71ID:JIY0eGne
うんだうんだ
クッキー案採用宜しくでござる
0225心得をよく読みましょう
垢版 |
2018/05/01(火) 13:46:54.12ID:QW+4x76/
解釈の原因は解釈者自身の固定観念。解釈の自由には責任が伴う
言葉風紀世相の乱れはそう感じる人の心の乱れの自己投影。人は鏡
憤怒は一時の狂気、無知無能の自己証明。中途半端な知識主ほど激昂
「真実は一つ」は錯誤。執着する者ほど矛盾を体験(争い煩悩)
他人に不自由(制約)を与えれば己も不自由(不快)を得る
問題解決力の乏しい者ほど自己防衛の為に礼儀作法マナーを要求
情報分析力の低い者ほどデマ宗教フェイク疑似科学に感化洗脳
自己肯定感の欠けた者ほど「己の知見こそ全で真」に自己陶酔
人生経験の少ない者ほど嫌いキモイ怖いウザイ憎い想定外を体験
キリスト教は世界最大のカルト。聖書は史上最も売れているト本
全ては必然。偶然 奇跡 理不尽 不条理は思考停止 視野狭窄の産物
人生存在現象に元々意味価値理由目的義務使命はない
宗教民族領土貧困は争いの「原因」ではなく「口実動機言訳」
虐め差別犯罪テロ紛争は根絶可能。必要なのは適切十分な高度教育
体罰は指導力問題解決力の乏しい教育素人の独善甘え怠慢責任転嫁
死刑は民度の低い排他的集団リンチ殺人。「死ねば償える」は偽善
核武装論は人間不信と劣等感に苛まれた臆病な外交素人の精神安定剤
投票率低下は社会成熟の徴候。奇人変人の当選は議員数過多の証左

感情自己責任論 〜学校では教えない合理主義哲学〜 m9`・ω・)
0229心得をよく読みましょう
垢版 |
2018/05/02(水) 23:15:16.45ID:WXR+9sy0
たまにここにRIP来るけど東北電→RIP→エースで連絡してもらうとか出来ないのけ?
0231 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/05/03(木) 11:41:44.93ID:kBAgLcjL
>>205
>茎のレヴェル(古さ、熟成度)による
・書き込み最大文字数制限
・スレ立てOKかどうか制限
上記2点を行うプラグイン作成ずみ。
改行数・記号コードの数は必要ならちょとの手間で拡張できる。はず。
投稿間隔についても、勉強ちょっとすれば実装可能のはず。

>発行回数、焼き回数が多いホストほど制限を大きく
timecount/timeclose (ゴンタクレ)は中止中らしいので
samba24値の改変で対応かな。
あとは本クッキー焼けるまでの時間をのばすとか?
0235心得をよく読みましょう
垢版 |
2018/05/05(土) 18:12:12.81ID:UHnDifLh
>大阪府三島郡島本町のイジメはいじめられた本人が悪い
>みんなそう思ってる
            ↑
>こんなスレが立つ島本町という町の町長や教育長はどんな奴で何を考えてるのかなあ
            ↑
>いじめなんか「見て見ぬフリ」だろうな

そうか
0236心得をよく読みましょう
垢版 |
2018/05/05(土) 18:18:13.33ID:WriWnRsA
結局頑張っても運営は見ないって事だよ
頑張ってるのは見たから悲しいことだけど
0239あヴぁ信徒
垢版 |
2018/05/07(月) 17:02:10.52ID:c05tylpo
待ち人いまだ来ずかぁ(´・ω・`)
まあ待つしかないけどね
0240あヴぁ信徒
垢版 |
2018/05/07(月) 17:08:42.91ID:c05tylpo
>>232
リファラー改竄出来ちゃうこの頃だから即対策されて頼りないかなぁ
けど低スぺなブラウザ系スクリプトなら弾けるから
重くならないならチェック入れた方がいいに越したことはないかもね
0241 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/05/07(月) 18:56:50.47ID:MdKsRVPy
>>240
>低スぺなブラウザ系スクリプトなら
うえのほうで紹介されてるぱーるのすくりぷとはもちろん、
ざこむしさん作成度100%のざこスクリプトでもリファラはちゃんとしてますぞ (´・ω・`)
0242あヴぁ信徒
垢版 |
2018/05/07(月) 20:47:46.60ID:c05tylpo
>>241
いやいやもーっと低レベルなスクリプトの話w

てか出回ってるパールのがわざわざリファラ入れてるなら
もう5chでリファラチェック実装してるってことだな

しかし今のじゃ偽装さえできればすり抜け余裕ですねーと
セッション文字列でもurl付加してやらないとザルチェックなりと
0243心得をよく読みましょう
垢版 |
2018/05/09(水) 02:10:34.72ID:Dg+wFUb6
>>212
普通の書き込みって5分に1度はできるものだから、
その程度の埋め立てを考えても無意味だと思う
このシステムで対処するのは1分に何回も連投するような書き込みだよ
0245心得をよく読みましょう
垢版 |
2018/05/09(水) 23:16:30.96ID:Dg+wFUb6
問題はcookieの発効基準と、主に初期における発効方法だな

通常のユーザには発効させる、しかし荒しには発効させない
そういう状況をどうやって作り出すかがポイント
0248心得をよく読みましょう
垢版 |
2018/05/10(木) 14:59:33.50ID:73Unsut9
3〜4日前からの現象
5チャンネルの板をスクロールすると5a角の黒いブロックが現れるのはなぜ?
0249心得をよく読みましょう
垢版 |
2018/05/10(木) 21:31:03.18ID:MQw2KetO
>>247
技術的な観点から、特定時間内に同一IPアドレスから連続して取得できないなどの
制約を設けたほうがいいと思う
0252 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/05/10(木) 23:31:27.38ID:S9ZEQSim
>>251
かぜをあなどってはいけませぬぞ
むしさんは かぜこじらせて しにかけ
 はんとしにゅういんしたあと 10年以上後遺症がのこってますぞ
0253心得をよく読みましょう
垢版 |
2018/05/11(金) 04:31:22.61ID:o2gdflfq
大型連休中にアホな書き込みをする頭のおかしな人が湧いてそうだし警察に通報されてその対応に追われたりしてるのかも
0255心得をよく読みましょう
垢版 |
2018/05/11(金) 19:37:10.95ID:nM6BBpKz
無駄ならやらないというのであれば最初からやるべきではない
無駄かどうかは結果が出てみないと分からないのだから
0258R.I.P ◆RIPismJOmw
垢版 |
2018/05/11(金) 23:29:14.72ID:I4aauYYO?PLT(20340)

一応
LINE:知らない
某SNS:返答なし
メール:アドレス変わってない?

そんな感じ
0261心得をよく読みましょう
垢版 |
2018/05/14(月) 21:40:38.86ID:Tmmnz5Pq
> ・「IPがころころ変わっちゃう普通ひと」は、
>   いまんところだと、Ronin買うか、毎回クキー焼きをがんばるかしてね…
>    (´・ω・`)誰かすんごいイイ解決方法の編みだし求む!

発効する初回だけ問題になるだけだから、最初の1ヶ月ぐらい密かにクッキーを配布しといて、
いきなり有効にするようにすればいい
そうすれば同一IPアドレスからの発行が多すぎることも回避できる
0262R.I.P ◆RIPismJOmw
垢版 |
2018/05/14(月) 22:59:04.87ID:Vtg8CBDp?PLT(20340)

仮にですけど、今の運営会社の連絡先がわかったとしても
私エイゴ知らないネ
0263 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/05/17(木) 14:57:44.40ID:pEnyu7LR
>>261
発行時と書き込みボタン押下時でIPがちがってる(コロコロってる)と
書き込めないしくみなのよん… (´・ω・`)
0264心得をよく読みましょう
垢版 |
2018/05/17(木) 23:15:59.92ID:PaDiguRk
>>263
いやいやおまえの認識が間違ってる

クッキーがあるかどうかで書き込みの可否を制限しているだけ
だから発行時のIPアドレスと異なるとか、そういうことはまったく影響を与えない

簡単に言うと、クッキーには前回の書き込み時間とユーザを区別するユニークなIDを暗号化して記録していくだけ
次の書き込み時に前回の書き込み時間と照らし合わせて、短時間であれば書き込みを拒否するだけのシステム

もしあらし行為をしたら、荒らし行為をした人のIDをもつクッキーを受けられないようにする(クッキーを削除する)ことで
新規クッキーを受け入れる必要があるので連投ができなくなるということ

この流れのなかでIPアドレスが変わってしまうことは何も関係ないだろ?
0268心得をよく読みましょう
垢版 |
2018/05/20(日) 23:16:39.76ID:bNnsgI33
エースどうなってるんだよ
他の★が連絡とろうとしてもとれないみたいだし
今2…じゃなくて5chの運営関係の連携どうなってるんだ?
0269心得をよく読みましょう
垢版 |
2018/05/21(月) 22:39:16.10ID:+ck4GXGj
874 名前:Ace ★[sage] 投稿日:2018/05/21(月) 22:19:25.19 ID:CAP_USER9 [172/172]
もう見れないかもしれないけれど、書いておきます。
GDPR対策でEU諸国からのアクセスが出来なくなり、浪人でも回避不可です。
適法での運用のためですので、ご理解をお願いいたします。


出てきたエース
こいつ連絡はわざと無視してるのか?
0270 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/05/22(火) 10:32:21.78ID:pYlGogHr
返信もキタヨ━(゚∀゚)━!

GDPR対策がいそがしすって

あとこれ(しゅてきクキー)はいちおう継続審議ってことで。
0275R.I.P ◆RIPismJOmw
垢版 |
2018/05/22(火) 19:35:50.91ID:Ikv4ziOB?PLT(20340)

「できるわけがない」という人は、それをやっている人の邪魔をしてはならない。
ノイズに負けないで挫けないで、でも無理しないでコツコツと
ですね
0278 【東北電 78.6 %】 ◆By8774643E
垢版 |
2018/05/24(木) 00:37:17.65ID:Z9ozzCC2
>>277
1時間に赤色ぞーんまでいっぱいレスすると
普通の板ではまずまちがいなく茎ぼっしゅーとになる仕様ですぞ。
0280心得をよく読みましょう
垢版 |
2018/05/25(金) 01:01:03.25ID:epLWilLN
何かテストして欲しい事あったら言って
ここに貼ってくれればテストしにいく
0282あヴぁ信徒
垢版 |
2018/05/26(土) 23:55:49.00ID:wdu60rfy
>>270
>いちおう継続審議
ムフフ^^

まあねえサッと入れたら入れたで巻き添えクレーム殺到するのが5chの茶飯事だし
匙加減は何かと難しいだろうな
0283R.I.P ◆RIPismJOmw
垢版 |
2018/05/28(月) 21:03:29.71ID:3nO+tD8H?PLT(20340)

874+5 :Ace ★ [↓] :2018/05/21(月) 22:19:25.19 ID:CAP_USER9 (172/174) [9]
もう見れないかもしれないけれど、書いておきます。
GDPR対策でEU諸国からのアクセスが出来なくなり、浪人でも回避不可です。
適法での運用のためですので、ご理解をお願いいたします。

今はこの対応が忙しいみたいです
引用元のスレは作業スレなのでURL割愛します
0299 【東北電 78.6 %】 ◆By8774643E
垢版 |
2021/03/21(日) 21:08:34.87ID:O+fO0faJ
のんべんだらりと(´・ω・`)鯖代払うよましーん化してる気がしているきょうこのごろ・・・
(とめてはいないよ)
レスを投稿する


ニューススポーツなんでも実況