X



トップページ通信技術
185コメント63KB
今現在、インターネットは正常か?
0001
垢版 |
01/09/21 16:20ID:???
突然すまん!

ここや殆どのサイトは見れるが、一部のサイトやサーバーへアクセス出来ない状況が発生していないか?
もちろんDNSの問題や、相手が死んでるとかじゃなくて・・・
接続したいとこにトレース(IPでね)かけたら次のようになった。
(はじめは省略)
12 30 ms 40 ms 60 ms IX-gate1.IIJ.Net [210.
13 40 ms 80 ms 40 ms as2516.nspixp2.wide.ad
14 40 ms 40 ms 50 ms 203.181.97.82
15 * * * Request timed out.
16 * * * Request timed out.

ところが、相手側はもちろん生きてる。
しかし、同じように向こうからも繋がらない・・・・
単にプロバイダの一部の問題じゃないような気がする!
ちなみにこっちはIIJへ接続
向こうはKDDI
IIJ<−>KDDI     NG
ASAHI-NET<−>KDDI  OK

誰かもっと情報をくれ!
0034anonymous@ YahooBB218119084008.bbtec.net
垢版 |
03/01/25 17:31ID:???
http://www.sankei.co.jp/news/030125/0125kok071.htm

韓国、ネットが全面まひ

 韓国のニュース専門局、YTNは25日、韓国全土で同日午後2時から
インターネットへの接続が一切できず、まひ状態になっていると報じた。
 詳細な原因は調査中だが、ソウル市内に設置されている主要なサーバーが
ストップしたことと関連があるという。(共同)
0035 
垢版 |
03/01/25 17:32ID:???
あぁ、デフォルトfusianasan忘れてた…。
他板から出張してきたのバレバレ…。恥ずかし。
0036俺は素人、周りは玄人。
垢版 |
03/01/25 17:34ID:???
何やら隣の国で大変なことになって騒いでいるみたいだけど、
まぁ、自分に実害がこうむるわけではなさそうなので、ちと安心したw
0038anonymous@ sv1.49364.com
垢版 |
03/01/25 17:43ID:VtbauZO4
アメのサイトにもつながらんとこがあるような気がする。
今debianのinstallしてんだけどnon-us.debian.orgにつながらない・・・・
0039俺は素人、周りは玄人。
垢版 |
03/01/25 17:46ID:???
>>37
どうも韓国の主要サーバが落ちて、
それを補おうとしたけれど、補おうとしたサーバも負荷がかかりすぎw
今の状態になったみたい。
日本とアメリカは通過点になったために、
影響が他よりも多めに出ただけで、
別に日本が攻撃されてるとかじゃないから、
安心していいよ。
0040
垢版 |
03/01/25 17:47ID:3YuBULGl
いまネットをキャプチャ中

出していないパケットに対してecho-reply, icmp-unreachableがどんどん送られてくるし、
icmp echoがどんどん送られてきている

おそらく、Sourceアドレスを偽って、PING出しまくってるんだろうな

日本でも、かなりトラフィック増えてるね

ルータ自体が糞・設定がクソなルータは、相当負荷がかかって、
遅延・パケットのdropが増えてるんじゃないかな

また、自ネット以外のIPアドレスからのIPもフィルタせずに出すキャリアは、
攻撃の発信元になってるんだろうね

tcpセッションがまともに張れない程度にはパケットロスがおこってるところが多い

UDP の1434ポートに、大量にパケットが届いてるけど、これが攻撃だろうね
0041 
垢版 |
03/01/25 17:48ID:???
UDP 1434を叩くワームがルートサーバを落としたという話がちらほらと。

実際今日はみんな1434が凄い勢いで叩かれてるらしい。
俺はあまり叩かれてないから解らないんだけどね。
0042
垢版 |
03/01/25 17:50ID:???
>>39
解説、ありがたいです。
0044切り分け
垢版 |
03/01/25 18:07ID:c8GANCp2
韓国のアホな問題と、1434ワームは同時期だけど別?
それとも、1434ワームも韓国発祥ですか?
0046
垢版 |
03/01/25 18:18ID:3YuBULGl
>>42
おいおい、39の言う事信じるなよ
韓国にはrootネームサーバーもないし、関係ない
004742
垢版 |
03/01/25 18:26ID:???
>>46
違うの?
krドメインは何処で管理してるんだろうか???
韓国なんて、どうでも良いけど・・・
0049_
垢版 |
03/01/25 18:29ID:???
  ∧_∧               |ドンドン!!         アヒャーヒャヒャヒャヒャ!!
 ( ・∀・)<開けてないかんな |ヾ(゚∀゚)ノ ドンドン!!     アヒャーヒャヒャヒャヒャ!!
 (    )               |  (  ) ))       アヒャーヒャヒャヒャヒャ!!
 | | |               |(( < <        アヒャーヒャヒャヒャヒャ!!
 (__)_)                ↑
  ↑               ぽーとすきゃん
 ぱそこん)
0050anonymous@ tok030.airnet.ne.jp
垢版 |
03/01/25 18:37ID:6GgBwlJt
質問なんだが。

各方面でF5攻撃F5攻撃とさわいどる香具師等が居るんだが、
なんだか違和感が。

DNSへのF5(リロード)攻撃とはこれいかに・・・・?
0051anonymous@ server13.janis.or.jp
垢版 |
03/01/25 18:57ID:UyQcaGWD
>>50
そりゃネタであって誰も本気で言ってないと思うぞ
0052_
垢版 |
03/01/25 18:58ID:???
test
0053
垢版 |
03/01/25 18:59ID:???
>>50
それはDoS攻撃=F5アタックだと思い込んでいる厨房のたわごとなので
放置が吉かと
0054 
垢版 |
03/01/25 19:06ID:6WglIBL7
それにしても今回の韓国の件は酷くないか?
日本も中央の少数のサーバーが倒れただけでこんな事態になりえるの?
0055anonymous@ 218-228-130-165.eonet.ne.jp
垢版 |
03/01/25 19:14ID:???
すげ。
he.netってJPIX直結してたのかw

8 10 ms <10 ms <10 ms gsr-osa3.kddnet.ad.jp [210.132.126.194]
9 <10 ms <10 ms <10 ms tr-osa2.kddnet.ad.jp [210.132.124.1]
10 170 ms 160 ms 170 ms gsr-sc2.kddnet.ad.jp [210.132.91.46]
11 161 ms 170 ms 160 ms ix-pa2.kddnet.ad.jp [203.181.104.74]
12 161 ms 170 ms 160 ms gige-g2-0.gsr12008.pao.he.net [64.71.128.117]
13 161 ms 170 ms 170 ms gige-g1-0.gsr12008.fmt.he.net [64.71.128.177]
14 271 ms 270 ms 270 ms 2ch.net [64.71.145.43]
0056anonymous@ pl1310.nas921.ichikawa.nttpc.ne.jp
垢版 |
03/01/25 19:15ID:yriv8iCr
アメリカでも同様さ
MSSQLサーバを攻撃するワームのおかげでバックボーンがパンクしそう
0057anonymous@ st0286.nas921.d-osaka.nttpc.ne.jp
垢版 |
03/01/25 19:22ID:LCMLwE6I
ダイナミックDNSで
SYTES.NETドメイン運用してるんだけど
今日落ちまくり。

まじやめちくり。
0058
垢版 |
03/01/25 19:24ID:3YuBULGl
>>44
ワームが韓国発祥かどうかはしらないけど、
今度のワームと韓国の醜態は同一だろ?

そういえば、Codered/Nimdaの時も韓国が醜態をさらしてたな

韓国は、各種サーバソフトが10000ウォンで売られてるそうだから、そういったのもあって
かなり使われているんでは?
0059 
垢版 |
03/01/25 19:48ID:???
>>39
この板でデマ流すとは面白い香具師だなおい
0061_
垢版 |
03/01/25 20:00ID:???
>>58

韓国のサイトのプライマリネームサーバはwindowsが多かった ってことなのか?
ついでにSQLサーバも手元にメディアがあったからインストールしていた とかさ
0062 
垢版 |
03/01/25 20:04ID:???
キムデジュン大統領にビルゲが直に会いにいって
電子政府には是非MS社をヨロピク、と宣伝してたけど
その後どーなったの?


日本はぜひ*BSDかLinuxかTRONでヨロピク
0063nobody
垢版 |
03/01/25 21:30ID:???
実はみんなBINDの設定が無茶苦茶で、それが今回の高トラフィックで顕在化
しただけだったりして。
0066
垢版 |
03/01/25 22:56ID:3YuBULGl
日本では、MS-SQLserver入れてるところなんて、それなりのセキュリティーとってることろが多いからな
韓国みたいに、そこら中で海賊版が安価に売ってあるところとはちがってね

しかし、「IT強国」は、Codered/nmidaの時と同じくまた自爆ですか?
日本では、無料でDBserver入れたい時は、UNIX+PostgresSQL/MySQL使うんだけど、
韓国では海賊版ですからね
0067
垢版 |
03/01/25 23:05ID:???
ISOCのホームページに昼頃から入れなくなっているが、原因は同じかな?
被害は韓国以外でも出てるみたいだし。
0068anonymous@ fb174025.ot.FreeBit.NE.JP
垢版 |
03/01/25 23:06ID:???
おいらプロバイダinterQなんだけど、
自分のホームページ(プロバイダのではない)が見れなくて、
更新できない、メール受信できないで、困ってるよ・・・。
ODNも持ってるから、今はそっちでやってるけど。。

0070 
垢版 |
03/01/25 23:24ID:???
855 :名無しさん@お腹いっぱい。 :03/01/25 22:57
ttp://slashdot.jp/article.pl?sid=03/01/25/0920206

Update: 01/25 13:08 GMT by O:
とりあえず、穴を持っているホストはひととおり感染したみたいだ。
同時に問題のワームの解剖と解析が進んでいる。それによると、UDP
パケット1個に収まる376バイトのペイロードで感染し、自分をランダム
な相手に送りまくる。パケット1個というコンパクトさと感染行動がタイト
なループなことにより、帯域を潰せるみたいだ。また、ファイルに感染
したり、痕跡は残さないのでリブートすると消えるが、とうぜん上記の
セキュリティホールは残ったままなのですぐまた感染してしまう。

ttp://www.boredom.org/~cstone/worm-annotated.txt
0071anonymous@ YahooBB219047180122.bbtec.net
垢版 |
03/01/25 23:25ID:EWwtAA1n
韓国、以外にもろいね。まあ、いつものことか。デパート崩れたり、
道路がガス爆発で吹っ飛んだり。
0072 
垢版 |
03/01/25 23:45ID:???
>>71
意外というよりいつものことです。
0073 
垢版 |
03/01/25 23:50ID:liO6dV+2
この板に動きがないのは、みんな召集かけられてるせい?
0074anonymous@ X037080.ppp.dion.ne.jp
垢版 |
03/01/26 00:00ID:o7+QOPWG
25日の14時40分頃から、PHSに不審な連続着信あり。
最初は090で始まる番号から、そのうち非通知に変わり
10秒おきくらいに、ひっきりなしに着信。
何か関係あり?時刻が近いんでちょっと気持ち悪い。
非通知ってことはワン切りでもなさそうだし。
0075
垢版 |
03/01/26 00:29ID:D8W0U3eg
http://www.jpix.ad.jp/jp/techncal/traffic.html
JPIXのトラフィックは特に増えてないな
なんか、異常にメディアに取り上げられてるけど、DQNなところ以外はそんなに関係無かったりして

http://m.root-servers.org/
wideのroot-serverも特に異常無し

ただし、以下のサイトでは、トラフィックが特に増えたわけではないけど、
パケットロスが大幅に増加
http://www.internettrafficreport.com/main.htm
このトラフィックの減少は、TCPセッションがまともに張れない程度までパケットロスが増えて
通信ができなかった為にトラフィックが減ったのかな?

アメリカ方面は、けっこう変動がありますね
http://average.matrix.net/Daily/markP.html
http://stryper.uits.iu.edu/abilene/peers.html
http://stryper.uits.iu.edu/abilene/sttl/index.html
http://stryper.uits.iu.edu/abilene/snva/index.html
http://stryper.uits.iu.edu/abilene/dnvr/index.html
http://stryper.uits.iu.edu/abilene/losa/index.html
http://stryper.uits.iu.edu/abilene/nycm/index.html

同じアメリカでも、このあたりでは、そんなに影響がない
http://skippy.ncren.net/
http://jazz.ncren.net/stats/rlgh1-gw.ncren.net.5.html
http://jazz.ncren.net/stats/rtp1-gw.ncren.net.6.html
http://jazz.ncren.net/stats/rtp1-gw.ncren.net.14.html

http://www.internetpulse.net/
ここは、死亡状態
0077SQLP
垢版 |
03/01/26 00:46ID:???
>>75
JPIXのグラフはリアルタイムじゃないよ。24日のデータです
(今現在)
0078anonymous@ taproxy9.ezweb.ne.jp
垢版 |
03/01/26 01:41ID:ju22MN5Z
日本も大変な事になってるよー
ちなみに書き込み少ないのはプロバイダーがかなりつぶされてるからだよ
0079anonymous@ 067M28.rivo.mediatti.net
垢版 |
03/01/26 01:42ID:rx+ZXUB8
うちのプロバイダーは遅くなった。i-modeとかはどうなるんだろう?
0080
垢版 |
03/01/26 01:43ID:D8W0U3eg
>>77
あ、ほんとだ、気づかなかった
しかし、ニュー速とかはひたすら総務省叩きで醜いね
とくに総務省がどうこうするような事態じゃないのにね
0081
垢版 |
03/01/26 01:45ID:D8W0U3eg
>>78
ほんと?
うちはとくに体験できないからわからん
Flets1.5M+TTCN
ふつうに、ストリーミング動画もみれるし・・・
0082 ◆JeYFCvvdow
垢版 |
03/01/26 01:50ID:???
自宅でtcpdumpを走らせたのだけど、一部こういうのが来ました。
10.230.151.165.2450 > 210-***-***-***.home.ne.jp.1434: udp 376
ん? SrcAddressがプライベート。
タチ悪いですね。
0083
垢版 |
03/01/26 01:59ID:???
>>82
ソースアドレスはspoofされてるみたいだね
おれのアドレスを騙って他に飛んだUDP1434の、destunation (net|host|port) unreachable が
飛んできてるしね
0086anonymous@ YahooBB218140122060.bbtec.net
垢版 |
03/01/26 03:05ID:Pn/29JXz
>>79よ、( ゚Д゚)イッテヨシ系だろ。
そんなあなたは、カキコしないでみておくのがよろしいかと・・・
0087 
垢版 |
03/01/26 03:14ID:???
<ネット接続障害>日本国内で大きな被害なし トラブル収束へ

世界各地で25日発生したネットトラブルは、新種の「ワーム」型のコンピュ
ーターウイルスが原因とみられる。国内のインターネット管理者によると、
データベースを管理するマイクロソフトのSQLというサーバーの特定の場所
あてに、大量の無意味な情報が送られ、コントロール権を奪われて容量オ
ーバーとなり、それが世界的にまん延したという。マイクロソフトはウイル
ス攻撃の対象になりやすく、同社でも昨年7月に警告を発して対策プログ
ラムを出していた。

http://headlines.yahoo.co.jp/hl?a=20030126-00000107-mai-soci




「データベースを管理するマイクロソフトのSQLというサーバーの特定の場所」 というのが激しく意味不明だ
0088
垢版 |
03/01/26 07:17ID:uC+LFhur
>>87
1434だっけ?ノックがトラフィック攻撃だったのは自明のことだったが
韓国だけ大打撃の説明が抜けてるな
0089びくてぃむ
垢版 |
03/01/26 07:36ID:BsxcFf5K
もいらは1月25日の17:30から突然つながらなくなりました。
ルータが「認証中・・・」から先に進まないから金払ったか確かめて、
ルータの設定しなおして、yahooにping打って「Repry for ... 18ms」
プロバイダのメールは取れるが会社は無理。
19:00過ぎにはどこにも繋がらなくなったから諦めて寝た。
朝起きてブラウザ起動したらホームが表示された。

期待してないサンタさんからプレゼントを貰えた気分になりますた。
0090びくてぃむ
垢版 |
03/01/26 07:37ID:BsxcFf5K
あ... Reply
0091_
垢版 |
03/01/26 09:01ID:???
>>88
あの国は、

「見栄っ張り」→意味も無くW2K Server+SQLあたりが入っている
「著作権の概念が無い」→当然全部コピー版。倫理観も無くばら撒かれているので誰でも入手可能
「ずぼら」→セキュリティ更新なんてしない

という条件が重なってms-sql-m/UDPの大量ワーム増殖発生源になった
ものと思われ。
0094_
垢版 |
03/01/26 22:34ID:???
今DDIからWide方面見えないんだけど、何か起きてる?
0095_
垢版 |
03/01/26 22:39ID:???
wide見えないみたいage
0096anonymous@ kyoto1-44.pias.ne.jp
垢版 |
03/01/27 16:28ID:VI7/4Kcy
それ以前に下手にウィンドウズにパッチ当てしたら
最悪システムが壊れるじゃないですが
そんな危険を冒して「パッチ当て」するか?(藁
0097
垢版 |
03/01/27 17:51ID:???
つうか壊れて困るシステムにゲイツ製を使うな
0098
垢版 |
03/01/27 17:53ID:???
>>71
下の方は日本でもあったと思うんだが。
0099anonymous@ zaqdadc9128.zaq.ne.jp
垢版 |
03/01/29 02:36ID:GFmwCA21
「15分で全世界を制圧するウイルス」論文が現実に
http://internet.watch.impress.co.jp/www/article/2003/0128/15m.htm

今回コンピュータウイルス SlammerSlammer は、
米国、韓国、オーストラリア、ニュージーランドのインターネットを混乱に陥れ、

インターネット全体のパフォーマンスを 2 5 % 低下させたとされている。
0100しもむらつとむ
垢版 |
03/01/29 02:49ID:veumelxY
100ゲット
0101_
垢版 |
03/01/29 02:57ID:???
>>99
米Berkeley大学というのが藁た。
0102anonymous@ zaqdadc9128.zaq.ne.jp
垢版 |
03/01/29 21:02ID:GFmwCA21
SQLサーバー2000は世界中の企業、政府機関、大学その他で使われている。
マイクロソフト社は修正プログラムを昨年7月に公開したが、(マイクロソフト社内の一部の
コンピューターも含めて)多数のシステムがインストールを怠っていた。

http://www.hotwired.co.jp/news/news/20030129301.html

マイクロソフト社内の一部の
コンピューターも含めて)多数のシステムがインストールを怠っていた

マイクロソフト社内の一部の
コンピューターも含めて)多数のシステムがインストールを怠っていた
0103 
垢版 |
03/02/10 00:31ID:2D7CaZgg
さっき、google が・・・

Pinging www.google.com [216.239.53.101] with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 216.239.53.101:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
0104
垢版 |
03/02/12 13:36ID:???
>>103
板違い ネットサービス板へ
0106
垢版 |
03/04/01 18:55ID:mNgqVa8t
IIJ〜IX 死んでない?
0112anonymous@ gw.menkoi.ne.jp
垢版 |
03/06/27 12:07ID:WzBRYtYe
あげます。
nspixp2pのwideが切れたり繋がったり。
0115はげ
垢版 |
03/06/27 16:57ID:uJiHPj/H
N+だから国産のあやしいルータが繋がってるんだろ
0118被害を被ったー!
垢版 |
03/06/27 18:43ID:u4rVPMvC
>>117
どこなんですか!?
教えてください!
0121nobody
垢版 |
03/06/28 00:35ID:???
>120

文章があまりにも意味不明なんだけど。
0122foundry
垢版 |
03/06/28 17:55ID:???
の、ソフトが腐っていたってことで。
0123redistribution
垢版 |
03/06/28 21:23ID:???
route-map使う時点で敗北という噂があるがいかがなものか?
0125anonymous@ h028.p191.iij4u.or.jp
垢版 |
03/06/29 02:03ID:/p2UeTzt
BGPをOSPFにredistributeなんてまともなISPなら絶対やらないよ。
所詮WIDEもその程度か。。。
0126EDO-IX
垢版 |
03/06/29 02:30ID:???
>>125
WIDEがOSPFの扱い方は確かに一般的なISPとは違うが
それはそれで歴史と理由があっての事。
ISPでも古参のオペレータは知っている。
ま、もちろん現在その方法がベストかどうかは別の話。
NSPIXPもWIDEの実験だったりするわけで
新しい実験的な事もあって事故はおころだろうね。
ようは、問題が起こったらそれを防ぐ技術なんかを開発
するのもWIDEの使命なわけで、それに期待しましょう。
0127no redistribution bgp
垢版 |
03/06/29 04:22ID:???
WIDEでオペレーションミスを防ぐ技術を開発でつか…

いや、欲しいけどね。
0129nya
垢版 |
03/06/29 17:06ID:???
今回の元々の事故はミスでしょうがないとしても、
一時対処のはずのBGP peeringを落としたまま何時間も放置したOCNの責任は?
0130IXP1
垢版 |
03/06/29 20:42ID:cHTRto7Q
NSPIXP-1のころからオペレーションしてますが(ASは変わったけど)、
知りませんよ>>126
IGPとEGPで相互に経路のやりとりをさせないのは、ルーティングを
安定させるための鉄則です。
0131タトゥ
垢版 |
03/06/29 23:40ID:???
ルーティングを安定させるために
異常経路を流したところとのpeerを切って
顧客には解決しましたと報告するocnはさすがすぎる
0132IXP1
垢版 |
03/06/30 00:07ID:y/0WPSpp
>>131 そんなのあたり前だと思うが。peer切って自分のところが
安定すれば、自社の障害は解決で、あとはWIDEの問題でしょう。
他のISPに比べてWIDEから復旧宣言が出たあともpeerを戻すのが
異常に遅かったという指摘もあるにはあるけどね。
それはともかく、みんなprefix filterかけようよ。
異常な経路を吐く奴も吐く奴だけど、それで影響受けるようじゃ
困るよね、今時。
0134egp
垢版 |
03/06/30 01:04ID:???
>>132
復旧宣言が出たあと、戻すまでに約7時間ですな。
異常に遅かったというより、さぼって忘れていたのでは?
大手の驕りか、担当者の怠慢かは知らないけど。

ingress prefix filterくらいちゃんとすべきという点には同意。
レスを投稿する


ニューススポーツなんでも実況