X



トップページ自宅サーバ
272コメント82KB
うざい国からのアクセスを全て遮断 2国目
0001DNS未登録さん垢版2008/02/01(金) 01:47:37ID:???
世界の国別 IPv4 アドレス割り当てリスト
ttp://nami.jp/ipv4bycc/

krfilter アジア地域のフィルタリング
ttp://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/

日本国外からのアクセス制限
ttp://www.cgis.biz/tools/access.php

前スレ
ttp://pc8.2ch.net/test/read.cgi/mysv/1118726898/
0120DNS未登録さん垢版2009/02/01(日) 14:54:03ID:???
>>117
中国は貧富の差が激しい。
スパマーはPCを持てる生活には困っていない貧困層に近い連中がやる。
中国は貧困層はPCすら持てないからね。
0121DNS未登録さん垢版2009/02/01(日) 23:39:47ID:fLaeXCD7
>>120
貧民街のネカフェ知ってますか?w
ああいうところのカスPCが全てアタックに回ってると思うんだw
0123DNS未登録さん垢版2009/02/02(月) 02:44:20ID:???
厨獄とインドからのブルートフォースアタックが酷いね。
0131DNS未登録さん垢版2009/03/29(日) 11:41:17ID:zkyB7xTg
>>120 や2ch内の過去記事みると
やはり、ストーカー系のスパム野郎がいる。

 だいたいスパマー野郎は、こちらが行政機関への情報提供用に
記事にしてあるblogへもアクセスするんで
今回はportの誘導を行い記録した。

 以前、遮断用アプリやらIPDataBaseをうpしていただいた事もあって、
要望は「S.バンクからのアクセスを遮断」でしたな。
そのスレのやりとりはGoogle検索にも掲載されて、
そのスレはいくつかある『うざい国からのアクセスを遮断』のひとつ。

 ひさしぶりの2chではあるが、
今回は「不正なTCP/UDPは行政機関に情報提供してますよ。」
ということをwhoisを記事にし、下記に記しておく。
0132DNS未登録さん垢版2009/03/29(日) 11:50:07ID:???
IP-Adresse: 222.216.28.125
Region: Nanning

IP-Adresse: 218.75.199.50
Region: Zhuzhou

IP-Adresse: 221.231.139.17
Region: Beijing

IP-Adresse: 222.187.220.73
Region: Beijing

IP-Adresse: 210.51.171.74
Region: Beijing

IP-Adresse: 222.216.28.101
Region: Nanning

IP-Adresse: 222.218.223.101
Region: Nanning

IP-Adresse: 222.240.149.178
Region: Changsha

IP-Adresse: 219.138.39.22
Region: Wuhan

IP-Adresse: 219.153.53.155
Region: Shanghai

IP-Adresse: 222.216.28.168
Region: Nanning

IP-Adresse: 219.146.12.135
Region: Jinan

IP-Adresse: 218.89.65.7
Region: Chengdu

IP-Adresse: 222.181.10.211
Region: Chongqing
0134DNS未登録さん垢版2009/03/30(月) 22:26:47ID:???
IP-Adresse: 222.216.28.125
Region: Nanning

IP-Adresse: 222.73.204.211
Region: Shanghai

IP-Adresse: 218.85.137.179
Region: Shanghai

-edu-
IP-Adresse: 219.232.243.15
Region: Beijing

IP-Adresse: 219.232.241.133
Region: Beijing
0136DNS未登録さん垢版2009/04/13(月) 23:21:46ID:???
【国内】国交省HP改ざん、中国国旗と「歴史を思い出せ。さもなくば廃虚になるだろう」[04/13]
http://takeshima.2ch.net/test/read.cgi/news4plus/1239628074/

国交省HP改ざん=中国国旗と「廃虚になるぞ」

国土交通省は13日、同省ホームページ(HP)の調達情報を公開するページが
改ざんされ、現在この部分が閲覧できない状態になっていると発表した。

同省によると、改ざんされたのは、同省が今後入札を行う予定の物品や委託調査
などを公示するページ。政府の情報セキュリティーセンターから11日、改ざんを
指摘する連絡があり、同省が調べたところ、該当ページに中国国旗と
「歴史を思い出せ。さもなくば廃虚になるだろう」という内容の英語が書かれていた。
第二次世界大戦時に抗日活動を行った中国の「八路軍」を示すとみられる
「The NO.8 army」の署名もあったという。

11日午前10時ごろから午後零時半ごろまでの間に改ざんされたとみられる。
現在のところウイルスへの感染などはないといい、同省が復旧を急いでいる。

ソース:時事通信 (2009/04/13-21:31)
http://www.jiji.com/jc/c?g=soc_30&k=2009041300728
0139DNS未登録さん垢版2009/05/17(日) 20:09:40ID:n+fFvwSW
ここ数日、InetURLって奴が、
15分くらいで5000アクセスしてくるのだが
なにもんだ?
0140DNS未登録さん垢版2009/05/18(月) 06:53:26ID:???
delegated-apnic-latestが更新されてないな。
何かあった?apic
0143DNS未登録さん垢版2009/05/21(木) 23:17:36ID:???
少し前から,>>1 にあるkrfilterさんところのリストがDL出来ないんだけども
みんなできる?
0144DNS未登録さん垢版2009/05/22(金) 09:31:51ID:???
>>143
今月に入ってからリストの中身が全部カラになってるみたいだ。
0145DNS未登録さん垢版2009/05/27(水) 08:30:38ID:???
ftp://ftp.arin.net/pub/stats/arin/delegated-arin-latest
ftp://ftp.ripe.net/pub/stats/ripencc/delegated-ripencc-latest
ftp://ftp.apnic.net/pub/stats/apnic/delegated-apnic-latest
ftp://ftp.lacnic.net/pub/stats/lacnic/delegated-lacnic-latest
ftp://ftp.afrinic.net/pub/stats/afrinic/delegated-afrinic-latest

ftp.apnic.netだけがおかしいな。
他のRIPはちゃんとなってるぞ。
0146DNS未登録さん垢版2009/05/27(水) 11:30:27ID:???
頻繁にアクセスしたせいでapnicにブロックされてるんじゃね?
0147DNS未登録さん垢版2009/08/18(火) 21:07:15ID:???
とりあえず、自宅鯖に http://www.42ch.net/~shutoff/ のスクリプト使ってみたけど、気軽に使えていいね。
HW で実現できるものってあるかなあ?
0148DNS未登録さん垢版2009/08/22(土) 08:59:20ID:???
>>147
ルータで実現したいという意味なら、Linuxとかでルータを構築すればいいじゃないか。
FON+にOpenWRTを入れて、そこでhttp://www.42ch.net/~shutoff/のスクリプトを
入れてもいいだろうし。
0149DNS未登録さん垢版2009/08/22(土) 14:38:37ID:???
>>148
ttp://openwrt.org/ つながらないんだよなぁ。
wikiにはつながるけど、他はアウト。
うちだけ?
0150umm垢版2009/10/09(金) 22:53:53ID:???
>>147
ウザイ国をシャットアウトするためのフィルタの行数って数えたみたことある?
うちは自作フィルターで4カ国ほどはじいているが、wc -l で行数を数えてみたら、該当国をはじく部分だけで700行くらいあった。
そんなのをルータに入力する気になれないだろ。
どのみち、IP割り当てデータって、頻繁に変更があるみたいだし、perlスクリプトでフィルター設定ファイルを作れるUNIX系マシンに限る。
0151DNS未登録さん垢版2009/10/10(土) 08:06:52ID:???
ルータを販売する会社が、ルータ自身に外部のデータベースリストから適宜取得する
スクリプトを組み込んでくれればイイと思う。もしくは、ユーザ側が作成したリスト
をルータへアップロードできるようにするとか…。

さらにユーザ側がホワイトリストとして追加できる仕様になれば、ベターだと思うな。
0152umm垢版2009/10/10(土) 08:52:37ID:???
>>151
君が作って2〜3万円くらいで売れば、けっこう売れるかもしれないぞ。(^^)
0154DNS未登録さん垢版2009/10/11(日) 02:45:03ID:???
マッチポンプ・ビジネスでも展開するつもりなんだろう
0155DNS未登録さん垢版2009/10/11(日) 11:17:05ID:???
最近は意欲的な開発をしてないから競争がないのか売る気がないか
定期的に更新なんていうと有料になるのが通例
そりゃあっても売れないか使わない機能ってことになるね
それなりの会社ならデータセンターに置くことになるから維持費で大赤字と
ついでにサポート考えたら運営はいらないって判断に
0156DNS未登録さん垢版2009/10/12(月) 21:01:43ID:???
YAMAHAはネットボランチとか提供してるんだけどな。
0157DNS未登録さん垢版2009/10/12(月) 21:42:18ID:???
掲示板を運営してるんだけど、海外からのスパム投稿がうざい。
完全に弾こうと思うと画像認証しか無いんだけど、
ユーザからしてみればいちいち画像認証なんてメンドクサクテやってられないし。
参りました。


皆さんは、この様な場合はどうしてますか?
0159DNS未登録さん垢版2009/10/12(月) 23:46:34ID:???
>>158
自分もそうしてるんだけTorか何かを使ってる様で
IPを変えながら妨害をしてくるんだよね。

マジでかなり迷惑。
0162DNS未登録さん垢版2009/10/14(水) 17:20:26ID:???
>>157
作った。わりと簡単だった。
www18.big.or.jp/~fujiwara/ikki/stuff/php/uptree2/
0163DNS未登録さん垢版2009/10/19(月) 23:05:43ID:???
なんかサンプルではよくCN,KR,KPの3国になってるけどKPからのアクセス来たことある人なんている?
CNはダントツだけど、最近はKRよりBR,RU,TR,INあたりが酷い。特にBRが酷すぎる
うちはほっとくと秒速1回くらいで変な接続が来るけど
  CN>BR>RU>TR>HK>IN>KR>PL>UA
くらいの順になってる
0164DNS未登録さん垢版2009/10/19(月) 23:32:28ID:???
.kpはまだ殆ど割り当てられてないんじゃなかったか
まあ最初から弾いておくに越したことはないなw
0165DNS未登録さん垢版2009/10/19(月) 23:59:43ID:???
>>164
いや別に弾いてもいいんだけど、技術より政治の匂いがプンプンして感じ悪いなと
それにしてもアメリカとイギリスが弾いてもいいのか微妙でそれぞれ韓国より多くて困る
0167DNS未登録さん垢版2009/10/20(火) 07:32:25ID:???
>>163
今のところKPが持ってるアドレスは1つもなかったはず。
北朝鮮にあるインターネットは中国のプロバイダ経由(つまり中国のアドレスになる)。
0168DNS未登録さん垢版2009/10/20(火) 09:44:13ID:???
>>165
不要と思うなら、アメリカもイギリスも全断にしてしまえばいい。

自分の場合は、AmazonのメールやGoogleのクローラがこないと困るので、
アメリカは主要ISPとホスティング業者のドメインで弾いてる。
イギリスはspamメール/書き込みしかこないので全断してる。
0169DNS未登録さん垢版2009/10/20(火) 10:17:02ID:???
はじかない理由のほうがないなw
データを見るとむだにRUがかさばる感じ
0171DNS未登録さん垢版2009/10/23(金) 20:29:11ID:???
中国のサイバー攻撃を警告 日本が巻き込まれる可能性も 米報告書
http://sankei.jp.msn.com/world/america/091023/amr0910231009001-n1.htm

2009.10.23 10:06

米議会の諮問機関「米中経済安保見直し委員会」は22日、中国が米国など他国の
コンピューター網に侵入してスパイ活動を行っている可能性が高く、有事の際には
米軍の戦闘能力を低下させるため、国防総省などにサイバー攻撃を仕掛けると警告
する報告書を発表した。

米国との軍事紛争が発生すれば「アジア太平洋地域の同盟諸国」のコンピューター網も
標的になると指摘し、日本が巻き込まれる可能性を示している。

報告書によると、中国人民解放軍は情報を制することが紛争に勝利する鍵だとの見方を
強めており、軍部隊のサイバー攻撃能力拡充だけでなく、民間のハッカー集団とも接触している。

また報告書は、米国の軍事情報や中国関連政策の情報を狙ったハッカー活動は
「国家の支援がなければ困難だ」として中国当局の関与を強く示唆している。(共同)
0172DNS未登録さん垢版2010/01/27(水) 02:55:12ID:???
中国はインターネッツから隔離したらいいんだよな
お互いタメに
0173DNS未登録さん垢版2010/01/27(水) 03:59:01ID:???
3ヶ月ぶりにスレが動いたと思ったら、書き込みが中途半端とか
お前の人生そのものだな
0174DNS未登録さん垢版2010/01/27(水) 16:37:20ID:M7PQRJgF
>>172
繋がらなければ、それはそれでギャーギャー騒ぐぞ。
そういう奴らだ。
0175DNS未登録さん垢版2010/02/23(火) 15:14:15ID:c3MXA9/s
ぼくの鯖は、Allow fromで日本のプロバイダだけを許可してる。
最初は面倒くさかったけど、できおわったら楽だお。
0176DNS未登録さん垢版2010/02/23(火) 16:07:17ID:???
>>175
日本のプロバイダって jp だけじゃないよ。逆引き設定ない所もある。
allow で許可すると2000項目ぐらいにはなるよ。
0177DNS未登録さん垢版2010/02/23(火) 22:10:00ID:???
今月に入って逆引きができないところが増えた気がする・・・
0178DNS未登録さん垢版2010/02/24(水) 13:52:25ID:???
そういや Allow のリスト、1年以上更新してないや

他の人達はどれぐらいで更新してるんだろ・・・
0179DNS未登録さん垢版2010/02/24(水) 15:05:14ID:???
>>178
今は最低でも月1回はやらんと。
delegated-apnic-latest だけでなく delegated-arin-latest もチェックしないとだめですよ。
V4のJPは今4077行有りますね。1ヶ月程度で30ぐらい増えている。
0180DNS未登録さん垢版2010/02/24(水) 17:10:44ID:???
>>178
自動でやっている。
apacheのログを5分間隔で、読み、
尋常でない間隔のアクセス元を
denyに追加している。
0183DNS未登録さん垢版2010/02/24(水) 21:11:41ID:???
毎日リストは更新してるけど、pfのルールを再読み込みするのは半年に一回ぐらい。
0186DNS未登録さん垢版2010/02/25(木) 12:00:34ID:JubTTjV8
それは黄金バットだ。
ワハハハハハハハハハハハハハ!!
0187DNS未登録さん垢版2010/03/08(月) 10:46:59ID:NJwwD6N1
krfilterを80ポートにだけ使いたいときは、
iptables -A INPUT -p tcp -m state --state NEW -j KRFILTER
               ↓
iptables -A INPUT -p tcp -m state --state NEW --dport 80 -j KRFILTER

に変更するだけで大丈夫でしょうか?
0188DNS未登録さん垢版2010/03/13(土) 18:11:29ID:???
ここのスレの人たちはmod_geoipの存在を知らんのか?
0192DNS未登録さん垢版2010/03/14(日) 08:23:21ID:???
ssh geoip
postfix geoip
で検索くらいしてみろ
バカはどっちだ情弱ども
0193DNS未登録さん垢版2010/03/14(日) 09:27:15ID:???
なんでmod_geoipの話がgeoipの話に代わってんの?
0194DNS未登録さん垢版2010/03/14(日) 09:42:40ID:???
素直じゃないねぇ
mod_geoip使うにはgeoipが実装されてるのが前提だろうが
アホか
0196DNS未登録さん垢版2010/03/14(日) 15:38:41ID:???
mod_geoip覚えてうれしかったのか知らんが
レベルが違うやろ
0198DNS未登録さん垢版2010/03/14(日) 17:35:38ID:???
このスレに人居たんだねw
最近、カキコが無いもんで。
0200DNS未登録さん垢版2010/03/16(火) 00:26:45ID:???
ぷぷぷ
レベルが違うらしい
どのあたりのレベル?
0203DNS未登録さん垢版2010/03/17(水) 01:25:34ID:???
後出しじゃんけんで負けた人間の言い訳が続く雰囲気w
過疎スレが盛り上がっていい感じだな
0205DNS未登録さん垢版2010/03/17(水) 02:08:08ID:???
>>202
それでsmtpやsshもはじけるの?
ってあたりでバカにされても仕方ないと思わない?
0207DNS未登録さん垢版2010/03/17(水) 02:27:23ID:???
国どころかこんなフレームすらdenyできないんあんたは生涯ノイローゼ
0212DNS未登録さん垢版2010/04/19(月) 06:46:01ID:???
ipの逆引きでlocalhostを名乗る奴がいるんだな。

apacheのログを定期的に監視して、
変なアクセスした奴をdenyに加えている。
そのときに、自分の携帯に、その内容を
メールしているんだが、
外出先で、localhostからのアクセス???
って焦った。
0213DNS未登録さん垢版2010/04/19(月) 07:04:38ID:???
外から来るプライベートIPはルーターで落とせばいいのに・・・
0215DNS未登録さん垢版2010/04/19(月) 08:16:24ID:???
「localhost」だけじゃなくて「.」なんてのもあるんだぜ
0217DNS未登録さん垢版2010/04/19(月) 22:59:37ID:???
うちに来たのだと
208.53.130.221は「.」
113.161.176.15は「localhost」
0218DNS未登録さん垢版2010/04/19(月) 23:14:05ID:???
113.161.176.15 が localhost にホントになってるw
208.53.130.221 は . で出てこなかった (空白だけっぽい?)
ちなみに so-net
0219212垢版2010/04/20(火) 06:17:22ID:???
IPひろばで208.53.130.221を検索すると
確かに . になっているね。

. ってホスト名もあるのね、知らんかった。
しかし、localhostといい . も怪し過ぎる。
0220DNS未登録さん垢版2010/04/23(金) 06:09:12ID:???
/_vti_bin/owssvr.dllとかにアクセスする輩っているじゃない?
適当なdllを/_vti_bin/owssvr.dllに置いたら、
相手側のシステムは、どんな感じになるんだろうね。
相手側のシステムがクラッシュする偽装dllって作れないかな?
レスを投稿する


ニューススポーツなんでも実況