X



トップページ自宅サーバ
272コメント82KB

うざい国からのアクセスを全て遮断 2国目

0001DNS未登録さん
垢版 |
2008/02/01(金) 01:47:37ID:???
世界の国別 IPv4 アドレス割り当てリスト
ttp://nami.jp/ipv4bycc/

krfilter アジア地域のフィルタリング
ttp://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/

日本国外からのアクセス制限
ttp://www.cgis.biz/tools/access.php

前スレ
ttp://pc8.2ch.net/test/read.cgi/mysv/1118726898/
0155DNS未登録さん
垢版 |
2009/10/11(日) 11:17:05ID:???
最近は意欲的な開発をしてないから競争がないのか売る気がないか
定期的に更新なんていうと有料になるのが通例
そりゃあっても売れないか使わない機能ってことになるね
それなりの会社ならデータセンターに置くことになるから維持費で大赤字と
ついでにサポート考えたら運営はいらないって判断に
0156DNS未登録さん
垢版 |
2009/10/12(月) 21:01:43ID:???
YAMAHAはネットボランチとか提供してるんだけどな。
0157DNS未登録さん
垢版 |
2009/10/12(月) 21:42:18ID:???
掲示板を運営してるんだけど、海外からのスパム投稿がうざい。
完全に弾こうと思うと画像認証しか無いんだけど、
ユーザからしてみればいちいち画像認証なんてメンドクサクテやってられないし。
参りました。


皆さんは、この様な場合はどうしてますか?
0159DNS未登録さん
垢版 |
2009/10/12(月) 23:46:34ID:???
>>158
自分もそうしてるんだけTorか何かを使ってる様で
IPを変えながら妨害をしてくるんだよね。

マジでかなり迷惑。
0161DNS未登録さん
垢版 |
2009/10/13(火) 00:14:37ID:???
その程度普通にやってるのが前提じゃね?
0162DNS未登録さん
垢版 |
2009/10/14(水) 17:20:26ID:???
>>157
作った。わりと簡単だった。
www18.big.or.jp/~fujiwara/ikki/stuff/php/uptree2/
0163DNS未登録さん
垢版 |
2009/10/19(月) 23:05:43ID:???
なんかサンプルではよくCN,KR,KPの3国になってるけどKPからのアクセス来たことある人なんている?
CNはダントツだけど、最近はKRよりBR,RU,TR,INあたりが酷い。特にBRが酷すぎる
うちはほっとくと秒速1回くらいで変な接続が来るけど
  CN>BR>RU>TR>HK>IN>KR>PL>UA
くらいの順になってる
0164DNS未登録さん
垢版 |
2009/10/19(月) 23:32:28ID:???
.kpはまだ殆ど割り当てられてないんじゃなかったか
まあ最初から弾いておくに越したことはないなw
0165DNS未登録さん
垢版 |
2009/10/19(月) 23:59:43ID:???
>>164
いや別に弾いてもいいんだけど、技術より政治の匂いがプンプンして感じ悪いなと
それにしてもアメリカとイギリスが弾いてもいいのか微妙でそれぞれ韓国より多くて困る
0167DNS未登録さん
垢版 |
2009/10/20(火) 07:32:25ID:???
>>163
今のところKPが持ってるアドレスは1つもなかったはず。
北朝鮮にあるインターネットは中国のプロバイダ経由(つまり中国のアドレスになる)。
0168DNS未登録さん
垢版 |
2009/10/20(火) 09:44:13ID:???
>>165
不要と思うなら、アメリカもイギリスも全断にしてしまえばいい。

自分の場合は、AmazonのメールやGoogleのクローラがこないと困るので、
アメリカは主要ISPとホスティング業者のドメインで弾いてる。
イギリスはspamメール/書き込みしかこないので全断してる。
0169DNS未登録さん
垢版 |
2009/10/20(火) 10:17:02ID:???
はじかない理由のほうがないなw
データを見るとむだにRUがかさばる感じ
0171DNS未登録さん
垢版 |
2009/10/23(金) 20:29:11ID:???
中国のサイバー攻撃を警告 日本が巻き込まれる可能性も 米報告書
http://sankei.jp.msn.com/world/america/091023/amr0910231009001-n1.htm

2009.10.23 10:06

米議会の諮問機関「米中経済安保見直し委員会」は22日、中国が米国など他国の
コンピューター網に侵入してスパイ活動を行っている可能性が高く、有事の際には
米軍の戦闘能力を低下させるため、国防総省などにサイバー攻撃を仕掛けると警告
する報告書を発表した。

米国との軍事紛争が発生すれば「アジア太平洋地域の同盟諸国」のコンピューター網も
標的になると指摘し、日本が巻き込まれる可能性を示している。

報告書によると、中国人民解放軍は情報を制することが紛争に勝利する鍵だとの見方を
強めており、軍部隊のサイバー攻撃能力拡充だけでなく、民間のハッカー集団とも接触している。

また報告書は、米国の軍事情報や中国関連政策の情報を狙ったハッカー活動は
「国家の支援がなければ困難だ」として中国当局の関与を強く示唆している。(共同)
0172DNS未登録さん
垢版 |
2010/01/27(水) 02:55:12ID:???
中国はインターネッツから隔離したらいいんだよな
お互いタメに
0173DNS未登録さん
垢版 |
2010/01/27(水) 03:59:01ID:???
3ヶ月ぶりにスレが動いたと思ったら、書き込みが中途半端とか
お前の人生そのものだな
0174DNS未登録さん
垢版 |
2010/01/27(水) 16:37:20ID:M7PQRJgF
>>172
繋がらなければ、それはそれでギャーギャー騒ぐぞ。
そういう奴らだ。
0175DNS未登録さん
垢版 |
2010/02/23(火) 15:14:15ID:c3MXA9/s
ぼくの鯖は、Allow fromで日本のプロバイダだけを許可してる。
最初は面倒くさかったけど、できおわったら楽だお。
0176DNS未登録さん
垢版 |
2010/02/23(火) 16:07:17ID:???
>>175
日本のプロバイダって jp だけじゃないよ。逆引き設定ない所もある。
allow で許可すると2000項目ぐらいにはなるよ。
0177DNS未登録さん
垢版 |
2010/02/23(火) 22:10:00ID:???
今月に入って逆引きができないところが増えた気がする・・・
0178DNS未登録さん
垢版 |
2010/02/24(水) 13:52:25ID:???
そういや Allow のリスト、1年以上更新してないや

他の人達はどれぐらいで更新してるんだろ・・・
0179DNS未登録さん
垢版 |
2010/02/24(水) 15:05:14ID:???
>>178
今は最低でも月1回はやらんと。
delegated-apnic-latest だけでなく delegated-arin-latest もチェックしないとだめですよ。
V4のJPは今4077行有りますね。1ヶ月程度で30ぐらい増えている。
0180DNS未登録さん
垢版 |
2010/02/24(水) 17:10:44ID:???
>>178
自動でやっている。
apacheのログを5分間隔で、読み、
尋常でない間隔のアクセス元を
denyに追加している。
0183DNS未登録さん
垢版 |
2010/02/24(水) 21:11:41ID:???
毎日リストは更新してるけど、pfのルールを再読み込みするのは半年に一回ぐらい。
0186DNS未登録さん
垢版 |
2010/02/25(木) 12:00:34ID:JubTTjV8
それは黄金バットだ。
ワハハハハハハハハハハハハハ!!
0187DNS未登録さん
垢版 |
2010/03/08(月) 10:46:59ID:NJwwD6N1
krfilterを80ポートにだけ使いたいときは、
iptables -A INPUT -p tcp -m state --state NEW -j KRFILTER
               ↓
iptables -A INPUT -p tcp -m state --state NEW --dport 80 -j KRFILTER

に変更するだけで大丈夫でしょうか?
0188DNS未登録さん
垢版 |
2010/03/13(土) 18:11:29ID:???
ここのスレの人たちはmod_geoipの存在を知らんのか?
0192DNS未登録さん
垢版 |
2010/03/14(日) 08:23:21ID:???
ssh geoip
postfix geoip
で検索くらいしてみろ
バカはどっちだ情弱ども
0193DNS未登録さん
垢版 |
2010/03/14(日) 09:27:15ID:???
なんでmod_geoipの話がgeoipの話に代わってんの?
0194DNS未登録さん
垢版 |
2010/03/14(日) 09:42:40ID:???
素直じゃないねぇ
mod_geoip使うにはgeoipが実装されてるのが前提だろうが
アホか
0195DNS未登録さん
垢版 |
2010/03/14(日) 12:09:16ID:???
OSのカーネルを越えられたら負けだからw
0196DNS未登録さん
垢版 |
2010/03/14(日) 15:38:41ID:???
mod_geoip覚えてうれしかったのか知らんが
レベルが違うやろ
0197DNS未登録さん
垢版 |
2010/03/14(日) 17:03:35ID:???
>>188を書き込んだ時点ではばかにされても仕方ないな^^;
0198DNS未登録さん
垢版 |
2010/03/14(日) 17:35:38ID:???
このスレに人居たんだねw
最近、カキコが無いもんで。
0199DNS未登録さん
垢版 |
2010/03/15(月) 03:15:54ID:???
>>188を書き込んだ時点ではばかにされても仕方ないな^^;
0200DNS未登録さん
垢版 |
2010/03/16(火) 00:26:45ID:???
ぷぷぷ
レベルが違うらしい
どのあたりのレベル?
0202DNS未登録さん
垢版 |
2010/03/16(火) 01:07:17ID:???
>>188を書き込んだ時点ではばかにされても仕方ないな^^;
0203DNS未登録さん
垢版 |
2010/03/17(水) 01:25:34ID:???
後出しじゃんけんで負けた人間の言い訳が続く雰囲気w
過疎スレが盛り上がっていい感じだな
0205DNS未登録さん
垢版 |
2010/03/17(水) 02:08:08ID:???
>>202
それでsmtpやsshもはじけるの?
ってあたりでバカにされても仕方ないと思わない?
0207DNS未登録さん
垢版 |
2010/03/17(水) 02:27:23ID:???
国どころかこんなフレームすらdenyできないんあんたは生涯ノイローゼ
0209DNS未登録さん
垢版 |
2010/03/17(水) 12:39:47ID:???
>>187
なんか放置されてるっぽいのでレス。
それで問題ない。
0212DNS未登録さん
垢版 |
2010/04/19(月) 06:46:01ID:???
ipの逆引きでlocalhostを名乗る奴がいるんだな。

apacheのログを定期的に監視して、
変なアクセスした奴をdenyに加えている。
そのときに、自分の携帯に、その内容を
メールしているんだが、
外出先で、localhostからのアクセス???
って焦った。
0213DNS未登録さん
垢版 |
2010/04/19(月) 07:04:38ID:???
外から来るプライベートIPはルーターで落とせばいいのに・・・
0215DNS未登録さん
垢版 |
2010/04/19(月) 08:16:24ID:???
「localhost」だけじゃなくて「.」なんてのもあるんだぜ
0217DNS未登録さん
垢版 |
2010/04/19(月) 22:59:37ID:???
うちに来たのだと
208.53.130.221は「.」
113.161.176.15は「localhost」
0218DNS未登録さん
垢版 |
2010/04/19(月) 23:14:05ID:???
113.161.176.15 が localhost にホントになってるw
208.53.130.221 は . で出てこなかった (空白だけっぽい?)
ちなみに so-net
0219212
垢版 |
2010/04/20(火) 06:17:22ID:???
IPひろばで208.53.130.221を検索すると
確かに . になっているね。

. ってホスト名もあるのね、知らんかった。
しかし、localhostといい . も怪し過ぎる。
0220DNS未登録さん
垢版 |
2010/04/23(金) 06:09:12ID:???
/_vti_bin/owssvr.dllとかにアクセスする輩っているじゃない?
適当なdllを/_vti_bin/owssvr.dllに置いたら、
相手側のシステムは、どんな感じになるんだろうね。
相手側のシステムがクラッシュする偽装dllって作れないかな?
0221DNS未登録さん
垢版 |
2010/06/27(日) 16:47:40ID:???
普通にウイルスをリネームして置いとく
0222DNS未登録さん
垢版 |
2010/06/27(日) 19:57:44ID:???
>>220
それってMSOfficeのなんとかツールバーの挙動が悪いのであって、アクセス元の人は悪くないよ
0223DNS未登録さん
垢版 |
2010/08/16(月) 13:40:19ID:iVyVuY9b
contact.phpに、いろんなとこから、ガンガン来る。
そんな、コンテンツ無いのに。

だから、eicarを返すことにした。
0224DNS未登録さん
垢版 |
2011/01/17(月) 22:41:38ID:IwoJ3P2V
よし、おじさんがこのスレをあげる事にしたっ!
 
0225DNS未登録さん
垢版 |
2011/01/19(水) 19:11:52ID:Y8X+pcO8
>>224
じゃ、俺もあげる
0226DNS未登録さん
垢版 |
2011/02/07(月) 19:52:32ID:???

htmlのコメントで、天安門って書いとけば、偉大なファイアウォールが守ってくれるらしいよ。
0227DNS未登録さん
垢版 |
2011/02/07(月) 20:27:54ID:???
金盾すらアクセスして欲しくないです。
0228DNS未登録さん
垢版 |
2011/02/08(火) 01:41:32ID:???
>>226
すげーマジで減ったwww
ぐぐって出てきた記事をコメントでhtmlに入れただけだけど
1時間に数十件のアクセスがあったのが、1桁まで減ったヽ(*^。^*)ノ
0229DNS未登録さん
垢版 |
2011/02/22(火) 14:02:00.93ID:JMKvYjMz
今だったら茉莉花茶(ジャスミン茶)がすごいかも?
0230DNS未登録さん
垢版 |
2011/02/23(水) 19:07:56.73ID:???
じゃぁアレだ、まりあ†ほりっくのファンサイトでも作ればOKだなw
0231DNS未登録さん
垢版 |
2011/03/01(火) 14:10:36.86ID:???
Country IP Blocks のDBを使った
pfsense の Country Block
0233DNS未登録さん
垢版 |
2011/06/06(月) 00:57:59.07ID:???
    __
       ___/,.ニ´,.--、\____          ___                 __
      /-‐──‐{   }{   } , ---,ヽ     /,. --、ヽ          /,.-‐┐}
    / /        厂⌒ー‐'´/  / 〈___,//   //    _,.-─v‐'′/  //
     {└──┐  l / ̄l /  / ,.-──┐/   //ノ,.ニニ,ニ、/ ̄/ ̄//   ヽニニニヽ
     ` ̄ ̄7 ,′  l |   l l   l 〈____ //   / ' /  / /  /'  //        //
         / /   / ,'   j l   |_ノ ̄/ r‐, /   /_,/  /L./ー/   //    ト、___//
     __,//   / /   //       , ' , ' //        , ' _ノ /  //   / r─−'′
   /rー‐'    //   /,/     //  l l       / ,ニニ-'′ //   / /
    { l___/ {___,/ 〈__//   { l___,/ /l {____/ {__/ /
   `ー─−'⌒ー─‐'⌒ー‐─‐'′    `ー──‐'´  `ー──‐'⌒ー─‐′
                      _/`7_      ,.-‐┐_厂{__r┬、 ,.‐┐ r‐┐
                      /       厂l  / //    └;‐'’/ /‐┘ └┐
                      `フ  '=ニ{  |,/ /   `7 /,ニニニ、/ /ー┐ r‐′
                       / _   ,-、 ヽ‐ヘ.  \  ノ / 'ー‐一'/ /  / /
                    {  (ノ / 丿 丿  ヽ   l/  /厂l__l  7r‐'′/
                    ヽ_/厂_/    |_」l__,/〈_____/`ー'〈_/
0234DNS未登録さん
垢版 |
2011/08/27(土) 02:22:40.24ID:ox4gmhCj
age
0236DNS未登録さん
垢版 |
2011/09/26(月) 14:07:58.97ID:???
IPv6のアドレスは誰もブロックしてないのか。
0238DNS未登録さん
垢版 |
2011/09/27(火) 16:31:21.19ID:???
>>236
ブロックするほどアクセスがない。
IPv4だと100万アクセス/日くらいだが、IPv6だと100アクセスあればいいほう。
しかもそこからgoogleを除くとほぼゼロだし。
0239DNS未登録さん
垢版 |
2011/09/27(火) 19:07:26.75ID:qFzvy7zo
IPv6からのアクセスって、なんでわかるの?
0240DNS未登録さん
垢版 |
2011/09/27(火) 20:11:29.69ID:8R4T2JaT
0242DNS未登録さん
垢版 |
2011/09/28(水) 17:58:21.42ID:tvhJaOva
なんのログ?
0245DNS未登録さん
垢版 |
2011/12/03(土) 11:08:50.19ID:???






おれが聞いた情報によると、もうじき中国はバブルがはじけて昔の貧乏な中国に戻るらしい
もう経済は破綻してて、取り戻すのは無理なんだそうだ


その世界では有名な政府関係者筋から聞いた確かな情報だよ

まあお前ら頭の良い連中には、今さらなくらいのネタだね、
お前らからすればもう常識的なくらいの知識だろ?










0246DNS未登録さん
垢版 |
2011/12/08(木) 17:06:01.02ID:???
最近フィリピンの 180.232.104.xxx からものすごくスパムが来る。
0247DNS未登録さん
垢版 |
2011/12/09(金) 07:50:37.10ID:???
jpはちょっと前に侵略した敵対国家だからなぁ
未だに金で労働者を買い集めて強制労働という認識
0248DNS未登録さん
垢版 |
2012/04/24(火) 22:30:24.69ID:???
金出してるなら強制じゃねーだろw
池沼か
0249DNS未登録さん
垢版 |
2013/05/11(土) 11:21:44.07ID:mCleboOR
.cnは現在でもチベットやモンゴルの一部を侵略している国家だからな。
最近は沖縄やサンクトペテルブルグも元々はオレのモノといいだしたし。
昔どうだったかなんてどうでもいい。最も新しい条約、国際法で決まる。
中国の国土のほとんどはモンゴル帝国のものか? アメリカやカナダは?
0250DNS未登録さん
垢版 |
2013/07/06(土) NY:AN:NY.ANID:LKJp5jWC
初心者のため、教えて頂きたいのですが、遮断はどうやってするのですか?
手順を教えてください
0252DNS未登録さん
垢版 |
2013/08/18(日) NY:AN:NY.ANID:???
delegated-arin-latest って使われなくなったの?
とりあえず delegated-arin-extended-latest にしてお茶を濁しているが
0253DNS未登録さん
垢版 |
2013/10/22(火) 13:22:34.64ID:???
まな板スタンドアローン版が下記エラー出すようになっちゃったのですが
どう修正すればまたリストを作れるようになるのでしょうか?


情報: ファイル delegated-lacnic-latest が更新されています
情報: ファイル delegated-lacnic-latest の更新完了
情報: ファイル delegated-ripencc-latest が更新されています
情報: ファイル delegated-ripencc-latest の更新完了
情報: ファイル delegated-apnic-latest が更新されています
情報: ファイル delegated-apnic-latest の更新完了
情報: ファイル delegated-afrinic-latest が更新されています
情報: ファイル delegated-afrinic-latest の更新完了
Traceback (most recent call last):
File "ipcut.py", line 385, in <module>
File "ipcut.py", line 254, in ChkChange
AttributeError: 'NoneType' object has no attribute 'group'
続行するには何かキーを押してください . . .
0254DNS未登録さん
垢版 |
2013/10/22(火) 13:50:00.18ID:???
こお?と思って修正したのですがやっぱりエラー出ちゃうんです。(ここに書けなかったのでテキトー改行)

@echo off
echo 反日ブロックリストを作成
ipcut -o hannichi_block.txt -t PG -l CN,KR,HK,KP,AU -c "China IP","Korea IP","Hong Kong IP","North Korea IP","Australia IP"
"-f delegated-arin-extended-latest,delegated-apnic-extended-latest,delegated-ripencc-extended-latest,delegated-lacnic-extended-
latest,delegated-afrinic-extended-latest" -O 2 -g 1
pause
@echo on
0255DNS未登録さん
垢版 |
2013/10/22(火) 19:43:52.10ID:???
-f delegated-arin-extended-latest,(略
↑のオプション無くして(有っても無くても結果的に駄目だけど)、

-g 1
↑のオプションを消したらエラー出なくなりました。


ちゃんとしたリストが出来てるのか判らないけど↓でエラー出なくなった

@echo off
echo 反日ブロックリストを作成
ipcut -o hannichi_block.txt -t PG -l CN,KR,HK,KP,AU -c "China IP","Korea IP","Hong Kong IP","North Korea IP","Australia IP" -O 2
pause
@echo on
レスを投稿する


ニューススポーツなんでも実況