X



匿名プロクシは、止められないのか・・。
0001
垢版 |
2001/07/14(土) 13:38ID:4PA1tfg2
最近、プロクシ特有の環境変数を付加しないproxyが巷で流行ってます。
当然、匿名プロクシはプロクシ規制を素通りします。
しかも、個々のプロクシを一個一個止めても、世界中で1日に数千もの匿名プロクシが誕生しています。
事実上、プロクシの規制は不可能・・・。
なんか、いい方法知りませんか?

下の環境変数なんて、もう役に立ちましぇん。
なんか、画期的な方法を知っている方、教えてください。

HTTP_CACHE_CONTROL
HTTP_CACHE_INFO
HTTP_CLIENT_IP
HTTP_FORWARDED
HTTP_PRAGMA
HTTP_PROXY_CONNECTION
HTTP_SP_HOST
HTTP_TE
HTTP_VIA
HTTP_X_FORWARDED_FOR
0002名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 14:04ID:???
排除する方を設定しても仕方ないだろ。
ポート塞ぐときだって、全部塞いでから開けていいところだけ開ける。

ホスト名が取得できないものははじくべし。
プロバイダリストを作成して、それ以外ははじくべし。

$_ = gethostbyaddr( .. );
die unless /\.(2iij|att|il24|da\.uu|isao)\.net$/ or /\.(aol|livedoor|dricas|googlebot|excite)\.com$/ or /\.jp$/;
0003名無し
垢版 |
2001/07/14(土) 14:18ID:69yuGu96
海外からのアクセスを弾くとかじゃダメなの?
俺のところは海外のヤツを全部弾くようにしてるよ。
0004名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 14:33ID:???
荒らしにしろプロクシにしろ完全にはじくのは不可能。
規制はできても防ぐのは不可能だということを理解して諦めましょう。

・・・ていうか、プロクシ経由をはじこうという考えが気に入らない。
0005名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 14:42ID:ALQtGTiI
>>4
匿名プロクシかけてアクセス = 身元がばれてはまずいアクセス =
よからぬことを考えている

であろう事が考えられる。
0006名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 14:45ID:???
>>4 なんで気に入らないの?
俺も神経過敏な奴、もともと荒らされるような性格の奴は嫌いだけど、
匿名プロキシなんか使ってる奴はもっと嫌い。
0007名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 14:54ID:???
生IP抜いてページに表示してやればいい。そすれば匿名proxy刺して
来ても生IPばれる事が分かれば2度と来ることは無くなるし、いちいち
サーバ指定してアクセス制限しなくても良くなる。
00084
垢版 |
2001/07/14(土) 15:01ID:???
プロクシを利用することの違法性はおいてといて
誰にでも利用できるものなんだし、匿名性なんてごく僅かしかない。
さらに、匿名性が少ないということもみんな知っていると思う、と。

たしかに、匿名プロクシを使用して我が物顔でうろうろしているようなやつは私も嫌いですし
それはどうかとも思いますが、ただちょっと身元が知られたくない場合だってあるはず。
そんな時に軽い気持ちで使用する人の方が多いと思っているわけで。
ですので

匿名プロクシかけてアクセス = 身元がばれてはまずいアクセス =

というような古い考え方のほうを改めた方が良いのではないのでしょうか?
もう、してて普通、と考えようと。

>>7
それって結構サイトづくりに制限かかるでしょ。
そんな事するより、管理人の質を上げて嫌われないようなページ作った方が良いと思うのですが。

・・・あー、2ch でマジレスしてしまった(汗
0009名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 15:27ID:???
>>3
同意

最後が.jpのホスト以外をはじけば匿名串ははじける。
で、Proxy制限かければProxy特有の環境変数を吐かない国内串しか通らなくなる。
そんなのほとんどないからあとは手動で制限していけばいいと思うよ
0011名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 17:32ID:I0UiN6s6
一部のプロバイダの人(CATVとか)悪意なくてもProxyでくるし、
荒らす奴は生IPでも荒らす。

神経質過ぎるくないですか?
0012名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 18:09ID:???
いや、だから「匿名」Proxyでしょ。わざわざ。
神経質なのは同意だけど。

荒らされるのが嫌なんじゃなくて、荒らされた後匿名Proxyだとめんどいのよ。
生IPで荒らすなら大歓迎(^^)
0013名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 18:23ID:???
荒らされるような臭いホームページ作るやつが悪い
どうしても生IPが欲しければJavaでもつかえよ

つーか、生IP手に入れたところでどうすんの?
そこから先どうこうできるのか?
0014名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 18:48ID:???
ちと当初の議題から離れ掛けてるが、1の質問にレスれる内容は既に出尽くしてるね。
私がやるら、3位ですかね。
なんにせよ、串厨・IP厨がネットに多いのは勉強してくれって気はするが…。

>>13
IPの件はそのとおりだね。
でも、そう臭くないまっとうなページでも荒らす厨房は多いんだ、これがまた。
その場合には有効な武器にはなるかと。

厨房は増え、混沌は増える。
なんだかねぇ。
00153
垢版 |
2001/07/14(土) 20:18ID:69yuGu96
>>9-10
俺んとこはドメインみないで whois コマンド使ってるよ。
これ使えば、国内かどうか分かるから、、、
日本のサーバでもcom,net,org使うのあたりまえなので、
whoisコマンド使ってIPレベルで見てる。

IPが日本以外は全部弾いてるよ。

>>14
そうそう、管理人がどうこう以前に、いたずら感覚で
荒らす厨房が多すぎです。
0018名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 23:23ID:???
2chだって荒らされる要素が皆無のスレッド荒らす奴がいるじゃん。
わかんないよ。人間なんて何考えてるんだか。
0019名無しさん@お腹いっぱい。
垢版 |
2001/07/14(土) 23:36ID:???
なんでそこまでproxy弾きに執着するのかわからん。
単に荒らしが嫌ならば、荒らしに強いスクリプト組む方がよほど効果が
あると思うが。
それにただの悪戯荒らしの場合、居着いている粘着荒らしと違って一過性
のものだから長くて数日、短ければ数時間で飽きてどっか行くよ。
そこまで気にするもんかね。
0020名無しさん@お腹いっぱい。
垢版 |
2001/07/15(日) 00:05ID:???
なんでそこまで否定する?

オマエがそう思うのならそれで良いじゃん。
「匿名proxyをはじこうとする奴はバカ」
スレッドでもたててれば?
0022名無しさん@お腹いっぱい。
垢版 |
2001/07/15(日) 00:42ID:???
>>20
別に俺は「わからない」と書いただけ。
proxy弾きを否定するわけじゃないし、
>「匿名proxyをはじこうとする奴はバカ」
なんて全然思ってないよ。
あくまで荒らし対策なら、そこまで苦心してproxy弾きに執着する
必要があるのか?と考えただけだから。
インターネットの僻地で、へタレサイトを運営している奴の戯言だ
から気にしないでくれ。
0023名無しさん@お腹いっぱい。
垢版 |
2001/07/15(日) 01:50ID:???
そもそもよ、
「匿名プロクシ」って何よ?
元IPが出ないのは、CATVとかの標準串でも匿名?
用語の定義をしないで話が進んでいると思うのですが…。
0024名無しさん@お腹いっぱい。
垢版 |
2001/07/15(日) 02:34ID:b6MRqy2M
このページって何ですか?
すごく役立つことが沢山かいてあるのですが、
皆に嫌がられているようで意味が分かりません。
とろあえずブラクラではないようです。
ttp://members.tripod.co.jp/casinoA1/
0026名無しさん@お腹いっぱい。
垢版 |
2001/07/18(水) 01:08ID:OdZLzhVQ
>>25がおもしろいのであげ
0029名無しさん@お腹いっぱい。
垢版 |
2001/07/18(水) 17:13ID:M/xMh.bM
>>7
商用ページでそれやったら、致命的な一発になると思います。
荒らしじゃなくても、2度と来ないだろ。
晒し上げるのは、商売抜きならOKだけど、自己満足以外の何物でもない。
0031名無しさん@お腹いっぱい。
垢版 |
2001/07/30(月) 23:59ID:9Lkyi9Fc
a
0032
垢版 |
2001/07/31(火) 00:14ID:???
a
0034名無しさん@お腹いっぱい。
垢版 |
2001/08/03(金) 20:20ID:ocfK5FUU
結局1はタダのIP信者じゃないの?
0035JAPU@コミケ準備
垢版 |
2001/08/03(金) 21:03ID:???
ORBS/MAPS に似たシステムで、
192.168.1.2 が open proxy なら
2.1.168.192.openproxy.example.com
のレコードが存在する、というシステムがあれば便利かなー と妄想中。
多分 Apache のモジュールは簡単に作れそう。

----
> IP信者
Internet Protocol 信者?
0036むぎ茶      
垢版 |
2001/08/03(金) 21:50ID:???


> しかも、個々のプロクシを一個一個止めても、世界中で1日に数千もの匿名プロクシが誕生しています。


「1日に数千」の根拠を教えてください。


┏━━━━━━━━━┓
┃('Д')y ─┛~~ ┃
┃むぎ茶      ┃
┃mugicha@360.cc  ┃
┗━━━━━━━━━┛
003733
垢版 |
2001/08/04(土) 21:51ID:???
>>35
自分もそれ考えたことあります。が、提供するための
resource が厳しそう...
まあ普及しなければそうでもないか。
0038東京kitty
垢版 |
2001/08/07(火) 07:44ID:???
風呂串野郎?
Windows98以後の奴なら、
wsh使ってデフォールトのメルアドと名前住所晒した上で記録だろ(ぷっ
0039a
垢版 |
2001/08/07(火) 12:21ID:???
>>1
マジレスだけど、荒らしを防ぐには
Javaを有効にしていないとサイトに入れないようにして、
Javaで生IP抜くようにすればいい。
万一荒らされたらそのプロバイダからのアクセスを弾くようにすればいい。
ただしそのようなサイトは嫌われる。

まあ荒らされるような厨房向けサイトを作らないことが一番の防御策だがな。
0042JAPU@10/10は森沢優たんの誕生日でした ◆JAPUTeX.
垢版 |
01/10/14 10:30ID:???
>>35 で書いたシステム作り中ですよ。
http://www.opbl.org/
http://www.opbl.org/check.cgi
とりあえず今のところ1600個位の open-proxy を探し出してリストに入れています。

ORBS タイプのブラックリストを利用して弾くモジュールとして mod_access_rbl
ってのがあるのでそのまま使えそう。(mod_access の上位互換のようだ。)
http://www.blars.org/mod_access_rbl.html

これを使えば
<Limit POST>
order allow,deny
allow from all
deny via open.opbl.org
</Limit>
のようにして見るだけ (GET) は可能に出来る... はず。

Apache をいじれない人はCGIプログラムから、
if(gethostbyname((join ".", reverse split /\./, $ENV{REMOTE_ADDR}).".open.opbl.org")) {
die "串厨房逝ってよし!";
}
という感じで。

あ、ちなみにまだDNSには登録していません。
0043名無しさん@お腹いっぱい。
垢版 |
01/10/14 11:01ID:THG9awFD
あー、便利そうですね。
check.cgiで検査したホストは実際に確かめに行って、
OPEN PROXYだったら登録される感じですか?
0045JAPU@10/10は森沢優たんの誕生日でした ◆JAPUTeX.
垢版 |
01/10/14 11:12ID:???
>>43
そんな感じです。

query を random=ランダム文字列 として自分自身にアクセスさせて、
その場合はランダム文字列のMD5値を返すので自分で計算したMD5値と返された
MD5値が一致すれば open-proxy ってことで。

# 別にSHA1とかでもよいけど、たまたま入れておいたのが Digest::MD5 だっ
# たのでそれを利用。:-)

データベースから取り除く方法ですが、問題が修正された場合は再度チェック
をかけると自動的に取り除かれる仕組みになっています。

あー あとこの手のやつはデータ量が命なのでどんどん登録して下さい。
0046JAPU@ ◆JAPUTeX.
垢版 |
01/10/14 12:11ID:???
ということで、DNSに登録してみました。

192.168.12.34 が open-proxy なら、
34.12.168.192.open.opbl.org に対するAレコードが存在します。
ついでに TXT レコードには情報が入っています。

しかし、googleで「串リスト」みたいな単語を入力していると自分が串厨房に
なった気分だ。(笑)

評価キボンヌ。

、と。
0047名無しさん@お腹いっぱい。
垢版 |
01/10/14 12:41ID:dGO0jNr3
>>46
おれは評価する能力ないんでアレなんすけど、
これって2chの運営側の人に紹介してもいいの?

#2chで投稿毎のチェックに使われたりすると
#むっちゃ負荷かかりそう。
0048名無しさん@お腹いっぱい。
垢版 |
01/10/14 13:54ID:???
>>47
#2chで投稿毎のチェックに使われたりすると
#むっちゃ負荷かかりそう。

そのためのDNS。使いまくっても最寄のサーバやら
リゾルバやらにどんどんキャッシュされてDoS攻撃の
ようにはならない…んですよね? >JAPUたん
0049名無しさん@お腹いっぱい。
垢版 |
01/10/14 15:40ID:???
データベースには即座に登録されるんですか?
登録した直後にNS.ASUKA.NETへ問い合わせても
反映されてないみたいなんですが…
0054名無しさん@お腹いっぱい。
垢版 |
01/10/14 17:25ID:???
そう言う話では無いかと、とは言え51には同意だなあ
SMTPと比べると啓蒙が進んで無いような気がするね。
結局Adminの質の問題なんだよな・・・
0055名無しさん@お腹いっぱい。
垢版 |
01/10/14 17:28ID:???
>>48
>使いまくっても最寄のサーバやら
>リゾルバやらにどんどんキャッシュされてDoS攻撃の
>ようにはならない…んですよね?

なるよ。
005653
垢版 |
01/10/14 17:42ID:???
いま見たらちゃんと反映された。
IPアドレスを逆にせずに調べてたYO!

自分の厨房ぶりにびっくり。
0057名無しさん@お腹いっぱい。
垢版 |
01/10/14 17:47ID:???
これって逆にキャッシュされるのが問題じゃない?
オープンじゃなくなった串まで拒否されることもあり得る。
あとapacheにしても使えなくない?
アイディアは面白いけど実用性はないかな。
005857訂正
垢版 |
01/10/14 17:48ID:???
apacheにしても→apacheに設定しても
0059名無しさん@お腹いっぱい。
垢版 |
01/10/14 18:34ID:H6lSrI1n
JAPUです。
ネット喫茶からなので名前欄空白。

今のところ、即座に反映されるようにはなっていません。
そのうち cron で動かすようにするのでしばらく待ってください。
多分1時間に1回くらい。

あと、対策されたサーバがデータベースに残る問題に関しては、
定期的にリストをチェックする作戦で何とかします。
即座に反映されないのはまぁ仕方ないでしょう。
そういう問題点を考えてユーザが使う・使わないを選択すればよいです。

あと、きりが無いってのはまったくその通りで、
こういうサイト作ったのは「腐った設定しているとこういうのに登録されるぜ」
ということでアホな管理者に対して無言の圧力(啓蒙)ってこともあります。

まぁ、何にせよ結構実験的な要素も多いのでとりあえずやってみないと何とも言えない面も多いです。

# サーバと回線はそんなに強力ではないので、DNSのセカンダリ持ってくれるところも募集。
0060名無しさん@お腹いっぱい。
垢版 |
01/10/14 18:41ID:HAHE11qS
がーん。
>>42のmod_access_rbl配布サイトを見にいこうとしたら
うちのプロバイダがspam基地のブラックリストに乗ってて
はじかれた。
0061名無しさん@お腹いっぱい。
垢版 |
01/10/14 18:50ID:???
>こういうサイト作ったのは「腐った設定しているとこういうのに登録されるぜ」
>ということでアホな管理者に対して無言の圧力(啓蒙)ってこともあります。

全然圧力にならないと思うけど。無言じゃ伝わらんよ。
0062名無しさん@お腹いっぱい。
垢版 |
01/10/14 19:06ID:???
イヤ、漏れは有ると思うね
ただORDBとかと違ってhttpの中継は被害?が小さいのがネックだろう
それでも解ってて何時までも設定直さないようなrootへの警告には
なるだろう。彼等は何かが出来なくなる事をとても嫌うからね
0063名無しさん@お腹いっぱい。
垢版 |
01/10/14 19:19ID:???
しかしこういう原始的な串規制方法だと、
規制できる串は世界中に存在する串のせいぜい1割かそれ以下だろう。
串は毎日大量に生まれては死んでいくからね。
2chみたいに書き込みの際にポートスキャンする方が
はるかに高確率で串を弾けるよ。
006462
垢版 |
01/10/14 19:24ID:???
うーん、効率と言うより警告の意味合いかなあ
こう言う事をやってる団体?が有るからそこに登録されちゃうと
にっちもさっちも行かなくなるよー と言うお話で・・・
JAPUもそんな感じで言ってるんじゃ無いかな
でもSMTPと比べると被害が少なそうだよねぇ・・・・
006562
垢版 |
01/10/14 19:25ID:???
お!思いっきり呼び捨てにしてしもた  ^^;
s/JAPU/JAPUさん/;
0066名無しさん@お腹いっぱい。
垢版 |
01/10/14 19:38ID:???
一気に低レベルな話題になるけど
KENTとか大手の配布サイトのスクリプトに
このopen-proxyチェックを組み込んでもらって
ばしばし串をはねさせると、そこのプロバイダユーザ経由で
サーバ管理者への圧力が増すかもー?
(1ヘクトパスカルぐらい)
0067KENT
垢版 |
01/10/14 19:44ID:???
>>66
こんな信頼性のないチェックプログラムはさすがに組み込めないね。
0068名無しさん@お腹いっぱい。
垢版 |
01/10/14 19:47ID:???
実際に串を通してみている点に関しては、2chよりも
信頼できるんじゃないかなぁ。

以前の(今も?)2chのチェックって、connect()
できるか否かだけで判断してたと思う。
006963
垢版 |
01/10/14 20:00ID:???
>>68
2chはオープンでない串まで必要以上に規制してるけど、
それでもかなりの高確率でオープンな串を弾ける。
でもここで提案されてるような串を人手で登録していくという原始的な方法だと
登録されていない串の方が圧倒的に多くなる。
掲示板で書き込む際にこういう串データベースを参照して串を弾く方法は
以前から行われていたけど、
結局この方法だとほとんど対応し切れなくて
串規制の方法としては流行っていないのが現状だ。
そういう現状から、2chがデータベースを参照するのではなくて
ポートスキャンによってを串規制をする手法を取り入れたという事実がある。
つまりデータベースで串規制するのはナンセンスなんだよ。
0071JAPU@ ◆JAPUTeX.
垢版 |
01/10/14 20:26ID:???
ただいま。

えーと人手に頼る手法は〜云々に関しては
「今までそれぞれが勝手にやってきたから、有効な数だけ集まらなかった。でも、この方式で一つのリストをみんなで維持してみんなで使っていけばそれなりの品質は維持できる」
ってのが答えになるでしょうか。ダメ?

指摘のように結局うまくいかなくて終わっちゃうかもしれないし、もしかしたらうまくいくかもしれない。まぁ、とりあえずやってみましょう的な実験的要素のでかい試みだと思ってください。(即座に実用になることを求めちゃダメよん。)

2chで使うようになるとかいう話なら2chの方でもセカンダリ持ったりと協力してほしいなぁ。

# とりあえず生暖かい目で見守ってください。(笑)
0074名無しさん@お腹いっぱい。
垢版 |
01/10/14 20:34ID:???
64はORDBと比べてるのでは? ORDBから警告は来ないでしょ?
ORDBに付いては省略 w
何れにしても遠い道のりで有る気はするけど
0075名無しさん@お腹いっぱい。
垢版 |
01/10/14 20:40ID:???
>>71
>この方式で一つのリストをみんなで維持してみんなで使っていけばそれなりの品質は維持できる

それは甘いね。
そんな面倒なこと誰も協力しないよ。
利用者から金を取って商売にすれば?
0079名無しさん@お腹いっぱい。
垢版 |
01/10/14 21:55ID:???
>>78
JAPU氏は情報を悪用するやつより、無能な管理者がきらいっぽいから
そんなこと言っても無駄。彼のサイトのSecurity Advisary見れ。
警告して猶予期間がすぎてなお改善しないCGIスクリプトは
容赦なく晒されている。
008079
垢版 |
01/10/14 21:58ID:???
あれ?プログラム自体の公開ってことか。
そりゃそうですね。すんません。>78
0082名無しさん@お腹いっぱい。
垢版 |
01/10/14 22:18ID:???
スパムの場合、実際不正中継によって真っ当なサーバのスプールが爆発したりとか
被害も大きいからね、その分DBを参照する意味がある。
httpだと精々BBS荒らしたりする位だから、参照される側にどれだけ広まるかが問題だよね
でもいい加減こう言う機関が出来てもいい、、気がする
0084名無しさん@お腹いっぱい。
垢版 |
01/10/14 22:34ID:???
>ttp://www.ansi.co.jp/tech/cgi/security/
>より安全なCGIプログラムを作成するための手引き
こんな誰にでもポートスキャンを許すようなCGIを公開している人間が
セキュリティを語るなんて、JAPUってホントに笑わせてくれるね。
某鯖でポート番号1からポートスキャンしてみたら
すっごく時間かかったけどちゃんとできたよ。
今後も使わせてもらうね>JAPU
0089
垢版 |
01/10/15 01:22ID:???
ポートスキャンを許すCGI?
0090ハッカー・ジャパソ
垢版 |
01/10/16 12:27ID:???
ポートスキャンCGIなら「大人のCGIスクリプト」に載ってます!!!
他にもtelnetを使った生IP抜き、コマンドCGIなど、
超UGなスクリプトが盛りだくさん!!!周りの厨房に差をつけちゃおう!!!
売り切れ店続出!!!お早めにお買い求め下さいっ!!!
0092名無しさん@お腹いっぱい。
垢版 |
01/10/20 00:09ID:HSSH3fH4
>>84
.....。普通、セキュリティツールを公開するのは
セキュリティに「関心があるから」公開するわけです。

ポートスキャンってのは、セキュリティツールですよね。
何を笑っているのか、意味が分かりませんなあ。
0093名無しさん@お腹いっぱい。
垢版 |
01/10/20 01:30ID:???
>>92
言い訳がましいやつだな。
ポートスキャンがネットの倫理上「悪」だという認識がない人間が
セキュリティを語るなよ(藁
セキュリティツールだと思っているならアングラサイトで宣伝しまくってみろ。
どう使われるかは想像力があれば明らかだがな。
0094名無しさん@お腹いっぱい。
垢版 |
01/10/20 01:45ID:???
(´-`).。oO(じゃ nmapもアングラツールなのか・・・・セキュリティースキャンも駄目だな・てレベル低ぅ・・)
0097名無しさん@お腹いっぱい。
垢版 |
01/10/20 01:56ID:???
(´-`).。oO(ITオヤジってこんな感じだよね、何を使ったかより何の為に使ったかの方が倫理上問題なんだけどね。。)
0100名無しさん@お腹いっぱい。
垢版 |
01/10/20 06:41ID:???
open proxyか否かしか調べられないものを
ポートスキャンツールと呼ぶことはどうなのか?
ただ、実際見に行ってる以上、被験サイトからポートスキャンと
見なされる可能性はある。被るのはJAPUさんだよ?
その辺のリスク、対策についてはどう考えてるの?
0101ミイラ捕りがミイラに
垢版 |
01/10/20 12:15ID:???
>open proxyか否かしか調べられないものを
ポートスキャンツールと呼ぶことはどうなのか?

いや、それはある意味ポートスキャンツール以上のことができるよ。
もちろん串探しに使える串厨房御用達ツールになるだろうけどね。
0104名無しさん@お腹いっぱい。
垢版 |
01/10/21 03:07ID:???
逆に、登録されている串鯖が匿名串だということを
告知できるという意味を考えるとどうなんだろうか

DNS サーバに query 投げたらすぐわかるよな……
0105名無しさん@お腹いっぱい。
垢版 |
01/10/21 11:34ID:???
それ以前にJAPUが威力業務妨害で訴えられる可能性があるが、
そのリスクを負ってまで告知する意味があるのかね?
このまま登録用CGIを公開しておくとセキュリティ厨房と言われても仕方がないよね。
0106JAPU ◆JAPUTeX.
垢版 |
01/10/21 16:29ID:???
えーと、とりあえず現状どうなっているかというと、以下のように1週間で大
半が無効 (deleted = t) になっています。Open-proxy なサーバは思ったより
早く無効になっているようで、この点について、ちと見通しが甘かったのは事
実です。

deleted | count
---------+-------
f | 143
t | 1528

Open-proxy からのアクセスをブロックするにはちと方法を考え直す必要があ
りそうなので、サイトはとりあえず閉鎖します。

# この手のサービスやツールを公開することはセキュリティホールに関する情
# 報の公開などと同様の問題点があることは承知のうえです。時間の無駄なの
# で議論には参加しません。

----
>>100
結果が分からない (たとえそのポートが開いていても、単に "not an open
proxy" と表示されるだけ) とは言え、サーバ側からみたら full-open なポー
トスキャンと見做されるような使い方をされる可能性はあります。なので、き
ちんとログは取ってあります。

----
>>105
威力業務妨害??
0107名無しさん@お腹いっぱい。
垢版 |
01/10/24 02:35ID:???
うちのプロバイダってTelnetサービスについて何にも触れてないのよ、
んで、無理かな〜糞って思いながら、ノックしたら開いてるのさ、
んで、ユーザー掲示板とサポートにメールで聞いたさ、
んで、OKだと、使えと、古くから居る人間は使ってると、
んで、俺は犯罪者?ノックしたのは悪?
0108名無しさん@お腹いっぱい。
垢版 |
01/10/30 10:01ID:j7KGZHOx
よく、例えられるよね。
ある家(自宅、友達宅、他人宅)の窓がしまっていないか?
鍵がかかっていないか?
その事を調べる事は、犯罪ではない。
その事実(鍵がかかっていない事等)をどう利用するかが問題だって。
0109108
垢版 |
01/10/30 10:02ID:???
うわ!!!!!!すんません、
サゲ
0111名無しさん@お腹いっぱい。
垢版 |
01/12/31 14:23ID:bTActvq5
匿名プロキシを防ぐにはこのbbs.cgiみたいな
仕組みにするのが良いんじゃないの?
0112名無しさん@お腹いっぱい。
垢版 |
01/12/31 15:33ID:???
ホスト名を割り出せないものをはじくのはやめてほしいなー
予備で使っているFREECOMの東京のアクセスポイントはホスト名を割り当てていないんだよ。
0114名無しさん@お腹いっぱい。
垢版 |
02/01/01 12:15ID:???
>111
でも透過Proxyだったりラウンドしてたりで
(REMOTE_ADDR) ne (クライアントが接続してるADDR)
だったりすると逆ピンポンしても判断出来ないよ
VoteSystem書いてたんだけど、openProxyの内1割位はそう言うのを
通してくるから中々困ったもんだ
0118侵入
垢版 |
02/01/04 13:53ID:???

IP を 知る事により、他のマシン
( 各種サーバ、他のパーソナルコンピュータ ) への
侵入を支援するツール

個人用各種 ファイヤーウォールや
ルータ等を解析し、侵入路の発見が可能

※ Windows 2000
Windows XP
Unix サーバ

への 侵入テスト済み
http://www.nurs.or.jp/~go5628/joyful/img/133.zip

とあるが、どうだろう
0119age
垢版 |
02/01/19 03:36ID:i22tn1bW
あげあらし
0120名無しさん@お腹いっぱい。
垢版 |
02/01/19 04:24ID:6EbNcSgB
診断君のProxy検出の精度はどんなもんでしょう?
ttp://taruo.net/e/
0122120
垢版 |
02/01/19 18:27ID:6BT03JgH
ソース見たよ。見たし、何をやってるのかも分かったけど、
俺はそんなにPROXYに詳しいわけではないので識者の意見を聞きたかったんだよ。
アレだけのアクセス数があるのだから、信頼性はあるのかな。
0123名無しさん@お腹いっぱい。
垢版 |
02/01/19 21:51ID:DOlguQaH
CGI PROXYについて情報ありませんか?
0124名無しさん@お腹いっぱい。
垢版 |
02/01/20 21:42ID:???
____
Ю)__)
  |´ー`|      (´∀`;)....ヤッターカミガアターヨ
  ~~~~~


____
Ю)__)
  |終了|
  |´ー`|      ....(;´Д`)イヤァァァァッ
  ~~~~~
0127 ◆/Jde3d09Jo
垢版 |
03/01/31 21:21ID:???
悲しい事に2ちゃんが原因で理由も無く荒らされた人のために作ったもので、
テスト中です。m(__)m
0128 ◆R94.Q7NQYw
垢版 |
03/01/31 22:15ID:???
ごめんなさい。ここはまだ8桁トリップなのか確認。
0129 ◆MINRUio/.g
垢版 |
03/02/02 15:55ID:???
10桁でいいみたい。
(厨房板で実験した時はちゃんとなってたのですが。。。ここ、最初おかしかった)
ちゃんと出るかな?ご迷惑おかけしました。スレ継続どうぞ。
0130nobodyさん
垢版 |
03/02/03 22:54ID:imtzeNp5
2ちゃんねるのread.cgiとかbbs.cgiは
空いてるポートがあれば、プロクシ容疑 → 制御
ってシステムでしょ?
2ちゃんねるの掲示板をプログラミングしてる人が
居たらその制限の記述を書いてほすぃ。。

完璧なものなんて無理なんだから諦めよーよ。。
2ちゃんねるの制御ぐらいでいいじゃんよ
プロクシ全部弾きたいなんて夢は見ないで呉
0131nobodyさん
垢版 |
03/02/04 06:24ID:1gihBTqM
>事実上、プロクシの規制は不可能・・・。
やめれば。
>世界中で1日に数千もの匿名プロクシが誕生しています
ソースは?
0133Name_Not_Found
垢版 |
03/02/04 14:01ID:PqphgN7e
ん?

http://www.mikeneko.ne.jp/~lab/web/htaccess/access.html#access2
ここの「日本人のみをアクセス許可する」方法でやれば、
匿名プロクシは100%はじけてるぞ。
弾きすぎて正規ユーザーをも0.5%くらい弾いてしまうけどな…w

>>1ほど切羽詰っていたら、200人に1人くらいに睨まれても、
別にかまわないんでは?
0134nobodyさん
垢版 |
03/02/04 14:30ID:???
>>133
.jpの匿名串は確認しただけで現在6個も使えるようだが。。。

まあ、100%ではないけど許せる範囲だが
0135nobodyさん
垢版 |
03/02/04 16:11ID:???
>>134
現時点でサイシンに登録されてる匿名串は45個あるぞ。
Anonymous(A)なのは6個だけだがな。
0136134
垢版 |
03/02/04 22:06ID:???
>>135
なるほど
環境変数調べられている前提で串使ってるもので。
まあ、滅多にJPの串選んで使うヤシもいないと思うが。
あと、サイト名出すの注意汁

>>133
だがまあ工夫は認めよう。
0138nobodyさん
垢版 |
03/02/05 04:17ID:???
>>133
でその0.5%がjp串を使えばいいのでほとんど完成では。
0139nobodyさん
垢版 |
03/02/05 12:39ID:???
じゃあ、リストに載ってる.jp串は個別に排除しましょう。
0140nobodyさん
垢版 |
03/02/05 18:55ID:???
個別排除>>ずっと確認・更新続ければできる
が、ほぼ不可能と思われ。。。

串チェック入れればちょっとは楽?かもしれん??
0141nobodyさん
垢版 |
03/02/05 19:51ID:???
>>137
UNIX板だし、タイトルからスレ内容想像つかんし。


でも、タイトルワラタ
チェックしとく
0142nobodyさん
垢版 |
03/02/06 11:29ID:???
>>133
>>138
0.5%を守って、jp串を残すか、
jp串を全て弾いて、0.5%の犠牲を出すか。
状況を見て決めれば解決。
0143nobodyさん
垢版 |
03/02/06 11:31ID:???
会社から書込めない人は、
串を使うしかない。
0144nobodyさん
垢版 |
03/02/07 04:44ID:???
逆引きできない人は排除ですか。
0145nobodyさん
垢版 |
03/02/07 09:41ID:???
ええ。多少の犠牲は何とやら。
0147Name_Not_Found
垢版 |
03/02/08 21:54ID:???
というわけで解決したようなので


              「済み」
0148nobodyさん
垢版 |
03/02/09 03:55ID:???
では、環境変数を出力しない匿名jpプロキシを愛用させて頂きます。
0149nobodyさん
垢版 |
03/02/12 23:25ID:???
環境変数を出力しない限りなく匿名に近い串を診断君でチェックして惚れ惚れと
診断結果を眺めてしまう今日この頃。
そんな変態は俺だけか?
0150nobodyさん
垢版 |
03/02/13 08:40ID:???
PROXYチェックを入れてるサイトに入って、一人悦に入ってる
漏れも、変態の中間入りに入れてくり。(ニホンゴカイ!
0151Name_Not_Found
垢版 |
03/02/15 00:32ID:MRExNAmm
>>133
簡単なところがいいね。ウチでも採用。
0155山崎渉
垢版 |
03/05/22 02:12ID:???
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
0156山崎渉
垢版 |
03/05/28 17:14ID:???
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
0157nobodyさん
垢版 |
03/07/07 05:02ID:bNC3DdSM
>>133の方法は現在どうなのよ?
0160nobodyさん
垢版 |
03/07/07 11:36ID:???
.htaccessでjpドメインだけを許可にしつつ、
特定のホストを拒否するってのは無理なんですか?
0161nobodyさん
垢版 |
03/07/07 18:14ID:JYVmeQ8A
あり?
診断君現在は配布してないのか?
0162nobodyさん
垢版 |
03/07/07 22:13ID:JYVmeQ8A
あった
0164nobodyさん
垢版 |
03/07/08 13:09ID:???
ageるな。
しかもスレ違いだし、板違い。
0165山崎 渉
垢版 |
03/07/15 11:08ID:???

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
0166山崎 渉
垢版 |
03/08/02 02:42ID:???
   ∧_∧
  (  ^^ )< ぬるぽ(^^)
0167ぼるじょあ ◆ySd1dMH5Gk
垢版 |
03/08/02 05:28ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0168山崎 渉
垢版 |
03/08/15 22:47ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
0169nobodyさん
垢版 |
03/08/31 02:21ID:uK+N0Pjd
http を使うのが間違っている。

専用プロトコルを作る。
これ最強。
0170 
垢版 |
03/09/10 14:19ID:xHD3HHfy
0171
垢版 |
03/09/13 01:10ID:74XwYqpy
C
0172nobodyさん
垢版 |
03/09/25 23:12ID:???
串をがんばって規制しているのですが、YahooBBとかの串でこられると串と判断できません。
なんか方法はないものでしょうか。
0175172
垢版 |
03/09/26 19:53ID:???
>>173
.jp以外弾くと、YBBなどが来れなくなるので困ります。
ポートスキャンというのは少々荒技と聞きましたが、どうすればいいのでしょうか・・・
0176nobodyさん
垢版 |
03/09/26 19:55ID:???
>>175
ポートスキャンのやり方は検索してね。
.jp意外弾いてbbtecとかだけ許可すればいい
0177nobodyさん
垢版 |
04/01/08 10:46ID:???
ようするに>>1は荒らし対策に串規制したいんだろ?
荒らし対策全般として考えたほうがいいんじゃないのか?

俺の場合はサイトが荒れ始めたら鯖の電源切ってる。
物理的にアクセス不可也。
0178nobodyさん
垢版 |
04/03/06 03:38ID:AzAQ1M5v
>>1-177
おいおい、それよりおまいら!
スレ誕生から約2年半で、カキコがまだ177ってどうよ?
このスレ速度はすごいぞ
他の板なら数十回DAT落ちしてるぞ
0179nobodyさん
垢版 |
04/03/06 03:39ID:AzAQ1M5v
>>177
ついでにつっこんでおくが、

>ようするに>>1は荒らし対策に串規制したいんだろ?

なんて言ってるが、>>1は2年半前に質問したのはわかっているか?
さすがに2年半も期間があれば自己解決してるだろ。。。
それどころかもうスレ立てたのも忘れているかもしらんな。
0180nobodyさん
垢版 |
04/03/06 06:49ID:???
>>178-179
ここで一句

廃スレを
       わざわざ揚げる
                   ウザイ香具師
0181nobodyさん
垢版 |
04/03/06 09:19ID:???
javaアプレットで得られるIPとブラウザから得られるIPが違うなら串さしてる
これでかなり弾けるんじゃない?
0182nobodyさん
垢版 |
04/03/06 12:51ID:???
荒らし対策なら、
プロクシを規制なんて不毛なことはやめて、
携帯からいつでも管理できるようにしてしまうのがまっとうかと。
0183nobodyさん
垢版 |
04/07/02 18:09ID:???
この絶妙なタイミングであげる俺は天才
0185nobodyさん
垢版 |
04/07/03 00:03ID:???
ポートチェックとjp以外弾くのと変な環境変数吐くのを弾く
0186nobodyさん
垢版 |
04/07/03 02:53ID:???
いずれにせよ荒らすのは生身の人間
即時対処が最大策
0187nobodyさん
垢版 |
04/08/09 23:28ID:uySv1+mC
じゃああげとくか。
0188nobodyさん
垢版 |
04/08/19 22:22ID:HVGJn52b
っていうか、ちょっと前まで(今も?)ローソンチケットのサーバが
まんま匿名プロクシになってたんだけど、管理者腐ってるのかな?
0189nobodyさん
垢版 |
04/08/30 04:07ID:???
全部弾いて自分の世界を作る。これ最強。
素人にはお勧めできない。
0190nobodyさん
垢版 |
04/08/31 22:28ID:???
プロキシ収集&プロキシ制限クラス(PHP)つくりますた。
欲しいとかいう 甘えんぼ さんはおります??
0191190
垢版 |
04/08/31 22:32ID:???
ちなみに
>>1
のようなアホな環境変数は取得してません。
内部専用串まで制限してしまうからね。
0193190
垢版 |
04/09/01 21:20ID:owcGTVFQ
みんな実装方法を抽象的に言う割りには、
まんまソースを出さないので、そろそろアクション起こそうかなと。

スクリプツ的には専門家ではないので、クソな記述だけど、しっかり
つかえます。
おれの書いたのを基点にいろいろ肉付けしてってくれや。
0196190
垢版 |
04/09/01 23:30ID:owcGTVFQ
/* プロキシチェック ------------------------------------------------------------
Usage:
if($set_chk_proxy) func_chk_proxy($arg_host);
*/
function func_chk_proxy ($arg_host) {
include_once "proxy.php";
$obj = new proxy;
$obj->func_host_check($arg_host,array("","",""));
}
0197190
垢版 |
04/09/01 23:33ID:owcGTVFQ
proxy.php

<?php

class proxy {

/* Property --------------------------------------------------------- */
var $set_ary_url= array(
"某日本一有名なクシリストのURLアノニマス",
"某日本一有名なクシリストのURL漏れクシ"
);
var $log_proxy= "proxy.log";
var $set_ary_deny= array(
"http://www.yahoo.co.jp/",
"Error: 外部公開プロキシサーバからのアクセスは禁止されています。",
5 // "now" にすると Location で瞬時に飛ばす
);

0198190
垢版 |
04/09/01 23:34ID:owcGTVFQ
/* Get Proxy List --------------------------------------------------- */
function func_get_proxy () {

$set_ary_url= $this->set_ary_url;
$log_proxy= $this->log_proxy;

$ary_proxy = array();
foreach ($set_ary_url as $url_value):

$fp = @fopen($url_value,"r") or func_error("Can't Open Url");
while ($url_value = fgets($fp)):
0199190
垢版 |
04/09/01 23:35ID:owcGTVFQ
if (preg_match_all("/([0-9a-zA-Z\.\-]{4,80}\:[0-9]{1,5})/si", $url_value , $ary_match)):
foreach ($ary_match[1] as $match1_key => $match1_value):
if (preg_match("/\./si", $match1_value)):
array_push($ary_proxy, $match1_value ."\n");
endif;
endforeach;
endif;
endwhile;
fclose($fp);

endforeach;
0200190
垢版 |
04/09/01 23:35ID:owcGTVFQ
$fp = @fopen($log_proxy, "w") or func_error("Can't Write List File.");
flock($fp, LOCK_EX);
foreach ($ary_proxy as $proxy_value)fputs($fp,$proxy_value);
flock($fp, LOCK_UN);
fclose($fp);
}
0201190
垢版 |
04/09/01 23:37ID:owcGTVFQ
クラスの半分うpした。

>>196
が呼び出し用

200からまたさらに続くんだが、
続きは後日。
0203190
垢版 |
04/09/01 23:47ID:owcGTVFQ
よさげなうpろだ教えてくれ。探すのめんどい。
0205nobodyさん
垢版 |
04/09/02 11:34ID:???
なんかわけわかんないことやってるけど、
他人の成果を横取りした方がラクでないかい。

function rbl_check($ipaddr, $rbl){
$s = join('.', array_reverse(explode('.', $ipaddr))).'.'.$rbl;
if(($r = gethostbyname($s)) == $s){
return FALSE;
} else{
return $r;
}
}

if(rbl_check($_SERVER['REMOTE_ADDR'], 'http.dnsbl.sorbs.net')){
Header('HTTP/1.0 403 Forbidden');
include('error_openproxy.html');
exit;
}

試してないがたぶんちゃんと動くだろ。
アクセス数が多いサイトならば gethostbyname() の結果を
どこかにキャッシュするよう修正すべし。
0206nobodyさん
垢版 |
04/09/03 00:26ID:???
ポートスキャンのやつも頼む
0207nobodyさん
垢版 |
04/09/05 00:05ID:VaByyaEr
止まってますか?
0208nobodyさん
垢版 |
04/10/19 13:12:00ID:WIb1ZZZ2
掲示板にポートスキャン制限するソースを誰か書いてください。KENTのYYBBSに付けたいのです
0209nobodyさん
垢版 |
04/10/24 11:02:32ID:???
単純な芋ゲートウェイなんだけど、
CGI proxyとweb proxyどっちがいい?
0210nobodyさん
垢版 |
04/11/07 02:12:18ID:h2qBvYbS
2chのBBQ(DSBLリスト?)をまねすればいいんじゃない?
0211nobodyさん
垢版 |
04/11/07 02:20:36ID:???
間違えた。>>208>>209への回答ではなく、このスレの匿名プロキシを止める方法のこと。
0212201
垢版 |
04/11/07 17:29:58ID:???
<?php
class proxy {
var $set_ary_url= array(
"http://..",
"http://.."
);
var $log_proxy= "proxy.log";
var $set_ary_deny= array(
"http://www.yahoo.co.jp/",
"Error: Deny! Proxy Connection",
5 // "now" にすると Location で瞬時に飛ばす
);
0213201
垢版 |
04/11/07 17:30:27ID:???
function func_get_proxy () {
$set_ary_url= $this->set_ary_url;
$log_proxy= $this->log_proxy;
$ary_proxy = array();
foreach ($set_ary_url as $url_value):
$fp = @fopen($url_value,"r") or func_error("Can't Open Url");
while ($url_value = fgets($fp)):
if (preg_match_all("/([0-9a-zA-Z\.\-]{4,80}\:[0-9]{1,5})/si", $url_value , $ary_match)):
foreach ($ary_match[1] as $match1_key => $match1_value):
if (preg_match("/\./si", $match1_value)):
array_push($ary_proxy, $match1_value ."\n");
endif;
endforeach;
endif;
endwhile;
fclose($fp);
endforeach;
$fp = @fopen($log_proxy, "w") or func_error("Can't Write List File.");
flock($fp, LOCK_EX);
foreach ($ary_proxy as $proxy_value)fputs($fp,$proxy_value);
flock($fp, LOCK_UN);
fclose($fp);
}
0214201
垢版 |
04/11/07 17:30:46ID:???
function func_host_check ($arg_host,$arg_ary_deny) {
$log_proxy= $this->log_proxy;
$set_ary_deny= $this->set_ary_deny;
$fp = @fopen($log_proxy,"r") or func_error("Can't Read List File.");
while ($value = fgets($fp)):
list($pxy_host, $pxy_port) = explode(":", $value);
$flag_url= ($arg_ary_deny[0]) ? $arg_ary_deny[0] : $set_ary_deny[0] ;
$flag_comment= ($arg_ary_deny[1]) ? $arg_ary_deny[1] : $set_ary_deny[1] ;
$flag_time= ($arg_ary_deny[2]) ? $arg_ary_deny[2] : $set_ary_deny[2] ;
if ($arg_host == $pxy_host):
if ($flag_time == "now"):
header("Location:$flag_url");
else:
return TRUE;
endif;
exit();
endif;
endwhile;
}
}
?>
0215201
垢版 |
04/11/07 17:34:03ID:???
機能
串リスト収集
ホスト(引数)と串リストの照合。あれば True

作ったのはいいけど、串リストサイト知らないので。
誰か串リストサイト教えてください。
0216nobodyさん
垢版 |
04/11/07 17:43:38ID:???
phpのソースって滅茶苦茶読みづらいんだな……
0217201
垢版 |
04/11/07 17:44:52ID:???
>>216
単に私のソースがヘナチョコなだけです。。
0218216
垢版 |
04/11/07 17:52:40ID:???
そんなつもりで言った訳じゃないんだ…
正直スマンかった
0219nobodyさん
垢版 |
04/11/07 18:01:47ID:???
>>215
>誰か串リストサイト教えてください。

>>205がオープンプロクシのリストを参照してアクセス拒否するサンプル。
0220nobodyさん
垢版 |
2005/09/07(水) 15:15:35ID:???
思うんだけど生IP抜いても
ドメイン以外コロコロ変わるんでどうしようもないのでは?
0221nobodyさん
垢版 |
2005/09/08(木) 10:32:22ID:6UZPChM0
あげっか
0222nobodyさん
垢版 |
2005/09/09(金) 21:32:02ID:7MKGxeS7
あげねば!
0223nobodyさん
垢版 |
2005/09/10(土) 05:05:25ID:CCXWf+0+
ちょっとためになったので俺もあげとくw
0224名無しさん@そうだ選挙に行こう
垢版 |
2005/09/11(日) 14:13:29ID:???
思いつきだけど、ホスト名がS25R方式
ttp://www.gabacho-net.jp/anti-spam/anti-spam-system.html
の一般規則にマッチする(逆引き失敗を除く)場合に許可する、ってのはどう?
0225nobodyさん
垢版 |
2005/10/10(月) 06:20:05ID:odfokb++
>>205
その手のデータベース幾つか見ると良さそうですね。なんかたくさんリストアップしてある所あった。
t1.dnsbl.net.au
dnsbl.sorbs.net
l1.spews.dnsbl.sorbs.net
blackholes.easynet.nl
dynablock.easynet.nl
proxies.blackholes.easynet.nl
dnsbl.njabl.org
psbl.surriel.com
list.dsbl.org
cbl.abuseat.org
bl.spamcop.net
sbl.spamhaus.org
opm.blitzed.org
spam.wytnij.to
relays.ordb.org
all.rbl.kropka.net
dnsbl.rangers.eu.org
will-spam-for-food.eu.org
rbl.echelon.pl
bogons.dnsiplists.completewhois.com
hijacked.dnsiplists.completewhois.com

こんな全部チェックしてたら重たくなりそうだけど。

ところで確実にsorbsに登録されているアドレスって何かで分からないものでしょうか?
チェック用のスクリプトの動作確認をしてみたいのですが。
0226nobodyさん
垢版 |
2005/10/10(月) 11:52:08ID:EJ3HPxiC
済みません。自己解決。1個見つけました。動作確認。
これは便利だ。
0228nobodyさん
垢版 |
2007/03/20(火) 20:14:45ID:lF115fSO
悪徳業者を通報しようと思っているんだけど
プロクシ使えば「簡単には」IPとホスト名わかりませんか?
悪い事をするわけではないので必要なら調べられてもいいんだけど。
0229nobodyさん
垢版 |
2007/03/22(木) 18:41:09ID:???
>>225
別に重たくはならないだろ。
その程度重いってあんた今のネットは構築できませんぜ。
0230nobodyさん
垢版 |
2007/03/22(木) 22:09:24ID:???
このスレが立ってから5年8ヶ月が経過している。
凄いなオイ
0233名無し
垢版 |
2008/03/30(日) 13:30:12ID:48niXZrt
プロキシ自分で買うやつとかバカだろ?
公開プロキシ使えばいいのにわざわざ(ry
0234nobodyさん
垢版 |
2008/04/09(水) 21:36:20ID:???
anonymizer ? だったかを数年前に購入(利用)したことがあるぞ。
0235nobodyさん
垢版 |
2008/10/06(月) 22:53:26ID:???
>>34
 <IP信者>
IPの言うことを信じて、IPには逆らわない信仰心の強い人間。
IP教に入ってIP書を買おう!
IP神は唯一神でIP魔法でIP魔王を倒すためにIPの鎧を身に纏い舞おう「アイピー」を
倒せ!IPクエストはスリーが社会現象になった。

IP信者ってこんな感じ?(?_?
0237nobodyさん
垢版 |
2009/04/16(木) 16:47:42ID:???
普通のhtmlサイトに組み込むにはどうすれば良いんです?

トップディレクトリに.htaccessを使うんですか?
サーバーのトップディレクトリにBBQを入れたcgiをアップするとかですか?

皆さん、普通のサイトで弾くにはどうやって対処してます?
0238nobodyさん
垢版 |
2009/07/01(水) 11:38:00ID:???
普通のhtmlサイトは荒らされないんじゃないか?
0239nobodyさん
垢版 |
2010/12/12(日) 01:01:10ID:???
2010年初の書き込みか…
0240nobodyさん
垢版 |
2011/01/08(土) 01:43:45ID:???
プロキシサーバーの運営者に管理責任を法的に持たせればいいんでしょ
あとプロキシサーバーは国外からのリクエスト受け付けてはならない、と。

これで海外のIP全てはじけば多段プロキシもたどれるようになる
0241nobodyさん
垢版 |
2011/12/17(土) 20:46:54.11ID:???
htaccessで弾いても攻撃の数増やせばサービス不能まで重くはできるな
攻撃者が損得度外視で予算労力費やせば潰せないWebシステムはない
0243nobodyさん
垢版 |
2013/10/13(日) 13:56:22.74ID:???
公開されてるプロクシじゃなくて、例えば隣の家のIPに8080足したら、それて串さしたことになりますか?
0245nobodyさん
垢版 |
2014/07/26(土) 11:22:43.59ID:oF+WBTXV
★2ch勢いランキングサイトリスト★

◎ +ニュース板
・ 2NN
・ 2chTimes
◎ +ニュース板新着
・ 2NN新着
・ Headline BBY
◎ +ニュース板他
・ Desktop2ch
・ 記者別一覧
◎ 全板
・ 全板縦断勢いランキング
・ スレッドランキング総合ランキング
◎ 全板実況込み
・ 2勢
・ READ2CH
・ i-ikioi

※ 要サイト名検索
0246 【猫】
垢版 |
2015/01/02(金) 13:21:12.09ID:???
匿名プロクシは、止められないのか・・。
0249nobodyさん
垢版 |
2017/12/30(土) 15:32:01.99ID:YhlYw6jg
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『半藤のブブイウイウレレ』 というサイトで見ることができます。

グーグル検索⇒『半藤のブブイウイウレレ』

F8AFCM01BC
0250nobodyさん
垢版 |
2018/06/21(木) 02:40:55.58ID:VtSVJLaY
プログラミングを誰でも習得できる方法は、「前場アキドルのプログラミングマスター方法」というブログで見られるらしいよ。ネットで調べると見られるらしいです。

H5E4H
0251あと1年は「現在のペース」で戦争継続可能の見通し
垢版 |
2022/06/12(日) 01:35:13.42ID:Wd5b5VN8
ウクライナ国防省情報総局は11日までに、ロシアはあと1年は「現在のペースで」戦争を継続できるとの見方を示し、前線のウクライナ軍が火力で大きく劣勢に立たされている状況に警鐘を鳴らした。

国防省情報総局はSNSのテレグラムで「クレムリン(ロシア大統領府)指導部は欧米に制裁解除を迫るため、おそらく当面は戦争を凍結しようとするだろうが、その後は侵略を続けるとみられる」と指摘。「ロシアの経済力があればあと1年は現在のペースで戦争を継続できるだろう」と述べた。

この内容は情報総局のバディム・スキビツキー氏が英紙ガーディアンとのインタビューで語ったもので、同局が配信した。

スビツキー氏は「ウクライナの火砲1門に対し、ロシアは10〜15門を保有する」「従って、全ては欧米のパートナー国が今後どのような兵器を我々に供与するかにかかっている」と訴えた。

ただ、ロシアの現代的な兵器は数が尽きつつあるとの見方も示し、「ロシアのミサイル攻撃が大幅に減っていることに気付いた」と言及。ロシアが1970年代の古いソ連製ミサイル「Kh22」を使用していることにも触れ、高精度ミサイルが不足しつつあることを示すものだと指摘した。
レスを投稿する


ニューススポーツなんでも実況