X


ドングリシステムについて話しましょう ★12

■ このスレッドは過去ログ倉庫に格納されています
1ななしさん 警備員[Lv.5][新][苗]
垢版 |
2024/04/11(木) 13:05:32.75ID:xS5S5rPz0
ドングリシステム
https://donguri.5ch.net/

導入板
http://dongurirank.starfree.jp/acorn.html

スレ毎に設定可能な板
http://dongurirank.starfree.jp/vipq2.html

レベルテーブル
http://dongurirank.starfree.jp/level.html

まとめ(有志作成)
https://nanjya.net/donguri/

※前スレ
ドングリシステムについて話しましょう ★11
https://kes.5ch.net/test/read.cgi/donguri/1712713552/
2024/04/12(金) 00:39:54.71ID:KHd/yPFiH
関係ないけど、去年、異常気象で
人気の栗が出荷停止になって、栗ごはん食べられへんかった

スクリプトのせい!(゚Д゚)
2024/04/12(金) 00:40:02.03ID:0URPQuOJM
>>688
全力せろりんなめりなや
70MBどんぐりやど
>Right now, Donguri Base is only using 70megabytes of RAM and 5% of one CPU core.
2024/04/12(金) 00:40:08.49ID:r1sBGRet0
>>694
500エラーが出てるんだが
200以外はころころにしてるんだろ
https://donguri.5ch.net/
2024/04/12(金) 00:41:10.95ID:HiGfxsbU0
>>694
bbs.cgiがdonguri.5ch.netのエンドポイントに接続できないときにころころって出すんだと思うよ
つーかdonguri.5ch.netに全部詰め込まないでフロントエンドとAPI処理するところ分けとけよっていう
2024/04/12(金) 00:41:29.64ID:UaZgtyFc0
>>698
観光栗公園も閉まってたよ
🌰
2024/04/12(金) 00:41:54.19ID:NeB+hyFAd
脆弱はドングリシステムそのものが脆弱であり、修正不可能なのでドングリシステムは解散となりました
704ななしさん ころころ
垢版 |
2024/04/12(金) 00:41:57.24ID:vFTED/ag0
>>696
それだけなら国内串を5chが焼いて弾けば終わりじゃにか
2024/04/12(金) 00:43:23.55ID:HiGfxsbU0
>>704
residential proxyってのはIPアドレス的にはプロバイダの一般回線に見えるプロキシのこと
もちろんそういう有害なIPアドレスを収集してるサービスもあるけどね
2024/04/12(金) 00:43:34.81ID:LOpcsWdLd
バックエンド公開してる時点で無能ってレベルじゃねーぞ
素人でもやらんわそんなこと
707ななしさん ころころ
垢版 |
2024/04/12(金) 00:44:12.74ID:ylGoxvTlH
そもそも犯人のPCのCPUがセレロンってのがただの障害者の妄想だろ
犯人を特定出来てないのにそんな事わかるわけないだろ
2024/04/12(金) 00:44:15.44ID:aGdjigFr0
なーにやってんすかねぇ
2024/04/12(金) 00:44:58.41ID:vGWeCq4T0
>>705
なんだその
5ch荒らす専用みたいなサービスは
2024/04/12(金) 00:45:01.98ID:W33lteyI0
>>707
セレロンでできるんちゃう?マジで
2024/04/12(金) 00:45:34.02ID:HiGfxsbU0
>>709
そういうのをお金で買える時代なんです
2024/04/12(金) 00:45:53.24ID:vGWeCq4T0
>>711
ふざけてんなマジで
2024/04/12(金) 00:46:02.75ID:arLYfKYT0
>>693
だから妄想でマシンのスペック叩いて勝利宣言してた住人がバカなんだ
2024/04/12(金) 00:46:36.37ID:UO6z3HEq0
torでmiraibot買ってる説は
715ななしさん ころころ
垢版 |
2024/04/12(金) 00:46:54.62ID:vFTED/ag0
>>705
だからその串使ってるなら串のIP焼いて終わりだろ
2024/04/12(金) 00:47:39.43ID:Zy3XWzyv0
おお どんぐりよ しんでしまうとは なにごとか!
717ななしさん ころころ
垢版 |
2024/04/12(金) 00:48:11.04ID:TC3auwC2H
ddos攻撃にはResidential Proxyは使えないから自前でbotnetを構築している可能性もあるだろ
718ななしさん ころころ
垢版 |
2024/04/12(金) 00:48:16.87ID:vFTED/ag0
>>707
ほんこれ
攻撃者の使用端末の詳細を確信をもって特定出来る状況なら
当然に生IPも取れてると思われ、まぁ妄想でしょうよ
2024/04/12(金) 00:49:09.07ID:YsomcUVM0
どんぐり終わった感じだ?
2024/04/12(金) 00:49:14.77ID:HiGfxsbU0
>>715
串のIPってそのサービスに報酬目当てで回線貸してるorマルウェアに回線勝手に使われてるところの集合で
事実上無限にあるんですけど
721ななしさん ころころ
垢版 |
2024/04/12(金) 00:49:23.10ID:vFTED/ag0
>>717
ddosは負荷テスト代行サービスの名目でやってくれるアングラ業者もいっぱいあるからなぁ
722ななしさん ころころ
垢版 |
2024/04/12(金) 00:50:52.29ID:vFTED/ag0
>>720
マルウェアに回線勝手に使われてるならボットネットの一部じゃねぇか
報酬目当てで回線貸してる国内IPなら、運営が警察案件にしているんだから、IP貸し出してる人の所に捜査が入るわな
2024/04/12(金) 00:51:50.30ID:vGWeCq4T0
国内で踏み台になるような状態で置いてある
GlobalIPがそんなにあるんか?
5chって海外のはそもそも弾いてたよな?
2024/04/12(金) 00:52:03.94ID:jbGIUKio0
>>719
たぶん、再起動で直るよ
2024/04/12(金) 00:53:18.93ID:HiGfxsbU0
>>723
要は認証した相手のみ接続するVPNサーバみたいなのが動いてて
いわゆる公開プロキシではないのよ
2024/04/12(金) 00:53:21.72ID:arLYfKYT0
>>723
脆弱性放置やデフォルトパスワードで放置されてるルータとか情報系学科抱えてるのにセキュリティガバガバな大学ネットワークとかいくらでもあるぞ
2024/04/12(金) 00:53:30.67ID:LOpcsWdLd
もしかしてこれスクリプトの書き込みがそのままDoSになってバックエンド鯖に届いてる感じか?
設計ミスってレベルじゃねーぞ
2024/04/12(金) 00:55:08.20ID:0IIQiQ0v0
mirai botどこで買えるのか知りてえ
.onionのAddressくれ
2024/04/12(金) 00:55:37.70ID:t5cdOawr0
まさかUPLIFT課金しちゃったあんぽんたんはいないよな
730ななしさん ころころ
垢版 |
2024/04/12(金) 00:56:08.24ID:JZClS4ot0
どんぐりをいじれるのがどんぐりキャノン★ただ一人で日本のゴールデンタイムは寝ているってのがもうアカンわな
731ななしさん ころころ
垢版 |
2024/04/12(金) 00:56:15.02ID:vFTED/ag0
>>725
きみはどうしてボットネットやとばし回線ではなくResidential Proxyを利用していると確信しているんだ?
2024/04/12(金) 00:56:17.07ID:HiGfxsbU0
ソフトウェア板にもランダム投稿スクリプトご来場してるな
2024/04/12(金) 00:57:14.48ID:vGWeCq4T0
>>730
まー金がないんやろ
2024/04/12(金) 00:57:44.59ID:HOXcGYFX0
縄文人ってドングリが大好きなイメージがあるけど実は縄文時代中期頃にはドングリよりも栗の方を重用し出すんだよね
だから5chもドングリシステムを捨てて栗システムに移行すべき
2024/04/12(金) 00:57:45.95ID:PA/IAE2xM
>>723
大学がガバガバだよ。踏み台にされまくってる
2024/04/12(金) 00:57:55.13ID:3CGYN9DK0
朝まで生ころころ
2024/04/12(金) 00:58:10.29ID:HiGfxsbU0
>>731
スクリプトがIPアドレス出るスレに書き込んでるのをspurで調べたら
全部oxylabsとかipidea所属のものだったから
738ななしさん ころころ
垢版 |
2024/04/12(金) 00:58:37.42ID:vFTED/ag0
>>737
なるほど
2024/04/12(金) 00:59:05.57ID:vGWeCq4T0
>>734
どんぐり食うっていう発想がもうあんまりねえもんなぁ
2024/04/12(金) 00:59:29.51ID:OLQaSgUs0
>>737
でもそれを逆に封じるのはできないんやろ?
741ななしさん ころころ
垢版 |
2024/04/12(金) 00:59:36.44ID:omeGHfMrH
こんな所で犯人がどのようにして攻撃しているか推測しても意味ないよな
分かったのはどんぐりシステムはどんぐりのサーバーがddos攻撃や設計ミスなどで落ちた場合、全く機能しなくなるということだけだ
2024/04/12(金) 01:00:02.10ID:OLQaSgUs0
どんぐりは韓国なら食うぞ(´・ω・`)
743ななしさん ころころ
垢版 |
2024/04/12(金) 01:00:19.69ID:xrMwHsPFd
まーどんぐりが機能していればスクリプトは完全封殺はできるってことが分かったから、対策を講じればシャットアウト出来そうだな
2024/04/12(金) 01:00:21.13ID:vGWeCq4T0
>>725
素人質問でわるいんやけど
VPN通って踏み台になってるPC(かルータ?)に行って
ふつうにご家庭の中から出て行ってるのかな?
2024/04/12(金) 01:00:26.13ID:RDgLYHeJ0
これどんぐりキャノンが気付くまでこのままなのか
2024/04/12(金) 01:00:34.09ID:3CGYN9DK0
ところで、どんぐり埋められた時にx-inqid:鯖名/xxx(問い合わせID)が表示されるけど
あれ大砲撃つ為に90分だけ鯖に保持されるとかに使われてるのかね?
2024/04/12(金) 01:02:02.48ID:7BE80Zk50
>>745
多分そうやないかな
ちゅうか、今の5chのサーバ監視とかリブートの管理とか誰がいつどこでやってるのか知らんわ
2024/04/12(金) 01:02:10.59ID:OnAjancP0
>>743
いや、そんなに甘くないかと
2024/04/12(金) 01:03:46.63ID:7BE80Zk50
今後の予定
・サーバ復帰
・原因調査
 ・もし不具合であれば修正
 ・もし攻撃、あるいは原因不明であれば監視しつつ放置
  ・繰り返されば対応見当

こんな感じかな
2024/04/12(金) 01:04:24.67ID:OnAjancP0
>>749
普通の鯖缶やな
751ななしさん ころころ
垢版 |
2024/04/12(金) 01:04:29.37ID:ap4Nlybm0
書けるのか
2024/04/12(金) 01:04:37.41ID:HiGfxsbU0
もちろんbotnetって手段もあるだろうけど
掲示板への大量投稿なんてのはhttpリクエストを中継してもらえばいいだけで
踏み台マシン自体にプログラムを実行してもらう必要はないから
わざわざお高いoverkillなソリューションを選ぶ必要性は薄いと思うね
2024/04/12(金) 01:05:40.60ID:HiGfxsbU0
>>744
そんな感じ
読んでみよう https://www.kikn.fms.meiji.ac.jp/paper/2020/master/hanzawa/CSS_2019_hanzawa.pdf
2024/04/12(金) 01:08:03.91ID:vGWeCq4T0
>>753
ありがとう
755ななしさん ころころ
垢版 |
2024/04/12(金) 01:08:10.64ID:vFTED/ag0
>>752
しかし企業サービスを利用しているなら足が付きやすいのでは
支払いに使うクレカもアングラから仕入れた他人のカード使っているなら、やはり手強いことに変わりない

それらのサービスが提供しているIPをリストで焼けばずいぶんマシになるのでは
2024/04/12(金) 01:09:57.08ID:/ysXiPhs0
>>755
向こうの会社側が教えるわけないかと
757ななしさん ころころ
垢版 |
2024/04/12(金) 01:10:36.54ID:SLEt60UNH
別にResidential Proxy以外にも多数のIPアドレスを用意する方法なんて他にもいっぱいあるだろ
というか犯人の攻撃の方法を推測するだけならなんの意味もないしな
2024/04/12(金) 01:10:39.64ID:/ysXiPhs0
あと、決済は普通ビットコインだろ(´・ω・`)
足はつかんよ
759ななしさん ころころ
垢版 |
2024/04/12(金) 01:10:57.02ID:vFTED/ag0
>>756
>>737氏はサービス所属のIPを把握できているわけで
2024/04/12(金) 01:12:05.12ID:7BE80Zk50
>>756
刑事事件になりゃ家宅捜索で通信記録とか顧客名簿とか押収できるけどなw
2024/04/12(金) 01:12:11.12ID:+UpvmhQFd
実際どんぐり成立してた時はスクリプト湧かなかったから一歩全身か


はよ直せ
2024/04/12(金) 01:13:02.79ID:vGWeCq4T0
>>761
そうよ
どんぐりパワーは証明されちゃったな
2024/04/12(金) 01:13:09.18ID:C711DWWp0
guri
2024/04/12(金) 01:13:17.01ID:/ysXiPhs0
>>760
日本の会社なら、な
765ななしさん ころころ
垢版 |
2024/04/12(金) 01:13:34.49ID:vFTED/ag0
>>760
まぁ攻撃者の利用サービスが特定出来ているなら、そのサービスが訴えられて詰むわな
2024/04/12(金) 01:13:44.32ID:7BE80Zk50
>>761
デンプシーロールか!
767ななしさん ころころ
垢版 |
2024/04/12(金) 01:13:47.05ID:lXaB0pmDd
運営スヤスヤで草
768ななしさん ころころ
垢版 |
2024/04/12(金) 01:13:52.41ID:SLEt60UNH
そもそもResidential ProxyはノーログVPNと同様に匿名性の高さも売りに出しているから情報を第三者に渡すこと自体がありえない
2024/04/12(金) 01:15:48.18ID:/ysXiPhs0
>>768
じゃ、無理やな(´・ω・`)
アクセス内容すらログを残さないから
警察が入っても証拠ログがないと
しかも国際法苧
770ななしさん ころころ
垢版 |
2024/04/12(金) 01:15:57.44ID:vFTED/ag0
>>764
海外の会社でも日本国内のIPを提供していて、そのIPが犯罪に使われるなら対応のしようはある
海外の会社が動かなくても、その会社に国内IPを提供している日本国内の回線保有者が警察さんのお世話になるからな
2024/04/12(金) 01:17:08.10ID:OAQlY0Hn0
>>720
調べたら1億IPあって草
日本のIPだけでも150万IPもある
https://i.imgur.com/TQwLc8a.jpg
772ななしさん ころころ
垢版 |
2024/04/12(金) 01:17:46.11ID:vFTED/ag0
>>768
そうすると>>737氏はどうやってサービス所属のIPを確認したんだ?
773ななしさん ころころ
垢版 |
2024/04/12(金) 01:18:20.72ID:SLEt60UNH
多分Residential Proxyじゃなくて別のbotnetを使っている可能性が高いだろ
Residential Proxyでは出来ないDdos攻撃を平然と何回もやっているからな
2024/04/12(金) 01:18:35.82ID:KHVz/Kz30
>>770
犯罪ってどれくらいの犯罪よ?
不正なアクセスあろうが、1id でたんにお経貼られただけなら
サツもうごかねーよ
2024/04/12(金) 01:18:40.88ID:vGWeCq4T0
なんかRESIPの説明読んだ限り…
荒らしくんは毎月500ドル前後ぐらい使ってそうなんだけど…ばかなん?
2024/04/12(金) 01:19:30.36ID:hzXK9CdaH
レジデンシャルプロクシぐぐった。むずい
悪用について述べるサイト自体がまだ少なかったけど
発表に使ったらしいイラストがわかりやすかった

中国大陸にいる悪人が
日本に中継鯖を置いて(ここで日本発になりすます)
モバイルを主にした生IP網みたいなところ(それを使わせてくれるサービスがレジデンシャルプロクシらしい)
を経由して
盗んだカード情報を使って
フリマやオークションでやりとりして売買してる絵だったw
777ななしさん ころころ
垢版 |
2024/04/12(金) 01:19:39.32ID:SLEt60UNH
多分Residential Proxyじゃなくて別のbotnetを使っている可能性が高いだろ
Residential Proxyでは出来ないDdos攻撃を平然と何回もやっているからな
2024/04/12(金) 01:19:54.95ID:KHVz/Kz30
>>771
後学のために買ってみたいわ(´・ω・`)
販売先どこやろ
779ななしさん ころころ
垢版 |
2024/04/12(金) 01:20:25.09ID:vFTED/ag0
>>774
あーたしかにそれはあるか
3レスだけして別IPに切り替えるなら、3レスしただけの回線保有者の悪質性は犯罪と言えるほどのものは無いな
2024/04/12(金) 01:21:09.14ID:cmLxlb98H
>>775
それ多分1人あたりの値段でしょ?
100人くらい雇ってると思う(想像)
スプリクトはほんとバカだと思う。だからハゲる
2024/04/12(金) 01:21:25.58ID:HiGfxsbU0
>>772
spurはここhttps://spur.us
たぶんレートリミットとかあるんだろうけど無料アカウントでも調べられるから自分でやってみるべし
2024/04/12(金) 01:21:30.93ID:KHVz/Kz30
>>775
月10万円で5ちゃん全部潰せるなら安いかもな
2024/04/12(金) 01:21:49.15ID:gXbTAqTlH
>>777
DDoS攻撃ってわかったの?
784ななしさん ころころ
垢版 |
2024/04/12(金) 01:22:08.86ID:vFTED/ag0
>>777
スクリプト攻撃はResidential Proxy利用で
Ddos攻撃は別のアングラサービス利用かもよ?
785ななしさん ころころ
垢版 |
2024/04/12(金) 01:22:47.93ID:khjWrz0Jd
まぁなんつうかいつもの無能運営らしい末路だね
ごっこ遊びしかできない
786ななしさん ころころ
垢版 |
2024/04/12(金) 01:23:31.11ID:vFTED/ag0
>>781
運営はなんでそのIP焼かないんだろうね
2024/04/12(金) 01:23:35.01ID:JYC5iE840
レベル制限のスレ立てはどうやってするんだ?
立てる時にこういうの入れればいいだけ?
!extend:checked:checked:1000:512:donguri=2/1
2024/04/12(金) 01:24:29.24ID:0Yt2k+k0H
>>781
そのサイト、通信技術板で以前教えてもらって
ほえーて驚いてたら
その程度も知らんのか知将ってバカにされたw
あの板の人はぜひ運営にボランティアしてほしい
2024/04/12(金) 01:24:42.04ID:KHVz/Kz30
>>786
焼くと巻き添えでるし相手はほぼ無限に近いぞ(´・ω・`)
2024/04/12(金) 01:25:51.69ID:pz8Avsara
なんかあかん感じになっとるようですなあ
2024/04/12(金) 01:26:34.21ID:arLYfKYT0
>>789
ひろゆき時代みたいに選ばれた数回線しか書き込めないようにすればセーフ
なお過疎過疎になる模様
2024/04/12(金) 01:26:36.03ID:KHVz/Kz30
>>776
中国が絡むと、逮捕ほぼ無理やな
日本のサイト攻撃を中国共産党が庇われたら日本の警察も手が出ない
2024/04/12(金) 01:27:12.93ID:pz8Avsara
以前よく言われていた
足引っ掛けてコード抜けとる
てやつ?
2024/04/12(金) 01:28:08.71ID:+i0HOQJp0
5chのキチガイで不要な蛆虫共は最終的には殺処分、駆除される運命なんだから身分わきまえろよゴミ
ゴミカス害虫の分際で余り偉そうな態度をとるな

次域も慈と郊暗坑移愛扱愛
2024/04/12(金) 01:28:08.74ID:+TBBX1wM0
お前ら5chの知的障害者共は5chにいようがtalkにいようが、各掲示板の運営に良いように利用されるだけだぞ
お前ら蛆虫ガイジ共を利用する存在が5ch運営なのかtalk運営なのかが変わるだけだ

衣あ鹿式彙
2024/04/12(金) 01:28:08.73ID:UpZ8B0EY0
5chのゴミカス害虫共は俺のことを荒らし呼ばわりしているが、俺はお前ら5chのゴミカス知的障害蛆虫を駆除しているだけだから荒らしと呼ぶにはふさわしくないぞww
その辺はちゃんと理解しろよ生ゴミカスガイジ共ww

ん失自挨扱紅扱
2024/04/12(金) 01:28:08.88ID:U7rlOaUe0
5chは社会に不要な障害持ちの害虫しかいないなwww
(このBOTおよびそれを製作して動かしている人は5chの害虫を駆除しているだけなのでもちろん5chのゴミカス障害蛆虫共には含まれない)

嫉握こむそ滋巧れ考厚叱すす
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。