SafeNyを使ってPort0危険IPうp0を排除するスレ.28
■ このスレッドは過去ログ倉庫に格納されています
0001[名無し]さん(bin+cue).rar
2005/06/24(金) 00:37:40ID:i06IEA5h0]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]] 390氏による開発宣言 [[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[
404 :390 :03/07/30 02:14 ID:beiCk16n
とりあえずws2_32.dllのラッパdll作ってる所・・・
listexpがあって助かったよ。コレでwinny書き換えなくても動くように(´∀`)
LAN環境で1台port 0にしてパケットキャプチャ使ってみてるけど、まだ良くワカラン。
まだまだかかりそうでつ(;´д⊂)
特定IPや特定ポート蹴るだけならすぐなんだけどねえ。
特定ホストだけ蹴るんだったらaccept()をラップすれば簡単なんだろうけどね。
]]]]]]]]]]]]]]]]]]]]]] tmp.2ch.net/test/read.cgi/download/1055940232/ [[[[[[[[[[[[[[[[[[[[[[
//// お約束 ////////////////////////////////////////////////////////////
・ 特定ISPを弾くことを人に勧めない、わざわざ宣言しない。
・ クラック使い・過度のup絞り・速度詐称以外の個人のリモートホストを気軽に晒さない。晒す場合は伏字を使う。
・ 荒らさない、煽らない、煽りに反応しない、NGIDを有効利用する。
・ お約束を守れない書込みにレスしない。
/////////////////////////////// テンプレ・関連事項は>>3-10あたり //////////
◎SafeNy 公式サイト
ttp://www.geocities.co.jp/SiliconValley-SanJose/7063/
ここから本体を入手しる!
前スレ
SafeNyを使ってPort0危険IPを排除するスレ.27
http://tmp5.2ch.net/test/read.cgi/download/1115295847/
0424[名無し]さん(bin+cue).rar
2005/07/27(水) 00:35:40ID:rlDdNpn60俺みたいな設定が良く判っていないバカには議論が起こるのはありがたい。
並べる順番がサパーリ判らんチンポ
0425某信者
2005/07/27(水) 00:38:47ID:sxMNl2+T0upできませんが、この状態で稼働させると許可されたもの以外の
汎用ドメインは全て弾かれてログに残り、海外も全て範囲指定された
状態でログに残ります。
もちろんこの状態で稼働させることはかなり限定された範囲でしか
通信しませんので、ログにはかなりの数が記録されます。
主目的が「弾きつつ通すべき物を全て把握する」という点にあるので
こういった形になったわけです。
長くなりましたが矛盾点や改善すべきところがあれば遠慮無く
ご指摘下さい。
0426某信者
2005/07/27(水) 00:42:20ID:sxMNl2+T0前回はdenyしているISPを解除した状態で公開しましたが、今回は
うっかり忘れてそのまま公開してしまいました。
影響力が大きい部分ですので、今後、公開することがあれば
その部分は削除します。申し訳ありません。
0427[名無し]さん(bin+cue).rar
2005/07/27(水) 00:43:07ID:T49bi7a/0いろいろカスタマイズして試してみるのはいいと思うんだけど、
自分色に染まりきったリストを素人さんに薦めるのはいかがなものか、
というのが俺の率直な意見
0428[名無し]さん(bin+cue).rar
2005/07/27(水) 02:07:51ID:MoUJHJYi00429[名無し]さん(bin+cue).rar
2005/07/27(水) 07:37:05ID:e3fHraBb0ダメポ
0430[名無し]さん(bin+cue).rar
2005/07/27(水) 14:22:35ID:tec7L7Gt0UPXで展開した?
40KBのDLLが100KBになるけど
0431[名無し]さん(bin+cue).rar
2005/07/27(水) 14:50:28ID:GB/CuVU300432[名無し]さん(bin+cue).rar
2005/07/27(水) 16:04:05ID:tec7L7Gt0俺は外国揉んでるからログに残るのは当然として、あいつ等揉んでないヤシから拡張子検索してファイル持ってくの?
こっちは拡張子検索しても時々英文字だけのファイル名はあるけど、ほとんどが日本語ファイル名だよな?
外人はキャッシュそのままか削除で変換後ファイルは別のソフトに廻してるんだろうか?
0433[名無し]さん(bin+cue).rar
2005/07/27(水) 16:04:43ID:B+AABc2w00434[名無し]さん(bin+cue).rar
2005/07/27(水) 16:41:37ID:tec7L7Gt0脳が膿んでた
在外日本人も多いか・・・
0435[名無し]さん(bin+cue).rar
2005/07/27(水) 17:11:20ID:WBdsYF6+00436[名無し]さん(bin+cue).rar
2005/07/27(水) 17:53:28ID:tec7L7Gt00437[名無し]さん(bin+cue).rar
2005/07/27(水) 17:56:29ID:Nzf14oHG00438[名無し]さん(bin+cue).rar
2005/07/27(水) 18:11:12ID:wG1C0kAM0BTとかで英字幕なんかつけて流してたりするし。
向こうにも字幕職人とか結構いるんだろうな。
0439[名無し]さん(bin+cue).rar
2005/07/27(水) 19:11:57ID:7lx3Mh5S00440[名無し]さん(bin+cue).rar
2005/07/27(水) 19:16:01ID:+jPuzOmP00441[名無し]さん(bin+cue).rar
2005/07/27(水) 19:19:04ID:zPVjgOII00442[名無し]さん(bin+cue).rar
2005/07/27(水) 19:37:34ID:DhEPeNyc0文字コードもAppLocalとか使えば日本語のWindows入れなくてもいいんだし。
まぁアニメとかをDVD輸入買いじゃなくてnyで落とそうとする奴なら、
ny専用機とか作っててもおかしくは無さそうだけど。
0443[名無し]さん(bin+cue).rar
2005/07/27(水) 20:23:12ID:sFrLvGxh0ほとんど日本人じゃね
0444[名無し]さん(bin+cue).rar
2005/07/27(水) 20:24:01ID:e3fHraBb0うん、100KBになったけど
バイナリエディタで読み込むと
00004810
00004820
全部
*******0
になってるよ
0445[名無し]さん(bin+cue).rar
2005/07/27(水) 20:36:49ID:Wa5A0xc10出来ないなら、やらなくとも問題ないから
0446[名無し]さん(bin+cue).rar
2005/07/27(水) 22:02:17ID:tec7L7Gt0ttp://www.net3-tv.net/~m-tsuchy/tsuchy/index.htm
↑からtsxbin Ver3.11を落す。
落としたらC:\Program Files\Accessoriesにでもtsxbinってフォルダを作りそこに解凍。
解凍したらそのフォルダに出てきたTSXBIN.exeをダブルクリックで起動。
TSXBINのデフォルトの起動がなんだったか忘れたので、起動したら下の「サイズが1BYTE、型がHEX」が緑色(選択されている)になってるのを確認。
よし、そうしたらTSXBINのファイル→開くで100KBのws2_32.dllを選択。
まず、画面はバックが茶色に白文字と青に白文字になってるはず。
茶色に白文字の部分を見ながら一番下までスクロールしてC0000で一番下だ。
0 1 2 3 4 5 6 7 8 9 A B C D E F 0 1 2 3 4 5 6 7 8 9 A B C D E F
04810 A1 48 18 02 10 85 C0 74 40 8B 44 24 08 85 C0 75
こんな風に見えるか?
7の下が74だ。
この74をEBに書き換えだ。
次は04DA0を見ろ。
0 1 2 3 4 5 6 7 8 9 A B C D E F 0 1 2 3 4 5 6 7 8 9 A B C D E F
04DA0 00 00 81 C4 00 01 00 00 C3 33 F6 33 D2 85 C9 7E
Fの下が7Eだ。これをEBに書き換えろ。
次は04DC0を見ろ。
0 1 2 3 4 5 6 7 8 9 A B C D E F 0 1 2 3 4 5 6 7 8 9 A B C D E F
04DC0 FF 49 83 FA 05 7C E6 8D 7C 34 08 C6 07 2A 83 C9
Bの下がC6でCの下が07でDの下が2Aだ。
Bの下を90にCの下を90にDの下を90に書き換えだ。
後は上書き保存。
これで判らなきゃ知らん。
0447446
2005/07/27(水) 22:05:00ID:tec7L7Gt0これは無し。
ずりずりやって04810を最初に探す。
0448[名無し]さん(bin+cue).rar
2005/07/27(水) 23:37:20ID:e3fHraBb0そうだね、でも色々試してみたくて・・・・・
>>446
できたよ!!
バイナリエディタ使うの初めてでアドレスの見方がわからなかった
ありがとう〜感謝!!
0449[名無し]さん(bin+cue).rar
2005/07/27(水) 23:42:36ID:eR+20JTe00450[名無し]さん(bin+cue).rar
2005/07/28(木) 00:16:01ID:+XaTDp0p00451[名無し]さん(bin+cue).rar
2005/07/28(木) 02:25:46ID:Haw7dopv00452[名無し]さん(bin+cue).rar
2005/07/28(木) 02:44:28ID:x9wlrztF0オマエいいやつだな。
テンプレ入りさせてもいい位丁寧だな。
0453[名無し]さん(bin+cue).rar
2005/07/28(木) 03:42:04ID:BzW++SGf0tigers-net.com入ってねえぜ
0454[名無し]さん(bin+cue).rar
2005/07/29(金) 17:19:15ID:CCbuOuFE0ふむ。なんとなく仕組みはわかった。
あとは行数多いから削れる部分は削りたいね。
ついでにダブルルートも解除してくれ・・・ orz
0455[名無し]さん(bin+cue).rar
2005/07/29(金) 19:53:12ID:bTh+Tdxx00456[名無し]さん(bin+cue).rar
2005/07/29(金) 19:54:28ID:/WvkxwTC0速度上方申請してるやつが多いから
0457[名無し]さん(bin+cue).rar
2005/07/29(金) 19:58:28ID:oaYeimxk0PC遅いのにiniの行数が多いとか
0458[名無し]さん(bin+cue).rar
2005/07/29(金) 22:01:10ID:T9teFVCV00459[名無し]さん(bin+cue).rar
2005/07/29(金) 23:00:39ID:ve+h6KZ000460[名無し]さん(bin+cue).rar
2005/07/29(金) 23:45:01ID:b4PU3hRc00461[名無し]さん(bin+cue).rar
2005/07/30(土) 00:53:10ID:QrdxYkGi00462[名無し]さん(bin+cue).rar
2005/07/30(土) 01:09:48ID:2IVZBItk00463[名無し]さん(bin+cue).rar
2005/07/30(土) 04:14:10ID:ck5rs9W800464[名無し]さん(bin+cue).rar
2005/07/30(土) 10:28:29ID:zQYDv9p10うひゃーこんなところからもアクセス来るんだな
アルカイダとかだったらイヤぽ
0465[名無し]さん(bin+cue).rar
2005/07/30(土) 10:49:53ID:l85t/duq00466[名無し]さん(bin+cue).rar
2005/07/30(土) 17:50:06ID:+voKKfvy0あるか知らんが
0467てろりすと
2005/07/30(土) 18:12:11ID:9GV9uck50なんたって原発の情報が漂ってるくらいですから。
ずっとチェックしてればそのうち機密情報が勝手に泳いで来るのですよ(´ー`)y─┛~~
よーしパパnyに張り付いて機密情報ゲットしちゃうぞーみたいな。
0468[名無し]さん(bin+cue).rar
2005/07/30(土) 19:23:44ID:xMncW8jT0エロリストだな
0469[名無し]さん(bin+cue).rar
2005/07/30(土) 19:29:13ID:77j4sE3u00470[名無し]さん(bin+cue).rar
2005/07/30(土) 22:23:12ID:y8R1qWg+00471[名無し]さん(bin+cue).rar
2005/07/30(土) 23:16:01ID:nbcXMkmc0ハゲワロタ
0472[名無し]さん(bin+cue).rar
2005/07/31(日) 08:16:09ID:BnGsuX/N0p013142.ppp.asahi-net.or.jp b7.01 1000k
0473[名無し]さん(bin+cue).rar
2005/07/31(日) 09:07:42ID:VCD9NrGq00474[名無し]さん(bin+cue).rar
2005/07/31(日) 14:38:55ID:vtDJcpyR0b7.11
0475某信者
2005/07/31(日) 17:37:33ID:fu2PUDt+0意外なことに .biz や .info でもアクセスがあるんですよね。
他にも「Winny禁止」と記載のあるサイトが出てきたり、ある県の
医師会が弾かれてたりと、SEや管理者の心労が伺えます・・・
というわけで今日中に修正版をUP予定ですが、前回の反省から
ISPの弾き方が異なるiniをいくつか同梱します。
デフォルトは「弾かない」にしますので、弾きたい方はリネームして
使って頂ければと思います。
0476[名無し]さん(bin+cue).rar
2005/07/31(日) 19:53:39ID:mwELlSye0よろしこ
0477[名無し]さん(bin+cue).rar
2005/07/31(日) 23:14:08ID:fu2PUDt+0http://www.uploda.org/file/uporg160304.rar.html
0478[名無し]さん(bin+cue).rar
2005/07/31(日) 23:51:40ID:lYf79VxH00479[名無し]さん(bin+cue).rar
2005/07/31(日) 23:59:42ID:dGi7PNTA0ttp://zetubou.mine.nu/timer/file/bomber0493_d14.zip
0480[名無し]さん(bin+cue).rar
2005/08/01(月) 00:22:10ID:Ifv+45sc0よくわからんだからまんま使わせてもらった
dd
0481[名無し]さん(bin+cue).rar
2005/08/01(月) 01:07:23ID:KthQXKq50が最新版?
0482[名無し]さん(bin+cue).rar
2005/08/01(月) 02:36:34ID:gHZ3kYza00483某信者
2005/08/01(月) 11:44:30ID:rmO/PWYO0名前入れれませんでした・・・
また1週間ほどログ溜め込んでから修正したいと思います。
0484[名無し]さん(bin+cue).rar
2005/08/01(月) 14:06:55ID:xksn691Q00485[名無し]さん(bin+cue).rar
2005/08/01(月) 14:45:54ID:HqgJ/7rV0so-netはヤフーの次くらいに弾くべきだろ
0486[名無し]さん(bin+cue).rar
2005/08/01(月) 16:45:06ID:hDs7Zaxu00487[名無し]さん(bin+cue).rar
2005/08/01(月) 18:33:50ID:T2QIZXdC0deny=DSL5
allow=*
0488[名無し]さん(bin+cue).rar
2005/08/01(月) 20:25:05ID:yBCC9s3000489[名無し]さん(bin+cue).rar
2005/08/01(月) 22:32:51ID:95VaGpXg0揉むだけです
0490[名無し]さん(bin+cue).rar
2005/08/01(月) 23:40:15ID:g1fgTq8y00491[名無し]さん(bin+cue).rar
2005/08/01(月) 23:46:43ID:r+/w97Aw00492[名無し]さん(bin+cue).rar
2005/08/01(月) 23:48:03ID:T2QIZXdC00493[名無し]さん(bin+cue).rar
2005/08/02(火) 03:43:18ID:OHGdwx6y0てめーらだけでやってろっての
0494[名無し]さん(bin+cue).rar
2005/08/02(火) 11:04:43ID:ERkNoXFR0一次放流人か、光じゃないとデメリットも大きいから、デスラーとしては悩みどころ。
0495[名無し]さん(bin+cue).rar
2005/08/02(火) 17:25:24ID:H2yP5U7O0ついでに初めてアホー弾いてみた。
5分でログ埋め尽くす勢いにワロタ
0496[名無し]さん(bin+cue).rar
2005/08/02(火) 17:42:07ID:q8Z3DDGW0ログには一杯引っかかるだけで役に立ってないし
0497[名無し]さん(bin+cue).rar
2005/08/02(火) 18:00:48ID:H2yP5U7O0so-netどうしようかな。
0498[名無し]さん(bin+cue).rar
2005/08/02(火) 18:27:23ID:gkXjI0Rl0前にうpられてたとこにあげてみた。
ttp://www.uploda.org/file/uporg161558.rar.html
ペン3の866マシンで動かしてみたけど別に重くはないっぽい。
0499[名無し]さん(bin+cue).rar
2005/08/02(火) 21:50:44ID:Sk+PI6fd00500[名無し]さん(bin+cue).rar
2005/08/02(火) 21:55:24ID:TpdaSeFE0なにこれ
0501[名無し]さん(bin+cue).rar
2005/08/02(火) 22:11:10ID:8sO8IPiI00502[名無し]さん(bin+cue).rar
2005/08/02(火) 22:13:48ID:EBCBQoQs0495ではないがdクス
0503158
2005/08/02(火) 22:37:52ID:4n6wsiOg0http://www.uploda.org/file/uporg161757.zip.html
今は反省していない。つかむしろ改造きぼんぬ
0505某信者
2005/08/03(水) 15:37:20ID:NZxjy7ht0>>503
拝見しました。確かにDNSへのアクセスを考えるとIP指定が確実ですね。
私の場合、主旨が「ISPのみ通す」という点にあるためIP指定だと莫大な
調査量になってしまいますが・・・
ところで、Readmeの中で「500行以上〜」とありましたが、初めて聞いた
ことでしたので、念のため私が作ったもので調べてみました。
以下ログの一部です。
2005-07-31 23:30:19 blocked 222.97.**.*** - in 222.16.0.0 - 222.143.255.255
2005-08-01 02:24:41 blocked 203.67.**.*** - in 203.34.82.0 - 203.76.63.255
このIP指定は前回配布分でいうと630/530行目あたりですから、500行以降
という縛りは発生していないように思います。もしかすると、IP指定のみ
500行という縛りかも知れませんね。試したわけではないので確定的な
ことは申し上げられませんが・・・
嫁が実家に帰省中であまりに暇なので、今日も細々とログを整理
しています・・・
0506158
2005/08/03(水) 20:02:34ID:Qt+8kDRw0実は500行以上がダメというのは本当かどうかは判らないのです
>>158 にあるように7000行超だとダメだったという結果があって
それに対するレスで500行以上はダメみたいだという書き込みがあったので
以降、それを鵜呑みにしてます
ちなみにダメだったと判ったのはPort0を弾いたログが無いからでした
どこまでが弾かれていたかは正直判りません
情報がある方はカキコきぼん
0507[名無し]さん(bin+cue).rar
2005/08/03(水) 22:36:42ID:35sLRR+102005-08-03 21:44:43 blocked *.meei.harvard.edu - match "*"
0508[名無し]さん(bin+cue).rar
2005/08/04(木) 14:00:49ID:keWrFqMv00509[名無し]さん(bin+cue).rar
2005/08/04(木) 22:15:34ID:ff5q9AEC0気づかなかったよ
0510[名無し]さん(bin+cue).rar
2005/08/04(木) 22:19:47ID:SzlGdHJC02005-08-04 17:01:04 blocked 0x1236.oit.ac.jp - match ".ac.jp"
2005-08-04 17:07:48 blocked nxa4.tokuyama-u.ac.jp - match ".ac.jp"
2005-08-04 18:29:36 blocked ishida.bme.eng.hokudai.ac.jp - match ".ac.jp"
2005-08-04 20:17:16 blocked circuit.ike.tottori-u.ac.jp - match ".ac.jp"
0511[名無し]さん(bin+cue).rar
2005/08/05(金) 00:46:48ID:/ydGRxHQ00512[名無し]さん(bin+cue).rar
2005/08/05(金) 01:27:47ID:LuceocEP00513[名無し]さん(bin+cue).rar
2005/08/05(金) 02:13:41ID:N13jwyOj0http://www.uploda.org/file/uporg163314.zip.html
0514[名無し]さん(bin+cue).rar
2005/08/05(金) 02:19:40ID:KpQToB9600515[名無し]さん(bin+cue).rar
2005/08/05(金) 04:33:47ID:GeP5SOsf00516[名無し]さん(bin+cue).rar
2005/08/05(金) 08:52:20ID:/d9gacyFO0517某信者
2005/08/05(金) 11:59:31ID:5dPsJ2sF0明日の夜には修正版をUPしますのでそれまでのつなぎでお願いします。
http://www.uploda.org/file/uporg163489.rar.html
昨夜突然旧IBMのDTLA某が壊れてしまい、ログがあまり溜め込めて
いません。あのシリーズはサーマルキャリブレーションが壊れると簡単に
50度を超えてしまいますね。これで2台目なんですが、キャリブレーションが
壊れた状態だと、発動した瞬間にOSが固まってしまいます。電源入れ直しで
復活するのでデータ自体は問題ないんですが・・・
板違いですが皆さんもHDDの温度にはくれぐれもご注意下さい。
0518[名無し]さん(bin+cue).rar
2005/08/05(金) 12:08:54ID:LBmsi11o0サーマルキャリブレーションが壊れるのと温度が50度に上がるのは別の問題だと思うが
まず温度を50度に上げない工夫をしないと・・・・
0519[名無し]さん(bin+cue).rar
2005/08/05(金) 12:37:12ID:Qe9MJWyL00520某信者
2005/08/05(金) 13:52:16ID:hOwvQXDN0もちろんHDDクーラーを全てのHDDにつけて、24時間温度監視しています。
前回も同じ症状だったんですが、35度前後で推移していたものが急に
49度近くまで上昇して警告が出るんですね。HDDクーラーは異常なしの
状態なんですが、唯一おかしいのがサーマル・・・なんです。
お持ちの方はよくご存じだと思うんですが、以前のIBMはかなり大きい
キュ〜キュッという音がしますが、あれが連発してリトライしているような
音になるんですよ。SMARTも異常なし、データも壊れてる訳じゃないのに
サーマル・・・が動いた途端にOSが固まります。
とりあえずSMARTの値が頻繁に変化し始めると前兆だという確信は
得られましたが・・・w 板違いで申し訳ありません。
0521[名無し]さん(bin+cue).rar
2005/08/05(金) 15:38:02ID:7O6CeS820早めにバックアップとって置いた方がいい。出来るなら交換。
0522[名無し]さん(bin+cue).rar
2005/08/05(金) 18:54:13ID:tIZGiY4o00523[名無し]さん(bin+cue).rar
2005/08/05(金) 19:20:56ID:yOBgyezZ0IBMのDTLAシリーズには、ファームウェアに問題が
http://shattered04.myftp.org/item.html?TGT=pc_04
PIO病になりやすかったりとか色々と調子悪いから早く捨て(r
Seek Modeとperformance levelを下げとくとか。
■ このスレッドは過去ログ倉庫に格納されています