SafeNyを使ってPort0危険IPうp0を排除するスレ.28
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001[名無し]さん(bin+cue).rar
2005/06/24(金) 00:37:40ID:i06IEA5h0]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]] 390氏による開発宣言 [[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[[
404 :390 :03/07/30 02:14 ID:beiCk16n
とりあえずws2_32.dllのラッパdll作ってる所・・・
listexpがあって助かったよ。コレでwinny書き換えなくても動くように(´∀`)
LAN環境で1台port 0にしてパケットキャプチャ使ってみてるけど、まだ良くワカラン。
まだまだかかりそうでつ(;´д⊂)
特定IPや特定ポート蹴るだけならすぐなんだけどねえ。
特定ホストだけ蹴るんだったらaccept()をラップすれば簡単なんだろうけどね。
]]]]]]]]]]]]]]]]]]]]]] tmp.2ch.net/test/read.cgi/download/1055940232/ [[[[[[[[[[[[[[[[[[[[[[
//// お約束 ////////////////////////////////////////////////////////////
・ 特定ISPを弾くことを人に勧めない、わざわざ宣言しない。
・ クラック使い・過度のup絞り・速度詐称以外の個人のリモートホストを気軽に晒さない。晒す場合は伏字を使う。
・ 荒らさない、煽らない、煽りに反応しない、NGIDを有効利用する。
・ お約束を守れない書込みにレスしない。
/////////////////////////////// テンプレ・関連事項は>>3-10あたり //////////
◎SafeNy 公式サイト
ttp://www.geocities.co.jp/SiliconValley-SanJose/7063/
ここから本体を入手しる!
前スレ
SafeNyを使ってPort0危険IPを排除するスレ.27
http://tmp5.2ch.net/test/read.cgi/download/1115295847/
0819[名無し]さん(bin+cue).rar
2005/08/29(月) 01:53:03ID:7pp/JzrI0( ゚Д゚)ポカーン
0820[名無し]さん(bin+cue).rar
2005/08/29(月) 02:21:35ID:oqk0Fhw900821[名無し]さん(bin+cue).rar
2005/08/29(月) 21:17:59ID:5aHJOAmF0必須
ero動画を家族のPCに保管するのには必ずいりますねい
0822[名無し]さん(bin+cue).rar
2005/08/30(火) 00:35:06ID:nInziPQB0ヘー。それってユーザーが全員Administor権限でも効果ある?
動作重くなったりしない?
セキュリティで閲覧制限しても所有者変えられるとセキュリティ設定自体を変えら
れるから意味無いんだよね。
0823[名無し]さん(bin+cue).rar
2005/08/30(火) 04:09:37ID:SwnWXZq800824[名無し]さん(bin+cue).rar
2005/08/30(火) 04:40:52ID:ebtxW8Cf0でもなんだか最近家族の目がやたらと冷たい
なんでだろう?
0825[名無し]さん(bin+cue).rar
2005/08/30(火) 04:43:33ID:2VMVbJ1000826[名無し]さん(bin+cue).rar
2005/08/30(火) 10:00:41ID:Lb1mQESo00827[名無し]さん(bin+cue).rar
2005/08/30(火) 10:14:33ID:lPGTo98N0だからポート0を弾く。
これはいいよな。
[port0hosts]
deny=*
次に、safenyの精神がそもそもヤバイのを弾くことじゃん?
だから、>>16-19を設定する。
あとdeny=*police*も追加するといいかも。
ここまでがデフォルトで、あとはそれぞれの思想に従って、
たとえば、海外を全部弾きたければ、>>78みたいな感じで追加って感じでOK?
ちょっと作ってみる。
0828[名無し]さん(bin+cue).rar
2005/08/30(火) 10:29:52ID:jCyJ5sSG00829827
2005/08/30(火) 10:57:01ID:lPGTo98N0allow=127.0.0.1 # localhost
allow=192.168.0.0-192.168.255.255 # クラスCプライベートアドレス(LAN用)
# 以下国内の許可
allow=*.bbtec.net
allow=*.quolia.com
allow=*.h555.net
allow=*.ycix.net
allow=*.fiberbit.net
allow=*.zero-isp.net
allow=*.2iij.net
allow=*.net3-tv.net
allow=*.il24.net
allow=*.george24.com
allow=*.mediatti.net
allow=*.nasicnet.com
allow=*.jp
# 以下国内でヤバそうなのを揉む
>>16-19をここにコピペ(長いので省略)
0830[名無し]さん(bin+cue).rar
2005/08/30(火) 10:58:26ID:lPGTo98N0>>16-19をここにコピペ(長いので省略)
# 以下オプション
# その他に国内で揉みたいヤツを追加
# (例)
deny=*.police.*
deny=*.tokyo.jp
deny=*.osaka.jp
deny=*.kyoto.jp
#海外を揉む
deny=*
[port0hosts]
deny=*
#########################こんな感じ
.edu.mil.govなど個別設定してるとキリがないので、
とりあえず海外は全規制w
よくわかんないのが、
allow=*.jp
これはこの位置でいいのかな。
deny=*の直前のほうがいいような気がするんだが。
とりあえず運用してみて、様子見ようかな。
アドバーイス求むん。
0831827
2005/08/30(火) 11:35:13ID:lPGTo98N0[hosts]
# 以下デフォルト###############################
# 以下おいらを通過
allow=127.0.0.1 # localhost
allow=192.168.0.0-192.168.255.255 # クラスCプライベートアドレス(LAN用)
# 以下国内でヤバそうなのを揉む
>>16-19をここにコピペ(長いので省略)
0832827
2005/08/30(火) 11:36:12ID:lPGTo98N0# (例)その他に国内で揉みたいヤツを追加
deny=*.police.*
deny=*.tokyo.jp
deny=*.osaka.jp
deny=*.kyoto.jp
# (例)以下海外を全規制w
allow=*.bbtec.net
allow=*.quolia.com
allow=*.h555.net
allow=*.ycix.net
allow=*.fiberbit.net
allow=*.zero-isp.net
allow=*.2iij.net
allow=*.net3-tv.net
allow=*.il24.net
allow=*.george24.com
allow=*.mediatti.net
allow=*.nasicnet.com
allow=*.jp
deny=*
[port0hosts]
deny=*
0833[名無し]さん(bin+cue).rar
2005/08/30(火) 11:46:58ID:U55jXDDl00834[名無し]さん(bin+cue).rar
2005/08/30(火) 11:51:48ID:A9UC06bZ00835[名無し]さん(bin+cue).rar
2005/08/30(火) 14:38:25ID:vuqfdi4Z00836[名無し]さん(bin+cue).rar
2005/08/30(火) 14:42:33ID:d8hB8vfs0女兼だ
0837[名無し]さん(bin+cue).rar
2005/08/30(火) 19:56:17ID:vuqfdi4Z0そんなこと言わずに。。。ねっ♥お・ね・が・い♥
0838[名無し]さん(bin+cue).rar
2005/08/30(火) 20:45:25ID:khsVWNf000839[名無し]さん(bin+cue).rar
2005/08/30(火) 21:17:06ID:jCyJ5sSG00840[名無し]さん(bin+cue).rar
2005/08/30(火) 22:58:20ID:cMJCHbza00841[名無し]さん(bin+cue).rar
2005/08/30(火) 23:00:45ID:rlrvfvUT0:"'''''''″ ‘゙,,,,,,,,,. ,i´ ,/ r‐┘ ー―ー / .i、
.r‐---‐ .'「ー¬'i、 ,l゙ ,l゙,,,,._ .゙‐'''l .,!'''''''''' v―''''''""''''-i、 _,,,,,,,,,/ ゙l,,,,,,,,,,,,,
ーー',,,,,,,,,, メi"^゜ .,l゙ .”,,,. ゚i、 ,,,,,、.[ ̄` ` ̄"゙″ l''''''''''''''''''''''''''''''''i、 .l゙r‐'''"~゙゙゙'┐ ゙> ヽ,, ,,,,i゙l,,,、 ,,.r"
.,r'"゙,,,,,,,,,_ ゙゚ァ ..,i´ .,/゜` .l l゙ .l゙ `"゙] 厂 ゙̄|"゙l "''''''''''''''''''''''''''''''′ | 、 ゙゚┐゙゙l,,,,|゜.y'"
l゙ .l″ ゙"・" .,i´ ,l" : |_,/゜ j 冫 ゙l .,ノ | _,,r" ,‐ .,i´ ゛,_″.゙l
.ヽ,_ ^`゙゙゙゙" `,,} .,′,! 'i,、 .,,/ .ヽ_ ^ `゛_,,,i´ 广゙.゙_,,r┘ .,",,r'" ゙''x,,.ヒ
`~゙゙゙゙゙゙゙゙~゙″ `゚″ `゙"''゚″ `~゙゙゙゙~″
0842[名無し]さん(bin+cue).rar
2005/08/31(水) 01:32:21ID:ykiCoQ8H00843[名無し]さん(bin+cue).rar
2005/08/31(水) 02:33:03ID:OYQZwuH200844[名無し]さん(bin+cue).rar
2005/08/31(水) 09:22:08ID:zzXwUL4J0ポート0蹴るだけにしてる
ログ見るとほとんどDenyしてないんだが
CPU占有率も上がってないし、メモリも余裕
うちの回線のレスポンスが遅いのかね?
0845[名無し]さん(bin+cue).rar
2005/08/31(水) 15:11:28ID:5RpBMTv+00846[名無し]さん(bin+cue).rar
2005/08/31(水) 16:39:22ID:IJ/aekTO00847[名無し]さん(bin+cue).rar
2005/08/31(水) 20:07:29ID:aozHkGM/0全角きもい
0848[名無し]さん(bin+cue).rar
2005/08/31(水) 21:41:51ID:5RpBMTv+00849[名無し]さん(bin+cue).rar
2005/08/31(水) 21:53:09ID:3UcXANw000850[名無し]さん(bin+cue).rar
2005/09/01(木) 04:06:01ID:qojHh8ZD00851827
2005/09/01(木) 04:27:55ID:VgPtIbq00設定は、>>831-832だけだよ。
うちの場合は、快適だけど。
ただ俺はこの設定を元に、IPが分かっているものは、
ルータの方がソフトより動作が速かったハズだから、
リストから外して、ルータのパケットフィルタの設定で直接弾いてる。
そんで、オプションで
deny=*.tokyo.jp
って感じで、全国の都道府県の公的機関を弾くのを加えてる。
結果、設定ファイルはトータルで100行ほど。
転送スピードは、まだ運用して日が浅いし、
ずっと張り付いて見てるわけじゃないから
ファイナルアンサーじゃないけど、
port0だけの時に比べて5%ぐらいスピード落ちてるかな。
0853[名無し]さん(bin+cue).rar
2005/09/01(木) 06:47:11ID:qojHh8ZD0>>263の再うpしてほしいです
0854[名無し]さん(bin+cue).rar
2005/09/01(木) 07:58:09ID:VgPtIbq00こいつら弾かれてるな。
設定いじらなきゃ。
*.town.me-h.ne.jp - match ".town."
*.i72.ix1.co.jp - match ".co.jp"
0855[名無し]さん(bin+cue).rar
2005/09/01(木) 08:15:21ID:tHrmvUD/00856[名無し]さん(bin+cue).rar
2005/09/01(木) 10:14:42ID:UV5lkjmT0弾いてても問題ない
0857[名無し]さん(bin+cue).rar
2005/09/01(木) 17:26:59ID:Ynjl7Fd90http://news19.2ch.net/test/read.cgi/news/1125505756/
1 名前:番組の途中ですが名無しです[] 投稿日:2005/09/01(木) 01:29:16 ID:Yp9aeg+10
まりーぬが違法サイトはじめたよ
http://www.geocities.jp/yokohama_kiyohken2000/
http://kiyohken.no-ip.org/test/ftpuse.html
下のアドレスで即消しを明言してたので追加は必須
deny=YahooBB220052108*.bbtec.net
0858[名無し]さん(bin+cue).rar
2005/09/01(木) 17:33:34ID:GO3anUuk00859[名無し]さん(bin+cue).rar
2005/09/01(木) 22:20:07ID:oJllJ85e010時間ぐらいでPort警告が多く停止してしまう
はじかない方がいいのかね?
落ちはとってもいいんだが
0860[名無し]さん(bin+cue).rar
2005/09/02(金) 02:59:23ID:v4GmcL8A0タイミングによってはポートチェックの時に切断してしまうので
警告が出ますね(チェックのパケットを受け取れない)
あのリストはルータのフィルタに登録するとおkwwwwwwww
0861[名無し]さん(bin+cue).rar
2005/09/02(金) 03:07:57ID:pNgmbZWn0極端な話deny=*.とallow=*.がごちゃまぜになっててもちゃんと改行してあればいいのかな?
0862[名無し]さん(bin+cue).rar
2005/09/02(金) 03:30:39ID:HQLxzROr0readmeに書いてある
0863[名無し]さん(bin+cue).rar
2005/09/02(金) 04:45:00ID:JL9n4nVw00864[名無し]さん(bin+cue).rar
2005/09/02(金) 15:35:47ID:lslaUaFJ0deny=HIGOKKO* # 熊本県警
HIGOKKO*の前に”* ”が付いてないけどいいの?
0865[名無し]さん(bin+cue).rar
2005/09/03(土) 03:30:46ID:lQl85g3Q00866名無しさん
2005/09/03(土) 16:38:16ID:???0867[名無し]さん(bin+cue).rar
2005/09/03(土) 16:53:15ID:???0868名無しさん
2005/09/03(土) 17:08:52ID:???0869名無しさん
2005/09/03(土) 17:28:09ID:???0870名無しさん
2005/09/03(土) 17:39:14ID:???0871[名無し]さん(bin+cue).rar
2005/09/03(土) 18:18:24ID:EZMVHE+c00872[名無し]さん(bin+cue).rar
2005/09/03(土) 21:31:22ID:mgr2qySj00873[名無し]さん(bin+cue).rar
2005/09/03(土) 22:01:02ID:6BpTnBSQ0これ以外は一切書かれてない
糞厨低脳仮性ポト0以外でも、真性ポト0にも容赦なし
DNSには負担をかけない
おまじないにすがるほど老いてないので危険(pgr)IPもどうでもよし・・で一年以上放流
(他人の負荷を考えないなら、危険IP排除は入れといても、少なくとも「損はない」よ)
放流する時はADSLを完全排除した方が効率委員だろうが、結局初期拡散時以外関係ないからなあ
[options]
logging=1
append_log=1
log_date=1
log_path=c:\Program Files\Winny2\log\
resolve_wait=1
block_cannot_resolve=0
port0_timer=15
[hosts]
[port0hosts]
deny=0.0.0.0-255.255.255.255
0874[名無し]さん(bin+cue).rar
2005/09/03(土) 22:03:59ID:mgr2qySj0port0_timer=15 位にしておいた方が良いの?
0875[名無し]さん(bin+cue).rar
2005/09/03(土) 22:11:15ID:6BpTnBSQ0一応拡散させてくれるのは知ってるが、さすがに効率悪いだろうから(仮性は頼むから、マジで頼むから死んでくれ)
放流用に光のみ通すiniが欲しいけど悪用されるのがおちだろうなw
しょせん役に立つのは初期のみだし
>>874
うちは適当
nyのBBSを自分で立てないならどうでもいいんだよ
0876[名無し]さん(bin+cue).rar
2005/09/03(土) 22:13:25ID:mgr2qySj0dクス
参考になりました
一応光回線なんだけどこの頃落ちてこなくて
0877[名無し]さん(bin+cue).rar
2005/09/03(土) 22:31:10ID:EKqHaikf00878[名無し]さん(bin+cue).rar
2005/09/03(土) 22:44:02ID:bXFmu4AD0ttp://vista.x0.com/img/vi02624.zip
0879[名無し]さん(bin+cue).rar
2005/09/04(日) 00:40:00ID:zN4cU4p70dクス
0880[名無し]さん(bin+cue).rar
2005/09/04(日) 01:38:08ID:cJpNNDcz00881[名無し]さん(bin+cue).rar
2005/09/04(日) 06:54:34ID:T7TOxxmV00882[名無し]さん(bin+cue).rar
2005/09/04(日) 06:55:48ID:T7TOxxmV00883[名無し]さん(bin+cue).rar
2005/09/04(日) 09:53:39ID:zCezgYEh0>>16-17
0884[名無し]さん(bin+cue).rar
2005/09/04(日) 14:13:52ID:WAnlBdGC00885[名無し]さん(bin+cue).rar
2005/09/04(日) 14:20:55ID:xnflYHWn0[options]
logging=1
append_log=0
log_date=0
resolve_wait=0
block_cannot_resolve=1
[hosts]
deny=*
[port0hosts]
deny=*
これで完璧
0886[名無し]さん(bin+cue).rar
2005/09/04(日) 14:47:33ID:cJpNNDcz0ttp://www.uploda.org/file/uporg185046.zip.html
パスはsage
0887[名無し]さん(bin+cue).rar
2005/09/04(日) 14:53:10ID:WAnlBdGC0有難うございます
0888[名無し]さん(bin+cue).rar
2005/09/04(日) 14:56:40ID:cJpNNDcz0どっかで拾った奴だが、結構いっぱい落ちてくる。
0889[名無し]さん(bin+cue).rar
2005/09/04(日) 15:36:33ID:LV2rd0Ya00890[名無し]さん(bin+cue).rar
2005/09/04(日) 16:01:41ID:WAnlBdGC0平日の昼間の方が落ちてくるような気がする
0891[名無し]さん(bin+cue).rar
2005/09/04(日) 20:13:55ID:kZXT4AyH00892[名無し]さん(bin+cue).rar
2005/09/04(日) 20:17:00ID:HXCd5UQV00893[名無し]さん(bin+cue).rar
2005/09/04(日) 20:23:50ID:yWTvUYzh0A.これ使えyp
PeerGuardian2.0/Lite
http://pc8.2ch.net/test/read.cgi/sec/1111339402/
0894[名無し]さん(bin+cue).rar
2005/09/04(日) 20:28:33ID:HXCd5UQV0ISPのDNSにアクセスして余計なトラフィック増やすのもアレだし
IP範囲指定で蹴りたい、ってのが主眼じゃないのよ
0895[名無し]さん(bin+cue).rar
2005/09/04(日) 20:36:03ID:yWTvUYzh0拒否IPリストを設定しないなら>>873でいいじゃん
0896[名無し]さん(bin+cue).rar
2005/09/04(日) 21:13:14ID:uTQF13DQ00897[名無し]さん(bin+cue).rar
2005/09/04(日) 21:32:17ID:HXCd5UQV0どういう設定だろうと結局ISPのDNSに負担をかけてしまう
ついでにその分トラフィックも増える、ということ
つまり拒否はポト0とIP指定のみでいいからアドレス逆引きなしの
DNSにアクセスしないバージョンのSafeNyが欲しいってことね
0898[名無し]さん(bin+cue).rar
2005/09/04(日) 23:40:13ID:dPiCmiIn0IP指定しかしないならSafeNyは逆引きしないしDNSに負担をかけないぞ
自分で確かめてみればわかる
まあ他にも逆引きするアプリは多いからそれほど気にする事でもないとは思うけどな
ごみを減らそう運動とか、その程度の物だと思う
0899[名無し]さん(bin+cue).rar
2005/09/04(日) 23:55:01ID:3MaJ5uQm00900[名無し]さん(bin+cue).rar
2005/09/04(日) 23:59:38ID:H3jJTuxa0http://pc8.2ch.net/test/read.cgi/sec/1111339402/l50
0901プロバ
2005/09/05(月) 01:01:14ID:b8SFShUT00902[名無し]さん(bin+cue).rar
2005/09/05(月) 01:05:53ID:XfpX4rkE00903[名無し]さん(bin+cue).rar
2005/09/05(月) 01:24:18ID:OtyrGpRY00904[名無し]さん(bin+cue).rar
2005/09/05(月) 01:37:59ID:SkcB1vyq00905[名無し]さん(bin+cue).rar
2005/09/05(月) 02:32:01ID:TIMnIuEX00906[名無し]さん(bin+cue).rar
2005/09/05(月) 03:04:47ID:8BxXvHFo00907[名無し]さん(bin+cue).rar
2005/09/05(月) 03:14:22ID:JHw03DBj00908[名無し]さん(bin+cue).rar
2005/09/05(月) 03:21:20ID:ll10SWrU00909[名無し]さん(bin+cue).rar
2005/09/05(月) 03:46:38ID:ktc9b6qy00910[名無し]さん(bin+cue).rar
2005/09/05(月) 04:26:45ID:wqqIqAnl00911[名無し]さん(bin+cue).rar
2005/09/05(月) 08:25:20ID:SNIbQM0O0揉んでません、葱ってます
0912[名無し]さん(bin+cue).rar
2005/09/05(月) 13:46:30ID:pG0aVOt700913[名無し]さん(bin+cue).rar
2005/09/05(月) 14:58:44ID:FoBjoUGs00914[名無し]さん(bin+cue).rar
2005/09/05(月) 15:08:49ID:x/wDVCBJ00915[名無し]さん(bin+cue).rar
2005/09/05(月) 15:33:20ID:4efAzS6f0YBBだってUPしたい人は居るだろうから
それでもYBBにUPする量と、YBBからDLする量は同じ
YBBショボイ
0916[名無し]さん(bin+cue).rar
2005/09/05(月) 16:55:33ID:qIrLqeDb0待ってるよチミたち
0917[名無し]さん(bin+cue).rar
2005/09/05(月) 16:58:42ID:Auurb+MH02005-09-05 15:38:12 blocked *.icu.ac.kr - match "*"
ちなみに俺のクラスタは焙煎にんにくw
0918[名無し]さん(bin+cue).rar
2005/09/05(月) 17:33:52ID:Auurb+MH0ttp://www.icu.ac.kr/
これだな
しかもポップアップしやがるw
1996年設立だってw
どうせ馬鹿なんだろうなw
レス数が900を超えています。1000を超えると表示できなくなるよ。