21:30:00 @ars42525@odakyu.app
icon

およそ料理に向かない服を着ている(パーカーの紐がちょうど腰辺りまで伸びてる)

21:15:59 @ars42525@odakyu.app
icon

レポート書いた ✅
なお提出先がない

20:49:10 @ars42525@odakyu.app
icon

明確にダメージ受けてたというよりはシンプルに集中できるような状態じゃなかったので

20:48:33 @ars42525@odakyu.app
icon

人狼RPGみてだいぶメンタル落ち着いたのでレポート仕上げるわ

19:01:23 @ars42525@odakyu.app
icon

もはやどうしたらいいのかわからんはそう

とりあえずドメブロで防げるけど、コード公開されてる以上他ドメインが出現するリスクはどうしても防げないです

18:49:39 @ars42525@odakyu.app
icon

ForkはProcessのForkでしょ(真顔

18:49:06 @ars42525@odakyu.app
icon

DomainBlockでもブロック入ってるんで行けそうですね
github.com/mastodon/mastodon/b

Web site image
mastodon/domain_block.rb at main · mastodon/mastodon
18:42:20 @ars42525@odakyu.app
icon

個人的な感想としてはソースコード上でブロックしてしまうのがDNSとかプロキシでのブロックと同等の効果があって確実で手っ取り早いと思う
AGPLも常に最新のコードを公開しなきゃいけないってわけじゃないし(要求が合ったときに出せればいいよね?)

18:34:46 @ars42525@odakyu.app
icon

ActiveSupport::Currentとか使うと簡単に数えられるよね〜とは思いつつ

18:26:35 @ars42525@odakyu.app
icon

あーあ、Docker側固定されてて良かったねになってる

Nodejsのバージョンを上げたら`error:0308010C:digital envelope routines::unsupported`が出てしまう - Qiita | qiita.com/akitkat/items/f455bb

Web site image
Nodejsのバージョンを上げたら`error:0308010C:digital envelope routines::unsupported`が出てしまう - Qiita
18:25:52 @ars42525@odakyu.app
icon

何故かassets:precompileのほうが通らなくなる現象でウケてる

18:21:47 @ars42525@odakyu.app
icon

苦情や呪詛があればお好きにメンションしてください
5億年後くらいに反省会します

18:09:08 @ars42525@odakyu.app
icon

ソースコードに干渉できるならこれが一番早い気がするけどsidekiqの再起動がどういう状態になるかだな…

18:08:12 @ars42525@odakyu.app
icon

ActivityPub::ProcessAccountServiceあたりで止める手があるね

18:07:42 @ars42525@odakyu.app
icon

考えなしに発言したことについては反省してますが今更なにかを言ったところで何も変わらないのでこれ以上は言及しません

17:52:28 @ars42525@odakyu.app
icon

Ubuntu上でDNS over HTTPS使うまともなソリューションが見つからないんだけど誰か助けて

17:51:17 @ars42525@odakyu.app
icon

したほうがいい、ローカルサーバーで誰かが「なにそれアカウント見に行こう」って思った瞬間に死ぬ

17:49:57 @ars42525@odakyu.app
icon

今Fedibirdに登録してtroll.cfのアカウント検索すれば死ぬよ

17:49:24 @ars42525@odakyu.app
icon

入る前にサーバーが死ぬリスクが怖すぎる
登録Open鯖は常にリスクが有る

17:49:03 @ars42525@odakyu.app
2022-12-03 17:48:40 ‮(dribideF) :6i: 碌藍‮の投稿 yustier@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

17:47:29 @ars42525@odakyu.app
icon

うちの管理サーバーはNextDNSで防御しようかな…

出費増えるの苦しいけど年2500円で無制限ならもう払って全サーバー守れるようにしたほうがいい

17:46:28 @ars42525@odakyu.app
2022-12-03 17:45:12 :nonke:​団地妻を消す方法​:homoo:の投稿 204504bySE@homoo.social
icon

Any idea to stop activitypub-troll.cf or likewise attacks? · Issue #21977 · mastodon/mastodon
github.com/mastodon/mastodon/i

Web site image
Any idea to stop activitypub-troll.cf or likewise attacks? · Issue #21977 · mastodon/mastodon
17:43:37 @ars42525@odakyu.app
icon

これと同じ攻撃だ
多分Mastodonには対策がなくて落ちる?
~~~~~~~~~~
[misskey.m544.net/notes/7184d72]

17:43:16 @ars42525@odakyu.app
2022-12-03 17:41:53 めいめいの投稿 mei23@misskey.m544.net
icon

このアカウントは、notestockで公開設定になっていません。

17:39:53 @ars42525@odakyu.app
icon

かくなる上はこれかもしれない(iptablesでDNSクエリをブロック)

Blocking DNS requests via IPTables | noc.org/help/blocking-dns-requ

17:38:15 @ars42525@odakyu.app
icon

Cloudflare, Inc. (終了のお知らせ)

17:37:20 @ars42525@odakyu.app
2022-12-03 17:37:12 まおーの投稿 yakumo@yakumo.foundation
icon

このアカウントは、notestockで公開設定になっていません。

17:37:09 @ars42525@odakyu.app
icon

今からプロキシ用意するマジ?めんどくさくてハゲそう

17:36:31 @ars42525@odakyu.app
icon

@yustier ない

17:35:54 @ars42525@odakyu.app
icon

クエリ数上限でOutBounds全滅するほうがヤバい

17:35:28 @ars42525@odakyu.app
icon

NextDNS挟むのもなしではないかと思ったけど月間クエリ数上限で死にそう

17:35:06 @ars42525@odakyu.app
2022-12-03 17:34:45 ねじわさの投稿 nzws@don.nzws.me
icon

このアカウントは、notestockで公開設定になっていません。

17:35:02 @ars42525@odakyu.app
icon

フォワードプロキシサーバ立ててnginxかsquidあたりで防ぐ必要がありそう

17:34:10 @ars42525@odakyu.app
icon

hostsにwildcardは使えませんマジ?

17:33:25 @ars42525@odakyu.app
icon

hostsか、それだわ

17:33:15 @ars42525@odakyu.app
2022-12-03 17:32:31 雪餅の投稿 YUKIMOCHI@toot.yukimochi.jp
icon

*. で名前解決を奪うのが速そう。

17:33:00 @ars42525@odakyu.app
icon

@yakumo Mastodonには機能がない気がする

17:31:37 @ars42525@odakyu.app
icon

ドメイン部分もランダム生成されてる、これドメブロすらできねぇわ

17:31:23 @ars42525@odakyu.app
2022-12-03 17:30:47 kphrxの投稿 kPherox@pl.kpherox.dev
icon

無限に自分のドメインのactorを認識させまくってfetchつまらせにくるやつか。reject domainに突っ込んどこう

17:31:04 @ars42525@odakyu.app
icon

暫定対応としてドメブロしたほうがいいがこのソースコードで無限にドメイン増やせるのが危険だな

17:30:19 @ars42525@odakyu.app
icon

これ明確なMastodonの脆弱性だ、Misskeyとかも怪しいかも

17:29:52 @ars42525@odakyu.app
icon

アカウントをフェッチする -> 固定投稿を引っ張る -> 固定投稿にメンションがある -> メンション先を取る -> 固定投稿を取る の無限ループになってる

17:29:16 @ars42525@odakyu.app
icon

ああこれわかった、やべぇや

17:28:53 @ars42525@odakyu.app
icon

コード読んだけど概ねこの通りの実装になってるね
~~~~~~~~~~
[odakyu.app/@ars42525/109448793]

Web site image
わんせた (@ars42525@odakyu.app)
17:28:12 @ars42525@odakyu.app
2022-12-03 17:27:55 kphrxの投稿 kPherox@pl.kpherox.dev
icon

activitypub-troll.cf開いたらnode.jsっぽいコードがテキストで表示されてて笑ってる

17:27:36 @ars42525@odakyu.app
icon

サーバー側の実装で任意acctのユーザーが正常な応答返すようにしてんのかな
Mastodon的にはacct無限増殖されるとつらそう

17:26:58 @ars42525@odakyu.app
2022-12-03 17:26:38 まおーの投稿 yakumo@yakumo.foundation
icon

このアカウントは、notestockで公開設定になっていません。

17:26:35 @ars42525@odakyu.app
icon

バカになりたい

17:26:27 @ars42525@odakyu.app
icon

うおおお仕事してる自分がしんどくなってきたぞーーー

17:22:15 @ars42525@odakyu.app
icon

vivaldi.social、流入がシンプルに多くてingress詰まってることがたまにあったりする

17:16:33 @ars42525@odakyu.app
icon

msって数理学研究科か
情報理工学系研究科はis.sなのにどういう基準で学部下に入るかどうか決まってるんだ…

17:11:08 @ars42525@odakyu.app
icon

@windymelt やっぱり物理的な対策は最強よな

17:02:26 @ars42525@odakyu.app
icon

定期的にAIFのゲージ振れてないかチェックしてる

17:02:05 @ars42525@odakyu.app
icon

物理ミュート(オーディオIFレベル)と論理ミュート(通話ソフトレベル)で二段防御しないとMTGに歌声が流れ出してしまうタイプの人類です

17:00:05 @ars42525@odakyu.app
icon

アクセスあってはじめて動き出すWebの世界にスケジューラ仕込むのめんどいんよ

16:59:10 @ars42525@odakyu.app
icon

これやるとdefault_scope撲滅派にキレられるんですけど僕は普通にやります

16:58:47 @ars42525@odakyu.app
icon

まぁだいたいscopeで公開日時<=現在時刻を絞りますね

16:58:25 @ars42525@odakyu.app
2022-12-03 16:57:36 パン太 :binb: :panta: :hum: :milktea: :d:の投稿 Panta@misskey.pantasystem.com
icon

このアカウントは、notestockで公開設定になっていません。

16:52:13 @ars42525@odakyu.app
icon

今日出せる進捗は全て出してしまった可能性がある

16:47:48 @ars42525@odakyu.app
icon

payload => Webhookで飛んできそう
ペイロード => Overwatchで押されてそう

16:40:34 @ars42525@odakyu.app
icon

ゲーム始めるか悩んでる今日このごろ(普段ゲームしないしなぁ)

16:28:03 @ars42525@odakyu.app
icon

キーボードごと温かい液体に沈めて作業できる環境求む

16:27:47 @ars42525@odakyu.app
icon

Q: 寒いのは指先なのでは?
A: それはそうなんだよね、でもキーボード叩きにくいと仕事にならんし

16:26:54 @ars42525@odakyu.app
icon

手が寒い、指ぬきグローブ買ってもええか???

16:23:15 @ars42525@odakyu.app
icon

あかん、やれって言われたタスク忘れた()

16:21:41 @ars42525@odakyu.app
icon

AFTER THE RAIN (曲名)とAfter the Rain (ユニット名)な

16:17:55 @ars42525@odakyu.app
icon

[Push to branch 'main' rejected by remote] でありがとう過去の俺えらすぎになってる
マジで集中力怪しい

16:15:00 @ars42525@odakyu.app
icon

次のカラオケSideM尽くしするかぁ(絶対一人で行かなきゃじゃんになってる)

16:14:14 @ars42525@odakyu.app
icon

今日はクソ暑い

16:14:08 @ars42525@odakyu.app
icon

カフェインで身体がおかしくなってきた雰囲気がある
やっぱ俺カフェイン向いてないよな、なんか変な方向性にブーストかかる

16:05:28 @ars42525@odakyu.app
icon

Material-UIのstyleOverridesわけわからんな、おまえ!important効くのか

16:00:53 @ars42525@odakyu.app
icon

どっちかというとキャラ推し派だけど声で言うなら個人的な思い入れあるのはやっぱW

15:58:14 @ars42525@odakyu.app
icon

HJ + Wになってます

15:57:39 @ars42525@odakyu.app
icon

別バージョン集めるタイプのやつ好き

15:55:19 @ars42525@odakyu.app
icon

プレイリスト作って回してる

15:53:56 @ars42525@odakyu.app
icon

キャッキャッ仲良くしような

15:52:13 @ars42525@odakyu.app
icon

おっ話がわかる民か?

15:19:29 @ars42525@odakyu.app
icon

うん、Ciderでプレイリスト操作掛けると上手くいかんな
これはモバイルアプリが一番まともに動きそう

15:04:51 @ars42525@odakyu.app
icon

High x Jokerが全員歌い出すの正味よくわからん問題はあるよな(言ってはいけない)

14:23:01 @ars42525@odakyu.app
icon

今週中にやっとかないと詰められそうなタスクを消化してしまいたい

14:21:16 @ars42525@odakyu.app
icon

グーパンで殴り合ったほうが話は早いが身がもたないという

14:20:12 @ars42525@odakyu.app
icon

なんか時間を無駄にしている気はしつつ摩擦のない仕事というのは気が楽

14:15:29 @ars42525@odakyu.app
icon

なぜ俺が引き出す側になっているんだ…

14:14:42 @ars42525@odakyu.app
icon

必要な情報を懇切丁寧に引き出しています

14:02:52 @ars42525@odakyu.app
icon

Reason for dream!

14:00:04 @ars42525@odakyu.app
icon

ちゃんと寒い

13:45:53 @ars42525@odakyu.app
icon

調子乗って買いすぎたお茶漬けのもとをパスタにかけまくって消費している

12:47:10 @ars42525@odakyu.app
icon

起きていいのか…?

07:50:26 @ars42525@odakyu.app
icon

寝ないとMTG絶起間違いなしだからね、そりゃ普段はいないよね

07:49:03 @ars42525@odakyu.app
icon

てか聴きたいなーって検索かけたら昨日解禁だった

07:48:32 @ars42525@odakyu.app
icon

サブスク解禁で今更SideMのオタクになってしまう危険性が浮上している
いいから寝てほしい

06:03:49 @ars42525@odakyu.app
icon

今日中にレポート終わらなかったのしんどすぎるがとりあえず皿洗って寝るわ

06:02:50 @ars42525@odakyu.app
icon

いつもやらかしてるじゃんって?それはそう

06:02:34 @ars42525@odakyu.app
icon

やらかした、作業中にパソコンつけっぱで落ちた…

00:23:50 @ars42525@odakyu.app
icon

休止しようとしたのにカーソルずれてシャットダウンしちゃったときのやっちまった感すごい

00:18:09 @ars42525@odakyu.app
icon

もう元には戻れないじゃんね~ってニヤニヤしながら読んじゃう

00:16:29 @ars42525@odakyu.app
icon

若者がいちゃこらするタイプの漫画でピアス開けてあげるシーンが大好物な人類です

00:12:00 @ars42525@odakyu.app
icon

引きちぎられそうとまではいかなくてもなんかの事故で耳切れたら怖いってのはあるよね

00:10:33 @ars42525@odakyu.app
icon

ごちゃごちゃつけたがる、厨二病なので

00:09:20 @ars42525@odakyu.app
icon

不可逆な傷つけたい癖の人いませんかね、ピアス開けてくれね?

00:08:56 @ars42525@odakyu.app
icon

肉体の不可逆な破壊怖いと思ってたけどフェイクピアスつけてたら穴開けたくなってきたんだよな
最近つけてないから穴開けたい欲も落ち着いてるが

00:07:28 @ars42525@odakyu.app
icon

身体に穴開けたくないだけならフェイクピアスは許せるの?

00:07:03 @ars42525@odakyu.app
icon

ピアス開けたくならん?ならんか

00:04:32 @ars42525@odakyu.app
icon

misskey.cfから馬鹿みたいに流れてきて連合大変なことになってる