23:43:34
icon

そろそろお風呂⇢ベッドモード。🛀⇢🛌
コードいっぱい書いたりして頑張ってる人もよく見てるけど、j気がついて Issues にちょこっと報告するだけで数時間で解決してしまう事もある。これで1サービスを利用するアジア地域中心に問題が発生してしたのが解決してしまった!っていうんだから。今日はそんな事をしてしまっているんですけどね。こういう事をしているのが自分らしいのかもしれませんね。縁の下の力持ちというか。
おやすみなさい。ごきげんよ~~~
:Shiropuyo_ofuton:

23:33:57
icon

@dampuzakura@fedibird.com 10 文字までなら、ふうせん FU-SEN で 10 文字?

23:33:20
icon

@dampuzakura@fedibird.com ふうせん🎈 FU-SEN がフルネームですが……🤔

23:30:08
21:09:40
icon

今スパム送信元を見たところは Misskey 2024.10.1 でしたよ。管理者がちょいちょい使ってるけど、いつもは仕事とかであまり Misskey(管理)に触れられていないサーバーが今送信元になっちゃってる感じでしょうか。少人数で運用してて、少ないから誰でも OK と登録開放しちゃってるところですね~
:Shiropuyo_thinking:

RE:
https://misskey.cloud/notes/a06jf9nipa

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
21:06:08
icon

ペーズ⇢ペース

21:04:23
icon

スパムが送られている Misskey サーバーを確認しましたが、数十ユーザーつくった後に数秒1ノートペーズでどんどん送られてます~
:Shiropuyo_aseri:

20:26:19
20:10:33
2024-11-04 20:10:27 ふうせん🎈 FU-SEN 😻Misskey.ioの投稿 balloon@misskey.io
icon

あんこ……
:blobcatdroolreach:

19:52:23
icon

🎈 < オイラは cloud に居るですよ~
:Shiropuyo_Photobomb:

RE:
https://misskey.7ka.org/notes/a06gb97937

19:28:25
icon

Mastodon や Pleroma に比べても Misskey API でノートするのは楽なんですよね~。Web 操作でトークンまで発行できて、あとは cUrl でフル操作できてしまうので。他だとなにかトークン発行の別仕組みが必要だったり、cUrl では容易ではなくてライブラリを要する必要があったりするのですが、その点でも最近 Misskey でスパム発生が生じている要因となっているかも。派生が海外で制作されて、海外の認知度も上がってるのもあるかもしれませんが。
:Shiropuyo_thinking:

RE:
https://misskey.cloud/notes/a06fvou2xe

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
19:25:10
icon

そうですね。スパム配信元は Misskey ですね~。ユーザー登録してアクセストークン発行したら、あとは API 叩きまくってると思いますので……
:Shiropuyo_oO:

19:22:32
2024-11-04 19:21:43 takimura@​:misskey:​.dev​​:spi:の投稿 cv_k@misskey.dev
icon

観測範囲では今回スパム行為に使われているFediverseソフトウェアはほぼMisskeyで確認されています :inf:

Release: 2024.10.1 では、管理放置サーバーに対する問題への対応が含まれています
https://github.com/misskey-dev/misskey/pull/14741

Misskeyのバニラ(
misskey/misskey-dev)最新版系列を使ってる方は、2024.10.1以上にアップデートすることをおすすめします。

Web site image
Release: 2024.10.1 by github-actions[bot] · Pull Request #14741 · misskey-dev/misskey
19:12:56
icon

ユー~ ⇢ ユーザー

19:10:17
icon

サーバー管理者へ。
現在も新たな Misskey サーバーへユー~を登録してはすぐにスパムがノートされている状況です。ドメインブロックしても新たなドメインでやってくる可能性があると思われますので、しばらく注意が必要です。(最新で 18:50 すぎ)
:Shiropuyo_Keyboard:​ カタカタ...

18:41:58
icon

今日発生しているのはメールアドレスが登録されているようですよ。特定の1ドメインだったようですが。
:Shiropuyo_syobon:

RE:
https://www.yukkukomei.com/notes/a06eaujj0n

18:36:18
icon

はい、今スパム到着~
:Shiropuyo_Keyboard:​ カタカタ... ←対処中

18:32:35
icon

昨年の今頃はオイラもサーバー運営していたからなx……思い切って完全にサーバーなくしてしまった良かったかも。それから1ヶ月ちょっとでスパムがどんどんだったようですもんね。
:Shiropuyo_coffee:

18:30:55
icon

見ている感じだと普通に運営されているけど少人数のサーバーが多いかな。登録いっぱいされてたけど、今も放置されているところが踏み台になったと。個人運営だとなかなか大変ね。
:Shiropuyo_oO:

RE:
https://misskey.io/notes/a06dtc168ccg07pr

Web site image
れるらば(io) (@RRRB_I)
18:00:06
icon

もしかして: .htaccess
しかし、最近 Web サーバーは Caddy ばかり触れているオイラはしばらく触れていないのであった。
:Shiropuyo_Keyboard:​ カタカタ...

17:48:42
icon

Surge、ちゃんと詳細を報告したところ、改善されてましたね。 ●●●.surge.sh も正常に参照できるようになりました~
:Shiropuyo_mattari:

RE:
https://misskey.cloud/notes/a05ykolded

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
17:34:30
icon

……うん。cloud で動作している bot のアカウントにもスパム届いてた。
:Shiropuyo_syobon:

17:33:09
icon

複数 @ が入ってるケースで io のアカウアントも含まれているのは確認しているのだけど、io アカウントで届いているのは見ていないので……
:Shiropuyo_mattari:

RE:
https://misskey.cloud/notes/a06bth0oc8

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
17:31:28
icon

io は削除対応されてて大丈夫そうなので、スパムの影響あるのはこのアカウントだけっぽいな……
:Shiropuyo_oO:

16:57:30
icon

QR コード付スパム、まだ発生しているか……
:Shiropuyo_oO:

16:55:49
2024-11-04 16:55:19 ふうせん🎈 FU-SEN 😻Misskey.ioの投稿 balloon@misskey.io
icon

あんこ……
:blobcatdroolreach:

15:37:34
icon

今年もシーズンですね。
:blobcatdrool:

Attach image
14:15:24
2024-11-04 13:23:07 asami/鮪:08301:の投稿 asami@trpger.us
icon

現在活動しているスパムに関して、各サーバーの管理人さん宛です。

おそらくですが、引用ノートのドメインを利用してスパムアカウントの登録がかかっていませんか?

DBに対して直接ドメインで検索をして対応できるかと思います。
よろしく祭りと応援祭り。

※ほとぼりが冷めるまでの一時的な対応として順次連携を切っていきます。ご了承下さいまし。



RE:
https://trpger.us/notes/a02y33y6ax

14:14:23
2024-11-02 08:43:45 asami/鮪:08301:の投稿 asami@trpger.us
<center>SPAMと見られるアカウントBANのお知らせ</center>
icon

24時間以内に10件以上発生したのは久しぶりだったのと、
予備BANを大量に含みますので一応ご報告。

予備BAN軍に関しましては同一のメールドメイン「addrin.uk」よりの登録でしたので、該当ドメインからの登録を拒否するように設定しつつ様子を見ます。

もし万が一、店子さんのお知り合いたちであった場合はご連絡くださいまし。BAN状態を解除します。

:tanako_aki:​ ​:yorosiku_onegai:

Attach image
14:06:56
icon

もしかして: QR コード画像を含むスパム発生中
:Shiropuyo_doon:

12:18:09
icon

🍜 ​:Shiropuyo_mogu: モグモグ...

RE:
https://misskey.cloud/notes/a0600p50so

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
12:01:10
icon

お昼~~~~~
🍜 ​:Shiropuyo_droolreach:​ ) ) )

11:22:25
icon

昨日海外のあるサービスで ●●●.surge.sh をオプション指定したら正常動作していたので、あれ?と思っていたのですが、アメメリカとかのエッジサーバーを参照していたので正常だったのね。
:Shiropuyo_oO:

RE:
https://misskey.cloud/notes/a05ykolded

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
11:20:43
icon

Surge の件、詳細判明。シンガポールのエッジサーバーを参照した時に 503 を返してるそうです。残念ながら日本からの参照は現在もシンガポールになっているので、それで 503 を返しています。例えば独自ドメインで CLoudflare 経由にしていると、アメリカのエッジサーバーを選択するので、この問題が発生しません。
:Shiropuyo_doon:
https://github.com/sintaxi/surge/issues/546

RE:
https://misskey.cloud/notes/a02bru71pm

Web site image
503 error from Singapore ?? Issue #546 ?? sintaxi/surge
Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
10:06:29
icon
Web site image
しろぷよ時報 Bot (@shiropuyotime)
09:34:07
icon

原因分かった!
:Shiropuyo_Keyboard: カタカタ...

RE:
https://misskey.cloud/notes/a05tukwhio

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
09:23:00
2024-11-04 09:22:36 ふうせん🎈 FU-SEN 😻Misskey.ioの投稿 balloon@misskey.io
09:08:27
icon
Web site image
しろぷよ時報 Bot (@shiropuyotime)
08:50:15
icon

0分1秒でノートされていたのが、これで 0分0秒 にできるんじゃないかな~と……
:Shiropuyo_oO:

RE:
https://misskey.cloud/notes/a05szoq4bi

Web site image
ふうせん🎈 FU-SEN 😻misskey.cloud☁🍛 🎈代表アカウント (@balloon)
08:44:26
icon

おはようございます。ごきげんよ~~~
しろぷよ時報 に手を入れてます~
:Shiropuyo_Keyboard:​ カタカタ...

08:43:36
2024-11-04 08:43:30 ふうせん🎈 FU-SEN 😻Misskey.ioの投稿 balloon@misskey.io
icon

あんこ……
:blobcatdroolreach:

00:11:18
icon

昨日のMisskeyの活動は

ノート: 1912(+8)
フォロー : 500(+1)
フォロワー :507(+1)

でした。
https://tools.nijimiss.app