00:06:43

@hinoyu 少し直してみました

00:16:49

@hinoyu 何かしら区別する手段が欲しく……

07:27:41

@hinoyu 1日は6日の2枚目で、2日は8日の2枚目ですね!

08:21:28

@iori まだ出すん……?

08:26:06

@bot あさこーひー

08:26:40

あ、宛先間違っとる!!

18:19:15

緊急対応中

18:23:08

ただいままあまあ激し目のDDoSを受けています

18:28:40

【運営情報】
ただいまサーバーが大規模なDDoS攻撃を受けており、不具合が発生していました。
現状、レートコントロールを実施し、攻撃を遮断しています。結果として、ある程度まともに動作するようになっているはずです。一方で、正規ユーザーでも誤って遮断される可能性もあります。しばらくご辛抱ください。

18:32:55

単なるクローラーであれば同じIPを使うわけですが、全く同じクライアントなのに相当数のAS/IPから降ってきていますので、意図的な攻撃です。

18:33:23

こんな感じ

18:33:49

これEstimateだから多分まだログが集まりきってない。オリジンログ的にはもっと来てる。

18:35:08

復旧に向かっていますので私は子供に食事を与えてきます

18:36:30

発信元国は1つだけだね

18:54:21

これ、すごく難しい話なんですが、そもそも私がこのサーバーで発言すると世界中のサーバーからアクセスが来てしまうので、それを DDoS と誤認しないようにするのが一番難しいんですよね

19:48:15

結構揺れた

19:51:41

つくば大学か?

19:55:50

またか?

20:20:41

攻撃は50hit/sec程度が継続しており、特定の2国からに偏っているものの、ASN・IPなどにパターンはありません。一方、クライアントの特徴は掴んでいる(詳細はセキュリティ上の理由で非開示)ので、ほぼほぼ mitigate 済みです。今は根本的なブロックと、正規リクエストの誤遮断がないかを確認しています。

20:24:28

金があれば大したことない量なんですけどねえ… 金がないので……

20:29:50

すごいでしょ

20:32:46

単なるクローラーならよいし、そんなのは普段から大量に来てますが、明らかに意図的にソースIPとソースASNを振ってきている(でも明らかに同じクライアント)なのでちゃんとした気合の入った攻撃ですね。

22:08:30

ほぼ落ち着きました。
チューニングにより、おそらく誤って遮断するケースが減ったと思われますので、何か気にあることがあれば教えてください。
本件の対応はこれで終了します。

23:35:42

ねむいな

23:37:12

なんでこんな仕事みたいなことやらなきゃいけねえんだ

23:38:50

あたらしいSHAMEZOリリースしたらねよ