icon

外、風が強くて荒らし……じゃなくて嵐のようなのだわ

icon

mstdn.jpの連合みると、まだ元気にやってるな

icon

カレー 食べ 行こう
はにかんで 行こう

icon

駆け巡ろう

icon

よし、応急処置おわり。

icon

風が強くて

2024-02-16 08:54:37 画眩の投稿 ggagen@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

2024-02-16 08:54:50 画眩の投稿 ggagen@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

@tomakoon This spam is an action that a specific attacker does. There are about six servers that have a large amount of accounts for attacks. If there is no existing connection with the server, you can block a domain. (If you try to operate the domain block with Mastodon, it will be displayed how many followers will be lost).

The contents of the sentence are attacks to damage the trust of the individuals and services listed.

icon

迷惑なメンションに困っている方へ

フォロー関係にない人からのメンションを制限する設定があります。

制限して差し支えない場合、こちらを活用してください。

その他の通知設定(Mastodon)
Attach image
通知の受信設定(Misskey)
Attach image
icon

@suzukiyui Fedibirdにもいっぱい来たから対策した。

メンション制限しとくといいよ
fedibird.com/@noellabo/1119387 [参照]

Web site image
のえる (@noellabo@fedibird.com)
Web site image
投稿の参照(1件) by のえる (@noellabo@fedibird.com)
icon

@Sujiyan Hi. sujiyan.

Look at the federation timeline on mstdn.jp and pawoo.net. Since last night, a large number of slanderous posts have been flowing in from a large number of spam accounts created on several servers, and they are also directly sending random mentions to people who have posted publicly. Please, take action.

icon

スパム、突然の高負荷でVPSやCDNのデータ転送量が超過したり、メンション等の通知でメール送信通数が爆増したりして、お財布に大打撃ってこともあるよ。

icon

@Sujiyan Thank you!!

icon

今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。

ブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。

Fedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。

まぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。

既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。

通知設定
Attach image
icon

🍶 Fedi廃仕込み

icon

また送信元がどっさり増えたかな?

icon

@sn_twoo_zn サーバー運営者に悪意があるわけじゃないので、スパムアカウントを作成した人にブロックしたことは基本的に伝わりません。大丈夫!

icon

普通に人の多いMastodonサーバも混じってきたので、雑にブロックで対応はできないねえ。

icon

@sn_twoo_zn 公開の投稿から無作為に拾っているようなので、投稿の公開範囲を未収載未満にすると拾われにくくなると思います。長期保存はしてないんじゃないかな。

この通知の設定で、フォローしていない新規ユーザーからの通知をブロックしておくといいですよ。
fedibird.com/@noellabo/1119395 [参照]

Web site image
のえる (@noellabo@fedibird.com)
Web site image
投稿の参照(1件) by のえる (@noellabo@fedibird.com)
icon

てすてす

icon

@hanubeki たぶんただの付け忘れだね!

2024-02-16 11:24:15 のえるの投稿 noellabo@fedibird.com
icon

迷惑なメンションに困っている方へ

フォロー関係にない人からのメンションを制限する設定があります。

制限して差し支えない場合、こちらを活用してください。

その他の通知設定(Mastodon)
Attach image
通知の受信設定(Misskey)
Attach image
icon

@nacika 管理者だらけだもんねw

2023-10-27 12:15:02 椎葉じーんの投稿 cybergene@mstdn.ikebuku.ro
icon

体はカレーで出来ている
血潮はルウで心は具
幾たびの皿を越えて不敗
ただ一度の敗走もなく、
ただ一度の勝利もなし
担い手はここに孤り。
鍋の丘でカレーを鍛つ
ならば、我が生涯に意味は不要ず
この体は、
無限のカレーで出来ていた

Attach image
icon

pleroma. っていうakkomaサーバならあります(いやその

icon

「テーマパークに来たみたいだぜ テンション上がるなぁ~」

icon

よし、あとはじっくりやろう

icon

We recommend that you change your notification settings to ignore accounts that send you indiscriminate replies/mentions.

Mastodon Notifications settings
Attach image
Misskey Notification Settings
Attach image
icon

なしきおるな

icon

ちょうど Mastodon v4.2.7 がリリースされたところですので、それに対するパッチを出しておきます。

リモートから届いた、あるいはブーストや検索等でfetchしたCreate Activityのcontentに対し正規表現でマッチしたものを拒否する機能を追加するものです。

要するにサーバレベルのリモート投稿フィルタです。

github.com/fedibird/mastodon/t

手順はざっくりこんな感じ。

sudo -iu mastodon
cd live
git fetch github.com/fedibird/mastodon add-reject-pattern-to-admin-setting-v4.2.7
git reset --hard FETCH_HEAD

RAILS_ENV=production bundle install
RAILS_ENV=production yarn install --frozen-lockfile
exit
sudo systemctl restart mastodon-*

データベーススキーマなどには影響しないので、いつでもv4.2.7に安全に戻せます。必要な方はどうぞ。

Web site image
GitHub - fedibird/mastodon at add-reject-pattern-to-admin-setting-v4.2.7
Web site image
GitHub - fedibird/mastodon: Mastodonの機能開発への貢献と、様々な理由で標準搭載されていない機能を共有するためのリポジトリです。
Reject Pattern
Attach image
icon

@risahana こん! 🐰

まだ気が付いてないと思う!w

icon

@lithium03 なちかさんがリストアップしてたね