19:29:13
icon

寝るときに布団の中で靴下を脱ぎがちなので、起きるとまず靴下の捜索からはじまる

19:27:08
2024-02-18 19:27:12 久世うりう님의 게시물 kuzeuriu@misskey.io
icon

This account is not set to public on notestock.

19:25:23
icon
Web site image
:_bi::_wave::_ru::_ku::_zu::dad::verified_beer:🔞 (@tompapa7)
19:24:20
icon

え、まさか一連のスパム、それを狙ったものだったりする…わけはないか… :A_BlobCat_ThinkSmirk:

19:22:55
2024-02-18 19:04:00 鈴谷님의 게시물 novik_st@ak.suzu-ya.info
icon

今ハッシュタグデモやるのスパムと混同されて逆効果では?と思ったが、発信元は管理人がガッチリスパム対策しててぜんぜんスパムがきてないっぽいサーバだった。

19:20:01
icon

弊鯖超重い
なんでや

19:16:09
2024-02-18 08:36:51 しけー님의 게시물 shikei@misskey.io
icon

This account is not set to public on notestock.

18:06:49
2024-02-18 17:39:35 グヮグヮ님의 게시물 guaguatene@mstdn.jp
icon

This account is not set to public on notestock.

17:38:37
2024-02-18 17:09:35 くっしー :verify:님의 게시물 kussy_tessy@fedibird.com
icon

鯖缶各位は、基本的に変態なので、「次の攻撃手段はまだか」と戦々恐々しつつニヤニヤもしていると思う。完全に連合側がファイティングポーズ取ってる。

17:33:21
icon

単純なNGワードでフィルターできない言葉を選んでるのもある気がするけど、出始めた当初から対策できる部分を残してその要素をなくすっていうムーブしてるから、単純に右往左往する様子見て楽しんでるだけな気がする

QT kmy.blue/@askyq/11195008962091

Web site image
雪あすか (@askyq@kmy.blue)
17:31:33
icon

黒猫サーバーって実在したんだ

QT misskey.io/notes/9puid4snl0fj0

Web site image
KuronekoServer (@kuronekoserver)
17:29:55
2024-02-18 12:24:26 KuronekoServer님의 게시물 kuronekoserver@misskey.io
icon

This account is not set to public on notestock.

10:37:21
icon

もうしてた()

10:35:29
icon

ioにあるアカウントから、自分のアカウントフォローしとくか

10:34:04
icon
Web site image
なかはらいちろう (@lithium03@mastodon.lithium03.info)
10:33:45
2024-02-18 10:21:03 なかはらいちろう님의 게시물 lithium03@mastodon.lithium03.info
icon

This account is not set to public on notestock.

10:32:38
2024-02-17 02:48:39 結城浩 / Hiroshi Yuki님의 게시물 hyuki@social.hyuki.net
icon

This account is not set to public on notestock.

10:32:22
2024-02-18 10:15:39 お知らせ님의 게시물 notify@misskey.io
icon

いつもMisskey.ioをご利用いただき、誠にありがとうございます。

最近、増加している迷惑行為に対処するため、Misskey.ioでは、Misskey.ioのユーザーが一人もフォローしていない他サーバーのユーザーからの@メンション、リプライ、リノートを受け付けないという対策を導入させていただくこととなりました。

対策の実施に伴い、他サーバーのユーザーがMisskey.ioのユーザーとのコミュニケーションを維持するには、Misskey.ioのユーザーによるフォローが必要となります。
そのため、Misskey.ioのフォロワーをお持ちでない他サーバーのユーザー様は、Misskey.ioにアカウントを作成し、そこからご自身のサーバーのアカウントをフォローするなどの対応をお願い申し上げます。
Misskey.ioのユーザーから既に一人でもフォローされている場合は、この対策の影響を受けることはありません。

通常の使用において、この対策によるコミュニケーションの障害は生じないと考えられますが、何か不都合がございましたら、どうぞお気軽にサポートまでご連絡ください。
この対策により、他サーバーのユーザーの皆様にはご不便をおかけしますが、迷惑行為が収まるまでの一時的な対応としてご理解いただければと思います。

また、Misskey.ioのユーザーが迷惑行為を行っているユーザーをフォローしてしまうと、この対策の効果は損なわれます。したがって、迷惑行為を行うアカウントのフォローは避けていただきますようお願い申し上げます。
万が一、故意に迷惑行為を行うアカウントをフォローしていることが判明した場合は、アカウントに対する制限措置を取らせていただく可能性がありますので、ご注意ください。

皆様のご理解とご協力を心からお願い申し上げます。

10:31:36
icon
Web site image
なちか@4月まで社畜 (@nacika@oransns.com)
10:31:08
2024-02-18 08:52:14 眠くなったら走る님의 게시물 nacika@oransns.com
icon

This account is not set to public on notestock.

09:44:31
icon

これ設定してて、実際Gmailからadminには時々レポートメール届くんだけど、なんでCloudflareはそのレポート認識してくれないんだろうなぁ…

Attach image
09:36:20
icon

大丈夫だったヨカッター

09:30:17
icon

あ、やば
adminのメールちゃんと見れてなかった

大丈夫かな

09:27:57
icon

そもそもbackend鯖、元々こんな活用するつもりしてなかったから、ちょっとスペック上げてもいいような気はするんだよなー

とはいえ、倍ぐらいの値段になってしまうので悩ましいところではある :BlobCat_Think:

09:23:35
icon

ちょっと のバックエンド容量が厳しくなり始めてたので、一旦様子見でリモートメディアの保持期間を4日から3日に変更しました。

なんで増えたかいまいちわかってないけど、多分今盛り上がってるアレは全然関係なくて、単純に連合で受け取るメディアが増えてきてる。

今後どうするかはちょっと悩んでます。

09:20:37
icon

Misskeyはわからないけど、Mastodonはこれに対応するために「通報を拒否」っていうドメインブロックが存在している

QT odakyu.app/@ars42525/111949604

Web site image
わんせた (@ars42525@odakyu.app)
Attach image
08:07:27
icon

例のよくわからん勝手にメアド使ったメール文見たけど、なんかioの管理人が名指しされてたのなんでや?
単純に有名な人選んだだけなんかな

08:07:05
icon

ちょっと一旦、Mastodonの連絡先に書いてるメアドの転送先、よく見るアドレスに変更しといたほうがいい気もするなぁ :A_BlobCat_Hyperthink:

07:59:31
icon

メールドメインブロックしたことなかったから知らんかった🤔

QT si.okin-jp.net/@okin_p/1119492

Web site image
おきん@しぃの🥫of🐟️ (@okin_p@si.okin-jp.net)
07:58:50
2024-02-18 07:54:07 おきん@しぃ!の🥫of🐟️님의 게시물 okin_p@si.okin-jp.net
icon

一応捨てアドについてはMastodonのメールドメインブロックがちゃんと考慮していて、例えばchitthi\.inをブロックするときにMXレコードベースでも同時にブロックできる。MXレコードは捨てアドサービスでもサービス内ですべて共通だったり、数が限られているところが多いので現実的な数で対応できる。

Attach image
07:52:30
2024-02-17 16:18:17 モズ님의 게시물 mz@kblue.10rino.net
icon

メールアドレス悪用された人、警察行くとか公的機関に報告するべきだと思う
この「べき」は交通事故で警察呼ぶのと同じ感じで考えてる

07:35:56
icon

もっといえば、そもそもメールの内容を覗き見る時点で盗聴扱いになってしまって法律に違反してしまうんすよね :A_BlobCat_Hyperthink:

「緊急避難」として行う分にはOKってなってるんだけど、じゃあどこからが「緊急避難」なのかが全然明確になってなかった記憶 :blobcat_muzukashi_thinking:

07:33:54
icon

捨てアドサービスもそんな大量の認証メールおかしいなと思って止めろよ…

……って言いたいところだけど、メール内容で何か対応したりするのは、検閲になるからだめなんだよねぇ…
サーバーの運営者が検閲したってええやろの気持ちはあるのだが :A_BlobCat_Hyperthink:

07:29:43
icon

Mastodonの新規アカウント作成、承認制じゃない鯖で作るときってメアド認証しなかったら使えないんだっけ…?
あれだけアカウントたくさん作ってるのもそうだけど、それだけのメアドを認証してるってことなの…?

07:23:33
icon

バニラよりも全然対応しやすいから、無理だけはしないでほしいやで…の気持ち

QT kmy.blue/@askyq/11194491447789

Web site image
雪あすか (@askyq@kmy.blue)
07:22:52
2024-02-17 13:23:56 雪あすか🔞님의 게시물 askyq@kmy.blue
icon

This account is not set to public on notestock.

07:11:29
icon

まじで何やったんやwwwww
しばらくWebUIで更新しても、テスト鯖の方の投稿が時刻表示は7分前とかなのに、30秒前の投稿を押しのけて一番上に来てた…wwwww

なんかレアなバグを引いてしまった感じあるけど、まあ解消したので見なかったことにしよう… :A_BlobCat_ThinkSmirk:

07:09:25
icon

あれ、あすかさんのこの投稿が来てから上に来なくなった… :A_BlobCat_ThinkSmirk:

やはり開発者とおはぎは偉大

QT kmy.blue/@askyq/11194910007080

Web site image
雪あすか (@askyq@kmy.blue)
07:08:39
2024-02-18 07:08:23 雪あすか🔞님의 게시물 askyq@kmy.blue
icon

This account is not set to public on notestock.

07:06:42
icon

何をやってもこの投稿が一番上に来るwwwww
なにこれwwwwwwwwww

QT mstdn-test.yuicho.net/@yuicho/

Web site image
yuicho (@yuicho@mstdn-test.yuicho.net)
07:04:57
icon

⊂_ヽ
  \\ Λ_Λ
   \( ´Д`)
    ⌒ヽ
   /   へ\
   /  / \\
   レ ノ   ヽ_つ
  / /
  / /|
 ( (ヽ
 | |、\
 | 丿 \ ⌒)
 |

07:04:32
icon

えぇ、なにこれ
なんかのバグだったりする…?
それともサーバー起因?

07:03:27
icon

あれ、ちがうな、なんだこれ
さっきテスト鯖で投稿したポスト画常に上に来てしもてる

07:02:24
icon

TLの順番がおかしくなって、featherで取得漏れ発生した感じか

07:01:15
icon

ん、なんかsidekiq溜まってんのか?

06:59:00
2024-02-18 06:58:35 yuicho님의 게시물 yuicho@mstdn-test.yuicho.net

This account is not set to public on notestock.

06:48:37
icon

今のとこはアクティブな人だけっぽい感じがある(いろんな鯖にあるほとんど使ってないアカウントには来てない)けど、今後変わる可能性も十分あるよなぁ :blobcat_muzukashi_thinking:
そういう今眠ってる方々が眠ってる間に決着ついてほしい感じはある :A_BlobCat_Hyperthink:

QT vocalodon.net/@tomoki/11194901

Web site image
TOMOKI++ (@tomoki@vocalodon.net)
06:46:43
2024-02-18 06:46:17 TOMOKI++님의 게시물 tomoki@vocalodon.net
icon

This account is not set to public on notestock.

06:34:51
icon

最新の状況観測したいし、しばらくテスト鯖動かしっぱなしにして、そこにも送らせようかな

06:29:47
icon

@askyq ふむぅ…そうなんですね… :A_BlobCat_Hyperthink:
Activity自体に手を入れられちゃってる場合はもう仕方ないとして、今回みたいに色んなところで作りまわってるパターンには有効なんじゃないかと思いましたが…残念 :A_BlobCat_Sad:

何かいい判別方法あればいいんですけどねぇ :blobcat_muzukashi_thinking:

06:15:35
icon

いろんな鯖でちょっとずつ作られてるのがしんどいね🥺

06:09:41
icon

@syaberun 今回のパターンでは、セキュリティ緩いサーバーでたくさん作られてって感じなので、ある程度効果はあるんじゃないかなぁとは思ってます :A_BlobCat_Hyperthink:

ただまあ、もう放置されてる鯖とかもあるんで、放置されてること確認したらブロックとかもし始めてます… :A_BlobCat_Sad:

ちなみに先方鯖の管理人がスパマーだったとしても、他所への通報自体はサーバー名で飛んでどのユーザーがしたかは分からないようになってます

06:06:33
icon

@syaberun ご迷惑おかけしてます… :ablobcat_uruuru:

今、フォークサーバーの開発者さんが結構いろんな対策を考えて追加してくださってるので、それのリリース待ちなところもあります…🥺

一応、Mastodonにはフィルター機能があって、特定文言で飛んでくる場合はその文言のフィルターを作ればマシになる…かもしれないです
(なんせどんどん変わっていくのでどうしても後手後手になってる)

06:01:23
icon

@askyq 実装可能かどうかちょっとわかんないんですけど、観測されたアカウントが作成されてから数日以内ならここに入る、とかも嬉しいなとか思ったりします :A_BlobCat_Hyperthink:

05:54:15
2024-02-18 05:47:18 TOMOKI++ @個人鯖님의 게시물 tomoki@mstdn.tomokiwakimoto.com
icon

This account is not set to public on notestock.

05:54:13
2024-02-18 05:48:41 TOMOKI++ @個人鯖님의 게시물 tomoki@mstdn.tomokiwakimoto.com
icon

This account is not set to public on notestock.

05:50:58
icon

画像にディスコ鯖のURL書いとるから、NGワードに設定できないんよなぁ :A_BlobCat_Hyperthink:

画像のダイジェスト値見て、同じ画像なら弾くようなNG画像機能って無意味?
各鯖によって画像の処理違うから無意味かもなぁ :A_BlobCat_Hyperthink: :A_BlobCat_Hyperthink: :A_BlobCat_Hyperthink:

05:48:17
icon

うーん、やっぱちょいちょい来てんねぇ…🥺
今回のパターン、どう対応するかちょっと悩ましいのよなぁ

01:09:36
icon

そしたら、まともな管理者はレピュテーション下げないために利用者をちゃんと選ぶようになるし、選別されたくない人は自分で鯖を作る世界になってくれる気がする

01:06:33
icon

なんかこう、メールと同じ道を辿らないためにも、早い段階からレピュテーションの仕組み必要かもねぇ…

00:45:54
icon

ダミーIPとして 192.0.2.1 はいっぱい入れてる

QT mstdn.maud.io/@rooty2/11194758

Web site image
rootY (@rooty2@mstdn.maud.io)
00:44:22
2024-02-18 00:42:49 rootY님의 게시물 rooty2@mstdn.maud.io
icon

This account is not set to public on notestock.

00:21:12
icon
Web site image
村雲るね☁つじごや (@renem2185)
00:20:37
2024-02-18 00:20:57 村雲るね☁つじごや님의 게시물 renem2185@mi.tsujigoya.net
icon

GEWって何かと思ったらグレートエビチリウォールの略か

00:20:09
icon

てすと

00:18:57
icon

@okin_p 本格的に調べてなかったので誤認識してました……

cloudflared自体では拠点間VPNみたいなことはできなくて、仰ってたようにWarpでしかできないっぽいですね…
Warpのユースケースとして紹介はされてたけど、(みんながやるってなると尚更)ちょっとハードルが高そう… :A_BlobCat_Hyperthink:

00:06:54
icon

なんかDiscordサーバーの招待リンク貼ってるけど、あれ本人が発行した招待リンクなんだとしたらもう特定待ったなしだと思うんだけどな
公開されてる招待リンク勝手に使われてる説もあるけど、どうなんだろう :A_BlobCat_Hyperthink:

00:05:51
2024-02-16 14:48:59 のえる님의 게시물 noellabo@fedibird.com
icon

今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。

ブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。

Fedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。

まぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。

既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。

通知設定
Attach image