00:03:13
icon

あるいはどなたかがPawooからリモートのトゥートを検索してくださったのかも

07:29:47
2022-09-19 23:36:46 Posting Pawooサポート pawoo_support@pawoo.net
icon

「Pawoo」サービス停止につきまして、ユーザーの皆様には多大なるご心配、ご迷惑をお掛けしましたことを心よりお詫び申し上げます。

経緯につきましては、運営会社・株式会社ラッセルのホームページにまとめさせていただきました。
russel.co.jp/releases_20220919

ご不便をおかけしましたことをお詫びいたします。申し訳ございませんでした。
今後ともPawooをよろしくお願いします。

07:30:01
icon

お疲れさまでしたー!🍕

07:30:49
icon

しかし123.123.123.1と2の件はナゾのままわね

08:09:38
2022-09-20 07:45:59 Posting もちゃ(あと-13.60Kg) mot@mastodon.motcha.tech
icon

This account is not set to public on notestock.

08:11:54
icon

ちょっと検索すると123.123.123.0/30くらい(.3まで見つけた)を例示に使ってる記事がいくつか見つかってかなり怖い。

08:13:41
icon

よりによって中国に割り当てられたIPアドレス範囲でござる

08:15:05
icon

しかし金盾関連ぽいDNSサーバのナゾ挙動を観察できたのはおもしろかったよね

08:59:07
icon

現状:

$ dig +noall +answer NS pawoo.net
pawoo.net. 3600 IN NS ns02.idcfcloud.com.
pawoo.net. 3600 IN NS ns03.idcfcloud.com.
pawoo.net. 3600 IN NS ns01.idcfcloud.com.

> ドメインやサーバーの乗っ取り等、外的原因によるサービス不具合ではございません
russel.co.jp/releases_20220919

ということなので、NSをns1.abuse-value-domain.comとns2.abuse-value-domain.comに設定したのもこれらのホスト名に一時的に123.123.123.1と123.123.123.2のAレコードを設定したのも正規の権限を持ってるたぶんドメインプロバイダさんの人(ラッセルさんは悪くない)ってことになるんだねえ。くわばらくわばら…。

09:05:35
icon

whoisによると123.123.123.1と123.123.123.2は中国の企業?に割り当てられているIPアドレス範囲に含まれます。気をつけよう。

09:08:20
2022-09-20 09:07:59 Posting 桜井政博 osa_k@social.mikutter.hachune.net
icon

△123.123.123.0/24を例示に使わない
○そもそも誰が持ってるか分からないリソースを例示に使わない
◎例示には明確にその用途で使っていいリソースを使う

10:30:02
icon

58% 27.5℃

13:14:33
icon

まいにちがフライデイ!!

13:34:50
icon

ふとみるとそこにいる 1 というファイル名のファイル

13:35:01
icon

リダイレクトに失敗したねw

13:46:20
icon

ダジャレ鯖どれじゃ←

14:00:47
icon

何かの拍子にドライアイスが余ったときにコーヒーに投入して飲んだらおいしくなかったねえ炭酸コーヒーw

14:26:40
icon

素数な明日じゃなかったざんぬん

$ ruby -rprime -e 'p Prime.prime_division(20220921)'
[[3, 4], [7, 1], [19, 1], [1877, 1]]

14:27:31
icon

アンカ有んか

15:28:45
2022-09-20 15:27:01 Posting ぁぅ awu@fedibird.com
icon

This account is not set to public on notestock.

15:29:03
icon

おちんちんは知性。ずん覚えました。

15:30:28
16:02:00
icon

ことの経緯がはっきりするまでバリュー・ドメインがレジストラのサイトにはログインしない方がいいかもよね(どうやって見分けるんだ)

今回はたぶん被害はなかったと思いたいけれど、123.123.123.1や123.123.123.2の持ち主がPawooのユーザーのログインを盗みたかった場合には、

1. 123.123.123.1や123.123.123.2にpawoo.netのクエリが来たら自分が管理しているhttpサーバのIPアドレスを返す
2. Let's Encryptでpawoo.netのSSL証明書を作ってもらってインストールする (Let's EncryptはDNSが信頼できることを前提にしてドメインを検証する)
3. Pawooのユーザーのブラウザがセッショントークンと一緒にリクエストを送る

という手順でログインを盗めた状態になってたんよね。

16:31:37
icon

edを使ってる人はできればVimでやろうとする

16:45:06
2022-09-20 16:43:52 Posting Mastodon Mastodon@mastodon.social
icon

Our joinmastodon.org website has been redesigned from the ground up--it looks nicer and explains better!

blog.joinmastodon.org/2022/09/

16:55:43
icon

NamecheapさんNFT推し始めたからDNSimpleさんに移管したよ (面倒なやつだ)

17:04:51
icon

小学校の時に触ってたマイコンはどれもJIS配列だったはずだけどかな入力してた記憶がない。なぜだ…w

17:15:21
icon

Docker難しくて泣いてます

17:25:08
icon

DNS
キャッシュがあるし
浸透しん

17:26:33
icon

コードとライブラリを管理してるつもりだったんだけど、データストアにつなぎにいくネットワークもなんとかしないとなカンジなのわね

17:34:09
2022-09-20 17:30:19 Posting :icon_short_short_mewlme: mewl@mewl.me
icon

This account is not set to public on notestock.

17:34:14
icon

すき

18:05:28
icon

久しぶりにワンタン麺食べたいなあって思ったけどお店は昼しかやってませんでした(´・ω・`)

18:35:49
icon

電池切れたー!って悲鳴を送ってきたルンバさんがおうちでご飯食べてた。どゆこと?

19:34:55
2022-09-20 19:25:51 Posting まめも mamemomonga@momo.mame.moe
icon

This account is not set to public on notestock.

19:35:07
icon

うににー!
うににー!

19:35:38
icon

ぐはぁ(血痕して吐血)

19:41:18
2022-09-20 19:38:56 Posting ぁぅ awu@fedibird.com
icon

This account is not set to public on notestock.

19:41:28
icon

だがし歌詞

19:41:31
icon

20:04:40
icon

それはyawだよう

21:09:44
icon

Ubuntu 18.04.6 LTSいくよー

$ sudo apt update && apt list --upgradable
linux-generic/bionic-updates,bionic-security 4.15.0.193.178 amd64 [upgradable from: 4.15.0.192.177]
linux-headers-generic/bionic-updates,bionic-security 4.15.0.193.178 amd64 [upgradable from: 4.15.0.192.177]
linux-image-generic/bionic-updates,bionic-security 4.15.0.193.178 amd64 [upgradable from: 4.15.0.192.177]
linux-libc-dev/bionic-updates,bionic-security 4.15.0-193.204 amd64 [upgradable from: 4.15.0-192.203]
linux-signed-generic/bionic-updates,bionic-security 4.15.0.193.178 amd64 [upgradable from: 4.15.0.192.177]
$ sudo apt dist-upgrade -y
$ cat /var/run/reboot-required*
*** System restart required ***
linux-base
$ sync; sync; sync; sudo reboot

(-人-)

21:13:16
icon

Ubuntu 14.04.6 LTS+ESMはどうじゃろねー

$ sudo apt update && apt list --upgradable

なしなっしー

21:14:56
icon

\うににー/ \うににー/

21:24:00
icon

あ、あれ?
dig +norec +noall +answer pawoo.net
のお返事がまだときどき虚無だ…

21:25:29
icon

dig +norec +noall +answer NS pawoo.net
はけっこう虚無かもうーん

dig +noall +answer NS pawoo.net
なら期待通りのお返事がくる。

21:25:34
icon

まあ待とう。

23:14:25
icon

ぷえ