新しいものを表示
なるみ さんがブースト

対処方法の抜粋

- 自身のメールアドレスで企業の問い合わせフォームに攻撃的な文面が送られた場合、自分が送ったものではないというエビデンスを残すため、公的機関に相談の連絡をする
- 一番良いのは警察への相談と思われる
- 土日で窓口が開いていない場合や、客観的事実を残したい場合は、以下のような窓口にメールで連絡するのが良いと思われる
- IPA 情報セキュリティ安心相談窓口
- ipa.go.jp/security/anshin/abou
- 違法・有害情報相談センター
- ihaho.jp/
- 迷惑メール相談センター
- dekyo.or.jp/soudan/contents/ih

泥舟が沈んでも一緒に笑って沈んでくれるような人しか入れられん

スレッドを表示

グループは連合で繋がってる前提の機能(というかそれが強み)だから、こうやって連合切られるとどうしようもないんよな〜。一長一短

やっぱりドール系鯖欲しいよね……
自鯖開放して人入れたいけど、まだまだ鯖缶レベルが低いから畑持っても耕せる自信がな〜い!

なるみ さんがブースト

NoteStock, fedibird, misskey.io, のべるすきー, おとすきー, 卓すきー, 隠れ家, NERVとの連合を試験的に再開しました。

なるみ さんがブースト

ちょうど Mastodon v4.2.7 がリリースされたところですので、それに対するパッチを出しておきます。

リモートから届いた、あるいはブーストや検索等でfetchしたCreate Activityのcontentに対し正規表現でマッチしたものを拒否する機能を追加するものです。

要するにサーバレベルのリモート投稿フィルタです。

github.com/fedibird/mastodon/t

手順はざっくりこんな感じ。

sudo -iu mastodon
cd live
git fetch github.com/fedibird/mastodon add-reject-pattern-to-admin-setting-v4.2.7
git reset --hard FETCH_HEAD

RAILS_ENV=production bundle install
RAILS_ENV=production yarn install --frozen-lockfile
exit
sudo systemctl restart mastodon-*

データベーススキーマなどには影響しないので、いつでもv4.2.7に安全に戻せます。必要な方はどうぞ。

ラーメン食べ過ぎなんよな!!!!!!

なるみ さんがブースト

「2/16頃に発生したスパムやDoS攻撃の状況と対処まとめ」というGoogleドキュメントを作りました。
現在情報が錯綜していますが、「〇〇というIPアドレスをブロックすれば良い」とか「〇〇のようなアカウントを見かけたら通報すれば良い」などの事前・事後の対処についてまとめていけたらと思っています。
誰でも編集できるので、情報を集約して対処する際の情報源にできると良いかなと思っています。

docs.google.com/document/d/1ve

@doll

グループ管理人ですこんにちは!いつも素敵なドール関連投稿ありがとうございます!

にじみす.moeが連合を一時的に閉鎖するそうです。
連合が閉鎖されると、他のサーバーからにじみす.moeの投稿が見えなくなります。
にじみす.moeからグループ宛に投稿してもブースト・リノートされない可能性が高いです…… :ablobcatpnd_tokenaki:

グループ側からは何もできないので、ほとぼりが冷めて解除されるのを待つしかありませんトホホギス……

:t_shigoowa: :taikinsimasita:
ラーメン食べるかマック食べるか迷うわね

なるみ さんがブースト

本来 Fed な思想って1つのサーバーに5〜20人くらい住んでて、それはそこのオーナーのお小遣いで賄える規模の話ぐらいでゆるくつながってやろうぜみたいな感じだったんだと思うけど、当然サーバーを建てられる人より使いたいだけの人が多いので1つのサーバーに100人とか1000人とか住むようになってわー大変という奴

なるみ さんがブースト

エビチリウォールって名称新しくて美味しそう

なるみ さんがブースト

スパム、突然の高負荷でVPSやCDNのデータ転送量が超過したり、メンション等の通知でメール送信通数が爆増したりして、お財布に大打撃ってこともあるよ。

噂をすればさっそくきたので静かにブロック

なるみ さんがブースト

今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。

ブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。

Fedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。

まぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。

既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。

なるみ さんがブースト
なるみ さんがブースト

迷惑なメンションに困っている方へ

フォロー関係にない人からのメンションを制限する設定があります。

制限して差し支えない場合、こちらを活用してください。

強風で体感気温めちゃ低〜〜〜 :blobcat_freeze:

なるみ さんがブースト
古いものを表示

なるみ によるおすすめ:

Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。