対処方法の抜粋
- 自身のメールアドレスで企業の問い合わせフォームに攻撃的な文面が送られた場合、自分が送ったものではないというエビデンスを残すため、公的機関に相談の連絡をする
- 一番良いのは警察への相談と思われる
- 土日で窓口が開いていない場合や、客観的事実を残したい場合は、以下のような窓口にメールで連絡するのが良いと思われる
- IPA 情報セキュリティ安心相談窓口
- https://www.ipa.go.jp/security/anshin/about.html
- 違法・有害情報相談センター
- https://ihaho.jp/
- 迷惑メール相談センター
- https://www.dekyo.or.jp/soudan/contents/ihan/
グループは連合で繋がってる前提の機能(というかそれが強み)だから、こうやって連合切られるとどうしようもないんよな〜。一長一短
やっぱりドール系鯖欲しいよね……
自鯖開放して人入れたいけど、まだまだ鯖缶レベルが低いから畑持っても耕せる自信がな〜い!
ちょうど Mastodon v4.2.7 がリリースされたところですので、それに対するパッチを出しておきます。
リモートから届いた、あるいはブーストや検索等でfetchしたCreate Activityのcontentに対し正規表現でマッチしたものを拒否する機能を追加するものです。
要するにサーバレベルのリモート投稿フィルタです。
https://github.com/fedibird/mastodon/tree/add-reject-pattern-to-admin-setting-v4.2.7
手順はざっくりこんな感じ。
sudo -iu mastodon
cd live
git fetch https://github.com/fedibird/mastodon add-reject-pattern-to-admin-setting-v4.2.7
git reset --hard FETCH_HEAD
RAILS_ENV=production bundle install
RAILS_ENV=production yarn install --frozen-lockfile
exit
sudo systemctl restart mastodon-*
データベーススキーマなどには影響しないので、いつでもv4.2.7に安全に戻せます。必要な方はどうぞ。
「2/16頃に発生したスパムやDoS攻撃の状況と対処まとめ」というGoogleドキュメントを作りました。
現在情報が錯綜していますが、「〇〇というIPアドレスをブロックすれば良い」とか「〇〇のようなアカウントを見かけたら通報すれば良い」などの事前・事後の対処についてまとめていけたらと思っています。
誰でも編集できるので、情報を集約して対処する際の情報源にできると良いかなと思っています。
グループ管理人ですこんにちは!いつも素敵なドール関連投稿ありがとうございます!
にじみす.moeが連合を一時的に閉鎖するそうです。
連合が閉鎖されると、他のサーバーからにじみす.moeの投稿が見えなくなります。
にじみす.moeからグループ宛に投稿してもブースト・リノートされない可能性が高いです……
グループ側からは何もできないので、ほとぼりが冷めて解除されるのを待つしかありませんトホホギス……
ラーメン食べるかマック食べるか迷うわね
今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。
ブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。
Fedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。
まぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。
既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。 #fedibird #fedibird_info
ドールかわいいしたり写真楽しい推し活楽しいしたり色々。
フォロバはお友達優先の気まぐれ。
ドールの話や写真を載せますので、苦手な方はワードミュート等自衛をよろしくお願いします。
最近はkmyblueフォークで建てた自鯖関連の話もします。