jeff2の日記: 最近のIRCnet
日記 by
jeff2
まあ、以前からIRCnet自体がアレゲなので、今さらという話もあるのだが、北欧の人が日本のIRCサーバの管理者(oper)を探してるので、何の用?って聞いたのが運の尽き。
彼曰く、
日本のIRCサーバはopen http proxyのチェックしてないので、踏み台にされまくりだぜ、なんとかしてくれべいべー
ということらしく、某管理者もさっぱり連絡が取れないので、技術的興味もあったので、対策などを聞いてみたり。
ircdに含まれるiauthプログラムに、mod_webproxyというモジュールを追加して、open http proxyからの接続をチェックして弾く、というパッチが出回っているらしい。(+hemp patchと彼らは呼んでいた)
まあ、確かに日本(に限らないが)はセキュリティの甘いマシンが沢山ネットワークに繋がっているので、open http proxyだのopen SOCKSだのがごろごろしていて、かつ日本のIRCnetサーバ群がDDoSで簡単に海外サーバとのリンクを落としてくれるので、IRCで好き放題したい連中には天国のようなところらしい。
open http proxyの穴をみつけて、いちいち管理者と連絡取って対策してもらうのは、実に骨の折れる仕事なので、とりあえず上記パッチの有効性を検証中。
最近のIRCnet More ログイン