記事へのコメント74

    • 注目コメント
    • 新着コメント
    igrep
    igrep 登録確認メールに、メールアドレス以外のユーザーが入力した情報を一切書かないって手もあり得るか(いつも使える手ではないけど

    2023/02/17 リンク

    その他
    mohri
    mohri 人気アプリになるとこういう攻撃も受けるんだなあ。個人開発アプリかどうかってスパマーには関係ないもんな

    2020/06/22 リンク

    その他
    flont
    flont 定義を曲げてまでDDoSという言葉にこだわる理由が謎だった

    2020/06/20 リンク

    その他
    tyoro1210
    tyoro1210 『実質的にDoS』と同じ負荷がかかった のと「DDoS攻撃を受けた」は違う話しかな。それは「攻撃手法」の名前だから、受け手の感じ方はあまり関係がないのでセクハラの例えは不適切に思う。

    2020/06/19 リンク

    その他
    tasshi820
    tasshi820 お疲れ様です😢 reCAPTCHA v3は画像選択や手書き文字でユーザを煩わせない。なるほど。

    2020/06/18 リンク

    その他
    tettekete37564
    tettekete37564 宛先指定出来ない投稿フォームとかでも攻撃してくるよね。ロシアのスパム攻撃。/ ほうreCAPTCHA v3 だとパズル出なくて済むのか。/ WebAPI のカジュアル不正利用防止として費用対効果がめちゃ高そう > 乱数out 足し算in の方法

    2020/06/18 リンク

    その他
    kappaseijin
    kappaseijin この発想はなかった。認証はめんどいのでOAuthしたい

    2020/06/17 リンク

    その他
    Soraneko
    Soraneko 登録完了メールをスパム配信に利用された話。 名前にフィッシングサイトのURLを入れてアドレスリストから登録。 サービスによっては案内しているURLのように見える(メール本文にユーザの名前を使ってたら)。

    2020/06/17 リンク

    その他
    rryu
    rryu DDoSというか会員登録完通知了メールをSPAM送信に利用されたということっぽい。JSを実行してないのを検出すればボットは防げるというのは古い知識だと思う。CloudflareのBot Fight Modeは気になる。

    2020/06/17 リンク

    その他
    burnworks
    burnworks 名前欄にURLを仕込む手法でスパムメール送信に悪用されたと(細かいけどスパムの踏み台にされたって話でDDoS攻撃ではなくね)

    2020/06/17 リンク

    その他
    shikiarai
    shikiarai なるほど、登録アカウント名にURLを入れる……頭良いな……

    2020/06/17 リンク

    その他
    ritou
    ritou 「登録時にURL拡散できた」「たくさん作られた」について前者はURL弾こうとあるがリンクになるパターンはまだあるし、後者はreCAPTCHAでbot対策が書かれているがメール確認後にアカウント作成するなど考察が必要だろう。

    2020/06/17 リンク

    その他
    naglfar
    naglfar 最期のカニが舌に見えた。目的がフィッシングメールの送付でサービスが落ちなかったのなら DDoS ではないと思うが、事案として共有されたのはありがたい。

    2020/06/17 リンク

    その他
    Nodaguti
    Nodaguti reCAPTCHA は Firefox で privacy.resistFingerprinting を有効にしていると毎回5-6回は回答させられるので負荷が高くて辛い

    2020/06/17 リンク

    その他
    fukumura
    fukumura 会員登録時のサンクスメールが狙われる時代😱

    2020/06/17 リンク

    その他
    ya--mada
    ya--mada なるほどね、申し込みフォームをSPAMの踏み台にされた話か。DDoSというのではないかなと、「フォームからSPAM送信された」ですね。reCapchaで対処というのも新規ユーザー少ないし丁度良いバランスということですね👌

    2020/06/17 リンク

    その他
    yoga3po
    yoga3po サインアップしました。Gsuiteでもサインアップメールがスパム判定されますね。報告はしておきました。

    2020/06/17 リンク

    その他
    digo
    digo 細かいけど(サーバーダウンが目的ではないので)DDoSとは呼ばないのでは。 / reCAPTCHA、やっぱり必要なんだね。

    2020/06/17 リンク

    その他
    Shin-JPN
    Shin-JPN この攻撃、サービス自体が不正行為してると見做されてAWSにSES止められた可能性はあったわけで、そうなるとサービス継続詰んでたような気が。止められなかったのは単なる僥倖なんで本来攻撃後に対処する方法ないような

    2020/06/17 リンク

    その他
    mkusunok
    mkusunok 余計なお世話だけど何故ここでMD5を使うの?

    2020/06/17 リンク

    その他
    jsstudy
    jsstudy CAPTCHA v3はユーザの操作する様子を見て自動的にスコア付けします。一般的なCAPTCHAとは異なり、画面に表示された歪んだ文字や数字を訪問者に入力させる必要はありません。よってコンバージョンレートが下がる心配はない

    2020/06/17 リンク

    その他
    rideonshooting
    rideonshooting サーバ運用は大変ですね。。あと独特な文章。(翻訳感

    2020/06/16 リンク

    その他
    shiba-yan
    shiba-yan 自分も単に CSRF 対策をしていなかっただけのように見える

    2020/06/16 リンク

    その他
    t_motooka
    t_motooka 小さいサービス作る時はこういう対策せずにリリースする時あるから、気を付けないとね。(あと、CSRF対策ではこの攻撃を防ぐことは無理ですよー)

    2020/06/16 リンク

    その他
    skur2
    skur2 生々しくて勉強になりました

    2020/06/16 リンク

    その他
    akiramaz
    akiramaz ありがたい知見

    2020/06/16 リンク

    その他
    tm_universal
    tm_universal 自作サービスがDDoS攻撃された話 - 週休7日で働きたい

    2020/06/16 リンク

    その他
    fashi
    fashi reCAPTCHA入れて解決するってAPIアクセスではなくフォームでCSRF対策入れてなかったということでは

    2020/06/16 リンク

    その他
    peketamin
    peketamin reCAPTCHA実装でbotによるsignup api濫用を防いだのか。なるほど。jsで足し算validationさせるのと同じ手間で出来るとのこと。

    2020/06/16 リンク

    その他
    shunt_i
    shunt_i サインアップ悪用と対処

    2020/06/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    自作サービスがDDoS攻撃された話 - 週休7日で働きたい

    攻撃に立ち向かうイヌさんThe English version is available here. タイトル訂正: 「自作サービス『に』...

    ブックマークしたユーザー

    • retdaisuke2023/07/10 retdaisuke
    • techtech05212023/05/11 techtech0521
    • igrep2023/02/17 igrep
    • mapk0y2021/07/30 mapk0y
    • mitsuse2021/03/29 mitsuse
    • thotentry_hatebu1972020/12/12 thotentry_hatebu197
    • pere_ponta2020/09/29 pere_ponta
    • hamati6662020/08/15 hamati666
    • yyamano2020/06/26 yyamano
    • ykmskp2020/06/25 ykmskp
    • rinrinbell2020/06/25 rinrinbell
    • mohri2020/06/22 mohri
    • wushi2020/06/21 wushi
    • flont2020/06/20 flont
    • nikuyoshi2020/06/19 nikuyoshi
    • tessy2020/06/19 tessy
    • tyoro12102020/06/19 tyoro1210
    • sawarabi01302020/06/18 sawarabi0130
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事