難攻不落と思われた2chが使用するサーバー、Big-Serverも今度ばかりは防げなかったか・・・
噂によると、5万人規模でDoS攻撃とな。
同じ鯖屋からの感想として、「これはきつい」という一言につきる。

実際にサーバーを運営したことのない人にはわからないと思うが、DoS攻撃は本当にうざったい攻撃なのだ。

まず、DoS攻撃がなんなのかわかんない人も読者の中に居るだろうから簡単に説明すると、
別名「F5リロード攻撃」とも呼ばれる攻撃で、ブラウザの更新ボタンを永遠と連続して押してる状態を指し示す。なぜこれが問題になるのかというと、更新ボタンが押されたブラウザは当然、

1.サーバーに「新しくデータ送ってくれ」とリクエストを送る。

2.サーバーはそれに答えようと内部で処理を開始

3.その間にまた「新しいデータ送ってくれ」とリクエストがくる

4. 2と同じ。

という流れ。これを見る限りさほど問題なさそうに思える。つまり単純にサーバーのスペックが良ければそれですむ、と。
しかし、リクエストが送られ続けてる間、他の人はサーバーにアクセスできない。順番待ちに並ぶとでもいえようか。
回線を占有されてしまう。同時に処理できる量の限界まで到達してしまったら他の人は待つしかないのだ。

当たり前のことだが、サーバーにも負荷がかかり、オーバーロードしてしまう。
つまり、「もうこれ以上処理できませーん」状態。
いくらスペックが高くてもその限界は必ずあるし、まして5万人が一斉に何度もリクエストを送ってこられたら回線もサーバーもパンク。
回線業者にも迷惑をかけるし、サーバーのソフトウェア的な面での故障や、ハードウェア的な故障もありえるので被害は尋常じゃない。

で、対処法だが、一つしかない。
「ほとぼりが冷めるまでサーバーを停止させること」
ある程度人数が少ないDoS攻撃なら対処は簡単。攻撃してくるIPアドレスを遮断してしまえば回線が混み合う事はあってもサーバーが混み合うことはない。
しかし、5万人ものIPアドレスを割り出して一つ一つ遮断するなど現実的に考えて不可能。
だから、安全性を考えた上で最適な方法がサーバーを停止させることなんです。
2chでは今もまだほとんど半分近くのサーバーが停止状態にある。
韓国からの攻撃ということがわかっているので今後は訴訟関係の準備かな?

で、話は変わってeXout,netではどうなの?ということだが、
うちも日に数十件~数百件の攻撃と思われるものはファイアウォールで検知してまふ。
検知できた物に関してはIPアドレスの遮断であったり何らかの対処を自動で行っています。
こんなちっちゃい弱小サーバーでも、最先端の高度な技術で対策を取っているのです!
どんな攻撃もサーバーログに残ってるし、このログは裁判でも有効な証拠として扱われるレベルのソフトウェアで記録してますよ。

だ か ら、FTPサーバーに管理者を装って適当なパスワード打って入ろうとするお馬鹿さんは無駄なあがきなのでやめてください。
見てるこっちが恥ずかしくなるような古典的手法です。今時管理者のIDがAdminとかAdministratorとかそんなわけ・・・。
ましてや何回もパス間違ったら自動で遮断する機能ぐらいFTPサーバーのソフト自体にも付いてるし、ファイアウォールも検出しますから。

その他の攻撃も同様、お見通しです。
最近、SQLインジェクションとかPOSTメソッドのフォームにSCRIPTタグ送信しようとするとか増えてますんで、そういうことやろうとしてる方はお願いですからやめてください。
正直めんどくさいです。悪質だと感じる物にはプロバイダにも通報してます。(気分的なとこもありますが)