のえる on Nostr: ...
今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。
ブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。
Fedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。
まぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。
既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。 #fedibird #fedibird_info
Published at
2024-02-16 05:48:59Event JSON
{
"id": "dc14314835b29c386bae588a1009d302ab33d8a9982dd25e7668683444098184",
"pubkey": "606ece5c13117a5c2e2cccd0412b7782162f36cd541662353bb4b3c58d099ece",
"created_at": 1708062539,
"kind": 1,
"tags": [
[
"t",
"fedibird_info"
],
[
"t",
"fedibird"
],
[
"proxy",
"https://fedibird.com/users/noellabo/statuses/111939586607067259",
"activitypub"
]
],
"content": "今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。\n\nブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。\n\nFedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。\n\nまぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。\n\n既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。 #fedibird #fedibird_info\n\nhttps://s3.fedibird.com/media_attachments/files/111/939/560/472/358/356/original/12f6ff7e3a7d663b.png",
"sig": "9b768c6e33ba32cac9ee7058a7562d86407c6a8de49d5cd088f80b01e9362445e4fe98a46b505315fd4db44c45e3d6b4617a1635e970b2a0fdfb2219494fe41c"
}