プロが教えるわが家の防犯対策術!

こんにちは。掲示板をやっているのですが、proxyを使った掲示板荒らしが
発生して困ってます。対策はないかとここのログを調べてみたら、
似たような質問がありNo4さんの回答がよさそうでした。

QNo.2290113 掲示板荒らしを特定したい
http://oshiete1.goo.ne.jp/qa2290113.html

> 掲示板荒らしを特定したことがあります。
> 特定するには相手の生IPを見つけるしかありません。
>
> 掲示板荒らしは次のような手順でやることが多いです。
> 掲示板にアクセス(生IP)
> 掲示板にソフトで書き込み(プロキシサーバ経由他人のIP)
> 掲示板を確認(生IP)
> 再び書き込み(プロキシサーバ経由他人のIP)
> 掲示板を確認(生IP)
>
> 掲示板荒らしはたいていプロキシサーバを通してIPを変えて書き込んでくる
> 場合が多いですが、書き込み時以外は生IPでアクセスすることが多いです。
> その理由はプロキシサーバを通すとネットの速度がものすごく落ちるので
> 確認に時間がかかるからです。
> 自分の迷惑な書き込みを確認しに生IPでアクセスする可能性はかなり高いです。

この場合、荒らしのほうではproxyで書き込みしてるわけですが、この書き込みの記録はプロバイダのほうにも残ってるのでしょうか?
だとしたらproxyによる書き込みの記録をプロバイダに出すだけで対策は
とってもらえるものなんでしょうか?

A 回答 (2件)

>この書き込みの記録はプロバイダのほうにも残ってるのでしょうか?



プロバイダは荒しがアクセスしたプロクシのIPアドレスはわかるはずですよ。

>だとしたらproxyによる書き込みの記録をプロバイダに出すだけで対策は
とってもらえるものなんでしょうか?

対策を取ることは可能だと思いますよ。

つまり回答の例の場合はこういうプロセスだったのではないでしょうか。

A.よく放火犯は現場に舞い戻るといいますが、荒らしも似たようなもので自分の荒らしの結果を確認したくてまたアクセスしてくる。
B.荒らしのときは当然正体がばれないようにプロクシを使うが、確認のときは安心してかプロクシを使わない。
C.確認は人気のない夜中あたりにやる。

以上A、B、Cの推論から、荒らしが行われた夜中のアクセスの中から容疑者を特定する。
そのアクセスのIPアドレスからプロバイダを割り出す。
そしてプロバイダに

1.容疑者が確認してきた時間とIPアドレスなどの記録
2.荒しが行われた時間とIPアドレス(これももちろんプロクシの)などの記録と荒しの内容の記録

を送って、対処をお願いする。
プロバイダは1からそれが自社の顧客の誰であるかはすぐ分かります、次に2からその顧客がその時間にどこのアクセスしていたかを調べます、そのIPアドレスが2に書いてあるものと一致すれば、決まりでしょうね。
顧客に連絡してこれこれのクレームが来ていると伝える、恐らく荒らしはあっさり認めてもう2度としませんということで一件落着ということではないでしょうかと推測しました。
もしこうだとすると問題はありますね。
第一にここまでやってくれるのは相当親切なプロバイダではないでしょうか。
通常はやってくれないし義務もない、ある意味幸運だということも。
第二に荒らし自身もあまりスキルがないというかあまり知識がなかったのではないでしょうか。
荒しがプロクシにアクセスしたことは認めても(これは認めざるを得ない)、それから先のこと掲示板に書き込んだことは否定するかもしれません。
荒らしは自分がアクセスしたプロクシに偶然同じ時間にアクセスした誰かがやったもので自分ではないと主張するかもしれません(もちろん毎回そんな偶然が起こるという主張自体が詭弁ではありますが、厳密にゼロではなですから)。
そうすれば裁判所命令でプロクシのアクセス情報も手に入れなければならないし、そもそもプロクシがログをとっていなければお手上げになります。
第三に使われたプロクシがひとつだけなら2のIPアドレスは一致しますが、いわゆる多段串のように複数のプロクシを使われた場合は当然一致しません。
その場合にはやはり第二の場合と同じようにプロクシのアクセス情報が必要になります。
例に挙げられた回答の場合はそれらの問題がなかったということではないでしょうか。
ですが一応やってみる価値はあると思いますが。
    • good
    • 0
この回答へのお礼

回答ありがとうございます
どうもこの方法だと証拠が1ステップ抜けてるのをプロバイダの善意に頼らざるを得ない部分があるぽいですね。

お礼日時:2007/02/08 18:18

荒らし→ISP→proxy(多段の場合含)→対象BBS



まずproxy元の情報開示が必要になります。
・情報開示に足るだけの物を持っている
・串元が日本の法律の保護下にある

の条件が揃えばおっしゃるとおりです。
    • good
    • 0
この回答へのお礼

ありがとうございます。
proxy元の情報開示がなかなか難しそうですね。

お礼日時:2007/02/08 18:16

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!