タグ

2019年10月31日のブックマーク (8件)

  • 実行してはいけないLinuxコマンド(28) DNSストレステストを運用サーバに向けてDoS攻撃を起こしてしまう

    インターネットの根幹となる機能であり、世界で最もスケーラビリティの高いシステムであるDNSDNSは、ユーザーの要望に対してなんとしてでもサービスの提供を続けなければならないシステムの1つだ。 そんなわけで、DNSにはパフォーマンスをテストを実施するためのツールやモニタリングを行うためのツールが豊富に用意されている。こうしたツールはサービスを開始する前、システムの構築段階で利用する。想定するクエリに対して落ちることなく、許容範囲内の時間で処理をさばくことができるかどうかを調べ、足りなければロードバランサーを導入したり、サーバの台数を増やしたり、OSやDNSのパフォーマンス・チューニングを実施したりする。 しかし当然ながら、こういうツールはサービスを提供しているサーバに対しても適用できる。CDNを利用するような大規模DNSサーバはその程度のストレステストにはびくともしないが、小規模DNSサー

    実行してはいけないLinuxコマンド(28) DNSストレステストを運用サーバに向けてDoS攻撃を起こしてしまう
    benelux
    benelux 2019/10/31
  • TCPだけでDNSサーバにqueryできるようになってた:Geekなぺーじ

    DNSメッセージといえばUDPの53番というイメージの方々も非常に多いと思いますが、1987年に発行されたRFC 1035の時点でDNSメッセージのトランスポートとして利用できるのはUDPとTCPであると記述されています。 しかし、これまでDNSにとってはUDPが基でした(ゾーン転送を除く)。「RFC 1123: Requirements for Internet Hosts」には、以下のようにあります。 DNS resolvers and recursive servers MUST support UDP, and SHOULD support TCP, for sending (non-zone-transfer) queries. Specifically, a DNS resolver or server that is sending a non-zone-transfer

    benelux
    benelux 2019/10/31
  • IAM アイデンティティベースのポリシーの例 - AWS Identity and Access Management

    ポリシーは AWS のオブジェクトであり、アイデンティティやリソースに関連付けて、これらのアクセス許可を定義します。AWS は、IAM プリンシパル (ユーザーまたはロール) によってリクエストが行われると、それらのポリシーを評価します。ポリシーでの権限により、リクエストが許可されるか拒否されるかが決まります。通常、ポリシーは、IAM エンティティ (ユーザー、ユーザーのグループ、ロール) にアタッチされている JSON ドキュメントとして AWS に保存されます。アイデンティティベースのポリシーには、AWS 管理ポリシー、カスタマー管理ポリシー、およびインラインポリシーがあります。これらの例の JSON ポリシードキュメントを使用して IAM ポリシーを作成する方法については、「JSON エディターを使用したポリシーの作成」を参照してください。 デフォルトではすべてのリクエストが拒否され

    benelux
    benelux 2019/10/31
  • CentOS 7 : OpenLDAP : LDAPレプリケーション : Server World

    OpenLDAP レプリケーションの設定です。 LDAP スレーブサーバーを構築し、LDAP マスターサーバーダウン時も LDAP クライアントに対してサービスを継続できるようにします。 OpenLDAP 用語で LDAP マスターサーバーを「プロバイダー」、LDAP スレーブサーバーを「コンシューマー」と呼びます。

    benelux
    benelux 2019/10/31
  • LDAPサーバにphpLDAPadminをインストールして疎通確認する | DevelopersIO

    はじめに こんにちは、虎塚です。 今日は、phpLDAPadminのインストール手順と、CentOS 6にインストールしたLDAPへの疎通確認の方法を紹介します。先日の記事「OpenLDAPをCentOS6にインストールしてLDAP Adminで疎通確認する | Developers.IO」の応用編ですね。 前回は、WindowsアプリケーションのLDAP Adminで疎通確認をしました。今回は、phpLDAPadminからLDAPサーバの中身を確認します。phpLDAPadminを利用すると、WebアプリケーションのGUIを利用してLDAPにオブジェクト(グループやユーザ)を追加、削除できます。 インストール先は、LDAPサーバです。以降の手順の前提として、前回の記事の「疎通確認」にある「OpenLDAP側でのデータ投入」までを実施済みであることとします。 phpLDAPadminのイン

    LDAPサーバにphpLDAPadminをインストールして疎通確認する | DevelopersIO
    benelux
    benelux 2019/10/31
  • [初心者向け] IAMカスタムポリシーを最初から作る方法の一つ | DevelopersIO

    大阪オフィスのちゃだいんです。 IAMのカスタムポリシーを1から作るぞってなったら、みなさんどうしてますか? ポリシーを最初から作るの、なかなか骨が折れますよね。 今日は、私の作成方法を紹介してみようと思います。(もっといい方法があるって場合はこっそり教えてください) 要件 例えば、このようなIAMポリシーを作成したいとします。 対象はIAMユーザー AWS Systems Manager の Run Command の実行のみ許可 実行するコマンドのタイプを自己所有のドキュメントのみに限定し CLIでもマネジメントコンソールからでも可能 自己アカウント内のEC2に対して、すでに作成済みのスクリプトのみを実行する権限だけ与えたい。そんな場合と仮定します。 1. まず、類似したポリシーのサンプルが公式ドキュメントにないか検索する これはいわゆる検索力が物を言います。 AWSドキュメントの中に

    [初心者向け] IAMカスタムポリシーを最初から作る方法の一つ | DevelopersIO
    benelux
    benelux 2019/10/31
  • 大事な時間をルーズに使ってしまう人必見!ADHDの方がオススメするタイマーアプリが優秀すぎる

    たいまー@糖の呼吸 @TimerADHD ADHDと言うか「帰ったらダラダラしていつの間にか夜中になってる」系の人におすすめしたいアプリ。ルーチンタイマー。スタートすると項目を読み上げて目に見える形でタイマーがスタート。残り時間も適宜読み上げ。大分家での効率変わりました。#ADHD pic.twitter.com/YuSc8eRfSO

    大事な時間をルーズに使ってしまう人必見!ADHDの方がオススメするタイマーアプリが優秀すぎる
    benelux
    benelux 2019/10/31
  • 【iPhone】iOS13.1.2でモバイルデータ通信が繋がらない、電波の掴みが弱くなる不具合 | 楽しくiPhoneライフ!SBAPP

    iOS13以降(iOS13.1.2を含む)をインストールした一部のiPhoneで、モバイルデータ通信(4G)が繋がらない、電波の掴みが弱くなる(アンテナピクトがグレーアウト)不具合が報告されています。 アンテナピクトがグレーの状態から復帰しない iOS13以降の一部iPhoneでモバイルデータ通信(4G)が突然繋がらくなる場合があり、不具合が生じるとアンテナピクトがグレーの状態から復帰せず、電波の掴みが著しく弱いような状態になります。 この不具合はiOS13リリース時点から現在まで継続しており、当初はドコモユーザーからの報告が多い印象でしたが、執筆時点ではauやソフトバンクといったその他のキャリア回線を使用しているユーザーからの報告も見受けられます。 iPhoneXSのiOS13.1.2で繋がってるけど通信できない問題修正されず… pic.twitter.com/DKM5qBrODv —

    【iPhone】iOS13.1.2でモバイルデータ通信が繋がらない、電波の掴みが弱くなる不具合 | 楽しくiPhoneライフ!SBAPP
    benelux
    benelux 2019/10/31
    この現象、私も何度か遭遇してる。再起動すると直るけど、機内モードとかにしてモバイル通信をオフラインにして、戻しても変わらないんだよね。厄介。