タグ

ブックマーク / www.geekpage.jp (15)

  • IPv4アドレスが枯渇して10年経った:Geekなぺーじ

    時間2011年2月3日深夜に、IPv4アドレスの中央在庫(IANA在庫)が枯渇しました。 もう、あれから10年です。 JPNIC : IANAにおけるIPv4アドレス在庫枯渇、およびJPNICの今後のアドレス分配について(2011年2月) 昔は、「IPv4アドレスは枯渇しない」と主張している人も多く、実際に枯渇するまでは、IPv4アドレス在庫が減り続けていることを信じない人も多かった記憶があります。 都市伝説だ、とか、石油と一緒で枯渇しない、といった主張がありました。 IPv4アドレス在庫の枯渇がどのように定義されているのかが複雑であるためわかりにくかったり、インターネットが使えれば良くてTCP/IPそのものには興味がない人が大半であるなどの要因もあり、いまだにIPv4アドレス在庫が枯渇したことを知らない人も多くいますが、気がつけばIPv4アドレスが枯渇してから10年経過しているわけで

    gazi4
    gazi4 2021/02/04
  • オーム社電子書籍直販サービス終了に関して:Geekなぺーじ

    オーム社が電子書籍直販サービスを終了するというお知らせがでていました。 同社では、マスタリングTCP/IP RTP編(2004年)、インターネットのカタチ(2011年)、マスタリングTCP/IP OpenFlow編(2013年)の3冊で関わらせていただいたこともあり、今回廃止される電子書籍直販サービスで拙著も販売されていました。 オーム社eBook Storeサービス終了のお知らせ 電子書籍直販サービスが終わるということは、ネット上で話題になっていることで知りましたが、「そのうちこうなるだろうと思っていた」ということが起きました。 10月29日に「運営スタッフ退任のお知らせ」というお知らせが出ており、eBook Store企画運営担当の森田さんが「運営スタッフ退任」とあります。 そのお知らせからは社内異動のようにも読めますが、実際は運営スタッフ退任だけではなく、10月末で退職されたようです

    gazi4
    gazi4 2017/12/01
  • 10月1日、インターネットが大きく変わりました:Geekなぺーじ

    世界中のほとんどの人々は気にしていませんが、米国時間の2016年10月1日(土曜日)、インターネットが大きく変わりました。これまで米国政府が保持していたインターネットの重要資源に対する監督権限を手放したのです。 JPNIC: 米国政府がインターネット重要資源の監督権限を手放しました JPNIC News & Views vol.1439【臨時号】2016.10.3 NTIA: Statement of Assistant Secretary Strickling on IANA functions contract インターネットそのものは、世界中の多くの組織が分散しつつも協調することで成り立っています。 しかし、世界中のみんなが単一の「共通意識」を持って運用する必要がある、IPアドレスやポート番号などの番号資源、ドメイン名、プロトコルパラメータの3つに関しては、IANA(Internet

    gazi4
    gazi4 2016/10/07
  • 地雷警報としての「一度お会いしてお話をうかがいたい」:Geekなぺーじ

    ビジネスを前提としつつ「一度お会いしてお話をうかがいたい」という話は、比較的どこにでもあります。フリーランスだと特にそういったことがありがちではないでしょうか。 私もフリーランスになって7年目になるのですが、そういったお話を頂くことが多いです。しかし、いくつかそういった話を経験すると、それがどのように表現されるかで相手が地雷であるかどうかを推測するようになりました。「一度お会いして話をうかがいたい」といって呼び出しておいて、散々ノウハウ情報を引き出そうとしたあげくに「ありがとうございました。さようなら」とか、「次に面白い人を紹介してください」と言う人があまりに多いのです。 一方で、実際に案件を依頼するかどうかを考える状態の発注者側が、外注側を呼び出す側の気持ちもわからなくもないです。「一度お会いしたい」というのは、要は相手がどういった人物であるかのチェックを主目的としていることも多いのです

    gazi4
    gazi4 2014/08/21
  • Webデザイン外注に関して:Geekなぺーじ

    「新人達のスキルアップにもいいだろうとチーム機能が導入されたランサーズを会社でも使って見ることにしました。」ということで、ランサーズを使ったら地雷クライアントに当たってしまったという話が話題です。 ランサーズで提案し、キャンセルになったデザインが無断で使われている 提案側だけの視点なので偏りがあるかも知れませんが、記事中に以下のようにやり取りの経緯が書かれています。 やっと配色の話をはじめたら、「自分のイメージしている色をあてなさい」(ビビッドな 高級感のある色といえば何を思い浮かべます?)「外れたから見積額から勉強してもらおうかな?」とかそんなニュアンスの返事があるかと思えば 「1~6までの6つのボタンがあり、それをクリックしたらA~Gまでの7枚の画像が表示されるようにして欲しい」 「1にはAの画像、2にはBの画像...って割り当てるんですよね?」...「そうです」 「画像は7枚だからボ

    gazi4
    gazi4 2014/08/20
  • FreeBSDのTCPスタックに脆弱性、カーネルメモリを抜き取られる可能性:Geekなぺーじ

    FreeBSDのTCPスタックに含まれる脆弱性に関する情報が公開されました。 現在サポートされている全てのFreeBSDバージョンに影響があるようです。 The FreeBSD Project Security Advisory: TCP reassembly vulnerability TCPセグメントの並び替えを行うコードに不具合があり、カーネルをクラッシュさせることによるDoS攻撃が可能とあります。 また、非常に難易度が高いとしつつも、今回の脆弱性を突くための工夫を凝らしたTCPセグメントを駆使することで、カーネルが保持するメモリを、接続されたソケット経由で取得できてしまう可能性もあるとのことでした。 FreeBSDのセキュリティアドバイザリでは、カーネルがメモリに保持するものの例として「ログイン認証情報など」とあります。 FreeBSDは家庭用PCや各種サーバで利用するだけではなく

    gazi4
    gazi4 2014/05/01
  • DNSキャッシュポイズニングの基本と重要な対策:Geekなぺーじ

    2014年4月15日に公開されたJPRSの緊急注意喚起に続き、中京大学の鈴木常彦教授によるDNSキャッシュポイズニングに関する技術情報が公開されました。 今回公開された技術情報に書かれている内容には、DNS質につながるさまざまな要素が関係しており一回で書ききれるものではなく、また、書いている側(私)も、それぞれの要素技術について勉強しながら理解しつつ進めていかないと混乱してしまうということが良くわかったため、これから数回に分けて徐々に書いて行くことにしました。 ということで、今回はまず、そもそもDNSキャッシュポイズニングとは何かということと、JPRSの注意喚起に書かれているUDPソースポート番号のランダム化(ソースポートランダマイゼーション)の概要、そしてなぜそれが重要なのかという点について解説します。 DNSキャッシュポイズニングとは インターネットで通信を行うとき、各機器同士は通

  • Google Public DNSがBGPハイジャックされる:Geekなぺーじ

    ブラジルとベネズエラのネットワークで、Google Public DNSが運用されている8.8.8.8が、最大22分間BGPハイジャックされたとBGPmonがTwitterで表明しています。 https://twitter.com/bgpmon/status/445266642616868864/photo/1 BGPmonのTweetによると、ベネズエラにあるAS7908(BT LATAM Venezuela,S.A.)が8.8.8.8/32を広告したことが原因のようです。 ブラジルといえば、ブラジル国民のデータをブラジル国内に留めることを求めた法律が成立したことによって、昨年10月に同国からGoogle Public DNSが撤退しています(Renesys: Google DNS Departs Brazil Ahead of New Law)。 実際のところは知りませんが、その撤退に

  • スノーデン事件の裏で起きていたSSL秘密鍵を巡る戦い:Geekなぺーじ

    今月7日から9日にアリゾナ州で開催されたNANOG 59で、Ladar Levison氏がFBIにサービス全体のSSL秘密鍵を要求された話が公開されていました。 Ladar Levison氏が運営していた、Lavabitという電子メールサービスはスノーデン事件に関連して突如8月8日に閉鎖されています。 閉鎖時には詳細が書かれておらず、様々な憶測が語られていましたが、世界中から多数のネットワークエンジニアが集まるNANOGで、その一部始終が語られました。 この発表は、NANOG 59が開始される前の週に、裁判所が調査対象の氏名以外を機密解除したことによって実現しています。 インターネット上で提供されているサービス事業者にSSL秘密鍵を提出させ、かつ、その事実の公表が違法行為となるようにされてしまっている一方で、こういった内容を公的に語れるように裁判所で戦って、実際にそれを勝ち取るというのは凄

  • 違法行為とWhois情報公開代行に関する研究:Geekなぺーじ

    Whois情報公開代行といえば、今年4月に、日国内から登録された.inドメイン名が大量に停止される事件がありました(参考:.inドメイン名停止とwhois公開代行)。 その事件と直接関係があるわけではないと思いますが、Whois情報公開代行に関する議論がICANNで行われ続けています。 先月24日に、ICANNのサイトで「Study on Whois Privacy & Proxy Service Abuse」に関するパブリックコメント募集が開始されました(10月22日まで)。 まだパブリックコメント募集の段階ですが、ICANNで公開されている調査結果は非常に興味深いものでした。 この調査は、違法行為等を行うドメイン名登録者と、一般的なドメイン名登録者で、Whois情報公開代行サービスを利用している割合に差があるかないかなどを調べたものです。 実際に電話をかけてドメイン名登録者にコンタク

    gazi4
    gazi4 2013/10/04
  • 努力の結果を「才能」や「センス」で片付けないで欲しい:Geekなぺーじ

    色々なところで「センス」とか「才能」があるかないかについて語られることがあります。個人的な感想として、「センス」とか「才能」というようなものは、恐らく存在すると思います。 たとえば、全くやったことがないことを初めて習うときに、それが身に付くのが早いかどうかには個人差があります。 しかし、どこまでが「センス」や「才能」であって、どこまでが努力の結果であるかを第三者がパッと見て判断するのは、実際は難しいのではないかという感想も最近持つようになりました。 センスで片付けて欲しくない! 「センスありますね」と言われて、「いやいやいや、それは違いますよ」と言いたくなるような事例として、たとえば、いかのようなものが考えられると思います(注:フィクションです)。 知人にチラシ作成を頼まれたときに、レイアウトやデザイン関連のをいくつか購入しつつ勉強して作った成果物に対しての褒め言葉が「センスありますね」

    gazi4
    gazi4 2013/08/06
  • 「DNSが攻撃されてる!助けて!」→「いえいえ、アナタも攻撃に加担してます」:Geekなぺーじ

    DNS Summer Days 2013の初日最後のセッションで面白い話が公表されていました。 JPCERT/CCに対して「うちのDNSが攻撃されています。助けて下さい」という問い合わせが来ることがあるらしいのですが、調べてみるとその大半がDDoSの踏み台として使われているのであって、実際は攻撃に加担してしまっているというものでした。 他者を攻撃するトラフィックを生成することで、自身の回線やサーバに負荷がかかってしまっている状態が凄くよくあるそうです。 「助けて!」と言っている人が、意図せずに誰でも使えるオープンリゾルバとして設定されており、攻撃者の踏み台にされているというものです。 キャッシュDNSサーバの設定を変更し、オープンリゾルバをやめると問題が解決することが多いとのことでした。 今年に入ってから、オープンリゾルバがDDoS攻撃の踏み台にされる話がインターネット通信業界で話題です。

    gazi4
    gazi4 2013/07/19
  • Geekなぺーじ : いいから殺せ。後はこっちでなんとかするから

    IT業界って怖いですね~(棒読み) 何でそうなった? そもそもの発端は、私が現在執筆中のLinuxネットワークプログラミング書に書いているコラムのための質問でした。 Wiresharkやtcpdumpを利用したパケットキャプチャによる通信プログラムのデバッグを解説する際にプロミスキャスモードとは何かという話を書いていたのですが、その最後にちょっとしたコラムを書くためのブレストとしてTwitterで質問をしました。 で、結局出来上がった原稿は以下のような感じです。 Twitterでコラムの内容を見たいと発言されている方がいらしたので、出版前ですが晒してしまいます。 コラム:ぁゃιぃ UNIX用語 (☆ 「あやしい」の部分は、xa xya イオタ xi です。) プロミスキャスモードを「無差別モード」と訳す場合が多いのですが、この「Promiscuos」という単語は性的な意味を含む英単語なので

  • 不動産電話勧誘うざい:Geekなぺーじ

    ある日、突然不動産勧誘の電話がかかって来ました。 「いりません」「興味ありません」を繰り返しても、いっこうに電話を切らずに「あと3分」とか「何で興味がないんですか?」とか言いながら無理矢理話を続けます。 さらに驚いたのが、電話を切った数日後に同じ人物がかけてきたことです。 最初に電話をうけたときにガチャ切りしないで中途半端に話をさせたので、カモだと思われたんだろうと予想しています。 もう最悪です。 今回の事例以外にも不動産勧誘の電話がちらほらかかってきますが、基的に不動産勧誘電話はどれも最悪です。 あまりにしつこくて嫌になったので、Twitterで「不動産電話勧誘うざい」と書いたら、色々と反応がありました。 中でも、そもそも断った後に再度電話をかけることそのものが「特定商取引に関する法律」に違反する違法行為であることを知れたのは良かったです。 断っても何度も電話をかけるのは違法 今回初め

    gazi4
    gazi4 2013/06/07
    不動産が特商法の対象外だってのを初めて知った。別人が初めて掛けたフリ、営業と断らない、などわざわざ特商法意識した手口とは思ってたけど。なくならん訳だわ……。
  • .inドメイン名停止とwhois公開代行:Geekなぺーじ

    今日(4月30日頃)、一部の人々の間で「うちのWebサイトで使ってる.inの名前解決が出来なくなった!」という悲鳴が聞こえています。 数年前、インドのccTLD(country code Top Level Domain)である「.in」を日国内のWebサービスで使うのが流行しました。 「.in」は「イン」と読めるため語呂が良く、個人が気軽にWebサイトを作ったときに、ドメイン名も同時に登録するというのが流行ったわけですが、そのときにwhoisで世界に向けて連絡先(個人であれば氏名住所電話番号の場合もあり)を公開されるのは嫌だということで、whois情報公開代行サービス(もしくはプライバシー保護サービス)を使うというのが割と一般的に行われていました。 しかし、その.inのレジストリであるINRegistryが、whois情報公開代行サービスを利用しているドメイン名を次々と停止しているよう

    gazi4
    gazi4 2013/05/06
    【もしかしたら、今後はwhois情報公開代行サービスが世界的に制限されていく流れになる可能性もありそう】
  • 1