タグ

2018年3月1日のブックマーク (3件)

  • さくらVPSで利用していたmemcachedがリフレクションDDoS攻撃発信の踏み台として悪用された件 - Qiita

    突如メールが・・・ セキュリティ案件 memcached のアクセス制御に関する注意喚起 https://www.jpcert.or.jp/at/2018/at180009.html memcahcedの設定をデフォルトで使用していたため、リッスンするIPに制限がかかっておらず外部からアクセス可能になってたみたい。 なぜ外部からアクセス可能だとDDoS攻撃発信の踏み台になるかはこちらが詳しいです。(2018/03/02追記) 簡単にいうと下記。 UDP通信を使用している場合送信元偽装が簡単 送信元をDDoS攻撃したいIPに偽装して大量のデータをGETする操作を実施 偽装したIPに大量のトラフィックが集中する 参考(2018/03/02追記) memcached を悪用したDDoS攻撃についてまとめてみた http://d.hatena.ne.jp/Kango/20180301/151993

    さくらVPSで利用していたmemcachedがリフレクションDDoS攻撃発信の踏み台として悪用された件 - Qiita
  • はてなで大規模サービスのインフラを学んだ - ゆううきブログ

    中〜大規模サービスのインフラの様子を知りたいアプリケーションエンジニア向けに、もともとアプリケーションコードを書いていた視点から、個人的な体験をベースにはてなで大規模サービスのインフラを学んだ過程や学んだ内容の一部を紹介します。 Webアプリケーションのブラックボックス Webアプリケーションフレームワークの向こう側 なぜ複数のサーバが必要なのか 突然のWebサービス3層構成 リバースプロキシ アプリケーション データベース その他のコンポーネント キャッシュは麻薬 飛び道具としてのKVS/NoSQL 非同期処理 バッチ処理 Mackerelの場合 参考 まとめ Webアプリケーションのブラックボックス 今年もはてなインターンの時期が近づいてきた。 毎年ではないけど、はてなインターンでは「インフラ講義」というのをやっている。 今年はインフラ講義の講師としてアサインされたのでちょうど何を話そ

    はてなで大規模サービスのインフラを学んだ - ゆううきブログ
  • SSD全盛時代でもHDDは死なず (2ページ目):日経ビジネスオンライン

    スマートフォンだけでなくパソコンの記憶装置としてもフラッシュメモリーが主体となってきた。HDDの役割は終わった感があるが、データセンターなどでは引き続き需要は残る。米ウエスタンデジタルがライバルに先行して、大容量化に適した新記録方式を開発した。 (日経ビジネス2017年12月25日・2018年1月1日号より転載) 「HDDはNANDフラッシュメモリーに駆逐されるんじゃないか。しばらく前には、そう思っていた。今は、当面はすみ分けられるだろうと考えている」。HDDメーカーから、こうした声が漏れ始めている。2016年から17年にかけて、NANDフラッシュメモリーの供給不足でHDDの需要が持ち直したことが一因だ。もう一つの理由は、HDDでなければならない用途が、少なくとも今後5~10年は継続するとの予測である。

    SSD全盛時代でもHDDは死なず (2ページ目):日経ビジネスオンライン