タグ

2017年6月21日のブックマーク (2件)

  • dnsyo - 500のDNSサーバを使ってドメインの状態をチェック

    MOONGIFTはオープンソース・ソフトウェアを紹介するブログです。2021年07月16日で更新停止しました サーバを移転したり、新しいサービスを立ち上げる際に必要なのがドメインです。ドメインがちゃんと指定したサーバに向いているかどうかは気になる方が多いでしょう。昔は数日かかっていましたが、今では数時間で殆どのDNSサーバに伝搬されます。 そんなDNSの状態をチェックできるのがdnsyoです。 dnsyoの使い方 例えばGoogleの場合。オープンになっている500のDNSサーバに問い合わせてくれます。 $ dnsyo google.com INFO:root:Updating resolver list file Status: Queried 500 of 500 servers, duration: 0:00:15.854336 - RESULTS I asked 500 serve

    dnsyo - 500のDNSサーバを使ってドメインの状態をチェック
    ohesotori
    ohesotori 2017/06/21
    「ノーレコードのサーバも多数ありました。」 意味深だな
  • クラウドサービスを脆弱性診断する時のお作法 - とある診断員の備忘録

    「とある診断員の備忘録」というタイトルのわりに、ブログを始めてから今まで脆弱性診断に関することを一切書いていなかったことに気づいたので、そろそろ脆弱性診断ネタを書こうかと思います。 今回はクラウドプラットフォームに対する脆弱性診断の小ネタです。 クラウドサービスを診断する時のお作法って? 私が脆弱性診断をやり始めた駆け出しの頃では、オンプレ環境の診断対象が多かったのですが、最近ではクラウドプラットフォームなどの利用が当たり前となったため、クラウド環境の診断対象と沢山エンカウントします。 クラウド環境に対して脆弱性診断を実施する場合には、実はいくつか抑えておくべきお作法があります。 1. クラウド事業者側に診断事前に申請が必要な場合がある 脆弱性診断の種類にもよりますが、ブラックボックステストでは疑似的な攻撃を実施して脆弱性の有無を判定するため、不正アクセスとして検知される可能性もあります。

    クラウドサービスを脆弱性診断する時のお作法 - とある診断員の備忘録
    ohesotori
    ohesotori 2017/06/21
    診断先にちゃんと確認したら、「やっちゃってください」って言われて、次年度も同じように聞いたときに「公式回答でFA?」って付け加えたら「やっぱりだめー」って言われたことあるぞ。