http://blog.cloudflare.com/understanding-and-mitigating-ntp-based-ddos-attacks1 comment | 0 points年初にLeague of Legends、EA.comのサーバがダウンする原因となったNTPベースのDDoS攻撃について、CoudFalreがエンジニアブログでまとめています。 DNS Reflection is so 2013 DNSベースのDDoS攻撃とNTPベースの攻撃は似ている。プロトコルの違いだけ。攻撃者が、被害者となる相手のIPアドレスを偽ってパケットを送付。事情を知らないサーバは、リクエストに応えて、被害者のIPアドレスにデータを返すという仕組み。実際の攻撃者のソースは隠されていて、トレースするのが難しい。もし大量のサーバが利用されると、相当のボリュームのパケットが、世界中から被害者
こんにちは。松村です。 今日は外部テキストデータの通信方法(JSON)について書きます。 外部データとのやり取りにはWWWとWWWFormというクラスを使います。 今回はJavascriptで書いています。 WWWは通信をつかさどり、WWWFormはサーバに送るデータを作成します。 ● 1.送るデータの作成 WWWFromクラスをインスタンス化し、AddFieldで送る値を設定します。 var wwwForm:WWWForm = new WWWForm(); wwwForm.AddField( “変数名”, 実際の値 ); ● 2.データ通信 WWWクラスをインスタンス化し、1で作ったwwwFormの値を第二引数に渡してあげます。 var www:WWW = new WWW (“通信するURL” ,wwwForm); ● 3.データの受け取り サーバに送ってから、レスポンスをもらうまで、タ
レジストリ(トップレベルドメインの管理)とレジストラ(ドメイン登録代理店)をわけて考える。 個人的には、単にドメイン販売業者、と言われると両方を含むように思うからだ。 まずレジストリ、たとえばJPRSはjp.ゾーンを管理し、当然jp.ゾーンの権威サーバであるDNSサーバ群の*.dns.jp.を運用している。 レジストリではエンドユーザからの(現在はAPI経由、昔はレジストラ経由の書面だったかもしれない)要求に応じて、登録したドメインの所有者(例えばexample.jp.を登録した人)の希望する委任先を向いたNSレコードと、対応するグルーレコードを登録するサービス提供義務を負う。 こういう意味で、権威DNSサービスを提供していると言えるが、個々のレコード単位の共用であって、ゾーン設定ファイルごとまとめて、という意味なら共用DNSサービスは提供していない。 また、エンドユーザが不法行為に利用し
2020年8月31日(月)をもちまして、nanapiに関わるすべてのサービスは終了いたしました。 nanapiは、2009年のサービス開始より「みんなで作る暮らしのレシピ」という考えのもと、ユーザーの皆さまに生活に関する様々な「ハウツー」を投稿していただく投稿型ハウツーサービスとして運営してまいりました。 約11年間にわたって皆さまからご支援をいただきサービスを継続できたこと、nanapi編集部一同、心より御礼申し上げます。 掲載されていたコンテンツなどのnanapiについてのお問い合わせは、nanapi@supership.jp までお願いいたします。 長きに渡りnanapiを応援してくださり、本当にありがとうございました。
はじめに 2013年11月11日より、Googleが「共有おすすめ情報」という機能を開始しました。 参考:グーグルがG+ユーザーの名前や顔写真を広告に使えるよう利用規約変更へ (GIZMODO) こちら、なにかというと、あなたが過去にGoogle+で+1を押した商品やYoutubeでのコメント、Google Playでの星を付けた情報が、Googleの広告と一緒に表示されるという機能になります。 あなたの知らないところで、Googleの広告とあなたの名前と写真が表示されてしまうため、個人情報の管理として表示しないようにしたいと希望するユーザーも多いようです。 ただ、こちらの機能は強制的に表示されるものではなく、ユーザー側で設定のオンオフがきちんとできるようになっています。 2013年11月14日現在では、デフォルトでオンになっています。 今回は、このGoogleの広告に自分の名前や顔を表示
browserconfig.xmlってなんだ…? にも書いたとおり、Windows 8.1 ひいては IE11 の利用者ユーザの増加に伴って、browserconfig.xmlへのアクセスが出来ない事によるエラーログが過剰に蓄積してきました。 はっきり言って、ウザい。 faviconへのエラーログとか、アップルタッチなんたらへのエラーログとか、とにかくこういうエラーログはウザイ。 本来発見すべきエラーを見過ごしてしまいかねないレベルでウザイ。 どうやら、HTMLファイルのmetaタグで、noneと記載する方法もあるらしいのだが、そんなの全ページに配置するのは途方もなく膨大な作業。 というわけで、ルートディレクトリに、下記のような内容の browserconfig.xml を設置することにしました。 これでとりあえず、エラーログはでなくなるだろう。 目次の表示: ブログではないので、コメント
INASOFT 管理人のひとこと フリーソフトダウンロードサイト「INASOFT」の管理人 矢吹拓也 が日々の「ひとこと」を語るページです。 2021年1月1日より、旧ブログ(blog.inasoft.org)からお引越ししました。 ・INASOFT Webサイト: https://www.inasoft.org/ ・管理人のふたこと(長文記事/寄稿文): https://www.inasoft.org/talk/ 2022年7月下旬より再び本業多忙化してきているため、更新頻度は落ちます。 [2022/7/24 19:32] 最近、サーバのエラーリストを見ていると、「browserconfig.xml」という名前のファイルに対してアクセスが来て、404 not found でエラーとなるケースが増えているようです。 「browserconfig.xmlとは何だろう?」と探してみると、MSD
先週、Webブラウザーの世界にふたつほど衝撃的なニュースが走った。ひとつ目はMozillaがSamsungと共同でプログラミング言語Rustをベースにした新Webレンダリングエンジン「Servo」の開発を進めていくと表明したこと、そしてもうひとつが今回の主題、GoogleがWebKitを離れて「Blink」への移行を表明したことだ(開発者向けバイナリーを配布するGoogle Chrome Canary(28.0.1468.0 canary)では、すでにBlinkが含まれている模様)。 Mozillaの抱えるGecko、AppleとGoogleが推進するWebKit、そしてMicrosoftのTridentの3つは、Webブラウザー業界においてシェアのほとんどを握る3大勢力となっている。その勢力のうちのふたつが従来の技術とは別の新しいエンジン採用と開発推進をほぼ同時に発表したことは、今後のト
基幹系システム ERP 会計システム 電子帳票システム ワークフロー 勤怠管理システム もっと見る 情報共有システム・コミュニケーションツール グループウェア Web会議 テレビ会議/ビデオ会議 ファイル共有 文書管理 もっと見る 情報システム SFA CRM コールセンター/CTI BPM PLM もっと見る メール 電子メール メールセキュリティ メールアーカイブ その他メール関連 もっと見る エンドポイントセキュリティ アンチウイルス 暗号化 認証 ID管理 メールセキュリティ もっと見る ネットワークセキュリティ ファイアウォール WAF IPS UTM セキュリティ診断 もっと見る 運用管理 統合運用管理 IT資産管理 サーバー管理 ネットワーク管理 統合ログ管理 もっと見る バックアップ バックアップツール バックアップサービス テープバックアップ その他バックアップ関連 もっ
Now we moved to https://github.com/xoopscube /!\ Development : security only updates ! XOOPS Cube is an Open Source Web Application Platform, empowering webmasters to create dynamic and content rich websites with ease. The XOOPS Cube Project is friendly managed, developed and supported by a volunteer group with a multidisciplinary focus to provide a variety of different perspectives and ideas to c
RSSが無いサイトを、フィードリーダーで購読したいと思った事はありませんか?Page2Feed APIとは RSSが存在しないページでもlivedoor Readerなどで購読できるように、RSSを生成する実験的サービスです。 動作としては、HTMLから特徴的なループを見つけてフィードに変換します。 変更があった箇所が未読になるので新着が分かるのでlivedoor Readerで使用する前提のPage2Feedシステムです。 簡単に言うと「きれいなフィードではないけど、変更を検知するのに適したフィードを作ってくれる」 そんな機能です。 Page2Feed APIの使い方 以下のフォームにURLを入力し、livedoor ReaderなどのRSSリーダーで購読してください。 また、livedoor Readerのブックマークレットを使って登録可能なフィードが見つからなかった場合にも表示
「goo.co.jp」のドメイン名を巡る紛争の結論は,法廷に持ち越しとなった。ドメイン名の紛争処理機関が下した強制移転命令を不服として,「goo.co.jp」の登録者が裁判所に提訴したからだ。「ドメイン名の先願主義」という大原則を揺らがせた裁定に対しては,インターネット業界から批判の声も上がっている。 「goo.co.jp」の登録者である有限会社ポップコーンは2月16日,「goo.ne.jp」上で検索サイト「goo」を運営するNTT-Xを東京地方裁判所に提訴した。両者の間で争われていた「goo.co.jp」の帰属を巡る紛争で,国内唯一のドメイン名紛争処理機関「工業所有権仲裁センター」が2月7日,ポップコーンに強制移転を命じたからだ(表)。 ポップコーンは,ドメイン名に関する大原則である「先願主義による自由取得ルール」が,今回の裁定によって揺るがされたことを,提訴の理由に挙げている。同社の代
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く