並び順

ブックマーク数

期間指定

  • から
  • まで

401 - 440 件 / 460件

新着順 人気順

ネットワークの検索結果401 - 440 件 / 460件

  • ニコニコ「近いうちに復旧見込み伝えられる」 システムをパブリッククラウドに移行へ

    サイバー攻撃を受け「ニコニコ動画」のサービスを縮小中のドワンゴは7月12日、公式Xアカウントで復旧の進捗を発表した。作業は順調で「近いうちに復旧見込みを伝えられる予定」という。 ドワンゴは復旧について(1)安全な環境を構築してサーバを配置し、無事なデータを1つ1つ救出する、(2)無事なデータの確認とシステム再構築のプランニング、(3)システム再構築、(4)サービスの動作確認、サービス間連携の検証──の段階を踏んで進めると伝えていた。12日の時点では、このうち(2)までが完了しており、現在は(3)に取り掛かっている段階という。 (2)までの過程で、ニコニコ動画の動画データやコメント、課金履歴、イラスト共有サイト「ニコニコ静画」のイラストデータなど、復旧に必要な情報の無事も確認した。いずれもランサムウェアによる暗号化を免れたか、バックアップにデータが残っていたという。 今後は、これまでプライベ

      ニコニコ「近いうちに復旧見込み伝えられる」 システムをパブリッククラウドに移行へ
    • あらゆるVPNを無効にする恐るべきエクスプロイト--20年以上前から存在か

      Don Reisinger (Special to ZDNET.com) 翻訳校正: 佐藤卓 吉武稔夫 (ガリレオ) 2024-05-08 09:42 セキュリティ研究者が、あらゆる仮想プライベートネットワーク(VPN)を無効にできる手法を明らかにした。しかも、このエクスプロイトは20年ほど前から野放しの状態で、悪意ある攻撃者からすでにその存在を知られている可能性があるという。 Leviathan Security Groupの研究者らは、VPNが使われたトラフィックを可視化する手法を発見した。攻撃者がこの手法を利用すれば、暗号化されていないトラフィックを盗聴し、価値あるデータをそのトラフィックから取り出すことが事実上可能になる。研究者はこのエクスプロイトを「TunnelVision」と名付けた上で、今のところこのトリックに引っかからないVPNは見つかっていないと指摘した。 VPNは、トラ

        あらゆるVPNを無効にする恐るべきエクスプロイト--20年以上前から存在か
      • アクセスしたユーザーのIPアドレスを表示するだけの小さなサイト「icanhazip.com」が毎日数百億リクエストされるようになるまでの経緯と対応

        2009年に誕生した「icanhazip.com」は、自分のグローバルIPアドレスが表示されるだけのサービスです。「icanhazip」には広告やトラッカーなどが含まれないことから、世界中のネットワークオペレーターから有用だと認められており、「icanhazip.com」には毎日数百億ものリクエストが送信されています。サービス作成者のメジャー・ヘイデン氏がこのような事態になった経緯と対応を解説しています。 A new future for icanhazip · Major Hayden https://major.io/p/a-new-future-for-icanhazip/ ヘイデン氏が「icanhazip」の構想を思いついたのは2009年夏のこと。当時ヘイデン氏は、クラウドコンピューティング企業のRackspace TechnologyがホスティングサービスのSlicehostを買

          アクセスしたユーザーのIPアドレスを表示するだけの小さなサイト「icanhazip.com」が毎日数百億リクエストされるようになるまでの経緯と対応
        • Twitchが韓国でのサービスを2024年2月で終了へ。運営コストが他国に比べて「約10倍」高いため - AUTOMATON

          Twitchは日本時間12月6日、韓国におけるTwitchのサービスについて、2024年2月27日をもって終了することを告知した。理由として、韓国でのTwitch運営コストが極めて高額になったことを挙げている。 한국 시간 기준 2024년 2월 27일부로 한국 내 Twitch 운영이 종료됩니다. 어려운 결정에 이르게 된 자세한 내용은 Twitch 블로그를 통해 확인하실 수 있습니다.https://t.co/PnKbn6XoGA pic.twitter.com/0sPTofJYc2 — Twitch Korea (@TwitchKR) December 6, 2023 Twitchはライブコンテンツを提供する配信プラットフォームサービスだ。ゲームの実況配信などを中心に発展し、国内外の本業ストリーマーや一般ユーザーにも広く利用されている。またメーカーにも活用されており、eス

            Twitchが韓国でのサービスを2024年2月で終了へ。運営コストが他国に比べて「約10倍」高いため - AUTOMATON
          • 「Aterm」シリーズのWi-Fiルーターなど59製品に複数の脆弱性。対策や買い替えの検討を

              「Aterm」シリーズのWi-Fiルーターなど59製品に複数の脆弱性。対策や買い替えの検討を 
            • ZOZOTOWNのネットワークをDirect Connect 10Gから100Gに移行した話 - ZOZO TECH BLOG

              はじめに こんにちは、技術本部SRE部フロントSREブロックの柳田です。オンプレミスとクラウドの構築・運用に携わっています。 ZOZOTOWNでは、既存システムのリプレイスプロジェクトを進行中です。リプレイス過渡期の現在、オンプレミスのネットワークとAWSのデータセンターを直接専用線で接続し、安定した高速通信を実現するDirect Connect(以降、DX)を利用しています。各サービスのマイクロサービス化に伴い、オンプレミスとクラウド間の通信量が増えた為、DX10Gの回線が逼迫する問題に直面しました。 本記事では、この回線逼迫の課題をどのように解決したかについて紹介します。 目次 はじめに 目次 回線逼迫の課題 ZOZOTOWNへのアクセスが困難 今後のリプレイスプロジェクトが遅延する可能性 DX10GからDX100Gへの移行 ステップ1:DX100Gの利用申請(クラウド) ステップ2:

                ZOZOTOWNのネットワークをDirect Connect 10Gから100Gに移行した話 - ZOZO TECH BLOG
              • Linuxの各種仮想ネットワークデバイスにおけるSegmentation Offloadの振る舞い

                LinuxにおけるSegmentation OffloadとはTCPなどのトランスポートレイヤのプロトコルが送信するデータをMTUに収まるように分割する処理(Segmentation)をNICのレイヤにオフロードすることによってスループットを向上させる技術です. Segmentation Offloadを使った場合, トランスポートレイヤのプロトコルはIPレイヤで許容される最大のサイズ(64KB程度)までのデータを1つのIPパケットで送信することができます. 受信側は逆にネットワークから入ってきたSegmentation済みのパケットをNICのレイヤで1つの大きなIPパケットに集約した上でプロトコルスタックの処理にかけます. これによってプロトコルスタックで処理されるパケットの個数を減らすことができるため, スループットが上がるという仕組みです. Linuxには仮想ネットワークデバイスとい

                  Linuxの各種仮想ネットワークデバイスにおけるSegmentation Offloadの振る舞い
                • コストコで買ってきた人工衛星経由インターネット「Starlink」をセットアップしてインターネットに接続してみたよレビュー

                  SpaceXの衛星インターネットアクセスサービス「Starlink」に接続するためのキットをコストコで購入したので、実際にインターネットへ接続できるようセットアップを行いました。契約手続きや接続方法のまとめ、通信速度の測定までを解説します。 Starlink https://www.starlink.com/ キットの外観撮影からアンテナの組み立てまでは以下の記事でまとめています。 コストコであの人工衛星経由インターネット「Starlink」スターターキットを買ってきたよレビュー開封編 - GIGAZINE セットアップのため、まずはアンテナ本体をルーターに接続し、ルーターを電源に接続します。これでルーターとアンテナに電源が供給されました。 電源が入るとアンテナが自動で動いて天井を向きます。 「Starlink」のアンテナを電源につなぐと自動的に天井を向く - YouTube 次に公式サイ

                    コストコで買ってきた人工衛星経由インターネット「Starlink」をセットアップしてインターネットに接続してみたよレビュー
                  • Next.jsのApp Routerの機能別コードサンプル集を作った - hiroppy's site

                    Next.js App Router Training Introducing various basic patterns using Next.js' app router with simplified code. ディレクトリ作って、コード書いたら新しいサンプル追加できるので、追加ウェルカムです! 目的 自分の検証サンドボックスがほしかった 公式ドキュメント含め、解説と参考コードはあるが、実際に動いている状態とコードを同時に見たい 簡潔な短いコードで早く理解を促したい 一番の目的は、初学者にApp Routerの機能を説明するときにこのサイトである程度、網羅されており実行されているコードとその状態が見えるものが欲しかったというのが主な理由です。 逆にあまり説明は書きたくなく、それは公式ドキュメントや他の方のブログで説明されているのでそちらを読んでもらいたいです。 知見 / 感想 仕

                      Next.jsのApp Routerの機能別コードサンプル集を作った - hiroppy's site
                    • Xに現れる“ゾンビ”の正体 「リプライゾンビ」「インプレゾンビ」はなぜ、意味のないリプライを繰り返すのか

                      Xに現れる“ゾンビ”の正体 「リプライゾンビ」「インプレゾンビ」はなぜ、意味のないリプライを繰り返すのか X(旧Twitter)に最近、大量の“ゾンビ”がわいている。「リプライゾンビ」「インプレゾンビ」などと呼ばれるゾンビだ。 “本物”のゾンビではない。バズった投稿に意味のないリプライを繰り返すbot群を指す言葉だ。ゾンビたちは、フォロワー数の多いニュースアカウントの投稿などによく出没する。 例えば、Yahoo!ニュース公式アカウントが11月30日に投稿した、「【記事に対価 Googleとカナダ合意】」という内容のリプライ欄には、「きちんとしたきれいなラインとシャープな色」「サインが大好き」「Smile」など、記事と無関係な返信が、数分以内に大量についた。 こうしたリプライは、投稿に直接関係ない内容だったり、絵文字だけだったり、投稿と言語が違ったりするのが特徴。またほとんどが、青いチェック

                        Xに現れる“ゾンビ”の正体 「リプライゾンビ」「インプレゾンビ」はなぜ、意味のないリプライを繰り返すのか
                      • 実装に1年、「KeePassXC」が待望の「パスキー」対応 ~フリーのパスワード管理アプリ/v2.7.7がリリース

                          実装に1年、「KeePassXC」が待望の「パスキー」対応 ~フリーのパスワード管理アプリ/v2.7.7がリリース
                        • Reverse HTTP Transport が描く新しい Web サービスデプロイ構成 | blog.jxck.io

                          Intro IETF の httpbis で、 Reverse HTTP Transport という仕様が提案されている。 Reverse HTTP Transport https://www.ietf.org/archive/id/draft-bt-httpbis-reverse-http-01.html この仕様は、 Origin サーバの前に何かしら Intermediaries (Loadbalancer, Reverse Proxy, CDN etc)があるのが一般的な現代の Web サービス構成において、非常に革新的なアイデアを取り入れたプロトコルと言える。 まだ v01 という初期段階ではあるが、発想が非常に面白かったので、読書メモを残す。 登場人物 ベースとして HTTP の話にはなるが、登場人物が多いため Client/Server という「相対的な役割」で話をすると、紛

                            Reverse HTTP Transport が描く新しい Web サービスデプロイ構成 | blog.jxck.io
                          • セキュリティ主要7分野・脅威の進化と対応 - RAKUS Developers Blog | ラクス エンジニアブログ

                            はじめに こんにちは、技術広報の菊池です。 セキュリティの確保は技術的な課題にとどまらず、お客様の満足、さらには企業の存続に直結する重要なトピックスです。 私たちSaaS企業も例外なく、常に変化する脅威にさらされており、日夜対策のアップデートが求められますので、 私も自身の理解を深めるためにキーワードと各分野の歴史をまとめてみました。 本記事で取り上げるセキュリティ主要7分野では、新しい技術の登場と共に、新たな脅威が絶えず発生し、その対策の進歩も伺えました。 今回は、アプリケーション、ネットワーク、エンドポイント、データ、クラウド、アイデンティティとアクセス管理、インシデント対応と復旧のセキュリティについて、 その概要と1980年代〜現代に至るまでの歴史、脅威と対応策の進化を総括しました。全てはカバーしきれませんでしたが、代表的なツールも紹介しています。 それぞれの分野では個別の発展があり

                              セキュリティ主要7分野・脅威の進化と対応 - RAKUS Developers Blog | ラクス エンジニアブログ
                            • LINEヤフー、業績回復の裏で目立つ劣悪広告 ユーザーの不満噴出

                              「LINEの広告あまりにもキモ過ぎて終わっている」「本当に最悪のメッセージアプリ」「ものすごく不快。何度消しても同じ広告が出てくる」――。X(旧ツイッター)では今、SNS「LINE」に掲載される広告に不快感を示すこんな投稿が氾濫している。 下のグラフを見てほしい。X上に投稿された、LINEの広告への不満の傾向を可視化したグラフだ。ネガティブな感情を持つ意見は、2023年の1年間で累計4000件以上に拡大した。10月には1月の約3倍となり、月間600件超に。24年1月も昨年同月の2倍以上の件数だ。 このグラフは、米ソーシャルマーケティング大手のメルトウォーターのデータを活用した。「LINE」と「広告」という2つのキーワードを含む23年1月以降のXのポストを取得。投稿の本文を基にメルトウォーターの自然言語分析で「センチメント(感情)」を判別し、否定的な感情のポストの推移をまとめた。自然言語分析

                                LINEヤフー、業績回復の裏で目立つ劣悪広告 ユーザーの不満噴出
                              • HDMIを無線化し、1台のモニターで最大20入力まで切り替えられるアダプタ

                                  HDMIを無線化し、1台のモニターで最大20入力まで切り替えられるアダプタ
                                • 無線LANのトラブルに役立つシンプルな診断ツール「WifiDiagnosticsView」/ネットワークのスキャンやAPへの接続、切断、失敗を記録してわかりやすく表示【レビュー】

                                    無線LANのトラブルに役立つシンプルな診断ツール「WifiDiagnosticsView」/ネットワークのスキャンやAPへの接続、切断、失敗を記録してわかりやすく表示【レビュー】
                                  • サイバー攻撃に悪用されるTP-Linkルータが増加、確認を

                                    JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は8月19日、「TSUBAMEレポート Overflow(2024年4~6月) - JPCERT/CC Eyes|JPCERTコーディネーションセンター公式ブログ」において、「インターネット定点観測レポート」に記載していない海外に設置されたセンサーの観測動向の比較や活動についてまとめた2024年4月から6月までの「TSUBAMEレポート Overflow」を公開した。 TSUBAMEレポート Overflow(2024年4~6月) - JPCERT/CC Eyes|JPCERTコーディネーションセンター公式ブログ 主な観測動向 JPCERT/CCが2024年4月から6月までの期間に観測した特徴のあるインターネット

                                      サイバー攻撃に悪用されるTP-Linkルータが増加、確認を
                                    • 【やじうまミニレビュー】 外見だけで仕様を判別できないケーブルは、テプラを貼り付けて管理!「テプラPRO」ブランドの専用ラベル2種類を試す

                                        【やじうまミニレビュー】 外見だけで仕様を判別できないケーブルは、テプラを貼り付けて管理!「テプラPRO」ブランドの専用ラベル2種類を試す
                                      • GCP という呼び名はもう古いので気をつける

                                        たまに言っちゃうので自戒も込めて。 正しくは「Google Cloud」 2 年以上前に公式からアナウンスが出ています。 Google Cloud Platform が Google Cloud に名称変更 お客様のエクスペリエンスをシンプルにし、プロダクト間の一貫性を保つために、Google Cloud Platform は Google Cloud という名称になりました。 (以下略) Google Cloud の新しくなったホームページのご紹介 | Google Cloud 公式ブログ さらに、 Google Cloud Japan の Zenn Publication の記事内でも以下のように紹介されています。 コラム: Google Cloud? Google Cloud Platform? GCP? (中略) 実は 2022 年の 6 月に、公式ブログ でブランディングが変更さ

                                          GCP という呼び名はもう古いので気をつける
                                        • シスコ製のネットワーク構成図作成・構成情報管理ツール「Network Sketcher」v2.3.0 ほか ~11件を掲載(8月28日のダイジェストニュース)【ダイジェストニュース】

                                            シスコ製のネットワーク構成図作成・構成情報管理ツール「Network Sketcher」v2.3.0 ほか ~11件を掲載(8月28日のダイジェストニュース)【ダイジェストニュース】
                                          • ガバメントクラウドのAWS見積で苦労したポイント10選 - サーバーワークスエンジニアブログ

                                            こんにちは、Enterprise Cloud部 ソリューションアーキテクト1課 宮形 です。 昨年 令和5年度はガバメントクラウド関連のプロジェクトに関わる機会をいただき、地方自治体様向けにAWSの役務費用・利用料金の見積をお手伝いする機会が多々ありました。そのなかでエンジニアとして感じた苦労ポイントを本BLOGでご紹介させていただきます。 このBLOGを書いているちょうど先日、3月29日に「令和6年度ガバメントクラウド早期移行団体検証事業(第一回)」の公募および採択結果がデジタル庁より公示されました。「第一回」とあることから、年度内に追加で公募が行われると予想されますので、第二回以後に申込を検討している地方自治体ご担当様の参考になれば幸いです。 www.digital.go.jp 役務費用 依頼する作業範囲(スコープ)が不明 マイナンバー系ネットワークとAWSネットワーク間の責任分界点

                                              ガバメントクラウドのAWS見積で苦労したポイント10選 - サーバーワークスエンジニアブログ
                                            • ダークファイバーでOPEN.ad.jpと接続してみた #インターネットゼミ | CyberAgent Developers Blog

                                              こんにちは、インターネットゼミの小障子(@The_Ko_Show_)です。 インターネットゼミは「インターネット」について日々研究を行っているゼミです。 「インターネット」には多くの意味合いが思い浮かぶと思いますが、ゼミとしては特定の定義に限定せず広く各個人のインターネットについて研究を進めています。 インターネットゼミについてはこちらの記事をご覧ください。 インターネットゼミ開講のお知らせ 現在はオフィス近郊にラックを借りた上でAS63790を取得し、そのAS番号を用いて実験や研究を行いつつ、その結果を社内にフィードバックしています。もしピアリングやネットワーキングに興味がある方がいらっしゃればぜひご連絡ください。 インターネットゼミのインターネット構成 インターネットゼミの「Public ASプロジェクト」ではパブリックなAS番号 (AS63790) を取得し、我々が利用しているThe

                                                ダークファイバーでOPEN.ad.jpと接続してみた #インターネットゼミ | CyberAgent Developers Blog
                                              • 「TP-Linkのルーターのサイバーセキュリティリスクを調査するように」との書簡がアメリカ商務省に提出される

                                                アメリカの連邦議会議員が、中国に拠点を置くネットワーク機器メーカー・TP-Linkのルーターについて、サイバーセキュリティ上のリスクを調査するよう商務省に求めていることがわかりました。 2024-08-13 Letter to Commerce re TP-Link (filed).pdf (PDFファイル) https://selectcommitteeontheccp.house.gov/sites/evo-subsites/selectcommitteeontheccp.house.gov/files/evo-media-document/2024-08-13%20Letter%20to%20Commerce%20re%20TP-Link%20(filed).pdf Routers from China-based TP-Link a national security threat

                                                  「TP-Linkのルーターのサイバーセキュリティリスクを調査するように」との書簡がアメリカ商務省に提出される
                                                • Wi-Fi 7が法改正で解禁。320MHz帯域幅で10GbEを凌駕する速度に?

                                                    Wi-Fi 7が法改正で解禁。320MHz帯域幅で10GbEを凌駕する速度に?
                                                  • 第790回 SoftEther VPNでIPoEインターネット接続でも自宅サーバーにアクセスする[クライアント編] | gihyo.jp

                                                    Ubuntu Weekly Recipe 第790回SoftEther VPNでIPoEインターネット接続でも自宅サーバーにアクセスする[クライアント編] 今回は、第788回で設定したSoftEther VPNサーバーにアクセスするクライアント設定の方法を紹介します。 SoftEther VPNサーバーのクライアント SoftEther VPNにはネイティブのほかいくつかのVPNサーバーエミュレーション機能があります。主に使用されるのはL2TP/IPsec、OpenVPN、SSTPでしょう。このうちL2TP/IPsecとOpenVPNは解説不要ではあるもののルーターの設定変更が必要なため今回の用途にはそぐわないので、使用しません。SSTPはSecure Socket Tunneling Protocolの略で、Microsoftが定めたVPNの規格です。Windows Serverを使用し

                                                      第790回 SoftEther VPNでIPoEインターネット接続でも自宅サーバーにアクセスする[クライアント編] | gihyo.jp
                                                    • SSH接続への中間者攻撃を可能にするエクスプロイト「Terrapin Attack」が発見される

                                                      セキュリティで保護されていないネットワークと通じてコンピューターに安全にコマンドを送信する「Secure Shell(SSH)」プロトコルにおいてハンドシェイクプロセス中にシーケンス番号を操作してSSHプロトコルの整合性を破る「Terrapin Attack」という攻撃が発見されました。この操作で、攻撃者は通信チャネルを通じて交換されるメッセージを削除あるいは変更できるようになり、さまざまな攻撃が可能になります。 Terrapin Attack https://terrapin-attack.com/ Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation (PDFファイル)https://terrapin-attack.com/TerrapinAttack.pdf Terrapin a

                                                        SSH接続への中間者攻撃を可能にするエクスプロイト「Terrapin Attack」が発見される
                                                      • Starlink(スターリンク)を7台束ねたら速度が上がるのか?確認しました! | IIJ Engineers Blog

                                                        結構長くゲーム業界に出向していましたが、2022年秋に戻ってきました。ゲーム業界での経験も生かしながらIIJのエンジニアとしてちょっと面白いことを提供できていければいいなぁと思っています。格闘ゲームの世界チャンピオン(Evo2017)になった従兄弟がいますが彼にゲームを教えたのは僕ではありません。マスターリーグ大変そう、あと取締役就任おめでとう! Starlinkは相当の性能をもった回線ですが、数百Mbpsという性能はダウンロード方向でありアップロードはそこまで早くはありません。 Starlinkについて説明している動画をみるとアンテナ理論値は540Mbpsのようです。実際に手持ちの環境で最近計測したときの最高値はダウンリンクが316Mbpsでアップリンクが33.9Mbpsでした。Starlink衛星がアンテナとの通信に使っているKuバンドの帯域はダウンロード方向に2GHz、アップロード方

                                                          Starlink(スターリンク)を7台束ねたら速度が上がるのか?確認しました! | IIJ Engineers Blog
                                                        • フロム・ソフトウェアが語るデバッグメニュー最適化テクニック。ネットワークを活用し、ロード待ちが13秒→15ミリ秒以下に【CEDEC2023】

                                                          国内最大規模のゲーム業界カンファレンス「CEDEC2023」が、2023年8月23日(水)から8月25日(金)までの日程で開催されました。初日となる8月23日には、フロム・ソフトウェア R&Dセクション チーフプログラマー 清水 俊宏氏が登壇。「ゲームの外から操作する柔軟なデバッグメニューシステム」と題する講演が行われました。 デバッグメニューの概要から、従来の自社デバッグメニューの問題点に対するアプローチまで解説された本講演をレポートします。 TEXT / wvigler EDIT / 神谷 優斗

                                                            フロム・ソフトウェアが語るデバッグメニュー最適化テクニック。ネットワークを活用し、ロード待ちが13秒→15ミリ秒以下に【CEDEC2023】
                                                          • KDDIが語る「パケ止まり」の理由とは

                                                              KDDIが語る「パケ止まり」の理由とは
                                                            • 「完璧なリーダー」は、もういらない。

                                                              いままでわたしは、「リーダー=頼りになる人」だと思っていた。 まわりが「ついていきたい」と思うような人格と能力を兼ね備え、みんなを引っ張っていってこそリーダーだ、と。 ……でももしかしたら、リーダーって、頼りにならなくてもいいのかもしれない。 頼りにならないリーダーでもうまくいった とあるゲームで、わたしはTAチームを結成した。 TAとはタイムアタックの略で、いかに早く攻略できるかを競う遊びだ。 条件が合うチームがないので自分で作ったのだが、チーム経験が豊富なメンバーに対し、わたしはチームに所属することも、ましてやリーダーをするのもはじめてという状態。 なにかを決める場面でも、 「みんなはどう思う?」 「どうしたらいいか迷うね」 「うーん、どうしよう……」 と、あたふたするばかり。 まったく頼りにならない、ダメなリーダーである。 こんなんで大丈夫だろうかと、最初は心配でしょうがなかった。

                                                                「完璧なリーダー」は、もういらない。
                                                              • 「全世界のTCP接続のうち20%が正常な接続ではない」という分析結果をCloudflareが公開

                                                                Cloudflareは毎秒6000万件のHTTPリクエストを処理しており、そのうち約70%がTCP、約30%がUDP・QUICでの接続とのこと。このうち、TCPでの接続が開始されてから実際にデータ交換が完了する割合は約80%しかありません。なぜTCP接続が切断されるのかについて、Cloudflareが分析をまとめました。 Bringing insights into TCP resets and timeouts to Cloudflare Radar https://blog.cloudflare.com/tcp-resets-timeouts/ TCP接続におけるクライアントとサーバーのやりとりは下図のように進みます。まずクライアントが「SYN」フラグの付いたパケットを送信することでハンドシェイクが始まり、サーバーが「SYN+ACK」で返答してからクライアントが「ACK」を送信すること

                                                                  「全世界のTCP接続のうち20%が正常な接続ではない」という分析結果をCloudflareが公開
                                                                • 「分かりやすいネットワーク図」の描き方

                                                                  ネットワーク図は設計や運用、障害対応といった様々な業務に役立つ。ただし、分かりやすい図を描くのは意外と難しい。そこで今回、展示会「Interop Tokyo」の会場ネットワーク「ShowNet」の図を20年以上描き続けているエンジニアなど、図を描く名人たちを取材した。そこから得た、分かりやすいネットワーク図を描く手順やコツ、人気の作図ツールなどを紹介する。

                                                                    「分かりやすいネットワーク図」の描き方
                                                                  • 「Windows 11」でNTLM認証が将来的に廃止 ~IT管理者は今から備えを/Kerberos認証の柔軟性を拡大し、NTLM依存を排除へ

                                                                      「Windows 11」でNTLM認証が将来的に廃止 ~IT管理者は今から備えを/Kerberos認証の柔軟性を拡大し、NTLM依存を排除へ
                                                                    • VPCエンドポイントとNAT Gatewayの比較 | iret.media

                                                                      導入 本記事では以下を記載します。 「VPCとAWSサービス間の接続」や「VPCと外部との接続(PrivateLink使用可能)」において、 VPCエンドポイントを使用するべきか、もしくはNAT Gatewayを使用するべきかを セキュリティ面と費用面から比較してみます。 セキュリティ面 VPCエンドポイント VPCエンドポイントを使用すると、VPCとAWSサービス間の通信をインターネットを経由せずに直接接続することができます。 最近はVPCエンドポイントを用いて接続できるSaaSも増えてきています。 外形監視のNew Relicも一部リージョンでPrivateLinkによるサービスが開始されました(※東京リージョンは対象外)。 https://docs.newrelic.com/jp/docs/data-apis/custom-data/aws-privatelink/ PrivateL

                                                                        VPCエンドポイントとNAT Gatewayの比較 | iret.media
                                                                      • JAXA情報流出 「安全」接続目的のVPNが不正アクセスの標的に 脆弱性突かれる

                                                                        宇宙航空研究開発機構(JAXA)の機密情報がサイバー攻撃で流出したとみられる問題では、外部から内部の業務ネットワークに接続するために使うVPN(仮想専用線)の脆弱性を突かれ、不正アクセスによる内部侵入を許したとされる。VPNはテレワークの普及に伴って導入する組織も増加。接続の安全を確保するために導入している機器が、侵入口として最も狙われる皮肉な状況となっている。 VPNは通常のインターネット接続と異なり、送信者と受信者の間の回線を保護して第三者から見えないようにする。通信内容自体も暗号化するなどし、通信内容の盗み見や改竄を防ぐことができる。ネット回線を使っているため、外出先からも組織内のネットワークへのアクセスが可能だ。 働き方改革や新型コロナウイルス禍により、テレワークが普及、拡大するにあたり、VPNを導入する企業や団体が大幅に増えた。 情報セキュリティー会社のトレンドマイクロによると、

                                                                          JAXA情報流出 「安全」接続目的のVPNが不正アクセスの標的に 脆弱性突かれる
                                                                        • CのソースコードをFAXで送信するとその実行結果がFAXで送り返されてくる動画が話題に【やじうまWatch】

                                                                            CのソースコードをFAXで送信するとその実行結果がFAXで送り返されてくる動画が話題に【やじうまWatch】
                                                                          • 分散型SNSプロトコル「AT Protocol」「ActivityPub」「Nostr」は一体何が違うのか?それぞれの特徴をまとめてみた

                                                                            X(旧Twitter)の仕様変更などを受けて、BlueskyやMastodonなどの分散型SNSに注目が集まっています。そこで、分散型SNSプロトコルの代表的存在である「AT Protocol」「ActivityPub」「Nostr」の特徴をまとめてみました。 Docs | AT Protocol https://atproto.com/docs ActivityPub https://www.w3.org/TR/2018/REC-activitypub-20180123/ GitHub - nostr-protocol/nostr: a truly censorship-resistant alternative to Twitter that has a chance of working https://github.com/nostr-protocol/nostr Nostrの仕組

                                                                              分散型SNSプロトコル「AT Protocol」「ActivityPub」「Nostr」は一体何が違うのか?それぞれの特徴をまとめてみた
                                                                            • App Router移行時に0.01%の確率でCSR遷移が404エラーになる - とろろこんぶろぐ

                                                                              概要 Pages Router から App Router 移行時に一部既存の画面での CSR 遷移が 404 エラーになりました。 この件について調査したので、記事にしてまとめておきます。 前提 今回発生したバグの内容の再現環境の特徴として、以下が挙げられます。 Next v13.5.6 Base path の設定あり App Router と Pages Router が共存している Base Path について Base Path の設定は next.config.js に以下のような記載があると、 module.exports = { basePath: '/base', } /pages/examples.tsx で配置したページコンポーネントが、 URL /base/examples で閲覧できるようになるものです。 また以下のような Link コンポーネントは、自動的に Ne

                                                                                App Router移行時に0.01%の確率でCSR遷移が404エラーになる - とろろこんぶろぐ
                                                                              • [速報]AWS、従来のAmazon S3より最大10倍高速な「Amazon S3 Express One Zone」発表。AWS re:Invent 2023

                                                                                Amazon Web Services(AWS)は、ラスベガスで開催中のイベント「AWS re:Invent 2023」の基調講演で、従来のAmazon S3 Standardストレージクラスより最大10倍高速な「Amazon S3 Express One Zone」ストレージクラスを発表しました。 Need low latency & high performance? Accelerate workloads with #AWS Amazon #S3 Express One Zone delivers the fastest data access in the cloud with the lowest-latency cloud #Storage. Speed up data processing & cross the finish with time to spare. htt

                                                                                  [速報]AWS、従来のAmazon S3より最大10倍高速な「Amazon S3 Express One Zone」発表。AWS re:Invent 2023
                                                                                • 外出時にスマホの「テザリング」をどうしても使いたくない理由

                                                                                  普段、スマートフォンとPCを外出先で使う人は、スマートフォンのモバイル回線を利用してインターネットに接続する「テザリング」を駆使しているのではなかろうか。筆者は日頃から「MacBook Air」(以下、MacBook)と「VAIO Z」(以下、Windows PC)の両方で作業をしており、外出先ではスマートフォンのテザリングを使わなければならないことがあるが、どうしても面倒だと感じる部分があるので、テザリングの概要や実際の利用手順を踏まえて、何が面倒かをお伝えしたい。 そもそもテザリングとは そもそもテザリングは英語で「tethering」と記す。飼い主と動物をつなぐ鎖を意味する「tether」が語源だが、その構図とほぼ等しくスマートフォンとPCをつないで、インターネットに接続することから、テザリングと呼ばれるようになった。 Androidのスマートフォンでは設定メニューに「テザリング」「

                                                                                    外出時にスマホの「テザリング」をどうしても使いたくない理由