並び順

ブックマーク数

期間指定

  • から
  • まで

161 - 200 件 / 1391件

新着順 人気順

IPv6の検索結果161 - 200 件 / 1391件

  • AWS IPv6 取り扱い考察事例 | 外道父の匠

    今のところ、AWS IPv6化や PublicIP 外しはボチボチやったり、いったんやらない判断したり色々です。 そんな中で、考察し直した部分や、新しく考察した事例などが出てきましたので、整理していきます。 はじめに 既に AWS IPv6 についてはいくつか書きましたので、その続編ということで。 AWSのPublic IPv4構成をIPv6に切り替える | 外道父の匠 AWSの削減対象なPublicIPの調査 | 外道父の匠 AWS Lambda IPv6 と APIエンドポイントと NAT G/W | 外道父の匠 AWSコンテナ系アーキテクチャの選択肢を最適化する | 外道父の匠 当初は PublicIPv4 有料化対策のつもりで書き始めたシリーズであり、それ自体は別に間違いじゃないのですが、IPv6 化をすれば即・万事メデタシになるというわけでもない、ということで色々学びつつ判断して

      AWS IPv6 取り扱い考察事例 | 外道父の匠
    • 自分で作ろう「パルワールド」サーバー。仲間とだけ楽しむ方法や,世界に公開する方法を紹介しよう

      自分で作ろう「パルワールド」サーバー。仲間とだけ楽しむ方法や,世界に公開する方法を紹介しよう ライター:米田 聡 話題のサバイバルクラフトゲーム「Palworld / パルワールド」(PC / Xbox Series X|S / Xbox One)を楽しんでいる読者は多いだろう。 本作は,ソロ前提の環境でのプレイや,開発元が提供している公式サーバーでプレイしている人も多い。しかし,開発・発売元のポケットペアが,個人レベルで簡単に設定できるサーバー専用ソフトを提供しているので,自分だけのサーバー(Dedicated Server,専用サーバー)を作って友人たちとの遊び場にしたり,あるいは作ったサーバーをコミュニティサーバーとして一般公開したりも可能になっているのが特色だ(※今のところPC版だけだが)。 本稿では,パルワールドのサーバーをサクッと立ち上げて楽しむための手順を紹介していく。PCと

        自分で作ろう「パルワールド」サーバー。仲間とだけ楽しむ方法や,世界に公開する方法を紹介しよう
      • [アップデート]Amazon SageMaker の高速セットアップは、1クリックでSageMaker Domainが作成可能になったため、作成される各リソースを確認してみた | DevelopersIO

        [アップデート]Amazon SageMaker の高速セットアップは、1クリックでSageMaker Domainが作成可能になったため、作成される各リソースを確認してみた はじめに Amazon SageMakerの高速セットアップは、1クリックでSageMaker Dmain(以降、ドメイン)が作成されるようになりました。 以前からドメインの作成方法としては、高速セットアップと標準セットアップの2種類がありました。 従来、高速セットアップで作成する場合、下記のようにユーザープロファイルの名前やドメインが利用する実行用のIAMロールの作成と指定が必要でした。 引用画像 最新のアップデートにより、上記の設定は不要になり、ユーザーはたった1クリックで作成できるようになっています。 この高速セットアップの利用用途としては、IAMやVPCなどについての詳しい知識がない、主に個人ユーザー向けとな

          [アップデート]Amazon SageMaker の高速セットアップは、1クリックでSageMaker Domainが作成可能になったため、作成される各リソースを確認してみた | DevelopersIO
        • 世界初の「帯域幅1.2Tbpsの超高速次世代インターネットバックボーン」を構築したと中国の大学が発表、1秒で映画150本を送信可能に

          中国の清華大学と調査企業のCernet.com、通信機器メーカーのHuaweiとChina Mobileが、1.2Tbps(テラビット毎秒)の帯域幅を実現したインターネットバックボーンを北京・武漢・広州間で構築したと発表しました。 China launches ultra-high-speed next-generation Internet backbone-Tsinghua University https://www.tsinghua.edu.cn/en/info/1245/12541.htm China launches world’s fastest internet with 1.2 terabit per second link, years ahead of forecasts | South China Morning Post https://www.scmp.com/

            世界初の「帯域幅1.2Tbpsの超高速次世代インターネットバックボーン」を構築したと中国の大学が発表、1秒で映画150本を送信可能に
          • AWS入門ブログリレー2024〜AWS App Runner編〜 | DevelopersIO

            当エントリは弊社AWS事業本部による『AWS 入門ブログリレー 2024』の19日目のエントリです。 このブログリレーの企画は、普段 AWS サービスについて最新のネタ・深い/細かいテーマを主に書き連ねてきたメンバーの手によって、 今一度初心に返って、基本的な部分を見つめ直してみよう、解説してみようというコンセプトが含まれています。 AWS をこれから学ぼう!という方にとっては文字通りの入門記事として、またすでに AWS を活用されている方にとっても AWS サービスの再発見や 2024 年のサービスアップデートのキャッチアップの場となればと考えておりますので、ぜひ最後までお付合い頂ければ幸いです。 では、さっそくいってみましょう。今回のテーマは『AWS App Runner』です。 はじめに 私は2022年にAWS App Runner(以後 App Runner)の入門記事を書いており

              AWS入門ブログリレー2024〜AWS App Runner編〜 | DevelopersIO
            • TCP/IP&ネットワークコマンド入門 ──プロトコルとインターネット、基本の力[Linux/Windows/macOS対応]

              この本の概要 TCP/IP&ネットワークコマンドの解説書。『Linux×コマンド入門』(技術評論社,2021/04),『macOS×コマンド入門』(技術評論社,2020/4)の姉妹本です。 本書では,TCP/IP&ネットワークの今の基本を押さえ,ネットワークコマンドや各種ツールの基礎知識や作法を平易に解説。コマンドやWiresharkなどのツールを使って,TCP/IPのしくみ&ネットワークの基本概念を手を動かして実際の動作を見ながら学べる点が特徴です。動作確認環境としてはLinux(Ubuntu)を中心に,Windows/WSL2,macOSに対応。コマンドラインがはじめての方でも試せるようにサポートサイトも用意しました。変わる基本,変わらない基本を広く初学者の方々へ。スマートフォン,Wi-Fi,無線通信をはじめとしたコンピューターネットワークの今を気軽に体感できる1冊です。 こんな方にお

                TCP/IP&ネットワークコマンド入門 ──プロトコルとインターネット、基本の力[Linux/Windows/macOS対応]
              • OCXを支える技術 #5 OCX光 プライベートのサービス・技術紹介 - BBSakura Networks Blog

                本記事は、連載「OCXを支える技術」の一記事です。記事一覧は、本記事のタグ #OCXを支える技術 からご覧になれます。 こんにちは! BBSakura Networksの山崎です。 わたしたちBBSakura Networks(以下、BBSakura)は、NaaS(Network as a Service)*1として、「Open Connectivity eXchange(以下、OCX)」というサービスを日々開発しています。 OCXは、データセンターとクラウド事業者との接続や、データセンター間の接続といった、ネットワークに必要な機能をクラウド化し、ユーザがウェブから扱えるようにしたサービスです。 OCXのサービス概要については、過去の解説記事もぜひご覧ください! blog.bbsakura.net さて、OCXでは、2024年3月より新メニュー「OCX光 プライベート」の提供を開始しました

                  OCXを支える技術 #5 OCX光 プライベートのサービス・技術紹介 - BBSakura Networks Blog
                • Starlink(スターリンク)の地上局をみてきました! | IIJ Engineers Blog

                  【IIJ 2023 TECHアドベントカレンダー 12/9の記事です】 2022年のアドベンドカレンダーにStarlinkの記事を書こう!と思い立ってからはや1年が経ちました。今年の募集が来たので、今年の締めくくりとして1年の振り返りをしたいと思います。過去の記事の中には正確ではなかったり変更されたものもあります。 そしてStarlinkの地上局があると言われている場所を訪問、確認してきたので紹介しようと思います。 これまで過去投稿の一覧を書いていましたが、記事が増えてきたので、タグでまとめた先のリンクにします。IIJのStarlink関係の記事が集まっていますので活用してください。動画も公開していますので、よろしければそちらもあわせてご覧ください。 過去記事を振り返り Starlink(スターリンク)がやってきたのでネットワークを調べました 現在も定期的なアクセスがあり最も読まれているも

                    Starlink(スターリンク)の地上局をみてきました! | IIJ Engineers Blog
                  • 第799回 UbuntuでAppArmorのプロファイルを作ってみる | gihyo.jp

                    Ubuntuではセキュリティ対策の一環としてAppArmorを採用しています。前回の「Ubuntuのセキュリティを支えるAppArmor入門」ではAppArmorの基本的な説明と、UbuntuにおけるAppArmorの設定方法と仕組みを紹介しました。今回はAppArmorのキモであり、普通のユーザーにはあまり縁がないものの、システム管理者にとっては必要になることもある「プロファイル」の作り方について紹介しましょう。 AppArmorのおさらい まずは前回のおさらいをしましょう。「⁠AppArmor」は「名前ベースの強制アクセス制御で、LSMを用いて実装されている仕組み」です。ファイルパスベースで何を許可・拒否するかを設定し、管理者ですら強制的に制限を受ける仕組みをカーネルのLSM機能を用いて実現しています。これにより「rootになればかんたんになんでもできるというわけではない」ようにし、シ

                      第799回 UbuntuでAppArmorのプロファイルを作ってみる | gihyo.jp
                    • UniFi Express

                      この記事で実現すること この記事ではUniFiネットワークの導入未経験の方を対象に、UniFiの新しい小型ゲートウェイUniFi Expressの具体的なセットアップおよび性能確認、機能紹介を目的としています。検証のため製品提供を受けていますのでこの記事はPR要素を含みます。 経緯普段からUbiquiti製品を使っている私は、いつもUbiquitiの皆さまには製品サポートなどで大変お世話になっています。一方、FacebookのUbiquiti日本公式コミュニティではユーザーの質問などに微力ながらサポートするように心がけています。いつものようにUbiquitiのご担当者さまから製品設定についてアドバイス頂いていた折、新製品「UniFi Express」の検証はいかがですか?と打診があり、快く引き受けさせていただきました。普段はアクセスポイント(AP)、スイッチは使っていますが、他社製セキュリ

                        UniFi Express
                      • 素晴らしいレトロゲーム機Powkiddy RGB30が登場!#ゲーム機 #新商品 - 虎(牛)龍未酉2.1

                        はじめに 類似ゲーム機との主なスペック比較 リンク(主な情報源) 日本語の情報源 英語の情報源 セットアップガイド まずは全体像 設定する前のオススメ事項 JELOSの設定概要 Bluetooth接続の設定 その他の疑問と回答 カードスロットが2つあるのは便利? Bluetoothヘッドフォンは使える? 外付けキーボードは使える? ArkOSとJELOSでROMカードを共有できる? ArkOSはどう? ArkOSが起動しなくなったんですけど MinUIはどう? MAMEのROMが動かなくなりました DevilutionX(Diablo1)は動きますか? おわりに 環境 はじめに 携帯レトロゲーム機のPowkiddy RGB30、とても素晴らしいです。 今まではMiyoo Mini V2(以下MM)を使っていました。まずもってこれは素晴らしいレトロゲーム機で、ひとつの時代を作ったと言っても過

                          素晴らしいレトロゲーム機Powkiddy RGB30が登場!#ゲーム機 #新商品 - 虎(牛)龍未酉2.1
                        • CloudShell VPC environment から VPC内のEC2インスタンスやRDS DBインスタンスに接続してみた | DevelopersIO

                          CloudShell VPC environment から VPC内のEC2インスタンスやRDS DBインスタンスに接続してみた もっと簡単にVPC内のリソースにアクセスしたい こんにちは、のんピ(@non____97)です。 皆さんはもっと簡単にVPC内のリソースにアクセスしたいと思ったことはありますか? 私はあります。 VPC上のRDS DBインスタンスやRedisクラスターなどのリソースに接続したい場合、Site-to-Site VPNやClient VPN、Direct Connectがなければ踏み台が必要になります。 踏み台へのアクセス方法は以下のようなものがあります。 直接SSH SSMセッションマネージャー EC2 Instance Connect SSMセッションマネージャーとEC2 Instance Connectについては以下記事をご覧ください。 しかし、上述のいずれの

                            CloudShell VPC environment から VPC内のEC2インスタンスやRDS DBインスタンスに接続してみた | DevelopersIO
                          • Release v13.4.16 · vercel/next.js

                            Core Changes Concept: test mode for Playwright and similar integration tools: #52520 Turbopack: fix hiding node_modules warnings in error overlay.: #54022 ci(next-swc): print glibc version when build: #54026 Adjust internal action proxy export: #54004 Documentation Changes Update 05-client-side-rendering.mdx with latest tanstack query version: #54009 Open Graph Image font declaration moved to corr

                              Release v13.4.16 · vercel/next.js
                            • Terraform連載2024 Terraformにおける変数の制御について | フューチャー技術ブログ

                              Terraform 連載2024の3本目です。 はじめにはじめまして。フューチャーキャリア入社1年半の森と申します。 Terraformにおける変数を、構築するインフラの要件に合わせてどのように制御していくかについてまとめます。 Terraformにおける変数制御は、構築するインフラの要件を明確化させる上で重要です。そのため、どのような変数制御があるか、ユースケースを踏まえ見ていきます。 Terraformの変数制御Terraformには型による制約の他に、下記3種類の変数の制御方法があります。 validation : 変数の静的な事前チェックを実施するprecondition(v1.2以降) : 変数の動的な事前チェックを実施するpostcondition(v1.2以降) : 変数の動的な事後チェックを実施する静的・動的の可不可や、事前・事後のチェックなどの違いがありますが、図にすると

                                Terraform連載2024 Terraformにおける変数の制御について | フューチャー技術ブログ
                              • Typo traps: analyzing traffic to exmaple.com (or is it example.com?)

                                Typo traps: analyzing traffic to exmaple.com (or is it example.com?)09/22/2023 A typo is one of those common mistakes with unpredictable results when it comes to the Internet’s domain names (DNS). In this blog post we’re going to analyze traffic for exmaple.com, and see how a very simple human error ends up creating unintentional traffic on the Internet. Cloudflare has owned exmaple.com for a few

                                  Typo traps: analyzing traffic to exmaple.com (or is it example.com?)
                                • アーキテクチャから読み解くKubernetes~Controllerの仕組み~

                                  Kubernetes Controllerの仕組み 次はKubernetesがどのようにControllerを利用しているのかを見ていこう。 先述したように、コントロールプレーンには「kube-controller-manager」と「cloud-controller-manager」がある。基本は前者でControllerを大量(大抵30〜40個)に実行している。後者はKubernetes実行基盤(クラウド)と何らかの連携するためのControllerになる。例えばクラスタに参加しているワーカーノードにノードのラベルを設定するとか、クラウド側のロードバランサーと連携するなどだ。 前者の「kube-controller-manager」では、実際にどのようなものがあるか見ていこう。Pod関連のControllerには下図のようなものがある。 Pod関連 Controller 例えばKube

                                    アーキテクチャから読み解くKubernetes~Controllerの仕組み~
                                  • 生成 AI や Gemini の基本について学べる Generative AI Study Jam 開催のお知らせ

                                    .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                      生成 AI や Gemini の基本について学べる Generative AI Study Jam 開催のお知らせ
                                    • Yamaha の VPNルーター「RTX830」が「IKEv2」を使ったリモートアクセスVPN に対応!「v6 プラス」と共存させてみた - (新)タイトルいつ決めるのさ

                                      Yamaha のギガアクセスVPNルーター「RTX830」向けに、「IKEv2」でリモートアクセス VPN接続を利用可能にするファームウェアが昨年末にリリースされました。特に Android のスマートフォンを使っている方には待望の機能追加だったのではないかと思います。 RTX830 Rev.15.02.27 リリースノート ただ、こちらのファームウェア、特定の操作を行うとリブートするバグがあったらしく、リリースされた翌日には一時公開停止となってしまいました。このほど修正が完了したとのことで、1月11日付けで改めて「Rev.15.02.28」が公開されましたので、これを機に手持ちの iPhone や iPad Pro から VPNアクセスで家に置いている NAS にアクセス出来るようにしてみたいと思います。 リンク ■ まずはファームウェアの更新 まずはちゃちゃっとファームウェアリビジョン

                                        Yamaha の VPNルーター「RTX830」が「IKEv2」を使ったリモートアクセスVPN に対応!「v6 プラス」と共存させてみた - (新)タイトルいつ決めるのさ
                                      • UEFIのPXEブートに脆弱性が見つかる。多くのBIOSに影響 | スラド セキュリティ

                                        サイバーセキュリティ会社のQuarkslabによると、多くのUEFI/BIOSに実装されているPXE(Preboot Execution Environment)ブート機能には、9件の共通の脆弱性「PixieFAIL」が存在すると報告されている。これは、多くのUEFIにはネットワーク経由でブートを行なう「PXE」がTianocoreのオープンソースプロジェクト「EDK II」に基づいて実装されており、そのEDK IIのIPv4およびIPv6の実装に脆弱性があったためだという(Quarkslab、PC Watch)。 EDK IIを実装していて影響を受けるUEFIは下記の通り。 ArmのリファレンスソリューションInsyde SoftwareのInsyde H20 UEFI/BIOSAmerican Megatrends Inc(AMI)のAptio OpenEditionPhoenix T

                                        • QUIC通信を優先する Happy Eyeballs Version 3 の提案 - ASnoKaze blog

                                          IPv4とIPv6デュアルスタック環境において、早く通信確立できた方を使用する『Happy Eyeballs』という仕組みがあります。 「RFC 8305 Happy Eyeballs Version 2: Better Connectivity Using Concurrency」においては、次のようにAAAAレコードとAレコードの名前解決を行い早く通信確立できたものを使用するようになっています。 今回、そのVersion 3となる『Happy Eyeballs Version 3: Better Connectivity Using Concurrency』という提案仕様が提出されています。著者はAppleやGoogleの方々で、QUIC WGやTLS WGで精力的に活動されている方々です。 Happy Eyeballs Version 3 『Happy Eyeballs Versio

                                            QUIC通信を優先する Happy Eyeballs Version 3 の提案 - ASnoKaze blog
                                          • <復旧済>JPIXインターネット接続障害について

                                            1.発生日時 2023/12/11 7:18 2.復旧日時 2023/12/11 10:113.対象地域 西日本4.対象のお客様・IPv6インターネット接続サービスのみをご利用のお客様・v6プラス(ホームゲートウェイ)をご利用のお客様・v6プラス(ブロードバンドルータ)をご利用のお客様・v6プラス 固定IPサービスをご利用のお客様5.影響上記の対象地域において、IPv6インターネット接続及びIPv4インターネット接続がご利用できない、またはご利用しづらい状況が発生しておりました。6.原因 通信設備障害7.復旧見込時間 復旧済み 復旧日時以降もお客様のインターネット接続が復旧しない場合は、ホームゲートウェイやブロードバンドルータの再起動をお願いします。 大変ご迷惑をおかけいたしましたこと、深くお詫び申し上げます。

                                            • DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも

                                              DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも This post is also available in: English (英語) 概要 本稿は、DNS (ドメイン ネーム システム) トンネリングの野生 (in the wild) での新たな応用に関するケース スタディを紹介します。こうした技術の応用範囲は、単なるコマンド & コントロール (C2) や仮想プライベート ネットワーク (VPN) が目的の DNS トンネリングを超えて広がっています。 ときに悪質なアクターは DNS トンネリングを秘密の通信チャンネルとして使うことがあります。これなら従来型のネットワーク ファイアウォールを回避でき、従来の検出手法から C2 トラフィックや漏出データを秘匿できるからです。 ところが私たちは最近、従来の C2 や VPN

                                                DNS トンネリング技術の悪用範囲がさらに拡大、C2 や VPN のほかユーザー追跡やネットワーク スキャンにも
                                              • NAT動作をめぐる誤解まとめ - turgenev’s blog

                                                概要 この記事では、P2P通信の快適性などに大きく影響するところでありつつ、メーカー・プロバイダ側からそれほど積極的に情報が提供されているとは言えないNAT機器の動作について、よくある誤解をいくつか取り上げて解説します。 NAT動作に関する前提知識(cone NAT, symmetric NATあるいはEIM/APDFなどの用語)はNATタイプ、ポートセービングIPマスカレード、UDPホールパンチング、STUN - turgenev’s blogなども参照してください(多少被っている内容もあります)。 Map-e(v6プラス・OCNバーチャルコネクトなど)ではポート開放ができない? この記事を読む人でここを勘違いしている人はあまりいないと思いますが、まずは初歩的なところから行ってみましょう。Map-eによるIPv4 over IPv6(IPoE)通信ではIPv4のグローバルアドレスが割り当

                                                  NAT動作をめぐる誤解まとめ - turgenev’s blog
                                                • 海外インフラ探訪 | IIJ Engineers Blog

                                                  2020年新卒入社の中で一番若いピチピチの新人。IIJバックボーンネットワークを運用する部署で働く。好きなものはネットワーク(L1~3)とtracerouteとマンホールと架空とDC。社内ではマンホールtakezの異名(?)を持つ。 【IIJ 2023 TECHアドベントカレンダー 12/18の記事です】 はじめに 皆様お久しぶりです。初めての方は初めまして。ネットワーク技術部の竹﨑です。IIJには2020年度に新卒で入社しIIJバックボーンに携わる部署で働いております。過去にはこのような記事を投稿しております。 突然ですが皆様旅行はお好きでしょうか。国内海外問わず好きな方は多いと思います。それでは旅行では何を楽しみに行きますか?私は… その国の通信事情について です。 私は主にアジアを旅しており今回は日本国外の通信事情についてご紹介します。 香港・シンガポール まずは香港とシンガポールか

                                                    海外インフラ探訪 | IIJ Engineers Blog
                                                  • ニコニコ動画データは新基盤にありサイバー攻撃被害を免れた 基盤刷新の舞台裏を担当者が講演 – AWS Summit Japan

                                                    UNITIS セキュリティマネジメント 新基盤にありサイバー攻撃被害を免れたニコニコ動画データ、基盤刷新の舞台裏を担当者が講演 – AWS Summit Japan 新基盤にありサイバー攻撃被害を免れたニコニコ動画データ、基盤刷新の舞台裏を担当者が講演 – AWS Summit Japan 株式会社ドワンゴが運営する「ニコニコ動画」「ニコニコ生配信」をはじめとした「ニコニコ」サービスは、ランサムウェアを含む大規模なサイバー攻撃を受け、2024年6月8日早朝からその多くでサービス停止が続いています。 株式会社ドワンゴのグループ企業が提供するデータセンターが攻撃を受けたことで、同社Webサービス全般のシステムが停止を余儀なくされている一方、ニコニコ動画のシステムや、投稿された動画データ、動画の映像配信システムは、パブリッククラウド上で運用されていたために、被害を受けていないことが公表されていま

                                                      ニコニコ動画データは新基盤にありサイバー攻撃被害を免れた 基盤刷新の舞台裏を担当者が講演 – AWS Summit Japan
                                                    • AWS Support - Troubleshooting in the cloud Workshopをやってみた③

                                                      AWS Support - Troubleshooting in the cloudとは AWSが提供するWorkshopの一つで、現在(2024/5)は英語版が提供されています。(フィードバックが多ければ日本語化も対応したいとのこと) クラウドへの移行が進む中でアプリケーションの複雑性も増しています。このワークショップでは様々なワークロードに対応できるトラブルシューティングを学ぶことが出来ます。AWSだけでなく一般的なトラブルシューティングにも繋がる知識が得られるため、非常にためになるWorkshopかと思います。また、セクションごとに分かれているので、興味のある分野だけ実施するということも可能です。 学習できるコンテンツ・コンセプトとしては、CI/CD、IaC、Serverless、コンテナ、Network、Database等のシステムに関わる全てのレイヤが網羅されているので、ぜひ一度

                                                        AWS Support - Troubleshooting in the cloud Workshopをやってみた③
                                                      • Red Hat Enterprise LinuxのEC2インスタンスに複数のENIやIPアドレスを割り当てている場合はIMDSv2のみにしづらい件 | DevelopersIO

                                                        Red Hat Enterprise LinuxのEC2インスタンスに複数のENIやIPアドレスを割り当てている場合はIMDSv2のみにしづらい件 nm-cloud-setup が IMDSv2をサポートするまで、複数のIPアドレスを割り当てる環境においてはIMDSv1を使い続けることになりそう nm-cloud-setup ってなんだろう? こんにちは、のんピ(@non____97)です。 皆さんはIMDSv2のみに限定したいなと思ったことはありますか? 私はあります。 IMDSv2のみに限定する場合、IMDSv1が使われていないことを確認する必要があります。 以前、IMDSv1を使用しているプロセスを特定できるIMDSパケットアナライザーの記事を投稿しました。 こちらの検証の中でRed Hat Enterprise Linux(以降RHEL)のEC2インスタンスではnm-cloud-s

                                                          Red Hat Enterprise LinuxのEC2インスタンスに複数のENIやIPアドレスを割り当てている場合はIMDSv2のみにしづらい件 | DevelopersIO
                                                        • NATタイプ、ポートセービングIPマスカレード、UDPホールパンチング、STUN - turgenev’s blog

                                                          概要 この記事では、NAT(NAPT)を行う機器の動作タイプの分類、およびそれと密接に関連する話題として、ポートの枯渇を防止するためのいわゆる「ポートセービングIPマスカレード」の手法とUDPホールパンチングについて解説します。 NAT(NAPT)(あるいはIPマスカレード)の概念については、ここでは基礎的な解説はしないので他サイト等を参考にしてください。基本的には、「ルーターだけがインターネットと直接接続し、ルーターの内側にある各機器を代表して通信を行う」「そのためには内側の各機器のアドレス/ポートとルーター自身のアドレス/ポートとの間で書き換えが必要」というイメージがあれば問題ありません。 この記事で扱うようなNATの動作は基本的にポートに関連するものであり、ポートを使用するプロトコル(TCPやUDP)以外にはあまり影響はありません。 当初、Linuxのnetfilterの動作やDMZ

                                                            NATタイプ、ポートセービングIPマスカレード、UDPホールパンチング、STUN - turgenev’s blog
                                                          • もうひとつの旅立ち - くろねこ自由気ままな日記

                                                            こんばんは くろねこです。 弱っていた身体もかなり回復してきました。 ちょっと前 梅雨入り前のある日の出来事 今回はその続きです 前回の記事はこちらになります www.kuronekofreedom.com もうひとつの旅立ち 今や我が家の生命線と言っても過言ではない インターネット接続環境のトラブルにより、 社会から隔絶されたような状況になってしまいました 切り分け作業の結果、サービス業者からレンタルされていた ホームゲートウェイ と言われる機器の故障で、ほぼ間違いないことで、このホームゲートウェイの交換を手配しました もちろん、最短で! ホームゲートウェイ ここで、ホームゲートウェイとはなんぞや です 光回線の終端装置(ONU)、ルータ、ファイアウォール、ひかり電話をオールインワンにまとめた機器です この機器は、一般的に個人宅の場合、自宅ネットワークとインターネットの境界に設置するもの

                                                              もうひとつの旅立ち - くろねこ自由気ままな日記
                                                            • Flipping Pages: An analysis of a new Linux vulnerability in nf_tables and hardened exploitation techniques

                                                              This blogpost is the next instalment of my series of hands-on no-boilerplate vulnerability research blogposts, intended for time-travellers in the future who want to do Linux kernel vulnerability research. Specifically, I hope beginners will learn from my VR workflow and the seasoned researchers will learn from my techniques. In this blogpost, I'm discussing a bug I found in nf_tables in the Linux

                                                              • 11月11日は大極殿祭、Wi-Fiルーター見直しの日、ヘコアユの日、ニシキアナゴの日、立ち飲みの日、夢をえがくバルーンアートの日、笑ってOne for Allの日、ヤンヤンつけボーの日、キリン一番搾りの日、いい出会いの日、恋人たちの日、勇者の日、介護の日、おそろいの日、めんの日、ピーナッツの日、豚まんの日、チーズの日、もやしの日、鮭の日、きりたんぽの日、世界平和記念日、いただきますの日、等の日&話題 - 風に吹かれて旅するブログ (話題・記念日&ハッピートーク)

                                                                おこしやす♪~ 11月11日は何の日? その時、そして今日何してた? 2023年(令和5年) 11月11日は大極殿祭、Wi-Fiルーター見直しの日、ヘコアユの日、ニシキアナゴの日、立ち飲みの日、夢をえがくバルーンアートの日、笑ってOne for Allの日、ヤンヤンつけボーの日、キリン一番搾りの日、いい出会いの日、恋人たちの日、勇者の日、介護の日、おそろいの日、めんの日、ピーナッツの日、豚まんの日、チーズの日、もやしの日、鮭の日、きりたんぽの日、世界平和記念日、いただきますの日、等の日です。 ■大極殿祭【京都府向日市】予定・要確認 長岡京遷都 中国の思想に強い影響を受けた桓武天皇は、父、光仁天皇以来、天智系に皇統が代わったことを革命と捉え、革命にあたって都を遷すべきと考えました。 延暦3年(西暦784年)11月11日、平城京から水陸交通の至便な乙訓郡長岡村(向日市、長岡京市、大山崎町、京都

                                                                  11月11日は大極殿祭、Wi-Fiルーター見直しの日、ヘコアユの日、ニシキアナゴの日、立ち飲みの日、夢をえがくバルーンアートの日、笑ってOne for Allの日、ヤンヤンつけボーの日、キリン一番搾りの日、いい出会いの日、恋人たちの日、勇者の日、介護の日、おそろいの日、めんの日、ピーナッツの日、豚まんの日、チーズの日、もやしの日、鮭の日、きりたんぽの日、世界平和記念日、いただきますの日、等の日&話題 - 風に吹かれて旅するブログ (話題・記念日&ハッピートーク)
                                                                • NECプラットフォームズ、無線LANルーター「Aterm WX5400HP」をアップデート IPv6通信の遅延を低減する「UPnP IPv6(ピンホール制御)」に対応

                                                                  IPv6通信時の通信安定度を高める技術で、UPnP IPv6(ピンホール制御)とQoS(優先通信制御)機能を連動して動作することで遅延の少ない環境でオンラインゲームを楽しめる他、Wi-Fi通信時にも他の端末の通信による影響を受けにくい快適な通信環境を構築できる、としている。 関連記事 NEC、コンパクトな5Gモバイルルーター「Aterm MR51FN」発売 Wi-Fi 6対応ホームルーターも NECプラットフォームズは、1月19日にコンパクトな5G対応モバイルルーター「Aterm MR51FN」を発売。1月26日にはWi-Fi 6に対応したホームルーター「Aterm WX4200D5」も販売開始する。 Wi-Fi 6E対応無線LANルーター製品が解禁 バッファロー/NECから発表 9月2日の電波法省令改正により家庭用として利用可能となったWi-Fi 6E規格に対応した無線LANルーター製品

                                                                    NECプラットフォームズ、無線LANルーター「Aterm WX5400HP」をアップデート IPv6通信の遅延を低減する「UPnP IPv6(ピンホール制御)」に対応
                                                                  • Amazon CodeWhisperer と VS Code で IaCコード書いてみた [Terraform編] #AWSreInvent | DevelopersIO

                                                                    どうも、ちゃだいん(@chazuke4649)です。 Amazon CodeWhisperer が IaC (Infrastructure as Code) サポートしましたね! 早速、Terraformでも試してみましょう! やってみた 前提 ちなみに自分のVS Codeには、GitHub Copilotも入っていますが、ややこしいので一旦無効化しています。 VS Codeにて、CodeWhispererを有効化する VS Codeを立ち上げ、まだ AWS Toolkit 拡張が入っていない場合は、拡張機能をインストールします。 続いて、AWSのアイコンをクリックし、CodeWhispererの"Sign in to get started"を選択します。 各機能ごとでサインインできるようですが、Amazon Q + CodeWhispererの"Use for free with AW

                                                                      Amazon CodeWhisperer と VS Code で IaCコード書いてみた [Terraform編] #AWSreInvent | DevelopersIO
                                                                    • デフォルトでの Amazon EC2 インスタンスメタデータサービス IMDSv2 | Amazon Web Services

                                                                      Amazon Web Services ブログ デフォルトでの Amazon EC2 インスタンスメタデータサービス IMDSv2 2024 年半以降、新しくリリースされた Amazon EC2 インスタンスタイプは EC2 インスタンスメタデータサービス (IMDSv2) のバージョン 2 のみを使用します。また、IMDSv2 を AWS マネジメントコンソールのクイックスタートやその他の起動経路のデフォルト選択肢にするために一連のステップが実施されています。 背景 このサービスには、EC2 インスタンス内から固定 IP アドレス (IPv4 の 169.254.169.254 または Nitro インスタンス上の IPv6 の fd00:ec2::254) でアクセスできます。これにより、ユーザー (またはインスタンス上で実行しているコード) は、インスタンスの起動に使用された AMI

                                                                        デフォルトでの Amazon EC2 インスタンスメタデータサービス IMDSv2 | Amazon Web Services
                                                                      • S3に静的ページを独自ドメインを利用してホスティングする - RAKUS Developers Blog | ラクス エンジニアブログ

                                                                        始めに 弊社では、数行と画像1枚の静的ページを表示させるためだけ に、1台サーバーを構築し保守運用してました。 それだけのために、1台のサーバーを保守運用するの馬鹿らしくね?????? \\\うん!馬鹿らしい/// ということで、AWS上に移行すること となりました にしました。 今回は、S3とCloudFrontを利用して静的ページを表示させる設定をご紹介させていただきます。 初歩的な内容となりますので、これから静的ページを作りたいんだけど!といった方向けの内容となります。 始めに 要件 構成について AWSの利用サービス 構成図 実際の設定手順 S3設定 1. バケット作成 2. indexファイルのアップロード CloudFront設定 1. ディストリビューションを作成 2.ポリシー設定 3.接続確認 Route53 設定 1. カスタム SSL 証明書発行 2. CNAME登録

                                                                          S3に静的ページを独自ドメインを利用してホスティングする - RAKUS Developers Blog | ラクス エンジニアブログ
                                                                        • セキュリティグループの変更・追加・削除を Microsoft Teams に通知する仕組みをCloudFormationでテンプレート化してみた | DevelopersIO

                                                                          こんにちは!AWS事業本部のおつまみです。 みなさん、セキュリティグループの変更・追加・削除を検知して、Teamsに通知してほしいなぁと思ったことはありますか?私はあります。 通知することで、不正や意図しない変更を迅速に把握し、対応することが可能になります。 今回は通知する仕組みをCloudFormationテンプレートで構築できるようにしたので、紹介します! このような通知画面となります。 実装方法はこちらのブログを参考にしました。 構成図 今回構築する構成です。 前提として、CloudTrailが既に有効化されている環境で構築します。 セキュリティグループを変更(追加・削除)してから、Teams通知するまでの流れ セキュリティグループの変更(追加・削除): ユーザーまたはAWSサービスがセキュリティグループに対して変更(追加・削除)を実施 CloudTrailによるログ記録: AWS

                                                                            セキュリティグループの変更・追加・削除を Microsoft Teams に通知する仕組みをCloudFormationでテンプレート化してみた | DevelopersIO
                                                                          • Investigation of a Cross-regional Network Performance Issue

                                                                            Hechao Li, Roger Cruz Cloud Networking TopologyNetflix operates a highly efficient cloud computing infrastructure that supports a wide array of applications essential for our SVOD (Subscription Video on Demand), live streaming and gaming services. Utilizing Amazon AWS, our infrastructure is hosted across multiple geographic regions worldwide. This global distribution allows our applications to del

                                                                              Investigation of a Cross-regional Network Performance Issue
                                                                            • 2023年10月くらいのAWS最新情報ブログとかをキャッチアップする – AWSトレンドチェック勉強会用資料 | DevelopersIO

                                                                              こんにちは、臼田です。 みなさん、AWSの最新情報はキャッチアップできていますか?(挨拶 社内で行っているAWSトレンドチェック勉強会の資料をブログにしました。 AWSトレンドチェック勉強会とは、「日々たくさん出るAWSの最新情報とかをブログでキャッチアップして、みんなでトレンディになろう」をテーマに実施している社内勉強会です。 このブログサイトであるDevelopersIOには日々ありとあらゆるブログが投稿されますが、その中でもAWSのアップデートを中心に私の独断と偏見で面白いと思ったもの(あと自分のブログの宣伝)をピックアップして、だいたい月1で簡単に紹介しています。 10月は73本もピックアップしています。そろそろre:Inventが近くなってきたのでウォームアップしていきましょう! ちなみにAWSの最新情報をキャッチアップするだけなら週刊AWSがおすすめですが、Developers

                                                                                2023年10月くらいのAWS最新情報ブログとかをキャッチアップする – AWSトレンドチェック勉強会用資料 | DevelopersIO
                                                                              • JANOG54 Meeting Day3 三菱重工業ルーム

                                                                                Yoshikazu GOTO @goto_ipv6 Gメールショック!メールインフラを安心・安全に変える(た)、にわとりたまご問題の結論とは。(1時間) 北崎 恵凡(ソフトバンク株式会社/JPAAWG) 中島 直規(KDDI株式会社) 正見 健一朗(株式会社NTTドコモ) 熊沢 明生(ソフトバンク株式会社) #janog54_mhi #janog54 x.com/janogmeeting/s… JANOG Meeting @janogmeeting #JANOG 54 奈良 [Day3] 7月5日 10:15~11:15 三菱重工業ルーム (会議室 203+204) 「Gメールショック!メールインフラを安心・安全に変える(た)、にわとりたまご問題の結論とは。」 北崎 恵凡 中島 直規 正見 健一朗 熊沢 明生 janog.gr.jp/meeting/janog5…

                                                                                  JANOG54 Meeting Day3 三菱重工業ルーム
                                                                                • 光回線のバックボーンとは?アクセスネットワークの上位網はどうなっているの?

                                                                                  光回線のバックボーンとは一体何でしょうか? この記事では、私たちが日常的に使用する通信が、どのような経路を辿ってインターネットに接続されているのか、バックボーンの構造、特徴、そしてその進化について詳しく解説します。 泊木所長 分かりやすく解説しますので、ぜひご覧ください。 この記事の監修者 トミー(ネットワークエンジニア) 関東出身、通信業界に約20年身を置く現役の通信技術者です。 これまでに販売代理店での固定系回線販売や、プロバイダーでのテクニカルサポート業務を経て技術畑に転身。 現在はモバイルネットワークに関わる業務に約16年従事し、無線通信や通信基地局向けの光回線、IPネットワーク等の技術と日々向き合っています。 このサイトでは、快適な通信環境を整えるための情報を、簡潔に噛み砕いて分かりやすく伝える事を心がけています。» 運営者情報 バックボーンとはアクセスネットワークの上位に位置す

                                                                                    光回線のバックボーンとは?アクセスネットワークの上位網はどうなっているの?