You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert
はじめに 皆さんこんにちは、10G回線を引くことが決まったのに未だ工事日の案内がない海野です。 それはさておき、今回はAzureをメインで使用している私が推しているサービスについて紹介していきます! その名も「Azure DNS」です! Azure DNSとは? ドメイン ネーム システム (DNS) は、サービスの名前を IP アドレスに変換する (解決する) 役割を担います。 Azure DNS は、Microsoft Azure インフラストラクチャを使用して、アプリケーションの DNS ホスティング、解決、負荷分散を提供します。 Azure DNS の概要 https://learn.microsoft.com/ja-jp/azure/dns/dns-overview これを郵便局=Microsoft Azure、住所=DNS名、郵便番号=IPアドレスにして分かりやすく説明してみま
ネットワーク接続が遅い場合、DNS設定を変更すると驚くほど高速化することがあります。 macOSでDNS設定を変更するには、通常設定画面を開く必要がありますが、メニューバーアプリ「DNS Easy Switcher」を利用すればこの手間を省くことができます。 あらかじめ登録された人気のDNSプロバイダーに切り替えることができるほか、カスタムDNSサーバーを追加することもできます。 以下のような特徴を持っています。 人気のDNSプロバイダーを簡単に切り替え Cloudflare DNS (1.1.1.1) Quad9 DNS (9.9.9.9) AdGuard DNS (94.140.14.14) 独自のカスタムDNSサーバーの追加と管理 ネイティブのmacOSメニューバーとの統合 アプリの起動間で設定を保持 IPv4とIPv6をサポート 以下使用方法を説明します。 DNS Easy Swi
一部の実装は、DNSサーバとの通信可能か確認するのにDNSクエリを発行します。このクエリを「DNS プローブ」と呼びます。 DNSプローブで使用するクエリ名として "probe.resolver.arpa" を使うことに標準化しようという提案が出されています(具体的なクエリ名は変更される可能性がある)。 提案は『Standardized Query Name for DNS Resolver Reachability Probes』としてMetaやGoogleの方らの共著となっています DNSプローブのユースケース 提案仕様にかかれているユースケースの一部を紹介する ネットワークが動作しているかどうかを判断する クライアントがリゾルバの IP アドレスに到達できるかどうかを確認する クライアントとリゾルバ間のネットワークパスの信頼性とパフォーマンスを評価する 利用可能なトランスポートプロト
次のようなニーズがある場合は、AdGuard DNSの利用をご検討いただくことをおすすめします。 広告ブロック:快適なブラウジングを邪魔する迷惑な広告を除去する。 子供のためのクリーンなブラウジング:アクセスをブロックし、お子様を不要なコンテンツから遠ざける。 プライバシーの保護:トラッカーやマルウェアドメインをブロックし、オンラインアクティビティを保護する。 セキュリティの簡素化:既知の悪意のあるウェブサイトへのアクセスをブロックし、マルウェアの感染リスクを減らす。 スピードの向上:広告の多いコンテンツの読み込みをスキップし、より高速なブラウジングを実現する。 AdGuard DNSとは АdGuard DNSは、アプリケーションのインストールを必要としない、インターネット広告を確実にブロックする方法です。完全無料で使いやすく、どんなデバイスにも簡単に設定でき、広告、カウンター、悪意のあ
勉強前イメージ DNSの応答を利用して、その人になりすます的な攻撃? 調査 DNS rebinding attack とは DNSを使用して同一生成元ポリシーを回避して、重要な情報など取得する攻撃である 同一生成元ポリシー というのは あるオリジンで読み込まれたリソースが異なるオリジン(クロスオリジン)のリソースへの通信・アクセスに制約をかけるもの で、 要するに、 DNSを使用して別のオリジンにデータを送信してデータを取得する 攻撃です。 例 例としては、 フィッシングメールなどで被害者に偽サイトに誘導、偽サイトに悪意のあるスクリプトを設置しておいて 再度アクセスさせるとDNSが別IPを返し、そのサイトで入力された情報を悪意のあるサイトへ送信する方法である。 図としては以下になります。 ここでは、偽サイトと本物サイトを例としてますが、全部がそうじゃないと思います。 まず登場人物のご紹介
皆様はじめまして!TechBullの運営メンバーで最近加入しましたフルスタックエンジニアの、くの( @kunoyasu )です。今回は、AmazonのDNSサービスであるRoute 53について、DNSの基本を調査してみたので記事を書いていきます! ドメインの構造と名前解決の流れ 例えば、fukurou.jpというドメイン名を考えてみましょう。末尾に.を付けると、fukurou.jp.となり、これはFQDN(完全修飾ドメイン名)と呼ばれます。この末尾の.の後ろには、目には見えないルート(root)が存在するイメージです。FQDNは、ルートドメイン「.」→ jpドメイン「jp.」→ fukurouドメイン「fukurou.jp.」と、逆ツリー構造になっています。ちなみに、jpドメインなどルートの直下にあるドメインをトップレベルドメイン(TLD)と呼びます。 (下記の図のように、ルートから何度
DNSサーバー機能の有効/無効化DNSサーバー機能を使わない場合は、機能を無効化することができます。 DNSサーバー機能を無効化するには、Webインターフェース(LuCI)の上部メニューから「ネットワーク」>「DHCPおよびDNS」を開いて、「デバイスとポート」タブで「DNSサーバーポート」の値に「0」を設定して「保存&適用」をクリックします。 以上で、DNSサーバー機能を無効化できます。 なお、DNSサーバー機能を有効化したいときは「DNSサーバーポート」の値を未設定に戻して「保存&適用」をクリックすことで、デフォルトの53番ポートで有効化できます。 DNSキャッシュ機能だけを無効化したいときはDNSキャッシュ機能だけを無効化したいときは、Webインターフェース(LuCI)の上部メニューから「ネットワーク」>「DHCPおよびDNS」を開いて、「制限」タブで「DNSクエリのキャッシュサイズ
このNoteには「DNSレコード」について、IPA国家試験の合格に必要な知識をまとめました。 FEまではFWのフィルタリングルール、APまではルーティングテーブルまで知っておけば良かったですよね。SCやNWではDNSレコード、しかも具体的な書き方まで知っておかねば合格できません。 このNoteは、過去問演習をする前の予習・演習した後の復習、どちらでも効果を発揮します。 IPやFEは過去問も豊富なので、演習した後でOK。SCとNWは午後問題で失点するだけなので、ネタバレ気にせず演習前の予習を強くお勧めします。 過去問演習・解説Noteへのリンクもしているので、一読したらすぐに定着のための問題演習ができますよ。 それでは始めましょう! DNSレコード 調べると種類がたっっっっくさんあるのですが、過去問で出たものだけを集めました。 全て赤文字をKWにして覚えてください。 午後対策では、A, CN
DNSキャッシュポイズニングとは?攻撃の仕組みから具体的対策まで徹底解説 この記事では、DNSキャッシュポイズニングについて分かりやすく解説します。仕組みや攻撃シナリオ、対策などを順を追って説明します。 DNSキャッシュポイズニングとは? DNSキャッシュポイズニングは、DNSサーバが保持しているキャッシュ情報に偽のDNS情報を注入し、ユーザが本来とは異なるIPアドレスへ誘導されてしまう攻撃手法です。 たとえば、私たちが普段Yahooのサイトにアクセスする時、「yahoo.com」といったドメインにアクセスしますが、裏側の処理としてはDNSサーバーで「yahoo.com」に対応するIPアドレスが呼び出され、実際にはそのIPアドレスのサーバーにアクセスしていることになります。 しかしDNSキャッシュポイズニングが成功してしまうと、攻撃者が用意した悪意のあるサーバ(フィッシングサイトなど)に接
インターネットが遅い・・・と感じた時に簡単に対応できる改善策を紹介します。 出来ることならストレスを感じながら仕事をしたくないのは、私もあなたも同じ意見だと思います。 だけど、物理的に回線を切り替えたり、プロバイダの契約先を変更したりするのは時間も手間もお金もかかってしまいます。 何よりも、問題の解決は今したいはずです。 そんな状況で今すぐ試せる方法をご紹介します。 DNS設定の変更でインターネットは快適になるかも! インターネットが遅いと感じたら、GoogleパブリックDNSに変更することを推奨します。 そうすることで、より性能の高いDNSを使用することができるからです。 具体的にはDNSサーバを自動取得から「8.8.8.8」と「8.8.4.4」にするだけです。 これら2つの数値はGoogleが提供するパブリックDNSの値になります。 ルータのDNSサーバよりも高性能なDNSを使用するこ
DNS(Domain Name System)は、インターネット上でドメイン名をIPアドレスに変換する仕組みです。これにより、ユーザーはドメイン名を使ってウェブサイトにアクセスできるようになります。DNS設定の中でも、AレコードやCNAMEレコード、MXレコードなどは非常に重要です。この記事では、DNSレコードの種類やそれぞれの役割、そして正しい設定方法について詳しく解説します。 1. Aレコードとは? Aレコードの役割 Aレコード(Address Record)は、ドメイン名をIPv4アドレス(例: 192.168.1.1)に変換するためのレコードです。つまり、ユーザーがドメイン名を入力したとき、そのドメインがどのサーバー(IPアドレス)に接続されるかを指定します。 Aレコードの設定例 例えば、example.comをIPアドレス192.168.1.1に接続する場合、Aレコードの設定は以
はじめに 以前、こんな感じで内向きDNSを作りました。 しかし、サーバー1台のみで動作しているのでこのDNSを動かしているサーバーが落ちてしまうと家の中のネットワーク接続が全て死んでしまいます。 そこでAdGuard Homeで広告をブロックしつつ、AdGuardHome-Syncを使用して冗長化したいと思います。 OSによる設定手順の違いについて 今回はAlmaLinux 9で設定を進めていきます。UbuntuなどのDebian系ディストロは、systemd-resolveが53番ポートをリッスンしているらしいので止めておいてください。 AdGuard Home構築 AdGuard Homeのインストール まずはAdGuard本体をインストールしていきます。 公式でワンラインインストールコマンドがあるのでそちらを利用します。
[イベントレポート]Exchange 2024 Tokyo – DNSに対するサイバー攻撃対策の考え方と最近のインシデント事例(JPRS 森下 泰宏 氏) 2024年11月20日、東京千代田区大手町にて、Infoblox 主催の年次カンファレンス「Exchange 2024 Tokyo」が開催されました。「Exchange」は、世界14都市で開催されるInfobloxのワールドツアーです。今回のExchange 2024 Tokyoでは、ユーザー事例や国内外の業界オピニオンリーダーからのDDI(DNS、DHCP、IPAM)に関する最新のアップデート、Infobloxからのソリューションキーノートに加え、パートナー各社によるデモブース、そして、エンジニア向けハンズオンワークショップを開催。マルチクラウド時代に適応した次世代型DDI モデルやプロテクティブDNSのテクノロジーやベストプラクティ
PythonでDNSヘルスチェックとTeams通知を実装する方法 このまとめでは、Pythonを使ってDNSフォワーダーの名前解決を監視し、エラーが発生した場合にMicrosoft Teamsへアダプティブカードで通知する方法を解説します。 🎯 学んだポイントまとめ 1. DNSヘルスチェックの仕組み Pythonのdns.resolverを使って、指定したDNSフォワーダーに対する名前解決を行います。 名前解決失敗時に発生するNXDOMAINやTimeoutなどのエラーをtry-exceptでキャッチし、リストに格納します。 2. Teamsにモダンなアダプティブカードで通知 Teamsのアダプティブカードを使用し、見やすい形式でエラーメッセージを表示。 カードには、エラーの詳細、環境情報、日時、さらなる詳細を確認するためのリンクボタンが含まれています。 💡 実際の実装コード(簡略版
インターネットは今やなくてはならない存在で、ネットに上手くつながらないと生活がままならない状況になっていますよね。 我が家ではPCのブラウザはChromeを愛用しています。スマホとブックマークの連携ができるし動作もMicrosoft製のブラウザよりもサクサク動くので重宝していました。 そんな我が家のPCのchromeの動作が超遅くなったのです。 サイトを開こうとするとこの画面が2~3秒ほど表示されてからサイトが表示されるのです。 なんだと? 「サイトにアクセスできません」ですと? しかも下の方には 「DNS_PROBE_FINISHED_BAD_CONFIG」って書いていある。 しかも、サイトの表示がなんかおかしい。リンクの画像が表示されていない場合もあれば、簡易表示でサイトが表示されることも。 再読み込みをすると改善することもあるけど。とにかくストレス。 あーだこーだと試しているうちに分
AWS Builder ID registration is temporarily disabled. Please register with AWS Console. We apologize for any inconvenience. 簡単な説明 Application Load Balancerを使用している場合、クロスゾーンロードバランシングは常にオンに設定されています。クロスゾーンロードバランシングをオフにはできませんが、ターゲットグループレベルで変更することは可能です。 ただし、Network Load Balancerとゲートウェイロードバランサーに関しては、クロスゾーンロードバランシングはデフォルトではオフに設定されています。 クロスゾーンロードバランシングがオフになっている場合、アベイラビリティーゾーンには、各ターゲットグループに 1 つ以上の正常なターゲットが必要
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? DNSの概念をAWS Route 53で理解する はじめに 今回は、ネットワークの基本概念であるDNSの構造や動作について解説した上で、AWSが提供するマネージドなDNSサービス「Route 53」について解説します。 1. DNSとは何か DNSの基本概念 DNSは、ドメイン名をIPアドレスに変換するためのシステムです。例えば、www.example.com をIPアドレスに変換するのがDNSの役割です。人間にとって視覚的に覚えやすいドメイン名を使い、コンピュータはIPアドレスを使って通信を行います。 DNSの構造とクライアント側の流
Dynamic DNS あるいは DDNS はインターネット上の絶えず変化する IP アドレスを指し示す DNS をリアルタイムに更新する手法です。ダイナミック DNS は固定 IP が存在しないリソースに恒久的なドメイン名を割り当てるのに使われます。DDNS を使用するには、DDNS プロバイダで登録を行なって、さらに、IP アドレスが変わったときにプロバイダに新しい IP を通知するように自動更新ツールを設定する必要があります。 ルーター DDNS を必要とするデバイスがルーターを通している場合、まずルーターだけで DDNS サービスを更新することができないか確認してください。使用できるサービスは限られますが、ルーターを使うことにはメリットが複数存在します: セットアップが簡単であり、メンテナンスの必要がほとんどありません。そしてダウンタイムがなくなります (ルーターが落ちた場合、イン
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? Q. 「DNS浸透待ち」「DNS propagation」という言葉について以下について知りたい。 ・「DNS浸透待ち」「DNS propagation」はどのような現象と定義できるか ・「DNS浸透待ち」「DNS propagation」への正しい対処法は何か? ・「DNS浸透待ち」「DNS propagation」が正しい表現でないと批判される理由 ・「DNS浸透待ち」「DNS propagation」がそれでも使われることがある理由 ・「DNS浸透待ち」「DNS propagation」を最初にこの言葉を使い始めたのは誰か A.
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く