並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 231件

新着順 人気順

tcpの検索結果41 - 80 件 / 231件

  • いまさら聞けない「TCP/IP」とは? 何が危険なのか?

    関連キーワード ネットワーク・セキュリティ | セキュリティ対策 | 脆弱性 ネットワークの主要なプロトコル群に「TCP/IP」がある。その名の通りインターネット通信プロトコル「TCP」(伝送制御プロトコル)と「IP」(インターネットプロトコル)を中核としたプロトコル群だ。 TCP/IPを取り巻く“これだけの危険” 併せて読みたいお薦め記事 インターネット利用時のセキュリティ対策 「パスワードは最低12文字」では不十分? 在宅勤務での情報漏えいを防ぐ方法 在宅勤務を危険にする「知識不足」「モバイル」「不審ソフト」への対処法は? IoTデバイスで「IEEE 802.11」無線LANを採用すべき理由と、注意すべき限界 TCP/IPの基礎知識 いまさら聞けない「TCP/IP」と「OSI参照モデル」の違いは? 即時性か信頼性か、レイヤー4のプロトコル「TCP」と「UDP」 IPは、エンドポイント間

      いまさら聞けない「TCP/IP」とは? 何が危険なのか?
    • マスタリングTCP/IPを読んだか読んでないかで随分違う - orangeitems’s diary

      IT業界に飛び込むのなら基礎が大事という記憶 IT業界にいるのにITのことを知ろうとしない人って結構いるんです。基本的なことは3年ぐらい勉強すればわかってしまうと思うのですが、その3年をいつまで経っても避け続け四十代になる人はかなりの人数いるのではないかな・・と思うことがあります。 私は四十代になって、机に本を開いて勉強する、ということはないのですが、二十代のころ、特に大学を卒業して5年位はすごく本を読んでいた記憶があります。 AIなど数学を駆使する分野はともかく、IT業界に従事する一般的な知識であればそんなイメージで対応すればいいと思います。二十代にたくさん勉強して、あとは現場で応用を習得していくのが良いと思います。 基礎をきちんとおぼえたから現場でロジカルに考えられる人。何となく現場で方法を身に着けるも基礎がないのでなぜそうなっているのかを知識として蓄えられない人。その差を抱えたまま1

        マスタリングTCP/IPを読んだか読んでないかで随分違う - orangeitems’s diary
      • When TCP sockets refuse to die

        While working on our Spectrum server, we noticed something weird: the TCP sockets which we thought should have been closed were lingering around. We realized we don't really understand when TCP sockets are supposed to time out! In our code, we wanted to make sure we don't hold connections to dead hosts. In our early code we naively thought enabling TCP keepalives would be enough... but it isn't. I

          When TCP sockets refuse to die
        • Linux 5.6 から Multipath TCPが使える - ASnoKaze blog

          Linux 5.6から Multipath TCP(mptcp)が使えるようになった。複数インターフェースを使ってTCPコネクションをはり効率のよく通信を行う仕組みです。mptcp v0がRFC 6824で、mptcp v1がRFC 8684で標準化されています。 すでに、iOSでは利用が始まっています。 asnokaze.hatenablog.com 来月リリース予定である、Ubuntu 20.10 は Kernel 5.8 が入っており、mptcpが使えるのか試してみようと思いました。 有効になってることを確認 イメージを公式サイトから落としてきて起動します。 $ uname -a Linux y 5.8.0-19-generic #20-Ubuntu SMP Fri Sep 11 09:08:26 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux $ s

            Linux 5.6 から Multipath TCPが使える - ASnoKaze blog
          • 【TCP】linuxで取れるtcpのメトリクスを理解していく記事 - 地方エンジニアの学習日記

            /proc/net/netstatを頑張って理解していく。ドキュメントないものをどうやって調べていくかはちょっと悩む... netstat グラフに出てくる項目 概要 TcpExtSyncookiesSent tcp.syncookies.sent 送信されるSYNクッキーの数 TcpExtSyncookiesRecv tcp.syncookies.recv TCPスタックが受信するSYNCookieの応答パケットの数 TcpExtSyncookiesFailed tcp.syncookies.failed SYNCookieからデコードされたMSSが無効 TcpExtEmbryonicRsts tcp.misc_errors.embryonic_rsts SYN_RECV状態の接続に対して受信された無効なパケット TcpExtPruneCalled tcp.misc_errors.pru

              【TCP】linuxで取れるtcpのメトリクスを理解していく記事 - 地方エンジニアの学習日記
            • VPC ネットワーク内での長時間稼働 TCP 接続の実装 | Amazon Web Services

              Amazon Web Services ブログ VPC ネットワーク内での長時間稼働 TCP 接続の実装 本投稿は Implementing long-running TCP Connections within VPC networking (記事公開日: 2022 年 11 月 28 日) を翻訳したものです。 多くのネットワークアプライアンスは、アイドル接続タイムアウトを定義して、非アクティブ期間が経過すると接続を終了します。たとえば、NAT Gateway、 Amazon Virtual Private Cloud (Amazon VPC) エンドポイント、Network Load Balancer (NLB) などのアプライアンスのアイドルタイムアウトは、現在 350 秒に固定されています。アイドルタイムアウトの期限が切れた後に送信されたパケットは、ターゲットに配信されません。

                VPC ネットワーク内での長時間稼働 TCP 接続の実装 | Amazon Web Services
              • え! QUIC無効化するの? HTTP over QUIC or TCPの接続選択を考える

                図1: QUICの無効化は待ってくださいQUICを無効化?!“Googleが遅く感じるので、QUICを無効化する” そのようなTIPSが散見されます。数年前から見ていましたが、QUICがトレンドになったのと同時に、再び目立ち始めたと感じています。IPv6が普及し始めた時期もそうでしたが、新しいプロトコルの出現時には、決まって現れる文言です。 問題に直面する利用者にとっては切実であり、無効化は間違った解決手段とは言いません。しかしエンジニアならば無効化する前に、原因を探求しなければなりません。 HTTP3/QUIC と HTTP2/TCP どちらが優先?QUICの無効化とは、TCPだけを利用する選択と言えます。はじめにQUIC, TCPの両者が使えるとき、どのように使い分けるのか見ていきます。 ある、HTTPSスキームのURL https://www.example.com/ があったとき、

                  え! QUIC無効化するの? HTTP over QUIC or TCPの接続選択を考える
                • Linux以外ではDockerでIPv6が扱えないので簡易なTCP Reverse Proxy Serverを書いた - 時計を壊せ

                  まずは公式ドキュメントをご覧ください。 docs.docker.com IPv6 is only supported on Docker daemons running on Linux hosts. 残念! Docker Desktop for Macなどでローカル開発をしているときに、ローカルで立ち上げたプロセスからDocker内にあるコンテナに通信したいことは割りとよくあるユースケースだと思う。 こういうときは、基本的には宛先をIPv4のLoopback Addressである127.0.0.1に向けてあげて、 IPv6を使わないようにしてあげるとよい。 localhostを使ってしまうと、名前解決でIPv6のLoopback Addressに名前解決されるケースがあり、そうなればIPv6に対して接続しようとしてしかしIPv4でしかlisten(2)されていないのでコケる。 しかし、世

                    Linux以外ではDockerでIPv6が扱えないので簡易なTCP Reverse Proxy Serverを書いた - 時計を壊せ
                  • USB Raw Gadgetを使ってラズパイをUSBモデムにしてPS2のゲームのモデム対戦をTCP/IP上で行う - Qiita

                    この記事は、Raspberry Pi Advent Calendar 2022の15日目の記事です。 USB Raw GadgetというLinux kernelの機能を使ってUSBモデムをエミュレーションするプログラムを実装し、Raspberry Pi上で実行することで、PlayStation 2専用ゲーム「アーマード・コア2 アナザーエイジ」のモデム対戦をTCP/IPネットワーク上で利用できるようにした話をします。 記事の前半では、開発に至るまでの経緯と、PS2専用モデムのプロトコル通信の解析について説明をします。 USB Raw Gadgetのことだけ知りたい、という場合には目次から「USB Raw GadgetによるUSBモデムエミュレータの実装」の項へ飛んでください。 開発に至るまで フロム・ソフトウェアが開発した「アーマード・コア」シリーズの作品のうち、「アーマード・コア2 アナ

                      USB Raw Gadgetを使ってラズパイをUSBモデムにしてPS2のゲームのモデム対戦をTCP/IP上で行う - Qiita
                    • TCP/IPスタックに脆弱性「INFRA:HALT」、多くの制御機器に影響

                      JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は8月12日、「JVNVU#98488549: NicheStack TCP/IP スタックに複数の脆弱性」において、InterNiche (現HCC Embedded)が開発したTCP/IPスタックに複数の脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によって遠隔からのコード実行やサービス運用妨害(DoS: Denial of Service)攻撃、情報漏洩などを引き起こされるおそれがあるとされている。これら脆弱性は「INFRA:HALT」と呼ばれている。 脆弱性に関する情報は次のページにまとまっている。 Security Advisories Security Advisories 脆弱性が存在

                        TCP/IPスタックに脆弱性「INFRA:HALT」、多くの制御機器に影響
                      • インターンレポート: RootlessコンテナのTCP/IP高速化

                        はじめまして、インターン生の松本直樹と申します。 この記事では、私がNTT研究所におけるインターン「コンテナランタイムの実装と評価」のインターン期間中に取り組んだ「bypass4netns」について紹介させていただきます。 自己紹介私は京都大学 情報学研究科に所属し、 普段は次世代型ホームネットワークと称してホームネットワークとSDNの融合や計算処理オフロードに関する研究に取り組んでいます。 コンテナ技術やその周辺のネットワーク技術に関しては普段から興味があったものの、 時間をかけて取り組む機会がありませんでした。 その折に、今回のインターンの募集を見つけ、実装を中心に触れることができる良い機会だと思い応募させていただきました。 インターン期間中はRootlessコンテナとネットワーク周りにどっぷりと浸ることができ、 非常に貴重な体験ができました。 はじめに: Rootless コンテナに

                          インターンレポート: RootlessコンテナのTCP/IP高速化
                        • ソニーCSLとJAXA、成層圏や低軌道でもTCP/IP通信を可能にする技術

                            ソニーCSLとJAXA、成層圏や低軌道でもTCP/IP通信を可能にする技術
                          • ネットワークサービスの依存発見に向いた
TCP/UDP通信の低負荷なトレース手法 / Low Overhead TCP-UDP Tracing in Kernel

                            第8回WebSystemArchitecture研究会 https://wsa.connpass.com/event/207143/

                              ネットワークサービスの依存発見に向いた
TCP/UDP通信の低負荷なトレース手法 / Low Overhead TCP-UDP Tracing in Kernel
                            • 村井純教授「インターネットの三大発明はTCP/IP、ウェブ、公開鍵暗号」=b.tokyo2019 〜暗号技術によって作り出されるインターネットの発展とつぎの基盤

                                村井純教授「インターネットの三大発明はTCP/IP、ウェブ、公開鍵暗号」=b.tokyo2019 〜暗号技術によって作り出されるインターネットの発展とつぎの基盤
                              • TCP 23番ポートへのアクセスが増加、ルーターなどIoT機器を狙った攻撃に注意~ダークネット観測レポート

                                  TCP 23番ポートへのアクセスが増加、ルーターなどIoT機器を狙った攻撃に注意~ダークネット観測レポート 
                                • TCP/IPライブラリに重大な脆弱性、世界で数億台のIoTデバイスや産業制御装置に影響

                                  イスラエルのセキュリティ企業JSOFは、IoT(モノのインターネット)デバイスや産業制御装置などに幅広く使われているTCP/IPソフトウェアライブラリに、19件の脆弱(ぜいじゃく)性を発見したと発表した。 JSOFによると、脆弱性はTreckが開発したTCP/IPソフトウェアライブラリに存在する。同ライブラリは、過去20年で全世界に幅広く普及した。影響を受けるデバイスは数億台、あるいはそれ以上に及ぶとみられる。 広範囲の産業に影響――重大な脆弱性「Ripple20」への対処状況は

                                    TCP/IPライブラリに重大な脆弱性、世界で数億台のIoTデバイスや産業制御装置に影響
                                  • GitHub - pgrok/pgrok: Poor man's ngrok - a multi-tenant HTTP/TCP reverse tunnel solution through SSH remote port forwarding

                                    The pgrok is a multi-tenant HTTP/TCP reverse tunnel solution through remote port forwarding from the SSH protocol. This is intended for small teams that need to expose the local development environment to the public internet, and you need to bring your own domain name and SSO provider. It gives stable subdomain for every user, and gated by your SSO through OIDC protocol. Think of this as a bare-bo

                                      GitHub - pgrok/pgrok: Poor man's ngrok - a multi-tenant HTTP/TCP reverse tunnel solution through SSH remote port forwarding
                                    • QUIC vs TCP: Which is Better? | Fastly

                                      QUIC matches TCP's efficiency, says our research. | FastlyWe’ve shared a lot about how much we love QUIC (and why we’re building our own implementation called quicly). It promises latency reduction, improved throughput, resilience to client mobility, and increased privacy and security. Excitingly, the QUIC working group at the IETF is now on the cusp of getting the first version of QUIC wrapped up

                                        QUIC vs TCP: Which is Better? | Fastly
                                      • RFC 9293: Transmission Control Protocol (TCP)

                                        Stream: Internet Engineering Task Force (IETF) STD: 7 RFC: 9293 Obsoletes: 793, 879, 2873, 6093, 6429, 6528, 6691 Updates: 1011, 1122, 5961 Category: Standards Track Published: August 2022 ISSN: 2070-1721 Author: RFC 9293 Transmission Control Protocol (TCP) Abstract This document specifies the Transmission Control Protocol (TCP). TCP is an important transport-layer protocol in the Internet protoco

                                        • Apache Tomcatの脆弱性(CVE-2020-1938)を狙ったと思われる8009/tcpへのアクセス増加

                                          概要 2020年2月24日にApache Software FoundationからApache Tomcatの脆弱性(CVE-2020-1938)情報が公開されました。これは、Apache JServ Protocol(AJP)に関する脆弱性です。AJPとは、Apache Tomcatと通信を行うためのプロトコルであり、例えば、HTTPサーバ(Apache HTTP Server)とアプリケーションサーバ(Apache Tomcat)を連携する際に用いられます。この場合、HTTPリクエストをApache HTTP Serverで受け取り、Javaで動的な処理が必要となるものをApache Tomcatで実行する構成になります。なお、Apache TomcatもHTTPサーバとしての機能を備えており、標準で8080/tcp(HTTP)及び8009/tcp(AJP)を使用する設定となっていま

                                            Apache Tomcatの脆弱性(CVE-2020-1938)を狙ったと思われる8009/tcpへのアクセス増加
                                          • TCP/QUIC相互変換のポートフォワードツールを書いた - ASnoKaze blog

                                            TCP/QUICのポートフォワードツールを書いた。 概要 IETFで標準化が進められているトランスポートプロトコルQUIC。 UDPを利用しており、エンドポイントのIPアドレスが変わってもコネクションが切れなかったり、より良い再送制御が行えたりと長所は多くある。しかし、QUICをサポートしているアプリケーションプロトコル、実装が現状多くはない。 QUICの恩恵に預かるために、TCPとQUICを相互変換するポートフォワードツール 「t2q2t」 を書いた。(実態としてはただのProxy) github.com ただし、ハンドシェイク回数が増えるのでコネクション確立時のオーバーヘッドは高い 利用例 ユースケースとしては例えば: クライアントとサーバそれぞれでt2q2tを実行する。 クライアント: TCPで0.0.0.0:2022でリッスンし、QUICで192.168.0.1:22に転送する サ

                                              TCP/QUIC相互変換のポートフォワードツールを書いた - ASnoKaze blog
                                            • TCPに取って代わるか?グーグル発の新標準プロトコル「QUIC」とは

                                              インターネットの標準として使われてきたプロトコルが置き換わるかもしれない。インターネットの通信プロトコルなどの標準化を手掛けるIETF(Internet Engineering Task Force)は2021年5月27日(米国時間)、通信プロトコル「QUIC(Quick UDP Internet Connections)」をRFC 9000として勧告した。これが長らく使われてきたTCP(Transmission Control Protocol)に取って代わる可能性があるとして関心を集めている。 IETFが標準化したQUICは、2013年に米Google(グーグル)が発表した、大量のアクセスを高速に処理するためのプロトコル「QUIC」を発展させたものだ。グーグルのQUICはWeb専用で、UDP(User Datagram Protocol)を利用する通信プロトコルであり、独自の暗号化手法

                                                TCPに取って代わるか?グーグル発の新標準プロトコル「QUIC」とは
                                              • GitHub - TimeToogo/ff-proxy: A UDP to TCP proxy server for sending HTTP requests with zero roundtrips

                                                FF is a proxy server which enables you to fire and forget HTTP requests. That is, sending a HTTP request to a remote server, without waiting for a response or even the network latency required to establish a connection to that server. Additionally, FF provides the ability to protect sensitive payloads by encrypting the data in transit between both the client and upstream servers. Disclaimer: This

                                                  GitHub - TimeToogo/ff-proxy: A UDP to TCP proxy server for sending HTTP requests with zero roundtrips
                                                • 数百万の制御システムに影響も、組み込みTCP/IPスタック「NicheStack」に脆弱性

                                                  数百万の制御システムに影響も、組み込みTCP/IPスタック「NicheStack」に脆弱性:IoTセキュリティ JFrogのセキュリティリサーチチームとForescout Research Labsは、制御システムに広く利用されているTCP/IPネットワークスタック「NicheStack」に14件の脆弱性を発見したと発表。リモートでのコード実行、サービス拒否、情報漏えい、TCPスプーフィング、DNSキャッシュポイズニングなどのサイバー攻撃につながる可能性がある。 JFrogのセキュリティリサーチチーム(旧Vdoo)とForescout Research Labsは2021年8月3日(現地時間)、工場や発電所、水処理プラントなどの制御システムに広く利用されているTCP/IPネットワークスタック「NicheStack」に14件の脆弱性を発見したと発表した。これらの脆弱性により、NicheSta

                                                    数百万の制御システムに影響も、組み込みTCP/IPスタック「NicheStack」に脆弱性
                                                  • OSSのTCP/IPスタックに33種類の脆弱性「Amnesia:33」を報告 Forescout

                                                    関連キーワード OSS | IoT(Internet of Things) | 脆弱性 セキュリティ企業のForescout Technologiesは2020年12月8日(現地時間)、オープンソースソフトウェア(OSS)のTCP/IPスタック(TCP/IPに関するプログラム群)4種類にリモートコード実行を含む複数の脆弱(ぜいじゃく)性があると発表した。新たに見つけた脆弱性は33種類で、同社はこの脆弱性群を「Amnesia:33」と名付けた。 併せて読みたいお薦め記事 脆弱性に関わる注目トピック NSAがVMware製品の脆弱性に注意喚起 「Workspace One Access」などに影響 マルウェア「TrickBot」にUEFI/BIOS脆弱性を検出する新モジュール 研究で明らかに IoT関連の注目トピック いまさら聞けない「LoRa」と「LoRaWAN」の違いは? IoTの要素技術

                                                      OSSのTCP/IPスタックに33種類の脆弱性「Amnesia:33」を報告 Forescout
                                                    • プロセスのオーナ情報をTCPオプションヘッダに書き込むに至った背景とアプローチの補足 - 人間とウェブの未来

                                                      hb.matsumoto-r.jp 上記のリンクの昨日書いた記事のスコープや前提、及び、ユースケースがわかりにくかったので、以下にそれらをもう少し詳細に書こうと思います。コメントやアドバイスをすでに頂いた方はありがとうございます。 まず、この手法にいたった課題について説明してきます。 これまでWebホスティングサービス(レンタルサーバ)のように、WordPressのようなWebアプリケーションを配置するための領域(一般ユーザで利用するテナント)を貸し出すようなプラットフォームサービスにおいて、低価格化を実現するために単一のサーバにどれだけ高集積にテナントを収容するかという検討がなされてきました。 そんな中、テナント単位でプロセスを用意したり、IPアドレスをはじめとした個別リソースの紐付けを極力行わずに、共有のデータベースミドルウェアを使い、できるだけリソースを共有するような方式、例えばAp

                                                        プロセスのオーナ情報をTCPオプションヘッダに書き込むに至った背景とアプローチの補足 - 人間とウェブの未来
                                                      • TCP BBR 輻輳制御による Amazon CloudFront のパフォーマンス向上 | Amazon Web Services

                                                        Amazon Web Services ブログ TCP BBR 輻輳制御による Amazon CloudFront のパフォーマンス向上 コンテンツデリバリネットワーク (CDN) が提供すべき重要な要素の1つとしてパフォーマンスがあります。パフォーマンスの良さを示す2つの観点としてレイテンシーとスループットがあり、これらが優れていると大量の情報を高速にかつ安定して送ることができます。これらの観点はビデオストリームや API コール等のあらゆるコンテンツ配信で重要となります。私たちは、最も幅広いワークロードとコンテンツに対して最高品質の体験を提供することと、パフォーマンスを最大化することのために、Amazon CloudFront の技術とインフラストラクチャを継続的に改良しています。 2019年3月から4月にかけて、CloudFront はレイテンシーとスループットを改良する新しいTCP

                                                          TCP BBR 輻輳制御による Amazon CloudFront のパフォーマンス向上 | Amazon Web Services
                                                        • [初心者向け]Webサービスを利用する際のDNSからTCPコネクションについて再入門 | DevelopersIO

                                                          もう少しSOAレコードについて触れます。 形式として、下記のようになっており、 [認証局ドメイン] [ゾーン管理者のドメイン] [ゾーンのシリアル番号] [更新時間] [再試行時間] [期限が切れる時間] [負の結果をキャッシュする TTL] ゾーンの管理を行うDNSサーバのFQDN(ホスト名まで含むドメイン名)や、管理者に連絡が取れるメールアドレス、ゾーン情報の新旧を判別するためのシリアルナンバー(改訂する度に増加する)が順に記載されています。 続く3つの情報は、セカンダリネームサーバがプライマリのネームサーバから入手したゾーン情報を、どう扱うかを指定するものです。各データはそれぞれ秒数で指定されています。 digコマンドで弊社クラスメソッドのSOAレコードを確認してみましょう。ANSWER SECTIONに上記形式で内容が記載されています。 # SOAレコード $ dig soa cl

                                                            [初心者向け]Webサービスを利用する際のDNSからTCPコネクションについて再入門 | DevelopersIO
                                                          • When the window is not fully open, your TCP stack is doing more than you think

                                                            When the window is not fully open, your TCP stack is doing more than you think07/26/2022 This post is also available in 简体中文 and 繁體中文. Over the years I've been lurking around the Linux kernel and have investigated the TCP code many times. But when recently we were working on Optimizing TCP for high WAN throughput while preserving low latency, I realized I have gaps in my knowledge about how Linux

                                                              When the window is not fully open, your TCP stack is doing more than you think
                                                            • 【Linux】Nginxのtcpのbacklogの設定が何をしているのかに入門する - 地方エンジニアの学習日記

                                                              目次 目次 概要 tcpソケットプログラミングとは サーバ側 3way-handshakeと状態遷移 backlogとは syn-queue どうやったら溢れるか 溢れたらどうなるか accept-queue どうやったら溢れるか (メモ)Nginxのアーキテクチャ 溢れたらどうなるか tcp_abort_on_overflow=1 tcp_abort_on_overflow=0 まとめ 概要 nginx.org backlog=number sets the backlog parameter in the listen() call that limits the maximum length for the queue of pending connections. By default, backlog is set to -1 on FreeBSD, DragonFly BSD,

                                                                【Linux】Nginxのtcpのbacklogの設定が何をしているのかに入門する - 地方エンジニアの学習日記
                                                              • macOS 11 Big SurではAFP over TCP/IPを使用したファイル共有が廃止され、SMBでのファイル共有のみに。

                                                                macOS 11 Big SurではApple/AppleTalk Filing Protocol (AFP) over TCP/IPを使用したファイル共有が廃止され、SMBでのファイル共有のみになっています。詳細は以下から。 Appleは2018年にリリースしたmacOS 10.13 High Sierraで、ネットワーク上のボリュームに作成するTime Machineの接続プロトコルをAFP(Apple/AppleTalk Filing Protocol)からSMB(Server Message Block)に変更し「Time Machine over SMB」を採用、その後もAPFSボリュームの共有にSMBを採用し、iOS 13/iPadOS 13ではSMB3.0サーバーに対応するなど、SMB積極的に採用することでAFPを実質非推奨としてきましたが、macOS 11 Big Surで

                                                                  macOS 11 Big SurではAFP over TCP/IPを使用したファイル共有が廃止され、SMBでのファイル共有のみに。
                                                                • Announcing connect() — a new API for creating TCP sockets from Cloudflare Workers

                                                                  Announcing connect() — a new API for creating TCP sockets from Cloudflare Workers05/16/2023 Today, we are excited to announce a new API in Cloudflare Workers for creating outbound TCP sockets, making it possible to connect directly to any TCP-based service from Workers. Standard protocols including SSH, MQTT, SMTP, FTP, and IRC are all built on top of TCP. Most importantly, nearly all applications

                                                                  • Linux Kernel TCP SACK サービス妨害問題 | Amazon Web Services

                                                                    Amazon Web Services ブログ Linux Kernel TCP SACK サービス妨害問題 【日本語訳】日本時間 2019年06月25日10:00 最終更新: 2019/06/18 11:45 PM PDT CVE 識別子: CVE-2019-11477, CVE-2019-11478, CVE-2019-11479 Amazon Elastic Container Service (ECS) 2019年6月17,18日にパッチがあてられた Amazon Linux および Amazon Linux 2 のカーネルで更新版の ECS 最適化 Amazon Machine Image (AMI) が提供されました。最新バージョンの入手方法を含む ECS 最適化 AMI に関する詳細は https://docs.aws.amazon.com/AmazonECS/latest/

                                                                      Linux Kernel TCP SACK サービス妨害問題 | Amazon Web Services
                                                                    • GitHub - natesales/q: A tiny command line DNS client with support for UDP, TCP, DoT, DoH, DoQ and ODoH.

                                                                      Usage: q [OPTIONS] [@server] [type...] [name] All long form (--) flags can be toggled with the dig-standard +[no]flag notation. Application Options: -q, --qname= Query name -s, --server= DNS server(s) -t, --type= RR type (e.g. A, AAAA, MX, etc.) or type integer -x, --reverse Reverse lookup -d, --dnssec Set the DO (DNSSEC OK) bit in the OPT record -n, --nsid Set EDNS0 NSID opt --subnet= Set EDNS0 c

                                                                        GitHub - natesales/q: A tiny command line DNS client with support for UDP, TCP, DoT, DoH, DoQ and ODoH.
                                                                      • 1単語のように扱われる「TCP/IP」、実はTCPはIPより先に生まれていた

                                                                        TCP(Transmission Control Protocol)とIP(Internet Protocol)といえば、インターネットを支える基盤のプロトコルだ。実はTCPはIPより先に存在していたのをご存じだろうか。 TCPが最初に登場したのは1974年。ビントン・サーフ氏とボブ・カーン氏がIEEE(米国電気電子学会)の学会誌『Transactions on Communications』に論文「A Protocol for Packet Network Intercommunication」を投稿した。この時点のTCPは現在のTCPとIPの両方の機能が盛り込まれていた。現在のインターネットの4階層モデルからすると、TCPはインターネット層とトランスポート層にまたがるプロトコルだったのだ。 ビントン・サーフ氏が描いたTCPのアイデア。1973年に描いたとされる初めて図示したものを、20

                                                                          1単語のように扱われる「TCP/IP」、実はTCPはIPより先に生まれていた
                                                                        • GitHub - antoniomika/sish: HTTP(S)/WS(S)/TCP Tunnels to localhost using only SSH.

                                                                          You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                                            GitHub - antoniomika/sish: HTTP(S)/WS(S)/TCP Tunnels to localhost using only SSH.
                                                                          • Lambda実行環境のTCPコネクション維持について調べてみた | DevelopersIO

                                                                            CX事業本部の岩田です。 Lambdaのプログラミングモデルではデータベース接続等の処理はhandler外の初期化処理で実施することがベストプラクティスとされています。コストの高い処理は初期化処理内で実施することで、ウォームスタート時のパフォーマンスを向上させることができます。 一方で、handler内の処理が完了した後、次回のhandler呼び出しまでLambdaの実行環境は「フリーズ」することが知られています。 実際には、サービスは Lambda 関数の完了後実行コンテキストをフリーズさせ、再び Lambda 関数が呼び出された際に AWS Lambda がコンテキストを再利用する場合は、コンテキストを解凍して再利用します。 AWS Lambda 実行コンテキスト 初期化処理で確立したデータベースとの接続って、Lambda実行環境がフリーズしてる間はどうやって接続が維持されるんだろう?

                                                                              Lambda実行環境のTCPコネクション維持について調べてみた | DevelopersIO
                                                                            • Amazon.co.jp: Linuxで動かしながら学ぶTCP/IPネットワーク入門: もみじあめ: Digital Ebook Purchas

                                                                                Amazon.co.jp: Linuxで動かしながら学ぶTCP/IPネットワーク入門: もみじあめ: Digital Ebook Purchas
                                                                              • Rustで始めるTCP自作入門:ひつじ技研

                                                                                # この本について 本書では近年話題のプログラミング言語であるRustを用いて,自作TCP実装,その名も「ToyTCP」を作成します.完全な実装を作るのはハードルが高いので,なるべく機能をシンプルにしつつ,しっかりと動くものを目指します.ただTCPを作るだけでは面白くないので,次のようなToyTCPを利用する2つのアプリケーションも同時に作成します. - エコーサーバ,エコークライアント - 文字列のやりとりを行う - サーバは複数のクライアントを同時にハンドリングする - ファイルサーバ,クライアント - アップロード機能のみ - クライアントから数MBのファイルをサーバにアップロードする - 少しくらいパケットがロスしても問題なく完了する TCPの仕様が記述されているRFC793は全部で85ページとかなりのボリュームがあるため,本質的な部分だけを選んで実装していきます.作成する機能は主

                                                                                  Rustで始めるTCP自作入門:ひつじ技研
                                                                                • 何もツールがなくてもコンテナの中のTCP通信の状態を見たい - ローファイ日記

                                                                                  完全に消費税に負けた... 今日も小ネタです。 一般に、以下のようなことを調べる時 netstat や ss などのツールは便利です。 あるポートがリッスンされているか知りたい あるコネクションに実際に通信があるか知りたい MySQLサーバなど外部プロセス/サーバにコネクションが貼られているか知りたい でもコンテナ環境では、そんな余計なツールは入っていない!!!ことも多い。 そんな時でも、 /proc ファイルシステムはほぼ間違いなくマウントされているはずです。 なのでそこを直接見ることも検討しましょう。 /proc/net/tcp(6) を眺める コンテナのネットワークに直接入るには、 nsenter などを使うことができます。今回はすぐ用意できる環境があったので Haconiwa ですが、 Docker などで置き換えて試してください。 $ ps auxf ... root 13252

                                                                                    何もツールがなくてもコンテナの中のTCP通信の状態を見たい - ローファイ日記