webとnetworkに関するstereocatのブックマーク (18)

  • DNSのRFCの歩き方

    1. 1 2012-‐‑‒08-‐‑‒31      DNS  Summer  Days  2012 DNSのRFCの歩き⽅方 株式会社ハートビーツ  滝澤隆史 ⽇日Unboundユーザー会 2. 2 私は誰 •  ⽒氏名:  滝澤  隆史  @ttkzw •  所属:  株式会社ハートビーツ ▫  サーバの構築・運⽤用や 24時間365⽇日の有⼈人監視をやっている会社 ▫  いわゆるMSP(マネージド  サービス  プロバイダ) •  DNSとの関わり ▫  システム管理理者として1997年年から2006年年までネームサー バの運⽤用 –  BIND4,  BIND8,  djbdns,  BIND9 ▫  現在は個⼈人サーバでネームサーバを運⽤用 –  NSD,  Unbound ▫  ⽇日Unboundユーザー会 –  Unbound/NSDの⽂文書の翻訳 ▫  DNSは趣

    DNSのRFCの歩き方
  • DNSベストプラクティスとは「隠す」そして「重ねる」 ― @IT

    第2回 DNSベストプラクティスとは「隠す」そして「重ねる」 澁谷 寿夫 Infoblox株式会社 Systems Engineer 2007/12/14 軽視されがちのDNSにもう一度明かりをともす新連載。第2回ではDNSの最新情報と、前回の最後で図だけ提示した「DNSのベストプラクティス」構成の意味を解説します(編集部) いまだに設定ミスの多いDNS 今回も引き続きDNSについて説明していきたいと思います。まずは、おさらいをかねて、2007年11月に発表されたDNS関係のリリースを紹介したいと思います。 11月19日に開催されましたDNS DAYでも話題に上がっていたのですが、いまだに多くのDNSサーバに設定ミスが多いという問題があります。設定ミスの内容としては、いくつかありますが、その中でも深刻な問題としてはオープンリゾルバのサーバになってしまっているというものです。 前回説明した「

  • 日々是横着 - 「サーバ」に対する誤った認識

    最近、常時接続というのが当り前になり、自宅サーバを立てることを 勧めるような書籍や Web ページが非常に多く出てきているので、 自分でもサーバを立ててみたいと思っている人を多く見受けます。 しかし、サーバを立てる際に気をつけるべきことを全く認識せずに 立てようとしている例も非常に多く見受けられます。 ここは、インターネットに公開するサーバを立てる際に一般の方が 勘違いしがちなこととそれに対する(私の個人的な)回答を、 世の中に溢れる「自宅サーバ立てよう!」系の書籍/Web ページには あまり書かれない 「自分でサーバを立てるのは大変だからやめよう!」 という視点で行い、 サーバ運営の現実をしっかり認識して頂くための ページです。 対象とする読者は基的に 「サーバを自分で立てようと思っている人全員」で す。特に 「あまりコンピュータに詳しいわけじゃないけど、 なんだか自分で立てられるって

  • なぜ「DNSの浸透」は問題視されるのか:Geekなぺーじ

    DNSの浸透」という表現が結構よく使われています。 DNSに設定された情報を更新したけれど、その結果がなかなか反映されずに誰かに相談すると「DNSの浸透には時間がかかります」と説明されて納得してしまうという事例が多いようです。 しかし、うまく準備を行えば、実際の切り替え処理は、いつ完了するのかが不明な「DNSの浸透」を待つのではなく、事前に計画した時間通りに完了させることが可能です。 さらに、来であればDNS情報の設定者(ゾーン情報の設定者)は、いつまでに世界中のキャッシュが更新されるかを知ることができる環境にあり、それ以降も更新がされていなければ「何かがおかしい」とわかるはずです。 DNSにおける設定内容(DNSのリソースレコード)には、その情報をキャッシュとして保持し続けても良い期間であるTTL(Time To Live)という要素がありますが、TTLはDNS情報設定者が自分で設定

  • yebo blog: 「World IPv6 Day」が終了

    2011/06/09 「World IPv6 Day」が終了 「World IPv6 Day」は大きな問題もなく、無事に終了したようだ。Network Worldが結果をまとめてくれている。Arbor Networksはトラフィックをモニタリングしており、前日くらいからトラフィックが伸び、当日は開始当初トラフィックが伸びたが、その後は落ち着いてしまったようだ。伸びたといっても倍程度で、意外に少ないような気がする。但し、NativeなIPv6トラフィックが急増したのは心強い。その他の場所でのIPv6トラフィックは、AMS-IXでは2割弱伸び、DE-CIXでは3倍近く増えている。日のIXのトラフィック情報も早く公開して欲しい。 また、IPv6PMTUDを通過させる必要があるのだが、参加宣言したサイトを検証したところ、5%ほど問題があったそうだ。RIPE NCCは主要サイトのRTTを計測して

  • 「World IPv6 Day」に向けて準備すべきこととは - @IT

    2011/04/28 6月8日、世界中のコンテンツプロバイダなどがIPv6対応し、問題点がないかどうかを洗い出す「World IPv6 Day」が行われる。これに向けて、IPv6対応の動向や発生しうる問題などの情報共有を目的とした「World IPv6 Dayの傾向と対策ミーティング」が4月13日に開催された。 IPv6普及・推進高度化協議会、インターネット協会 IPv6デプロイメント委員会、WIDEプロジェクトおよび「再活性化中」というISOC日支部が主催した今回の会合は、立ち見が出るほどの盛況となった。 World IPv6 Dayは、協定世界時で6月8日0時から(日時間では朝の9時から)行われる。参加するサイトはこの日丸1日、自社WebサーバをIPv4とIPv6の両方に対応させてサービスを提供する。 当日はWebサイトのDNSサーバにAAAAレコードも付けて運用し、接続性に影響は

  • yebo blog: IPv4アドレスの取引きサイトが出現

    2011/04/22 IPv4アドレスの取引きサイトが出現 IPv4アドレスはいずれ売買の取引き対象になると思われていたが、「Tradeipv4.com」というサイトが出現した[register]。現在のところ、ARINの空間は1アドレス3ドル、APNICの空間は1アドレス4ドルで競売に掛けられているようだ。違法、合法に関係なく、取引きは始まっている。 投稿者 zubora 投稿時間 05:52 ラベル: Internet, Politics 0 コメント: コメントを投稿

  • APNICにおけるIPv4アドレス在庫枯渇のお知らせおよび枯渇後のJPNICにおけるアドレス管理ポリシーのご案内 - JPNIC

    2011年4月15日 各位 社団法人日ネットワークインフォメーションセンター APNICにおけるIPv4アドレス在庫枯渇のお知らせ および枯渇後のJPNICにおけるアドレス管理ポリシーのご案内 件に関連するプレスリリース 2011年4月15日をもって、 APNICにおけるIPv4アドレスの在庫は枯渇いたしました。 件に関し、APNICからもアナウンスが出されています。 APNIC IPv4 Address Pool Reaches Final /8 http://www.apnic.net/publications/news/2011/final-8 JPNICでは独自のアドレス在庫を保有せず、APNICと共有しているため、 APNICの在庫枯渇によりJPNICにおいても、 IPv4アドレスの通常割り振りを終了いたしました。 今後のIPv4アドレス分配方法は、 「最後の/8ブロックか

    stereocat
    stereocat 2011/04/15
    ついにきたか
  • 一目でわかるFacebookとGoogleの違い:Geekなぺーじ

    ここ数ヶ月ぐらいFacebookとGoogleの違いに関して考察することが流行ってるようなので、BGP的な視点でのFacebookとGoogleの違いをまとめてみました。 この図は、UCLAのCyclopsによるデータから得たBGP的な接続に関する情報をPowerPointで描いたものです。 「何かが違うのは一目でわかるけど何を言ってるんだか良くわからない」という反応が多数出ることが予測されますが、とりあえず気にせず作成した図を公開してみることにしました。 タイトルに「一目で」と書いてしまったこともあり、あまり細かい説明を入れるのは野暮だと思うので、とりあえず細かい話は割愛しますが、いくつかこの図では表現しにくい「規模感」だけ追記しておきます。 Googleは多くのASと直接ピアリングをしているため、外部に出ないBGP経路が非常に多いと推測されます。 この図はBGPのフルルート情報から作成

  • iモードが世界制覇できなかった本当の理由 : 404 Blog Not Found

    2010年12月30日20:00 カテゴリValue 2.0 iモードが世界制覇できなかった当の理由 事実を正しく指摘してはいるけど、「当の理由」ではないと思う。 Life is beautiful: 日のケータイが「ガラパゴス化」した当の理由 ということで、再度繰り返すが、日のケータイ・メーカーがこんな状況になってしまったのは、独自規格のためなんかではなく、ドコモからの「調達」という甘い蜜に飼いならされた日のメーカーの経営陣が、2000年代の前半にリスク覚悟で海外気で進出する、という戦略を取らなかった・取れなかったことにある。言い換えれば、ケータイがガラパゴス化したから負けたのではなく、メーカーの経営陣が(肉獣のいない島国で)ガラパゴス化したから負けたのである。 負けたのは日のケータイ・メーカーだけではないのだから。 もしそれが当の理由だとしたら、なぜNokiaには

    iモードが世界制覇できなかった本当の理由 : 404 Blog Not Found
  • 脅かされるDNSの安全性

    インターネットの重要な基盤技術の1つであるDNSに対して新たな攻撃手法が公開され、その安全性が脅かされている。DNSセキュリティ機能を提供するための技術であり、普及が進んでいるDNSSECについて、仕組みと運用方法を紹介する。(編集部) インターネットを支えるDNSとは インターネット上では、通信するコンピュータを特定するためにIPアドレスを使用する。しかし、数字のみで構成されるIPアドレスは人間にとって扱いづらいため、覚えやすいように名前を付ける方法が考案された。 このとき、人間が使用する名前(ドメイン名)とコンピュータが使用するIPアドレスを対応付ける仕組みが必要になる。この役割を担うのが、ご存じDNSDomain Name System)である。 DNSSEC導入の背景——カミンスキー型攻撃 DNSは、インターネットの爆発的な普及に伴うドメイン名利用の急速な拡大にも対応し、インタ

    脅かされるDNSの安全性
  • x.com

  • メーリングリストに投稿しにくい:Geekなぺーじ

    とあるメーリングリストで2週間ぐらい議論が続いています。 その議論のノリが昔のfj(*)を彷彿させるようなものであったこともあり、オフラインで知人にあったときの雑談や、Twitter上で、そのメーリングリストを脱退しようかと迷っているという話をチラホラと見聞きしています。 (*) fj: NNTPを用いたバケツリレー式掲示板システムである、ネットニュースの1グループ。fjは、(From Japan)の略。 私は別に興味が無い議論だったので詳しくは読まずにメールだけ受け取る日々が続いていたのですが、色々な方々が辟易しているのは何故だろうと色々考えていたら、根底にはメーリングリストへの投稿のし難さがあるような気がしてきました。 去年、「お呼びであるかないか」という記事を書いたのですが、そのような感じで「自分の発言はお呼びではないのかも」と多くのユーザがメーリングリストへの投稿を躊躇していること

  • DPIは悪なのか?「ネット全履歴もとに広告」総務省容認 課題は流出対策」について思うこと。:ASSIOMA:オルタナティブ・ブログ

    大手SIerにてSalesforceビジネス推進/プリセールスエンジニア/Evangelist業務を担当。 所有資格:Salesforce.com認定 SalesCloud/ServiceCloud/Pardotコンサルタント、 著書:IPv4アドレス枯渇対策とIPv6導入

    DPIは悪なのか?「ネット全履歴もとに広告」総務省容認 課題は流出対策」について思うこと。:ASSIOMA:オルタナティブ・ブログ
  • シリコンバレー地下のダークファイバーケーブルを何者かが切断した事件について、2ちゃんねるを支えるあの「PIE」に聞いてみた

    では携帯電話基地局の通信ケーブルが相次いで切断される事件が発生し、NTTドコモやau、ソフトバンクモバイルが被害に遭ってしまったわけですが、海外でもシリコンバレー地下のダークファイバーケーブルを何者かが切断、シリコンバレーエリアでの電話・インターネットコネクション・携帯電話などが使用不可になるという大事件が現地時間(太平洋標準時)の4月10日に発生しました。 この件について、光ファイバーによる北米-アジア間のインターネット接続帯域幅とコロケーションサービスを提供し、あの2ちゃんねるなどを裏から支えていることでも有名な「Pacific Internet Exchange」の方から話を聞くことができました。 どれぐらいの被害だったのか、一体何がどういう順で起きたのか、いろいろと聞いてみた詳細は以下から。 まずは時系列順に何が起きたのか。 02:00 何者かがマンホールを開け、地下通路に侵入

    シリコンバレー地下のダークファイバーケーブルを何者かが切断した事件について、2ちゃんねるを支えるあの「PIE」に聞いてみた
  • インターネット全体を1ページで見ることができるサイト

    インターネットに割り当てられているIPアドレスをエリアごとに区分けして、ひとつのページで全部見ることができるようになっているサイトです。どんどんクローズアップすることが可能で、各IPアドレスのオーナー名が表示されるようになっています。 アクセスは以下から。 The Whole Internet 利用方法はGoogleマップのような感じ。ドラッグしてスクロールさせたり、ズームイン・ズームアウトも自由自在です。全部で4,294,967,296個のIPアドレスを網羅しており、当にネット全体を俯瞰していることになります。 ちょっと拡大してみる さらに拡大 何かうっすらと小さな字が見え始めました 割り当てられている組織名ですね さらに拡大していく 日の組織名発見 よく見るとさらに小さなブロックが…… このあたりまで拡大できます

    インターネット全体を1ページで見ることができるサイト
  • MOONGIFT: ? WindowsでHTTPデバッグ「Fiddler2」:オープンソースを毎日紹介

    Webサービスの開発を行っていると、HTTPの通信内容を見たくなる事がある。FirefoxであればLiveHTTPHeadersを使ってみられるが、IEではちょうど良さそうなものがなかった。 以前はProxomitronを使っていたが、HTTPSのデバッグも含めて役立ちそうなのがこちらだ。 今回紹介するフリーウェアはFiddler2、Windows向けのHTTPデバッガだ。 Fiddler2はインストールし、起動するとインターネットオプションのプロキシとして動作するようになる。終了すれば下に戻る。そして、ブラウザとサーバ間の通信をキャプチャしてくれる。 複数のセッションもリストアップしてくれる。また、HTTPSに対しても利用できるのが利点だ。Basic認証の内容や、ヘッダ内容等細かく見る事が可能だ。 面白いのは実行結果をVisual Studio Web Testとして保存できる機能だ。こ

    MOONGIFT: ? WindowsでHTTPデバッグ「Fiddler2」:オープンソースを毎日紹介
  • スパム対策技術

    S25Rスパム対策方式を導入したサイトへメールを送った時、受信側メールサーバから送信側メールサーバへ以下のようなメッセージが返されて受信が一時的に拒否されることがあります。 450 4.7.1 <unknown[***.***.***.***]>: Client host rejected: reverse lookup failure, be patient (送信元ホストIPアドレスの逆引きに失敗したか、または得られた逆引き名がそのIPアドレスに対応しません。しばらくお待ちください。) 450 4.7.1 <***-***-***-***.example.jp[***.***.***.***]>: Client host rejected: S25R check, be patient (送信元ホストの逆引き名がS25Rの拒否条件に引っかかりました。しばらくお待ちください。) 450

  • 1