networkに関するsweetwaltzのブックマーク (5)

  • IP チェックサムの秘密

    注意 これは、山和彦が BSD Magazine に掲載した原稿です。BSD Magazine 編集部の許可を得てここに転載します。図はありません。図が欲しい方は、BSD Magazine を買って下さい。:-) を読んで勉強しているときには気にもとめないのに、いざ実際にプログラムを作成すると疑問に思うことがある。これはやはり理解しようとする姿勢に差があるからだろう。 TCP/IP の仕様を読んでいるときは、IP チェクサムなんて読み飛ばしてしまう。しかし、カーネルの IP に関する部分をハックしていると、IP チェックサムの仕組みが気になって仕方がなくなった。 疑問に思ったら納得するまで調べる。これがハッカーの基だ。このコラムは、IP チェックサムにまつわる冒険譚である。 IP チェックサムは、IP ヘッダや UDP/TCP データグラムに対し、通信時に起ったエラーを検出するために

  • クラウドコンピューティングにおけるストレージの仮想化

    プライベートクラウドを構築するという視点から、ストレージ技術の基を説明します。ストレージは大きく分けて、「サーバーに組み込まれたディスク(内部ディスク型)」「ブロックアクセスのディスク共有型」「ファイルベースのファイルサーバー型」の3タイプがあります(図1)。 サーバーに組み込まれたディスク(内蔵ディスク型)は、一般的にはオペレーティングシステムのイメージなどのシステム領域に割り当てられます。ストレージ容量の制限がありますので拡張性は低く、大規模なプライベート・クラウド環境では用いられません。ネットワークを介して単体の仮想サーバーを提供する一般的なパブリックサービスでは、コストの観点からこのタイプのストレージを利用することがあります。 複数サーバーでディスクを共有する方式には、SAN(Storage Area Network)とNASNetwork Attached Storage)が

    クラウドコンピューティングにおけるストレージの仮想化
  • http://japan.internet.com/busnews/20100219/3.html

  • インターネット10分講座:IPv6アドレス:

    今回の10分講座では、次世代のプロトコルとしてその普及が注目されているIPv6アドレスについて技術的見地から解説します。 1. インターネットとIPアドレス インターネットに接続している機器には、インターネット内で一意の識別番号(=IPアドレス)がつくのが基です(NAT等の機器を用いて、一つのIPアドレスを複数の機器で共有することはありえます)。インターネットを介して機器同士が通信をするためには、相手のIPアドレス宛にIPパケットを送ります。このIPアドレスは、現在広く利用されているIPv4(IPバージョン4)で32ビット幅、IPv6では128ビット幅となっています。 そもそもIPv6が開発された大きな理由は、IPv4においてIPアドレスが不足することが予想されたため、それを解決しようとしたことです。IPv4アドレスの絶対数は約43億個であり、インターネットが通信基盤の一つとなって世界中

  • 詳細が明かされたDNSキャッシュ・ポイズニングの新手法

    2008年7月から世界的に話題になっているDNSキャッシュ・ポイズニングを効率的に実現する手法について,発見者であるダン・カミンスキー氏が,Black Hat 2008の席上でプレゼンテーションを行いました(8月6日)。このキャッシュ・ポイズニングのぜい弱性については,いろいろ動きがありましたので,ぜい弱性に関連するイベントを追いかけておきましょう。 ■キャッシュ・ポイズニングのぜい弱性の対応経過 まずは,ぜい弱性に代表的なイベント一覧です。他の関連イベントについては, Status Tracking Note TRTA08-190B:複数の DNS 実装にキャッシュ・ポイズニングのぜい弱性 を参照してください。 2008年7月8日 BINDを含む複数のDNSサーバーが,ダン・カミンスキー氏が指摘するキャッシュ・ポイズニングを効率的に実現する手法に対してぜい弱であったことから,対策版がリリ

    詳細が明かされたDNSキャッシュ・ポイズニングの新手法
  • 1