タグ

ブックマーク / oxynotes.com (3)

  • DNS Amp攻撃の解説と、踏み台にされないためのBIND DNSの設定

    誰もが攻撃者側になる可能性のあるDNS Amp攻撃 古くからその危険性を指摘され、今だ被害が拡大しているDNS Amp攻撃。 DNSサーバの脆弱性を突かれてDNS Amp攻撃の踏み台にされないように、攻撃の詳細と対策についてまとめました。 DNS Amp攻撃について 多くのサイトで解説されているので、このページでは簡単にわかりやすく解説します。 「Amp」とは「アンプ(増幅器)」のことです。 攻撃者はDNSへの問い合わせと、キャッシュ機能を利用してデータの量を増幅させます。そのデータを対象とするサーバへ送信することで、回線をパンクさせるDDos攻撃の一種です。 1.攻撃者は特定のサーバを乗っ取りDNSレコードの内容を書き換える 実際にDNS Amp攻撃攻撃に使われるゾーンファイルレコードの例 example.com. 21600 IN A 1.1.1.1 example.com. 2160

    DNS Amp攻撃の解説と、踏み台にされないためのBIND DNSの設定
  • コピペから脱出!iptablesの仕組みを理解して環境に合わせた設定をしよう

    Linuxのファイアウォール「iptables」について入門から実践まで解説 数回に分けてLinuxのファイアウォール「iptables(アイピーテーブルズ)」について解説します。 ネット上に有益な設定が溢れているので、あまり理解しないままコピーペーストで運用している方も多いはず。 しかしそれでは実際に攻撃された際に対処できません。 そこでこのページでは、初めてファイアーウォールについて学ぶ方でも理解できるように、全体像と細かな設定の意味について解説します。 目次 ファイアーウォールの種類 NATについて パケットフィルタリングの概要と書式 テーブルについて チェインについて オプションについて パラメータについて 拡張パラメータについて iptablesの記述順序とルールの適用順について ポリシーについて ファイアーウォールの種類 ファイアウォールと聞いて、まず何を思い浮かべるでしょうか

    コピペから脱出!iptablesの仕組みを理解して環境に合わせた設定をしよう
  • プロ根性のあるデザイナーやブロガーにお勧めする4つの画像編集ソフト

    素人とプロを分ける4つのソフトを紹介します 少しでも早く、少しでも的確に伝えたい。そんなプロ根性を支える、無料ソフトを紹介します。 「しょせんは無料ソフトでしょ?」とあなどる無かれ、プロのデザイナー御用達のPhotoshopでもできないことをやってのけます。 目次 PNG画像を劣化させること無くサイズを圧縮する「PNGGauntlet」 JPEG画像を劣化させること無くサイズを圧縮するソフト「carmine」 JPEG圧縮で劣化した画像を綺麗に直す「Jpeg Enhancer」 デジカメの高感度ノイズを除去する「Neat Image」 PNG画像を劣化させること無くサイズを圧縮する「PNGGauntlet」 WebでPNGを圧縮してくれるサービスは多々ありますが、ネットワーク経由のやり取りのため、利用者の多い時間帯にはレスポンスが悪く、エラーで処理できない場合もあります。 WordPres

    プロ根性のあるデザイナーやブロガーにお勧めする4つの画像編集ソフト
  • 1