タグ

ブックマーク / yuyarin.hatenadiary.org (5)

  • 2ch.netの接続障害とへ経路の揺れ - yuyarinの日記

    2012年01月21日の14時頃から2ちゃんねるのuni鯖など一部のサーバの板が閲覧不能に.0時前に回復するも断続的に接続不能になり,午前5時に再度接続不能状態が続いて現在に至る. Megauploadに対する米当局の逮捕・閉鎖に抗議したanonymouseによる,政府系サイトやFBI,レコード会社系サイトへのDoS攻撃が行われているが(MailOnline, ITProPortal),これらのWebサイトがPIE(PacificInternetExchange)のデータセンターにあるため,同じデータセンターにある2ちゃんねるも攻撃の影響を受けている模様である. 同じく20日の19時頃から拙宅からwww.2ch.netに対する経路が大きく揺れている.具体的にはこれまでFreeBit,OCNからKDDI経由だったものがntt.net,gblx経由になっている.これが頻繁に切り替わっているよう

    2ch.netの接続障害とへ経路の揺れ - yuyarinの日記
  • UNIX系OSのサーバに対するイタズラ集 - yuyarinの日記

    随時追加 ターミナルを立ち上げたまま席を離れるとマシンにイタズラされることがよくある.とはいえシャレにならないイタズラはしても笑えないので,基的には教育的に効果があって被害の出ないものしか実際にはしない. じゃあ,たとえ root じゃなくてもどこまでえげつないことができるのか*1,今回はちょっと考えてみたユーザ権限でできる酷いイタズラを紹介する.対象はリモートログインする UNIX 系 OS を利用しているサーバ,主に Ubuntu である. ls が sl 方法 alias ls=sl sl を期待したという意見が多かったので掲載.掲載しなかったのは sl がインストールされていない環境が多く,インストールには root 権限が必要になるから.後述のバイナリを持ち込んでパスを通す方法を使えばできないことはないかも. エディターが全部 ed 方法 alias nano=ed alias

    UNIX系OSのサーバに対するイタズラ集 - yuyarinの日記
  • DNSがもっと良かったらという思考実験 - yuyarinの日記

    概要 IPv4 アドレスが枯渇しヴァーチャルドメインが普及する現代では,DNSとWell Known Portで構成されるアプリケーションの通信にTLS証明書問題などの不都合が生じることが稀に良くある.DNSとportmapを組み合わせたような賢いサービスディスカバリーシステムを導入していたらスマートなインターネットができたのではないのか,という考察を思考整理を兼ねて行ってみる. DNS ドメイン名とIPアドレスを対応付ける仕組み.10.0.0.1 だとわかりにくいから www.yuyarin.net という名前を付ける.名前を「解決」するとIPアドレスが得られ,アプリケーションは解決で得られたIPアドレスを使って通信を行う. ドメイン名からIPアドレスを解決することを正引き,IPアドレスからドメイン名を解決することを逆引きという.正引きは違うドメインが同一のIPアドレスを指すことができる

    DNSがもっと良かったらという思考実験 - yuyarinの日記
  • Twitterの画像置き場がAkamaiに変わっていた - yuyarinの日記

    Twitter の画像(ユーザのアイコン画像・背景画像)置き場は Amazon S3 だった記憶があるのだけど,tcpdump を眺めていたら,いつのまにか Akamai に変わっていたことに気づいた. 調べてみたところ a[0-5].twimg.com というホストを使っていて,その時は Akamai が見えたのだけど,どうも footprint.net という CDN も使っているらしい.ググルとアヤシイ・危険な情報ばっかりみつかる.Amazon が cloudfront (っていうCDN)をやっているのに,footprint.net を使っているという記事もある. a0, a4, a5 は同じ footprint.net を指している.a1, a2, a3 はそれぞれ別の Akamai を指しているようだ. 追記:s.twimg.com もあるようだ.これは Amazon の CDN

  • sshの接続確立が遅い場合の対処方法 - yuyarinの日記

    140文字で収まらなかったので. ssh でログインはできる(認証は成功している)し操作も普通に行える(RTTが正常な範囲)けど,ログインできるまでに(パスワード認証の場合はユーザ名やパスワードを聞かれるまでに)非常に時間がかかるような場合の原因と対処方法を記しておく.こうした現象は主に何らかの方法に挑戦して失敗・タイムアウトしていることが原因である. クライアントの名前解決が原因 クライアントの名前解決ができなくて時間がかかっている.サーバ側での設定変更が主. ssh サーバの /etc/hosts にクライアントの設定を書く 名前解決ができないので ssh クライアントの直接名前を設定してあげる.個別対応なのであまり良い解決策ではないが,やむを得ない場合はこの方法. 192.168.0.2 ssh-client.example.com 192.168.0.2 がクライアントの IP ア

    sshの接続確立が遅い場合の対処方法 - yuyarinの日記
  • 1