「グローバルIP」を含む日記 RSS

はてなキーワード: グローバルIPとは

2023-10-30

anond:20231030111154

グローバルIPだけの話してんならネットワークの基本を勉強してみると良いよ

NATとかポートフォワーディングとか

2023-06-05

anond:20230605135046

わいはわざとAドライブを全世界に共有してた。プロバイダグローバルIPを割り振ってくれるし

WindowsMeなら共有させられてたからね。(そういえばあれってSMBだったんだろうか?)

そんで本当にたまにアクセスがあって、ガガガッとなるんだよ。

どうやら、割れPhotoshopらしきものを置こうとしたりしたようだ。

もちろんドライブの容量は1メガしか無く、そんなものまともに置けやしないが。

2023-04-08

電子メールが中継サーバー漏洩するリスクを知りたい

疑問

1. 電子メールの内容は、中継サーバーで盗み見可能なのか?

2. 電子メール送信される過程で、怪しい第三者が設置したサーバーを経由して送られることはあり得るのか?

3. 電子メール送信元のクライアントと受信先のクライアント間のP2P暗号化される技術は何があるのか?

4. 「3.」の実現は中小企業で導入するのは難しいものなのか?

5. 中継サーバーを経由するなら、メールアドレスは容易に漏洩し、迷惑メールが来るのはそれで漏れたのが原因?

6. 例えば、会社PCWiresharkからネットワーク上を流れるデータを盗聴し、隣にいる社員メール内容を盗み見することは容易に可能なのか?

疑問の詳細

疑問の背景

会社日常的に契約書のPDF重要文書を送付しあってるけど、あれ、内容が漏洩することはないの?

あと、会社情シスから、「迷惑メールが突然来るようになるのは、第三者が設置した中継サーバーメールアドレス漏れしまからインターネット不特定多数サーバーを経由するからITを囓ったものなら誰でもそれは分かる」と言われた。確かにインターネット(というかTCP/IP通信)では冗長化されたネットワーク上でパケットが送付されるが、第三者個人が設置した野良サーバーを、会社から送付されたメールデータが経由するものなのか・・・

思えば、正直、電子メール技術的詳細を知らなかった。

送信プロトコルとしてSMTPがあり、受信はPOP3IMAPがあるのは知ってる。

送信アドレス偽装が容易なのも(エンベロープFROM)。

バイナリBASE64エンコードされる、とかも。

 

各疑問の詳しい説明

1.について: TCP/IP通信では冗長化されたネットワークパケットが通るのは分かるが、例えばGmailからOCNメールに送られるとして、都内在住のマンションに住むある悪意を持った人物が設置したグローバルIPを持つ野良サーバーを経由して送られる、なんてことがあるのか? あるとは思ってなかったのだが。。。

 

2.について: 上と同じ。

 

3.について: S/MIMEかな? PGP会社使用されているのは見たことがない。

 

4.について: S/MIMEPGPは、例えば社員400名くらいの小規模な弊社でも導入は容易なのだろうか。Microsoft 365のExchange Serverの設定がいるの?

 

5.について: 情シスがこれ(メールアドレスは中継サーバー漏洩するもの)を気にしていた。だから重要文書メールで送ったりするな・・・と。そうなのか? 初めて知ったのだが。。。メールアドレス漏洩は、リスト型攻撃みたいに文字列(@の左側)を試行して特定ドメインに送付され、届かなければ存在しない、届けばその文字列アドレス存在する、みたいなやり方とか、あとダークウェブで入手するものとか、そうだと思ってた。

 

6.について: 弊社の情シスが言うには、メールの盗聴というのは容易に可能からメールPDF給与明細を送付するなんてことは絶対にできないらしい(でも、普通にしてる気はするけど・・・)。確かに電子メールネットワーク上を平文で送付されるかもしれないが、パスワード付きPDFにすればいいし、給与明細Webサイト閲覧の形にしてTLS通信させればいいじゃん。そういうクラウドサービスあるんだし。そもそも、社内のHUBに悪意ある第三者LANケーブルつないでパケットキャプチャするとか、実現の難易度高すぎるから、それは想定しなくていいんじゃないの?

 

 

ていうのか、疑問。誰か教えて。

2022-08-11

anond:20220811220258

クチンは「来週までにAWSEC2インスタンスVPC でつないで、グローバルIPをとって公開する方法勉強してきてね」「フロントエンド不要になったから、来週までにスプリング勉強してきてね」「なんか Python必要になるから勉強してきてね。だいたい Ruby とおんなじだから週末でいけるよね?」という感じだったな。

2021-08-26

anond:20210826102654

全戸同じグローバルIP持ってるマンションくん……

今どきIPアドレスわかる=個人を即時特定できる、みたいな認識の人いるんだ

2021-06-04

anond:20210604142933

まじか、指摘ありがとう

学者あるあるだと思うのだが用語をよくわからないまま使ってしまっている

そもそもインターネットを支えるインフラ基盤って何?という純粋好奇心と、とあるPCに外からアクセスするためにはその特定PCグローバルIPを設定する必要があるらしいがどういう風に設定すればいいんだ?という直近で勉強中の内容の二つの疑問が混ざったまま書いてしまっていた

体系的に知りたいから何か本を探して読んでみることにする

例えばどこかの施設隕石が落ちたことで全世界インターネットが使えなくなるなんてことはありえるのだろうか

グローバルIP管理していて通信交通整理をしている仕組みみたいなものがあってそこが無くなれば通信先がわからなくなるとか……?

でもそんなものがあったとして全世界通信のたびにそこにお伺いてたにいくってのは考えにくいな

それぞれの通信の中継地点が旗振りしてるのだろう

だとすればどのIPがどこのサーバ通信渡せばいいか中継地点はすべて把握しているってこと……?どうやって常に最新化しているんだろう……

もちろん冗長化されているだろうからどこかの施設ひとつダメになることで全世界インターネットが使えなくなるなんて、そんなことはありえないだろうけど

使えなくするには全ての発電所機能停止するとかすべての人類死滅するとかのほうが簡単なのかもしれないけれど

インターネットのしくみについて何も知らない

こんな疑問が出るのもルーティングの仕組みがよくわかっていないからなんだよな

2021-01-29

CloudfrontがS3には対応しているんだけど VPC対応してなくないか?AccessPointがみあたらない・・・ まぁそんなわけないから 探すけど

グローバルIPを一切もたないEC2(動的コンテンツ)にどうやってつなぐんだろう

できればそういう使い方をしているとか、しられたくないから、さぽせんに問い合わせたくない がんばる

 

安全破壊もそうだけど、基本的にまちがっちゃって、ってというのが可愛そうだから 故意でないと起きないように気をつけてるんだ偶然の排除に そのへんがサイト設計ノウハウからねやっぱり

2020-12-31

anond:20201231193340

数ヶ月再起動しなかったらずっと同じグローバルIPのままだった。

実質固定IPだよなもう。

2020-07-09

[]2020年7月8日水曜日増田

時間記事文字数文字数平均文字数中央値
0011320417180.756
0196835187.039
0263519282.454
034613905302.353.5
04181973109.636.5
0518164291.266
06457086157.554
07437020163.347
088210886132.843
0910711087103.652
1012112552103.751
1114915176101.947
1216116350101.654
131391290492.845
1418530080162.648
15102998197.947.5
16116864474.536
1713115836120.950
1811513664118.849
1913518756138.951
201641625499.137.5
2112715322120.634
2211317963159.057
2311313380118.445
1日2502304421121.746

本日の急増単語 ()内の数字単語が含まれ記事

SVO(3), LINE Pay(13), 爽(6), プリカ(3), くいる(3), NAT(3), 中堅企業(3), paths(5), filefield(5), グローバルIP(3), 圧縮率(3), スクール(22), ドラゴン(12), 女オタク(14), プログラマ(20), カプ(10), 張り付い(7), 神社(8), 承認(16), 👁(9), 低学歴(11), 作用(11), 承認欲求(17), 長文(30), 九州(9), ガイジ(33), 絵師(12), 二次創作(20), プログラミング(21), 創作(28), フォロワー(18), 腐女子(25), 推し(25), 垢(15), 声優(19)

頻出トラックバック先 ()内の数字は被トラックバック件数

プログラミングスクールなんか行かなくていいからこれやれ /20200707214248(26), ■なろうの竜とか /20200708062743(17), ■声優って地獄職業だね /20200707231437(15), ■ハーゲンダッツより「爽」の方が好きだ /20190707153118(14), ■株式会社をKKと表記するのにイラッとくる /20200708150713(11), ■フェミの男の目的は何? /20200708101934(11), ■電子書籍Kindle以上にいいプラットフォームってあるの? /20200708141359(10), ■うんこもらした成人女 /20200708161958(9), ■EXITのドラゴンボール発言から考えるバッファロー吾郎ライン終焉 /20200708145200(8), ■上半身人間型で下半身が獣型の獣人が好き /20200707234053(8), ■なろうの商人とか /20200708131233(8), ■ /20200708105857(7), ■介護っていきなりやってくるが… /20200707172323(7), ■anond20200707214248 /20200708091521(7), ■anond20200708112459 /20200708112944(7), ■理想プログラマ入門パス /20200708122030(7), ■おいはてなーども、これが解けるか。数学力チェックのお時間だ /20200708161009(7), ■anond20200708081051 /20200708091252(6), ■抽象的に配偶者子供を得たいので、国による認証制度が欲しい /20200708085438(6), ■東京死ね!!!!! /20200708005933(6), ■会話のキャッチボールが下手すぎる話 /20200707174328(6), ■これは犯罪に入りますか? /20200708200633(6), ■無料漫画サイトの話1 /20200707133919(6), ■『ペルソナ』は海外市場意識しているのか? /20200708171923(6), ■趣味で絵を描き始めたんだけどさ /20200708181521(6), ■逆にね? /20200708121631(6), ■スパイが本当はいないの悲しすぎる /20200708192359(6)

2020-07-08

anond:20200708115624

複数機器で 1 つのグローバル IP を共有したとしても

AとBが同時に走って、その画面を別のモニターで出すようなオンラインゲーム

2セッション必要じゃねぇかな?

それぞれが必要な時にグローバルIPを貸し出すような感じなんじゃねぇの?

キャッシュしてロード終わったら一旦接続切るみたいなさ。

複数機器で1つのグローバルIPを共有ってのも

インターネット閲覧とかだと常時接続して更新しなくていいからできるわけで。

こっちはわかる?

anond:20200701131118

他の人が頭いい答えしてて、横の俺も訳が分からなくなったわ。

NATとか、グローバルIPとか、アドホックとか、アドホックとか。

難しいことばっかりや。

anond:20200701141003

複数機器で 1 つのグローバル IP を共有したとしても

AとBが同時に走って、その画面を別のモニターで出すようなオンラインゲーム

2セッション必要じゃねぇかな?

それぞれが必要な時にグローバルIPを貸し出すような感じなんじゃねぇの?

キャッシュしてロード終わったら一旦接続切るみたいなさ。

複数機器で1つのグローバルIPを共有ってのも

インターネット閲覧とかだと常時接続して更新しなくていいからできるわけで。

2020-07-02

[]2020年7月1日水曜日増田

時間記事文字数文字数平均文字数中央値
008912059135.536
014510938243.167
02205297264.960
03295456188.170
04232580112.235
05336490196.754
06313495112.751
07547275134.786.5
0890848294.248
0972630987.643
1011511951103.943
1112214365117.749.5
121671137768.134
131461355492.838.5
141451273087.851
15146981467.245.5
161101029593.639.5
1712013693114.144.5
1817729298165.540
198811996136.334.5
20109916384.141
2112914221110.241
22959508100.136
2311913235111.242
1日2274253581111.543

本日の急増単語 ()内の数字単語が含まれ記事

ロミジュリ(6), グローバルIP(6), NAT(4), 寄宿学校のジュリエット(4), 銘打た(3), 悲恋(5), ラウール(3), web会議(3), 泣きゲー(4), マイナ(4), エコバック(3), ディズニー(19), サザエさん(8), ホリエモン(8), 実写(8), 新作(13), カプ(7), コア(6), 役者(6), コンテンツ(65), ドラえもん(12), Vtuber(10), SF(11), アニメ化(9), 女性向け(12), ジャンプ(17), 衰退(13), 袋(16), 黒人(24), 原作(17), 白人(16), アニメ(84), オタク(117), 配信(13), 2020年(10)

頻出トラックバック先 ()内の数字は被トラックバック件数

オタクコンテンツはなぜ失速してしまったのか /20200630233220(27), ■増田ユーザー教えてください /20200701004624(17), ■「きょうだい表記間抜けに見える /20200630211018(16), ■Vtuberをありがたがるオタクはやがて人間をありがたがるようになる /20200630214301(15), ■旅が終わる気がする /20200701020926(14), ■ひとりの長文感想マン推しカプ界隈を支配された話 /20200629213448(10), ■ /20200701140956(9), ■ダイの大冒険を初めて読んでいる /20200630233910(9), ■黒人差別についての模範的ブクマカの反応 /20200701083032(8), ■旦那自分の口に入れて出したものを娘に食べさせる /20200701183226(7), ■UFO観光地ばかり攻撃する /20200701110221(7), ■リーマンの手をちょちょいとしながら歩く動作名前 /20200701094254(6), ■6月に書いた増田 /20200630151938(6), ■「一人称が『僕』の母親」考 /20200701013525(6), ■intel core i9って、なんて読むの? /20200701103216(6), ■ /20200701113959(6), ■anond20200630214301 /20200701122122(6), ■なんで無能な人って端的に伝えることが出来ないんだろう /20200701141118(6), ■リモート会議での顔いじりが辛い /20200701204248(6), ■定額給付金が振り込まれたけど新しい趣味を始めたい /20200701232957(5), ■オタクコンテンツ数字から見ると明らかに拡大しているが・・・ /20200701143310(5), ■嘘をつくように息を吐ける人が羨ましい /20200701161319(5), ■玉子でとじないカツ丼選手権が見たい /20200630204820(5), ■ネットに強い人、どうしても教えてほしいことがある /20200701131118(5), ■テレワーク寝坊 /20200701092631(5)

2020-07-01

anond:20200701132859

Aの家でグローバルIP範囲が固定とかではなく、

Aの家で使ってて一旦切断したら

Bの家で使われる~なんてこともあるのかな?

ふむ……勉強になる。ありがとう

anond:20200701132311

プロバイダが持ってるグローバルIPの数が有限なので

使ってないグローバルIPは使いたい人に割り当てるシステムになってる

自分がずっと使いつづけてる間は基本的には変わらない

anond:20200701132039

いやでもさ、グローバルIPってころころ変わらない?

固定グローバルIPって別途500円とか請求されると思う。

そうなってくると、セッション意味が分からなくなってくるんだよね。

あと、PS4を2台オンラインにする場合

グローバルIPは確かに……2つ必要に……?

でも、PCスマホ等を同時利用もできるわけで、頭ぐちゃぐちゃになる。

ごめん、先に言い忘れてたけど、回答ありがとう

ネットに強い人、どうしても教えてほしいことがある

セッションかについて考えていたら良く分からなくなった。

回線契約等した場合、基本2セッションなのだけれど

IP電話とかひかりでんわを使うと1セッション取られる。

その他の場合はとられないみたいな話を見たことがある。

でも、PS4を2台同時にオンラインにさせたい場合

2セッション必要になるってみたんだ。

え?じゃぁなんでスマホPC併せて5台で同じルーターからインターネット見ても

問題ないの?それはセッション取られないの?

どうしてPS4を2台同時にオンラインにさせたい場合

2セッション必要なの?

セッションって、外に出るグローバルIPの数だと思ってた。

でも、「グローバル固定IP」には別に金がかかる。

もー、わけわかんないんだよなぁ!!!!!

教えてほしいこと

セッションって何よ?例えで分かりやすく頼む

2020-06-29

anond:20200629161352

同じ地域どころか同じ建物で、グローバルIPを共有してるなら検索のブレは言うほどないだろ

2020-06-01

最近話題nuro光セキュリティ 10Gs版

下記の記事に10Gsで提供されたルータ情報が載ってなかったので利用中の自分が調べてみた。

https://qiita.com/notoken3331/items/ca228e2ac28ac7ea4879

ルータ情報

メーカーHuawei
製品型番HN8255Ws

まず情報として、ONUに割り当てられたIPv6プレフィックスは/56だった。

ルータ機能でのWANインターフェースではおそらくそれより細かく切ったプレフィックスIPv6アドレスが割り当てられてるはずだが

HN8255Wsの管理画面では確認する方法がないように見受けられる。

簡素管理画面のどこを見てもそのような項目がない。

セキュリティ関連の設定については、詳細設定 → セキュリティ設定 → DoS設定に下記のチェックボックスがありデフォルト有効

SYNフラッド攻撃の防止:

ICMP ECHO攻撃の防止:

ICMPリダイレクト攻撃の防止:

LAND攻撃の防止:

Smurf攻撃の防止:

WinNuke攻撃の防止:

Pingスイープ攻撃の防止:

端末へのグローバルからの疎通検証環境

グローバル ー HN8255Ws(ONUルータ) ー NetGear GS110MX ー PC(Windows10)

疎通確認端末

iphone X (au) Wifi無効設定で iNetToolsアプリにて疎通確認及びポートスキャン

ちなみにauLTE契約のみでテザリングPCをぶら下げる場合PCにはIPv4プライベートアドレス

IPv6リンクローカルアドレスしか振られないので、テザリングPC端末からIPv6疎通確認は実行不可。

LET NET for DATAを契約すればテザリングPC端末側にもIPv6グローバルIP振られるらしいんだが、

わざわざこのためだけに契約変更する気にはならんのでテザリングでの検証却下

そのため、iphoneアプリで疎通確認可能なiNetToolsを疎通確認プログラムとして選定。

iNetToolsというアプリだとポートスキャンの時にプロトコル指定が出来そうにないのでポート番号のみを指定した。

TCPUDP両方チェックしているのか、どちらか片方しかチェックしていないのかは情報が見当たらなかった。

両方チェックして両方疎通した場合のみOpen判定なのか、どちらか片方でも開いていればOpen判定なのかも不明

なのでOpen/Close判定あくまで参考情報

確認結果

疎通確認端末のiphoneXがWifi経由でなく単独IPv6グローバルアドレスに疎通確認できる事の証明として

www.google.co.jp」のIPv6アドレスに対してpingで疎通確認し、その後ポートスキャンで各ポートが開いているかどうかを見た。

確認項目とその結果は下記の通り。

iphoneXからwww.google.co.jpIPv6アドレスへのicmpv6疎通確認アプリで疎通OK
WinPC割当IPv6グローバルアドレスへのicmpv6疎通確認アプリで疎通NG
WinPC割当IPv6グローバルアドレスへのポートスキャン(53)アプリでClose判定(Open欄に出てこない)
WinPC割当IPv6グローバルアドレスへのポートスキャン(80)アプリOpen判定
WinPC割当IPv6グローバルアドレスへのポートスキャン(135)アプリでClose判定(Open欄に出てこない)
WinPC割当IPv6グローバルアドレスへのポートスキャン(139)アプリでClose判定(Open欄に出てこない)
WinPC割当IPv6グローバルアドレスへのポートスキャン(443)アプリOpen判定
WinPC割当IPv6グローバルアドレスへのポートスキャン(445)アプリでClose判定(Open欄に出てこない)

ちなみにルータWANインターフェースが握ってるIPv4アドレス宛にも同じポートスキャンをしたが、同じように80と443がOpen判定だった。

ダイナミックパケットフィルタリングとかしてないんですかね?

フレッツ光回線使ってた時にポートスキャンテストとかしてなかったので他の光回線ポートスキャンの結果がどうなるかは知らない。

結論

10Gsはそれなりにマシっぽいが、HTTP/HTTPSのポートが空いてるとすると、HTTP/HTTPSの改竄パケット受け取っただけで問題が発生する脆弱性が端末搭載OSに発覚した場合危険かもしれない。

ただ、アプリ側のOpen判定が微妙なので誰かちゃんIPv6環境から真っ当なポートスキャン試してみて。俺はこれ以上検証しない。

2020-05-11

IPv6はあれでいいの?

掲題の通りなのだが、まず自分ネットワークエンジニアではない。この業界に関わって10年程のひよっこだ。

企画から開発、運用まで軽くではあるが1通りやったことがある。IPv6が使われているシステムの開発や構築、運用経験はない。

知識ネットワーク勉強をして読んだ本にかかれてあることを勉強した程度(O'ReillyのIPv6アプリケーション適応ガイドとか読んだ記憶がある)。

ただ、毎回IPv6が書かれている章を読むたびに何故こんな設計にした?とモヤモヤする。

動かなくなるとか論理的矛盾があるわけではないのだろうが、これは開発や運用現場でやったことのないネットワークエンジニア理想だけでつくりあげたものなのではと思ってしまう(ちなみに経緯を調べても既存IPv6の仕組みが変わるわけではないので調べてません)。設定作業障害対応を考えても人間が扱うには複雑すぎるような気がするというのが違和感ほとんどを占めるものだろう。

実際に運用するとなるとIPv6用の管理ツールをつくる必要がある気がするし、それを用意するためのお金工数がもらえるところは(肌感覚しかないが)少数派だと感じている。IPv6 を使っているところも足りなくなったIPv4グローバルIPがわりに使われてシステム内部のプライベートアドレスにあたるところはIPv4変換でこれまで通りというのがほとんどなのでは?と思ってしまう。

v6にかわるものが新しく出てほしい(出てこないだろうが)。そして実際にIPv6のみで設計、開発、運用されているシステムに携わっている人の意見が聞いてみたい。

2019-03-24

anond:20171228191127

一年上前増田だけど状況はあんまり変わってない気がする。

公開されているDS-Liteコンフィグipv6フィルタかけてipv4用のトンネルは全通しだし、この状態だとLAN内にリモートしたいときグローバルIPv6アドレスで全公開する以外の解決法が見つけられない。アクセスサーバ側の認証機能セキュリティを頼るのってなんか怖いし。

ログイン ユーザー登録
ようこそ ゲスト さん