「DNS」を含む日記 RSS

はてなキーワード: DNSとは

2021-07-09

https://anond.hatelabo.jp/20210708205945

=====

東大卒ヨーロッパエンジニアやっている人から解説しよう。(ちなみに医学部防衛医大に補欠合格していた)

エンジニアになるより医者やっていたほうが(国内で頑張る分には)絶対いいと思う

ちなみに医学部にいった友人の何人がむしろテック系に流れてきているという事情がある。

厨ニが溢れているので、しっかり解説してあげます

おそらく、増田はたしかに昔からプログラミングをやっていたと思う。頭もいいんだろう。厨ニが溢れていて気持ちが悪い。

エンジニア厨ニ病マウント取っていいていい時代でもないです。明らかにマウント取りたくてウズウズしすぎて、大した知識がないのに、

表面的な知識を羅列しているところがあったので突っ込んでいく。

~~誰にやらせてもデータベースにクソなDCLを飛ばせないから。逆に、データベースを触れることができるプログラマーリスク責任が大きいから、給料が高いのだよ

ー>そんなことない。フロントも色々やらないといけないが、バックエンドに比べて経験年数がひくい人も流れ込んできているので、バックエンドの人に比べて

できる領域が狭いので給与が低い、またおそらくDCL、DMLDDLといった用語を知っていることをひけらかしたかったのかもしれないが、全くどうでもいいです。

~~君はソフトウェアエンジニアになりたいのだろ?世の中は分業で成り立っているのだから、全部やろうとするやつはアホだよ

=>全部できようとして、破綻しているのでブーメランですよ。あなたの想定している、こんなフルスタックは成り立たない。

現場に放り込まれても10年ぐらいかかる。というより、フロントからバックからレイヤからモバイルまでやることはもはや現実的ではない。

~~おそらく QUIC か MQTT あたりだろ?逆にいえば、それが実装できたら他社と差のつけられるプロダクトだったはずだ。つまり会社利益の源泉であった部分をみすみす実装できないようでは、そこらへんの専門卒以下だぞ。

=>QUICとかマイナープロトコルを話すよりはちょっと変化球のあるプロトコルでいけばWebsocketぐらに抑えておきましょう。低レイヤーの話はわたしもわかりませんが、C言語ができないのに「おそらく QUIC か MQTT 」とか分かってない英単語文字を羅列するのは厨ニ病すぎます

~~プログラマーに徹するつもりだろうが、ツヨツヨエンジニアデプロイした経験から逆算してコード設計・開発をやるのだぞ。そうなると、CDN, DNS, WAF, S3, ログの出し方、メトリックス、異常検知、アラートを把握する必要があるのだぞ。そういうのを知るためには、ポートフォリオAWS GCP Azure といったクラウド経験を書くべきだと思うのだが、なぜしない?

=>自分cloudfrontやWafを触ったことがありますが、かなりのインフラエンジニアにならないかぎり、ここ触りません。cdnは影響範囲が大きいし設定に時間が掛かったりします。片手間でできません。インフラエンジニアに触らせます。異常検知、アラートといったものは、実は結構時間がかかるので、強いかどうかではなく責務の分割からインフラに任せます。知らないことは知らないって書きましょう

本当に医学生ならここ数年の技術についてこの指摘ができる程詳しいわけないし少なくとも10年位は業界にいないとこういう感覚は身に付かない。 」

~~たしかおかしいよな。Kubernetes や Terraform を弄って、CIGitHub Actions、CD には AWS CodeDeploy を使って、ブログは Jekyll で静的サイトジェネレータを使いつつ、自前のサービスを立ち上げるために Rails, Next, React, PostgreSQL, Redis, Kafka, Elasticsearch, S3 の勉強をしつつ、スマホ環境のために KotlinSwift を触れているなんて変だよな。そういえば、Docker が来るまでは Vagrant環境をつくっていたのも忘れてたよ。あと Rust を今年に学ぶ言語にするなんて、受験生にあるまじき行為だよな。うん。

=>こんなにあれこれ、やっている時間はないでしょう。趣味サイト製作でやるにしても絶対できてない。kubernetesを使っただけで時間切れになる。Kafkaを触ったとかいているが、Kafkaはサーバで使ったのかな?どういう利用シーンかというと膨大なログ収集等で使うのだが(ただのNoSQLではない)、Zookkeeperで調停させて、topic数とか調整するんだけど、わかってます?ElasticSearchだけ書いてたらまぁあるかなと思うけど。Redisちゃんと使えてる?pub/subとか分かってないと思う(普通に理解する必要あんまない)

それでkotlinなんて触ってる時間なんて絶対にないし、Rustを更に付け焼き刃に付け焼き刃している時間なんてぜええええたいにない。やることが絞り込めてない。無意味マウント取りたいだけ。なんとなく書いているcode deployなんて、それだけで使いこなすのが大変なれべる。

ci/cdのうちciだけかたっているならわかるがcdとなるとかなり時間がかかる

~~ストレージエンジンが切り替わるときカオスな目にあったけどさ

=>MyISAMInnoDBに切り替えるなんてことしているところは無い。万にひとつあったとしても、大事で、それだけで数ヶ月のものなので、この付け焼き刃の知識の人が触る機会はない。

~~TypeScriptNext と React を書く。もちろん JavaScript は ES2020 あたりまでは説明可能

=>ES2015以降の差分は微々たるもので、どうでもいいです。ES2018ぐらいの現実的数字にしてたらばれなかったのにね。

NextSSRまで踏み込む結構フロントのことをキャッチアップするだけでかなり厳しいと思いますが、できているのかな?

=====

~~アメリカでも「テック系はハードから避ける」

ー>アメリカ事情は知らないはずなので知らないことは書かないようにしましょう。

ー>ヨーロッパでは白人様はHRとかマーケやってます移民にたよってますロシアウクライナインドパキスタンなど

  なぜ、ヨーロッパ人が避けるかといと「やる気がないから」です。以上

※ちなみに防衛医大の補欠合格東大に入る人なら大体受かると思う

anond:20210708205945

逆に聞くけど、以下の知識があったらどれぐらいもらえるわけ?東京23区で。

うーん、いらないかな。IT土方としての仕事しかないと思う。

友人から「こいつ270万で雇ってくれ」って言われたら「まあ、いらないかな」って答えるレベル

anond:20210708205945

悪いけど、元増田とは全然レベルが違いすぎてズレたことを書いてるよ。

メガベンチャートップ層の技術レベルの話を元増田は書いてるけど、年収270万くんは普通大手 SIer とかで働く程度のイメージでしょ。

IP/FE/AP 持ち。運転免許アリ。Toefl iBT 60、Toeic 830(ともに権利切れ)。学歴都内私立大学中退

Ruby on Rails が好き。Ruby資格(Silver/Gold)アリ。

TypeScriptNext と React を書く。もちろん JavaScript は ES2020 あたりまでは説明可能

AWS, GCP, Azure といったパブリッククラウド趣味で触れており、CDN, DNS, WAF, S3 については勝手を知っていて、Terraform と Kubernetesサービス運営中。

AndroidiOS知識は、7年前だけどアップデート中。

RDBPostgreSQL が好きで、MySQL経験ある。

NoSQL (Kafka, Elasticsearch, Redis)は使った経験ある。

PythonPHPJava必要があれば書ける。

C は避けたいが、書けないことはない。

今年中に Rust をかけるようになりたいと思っている。

エディタemacsマシーンArch Linux + macバージョン管理Git で、GitHub を使っている。ブラウザFireFoxシェルFish で、ターミナルシュミレーターは Alacritty。ときどき VS Code を使う。

Docker については、docker compose はマスターしたよ。Kubernetes も kubectl あたりまでは使いこなせる。好きなコンテナOS は Alpine Linux

SIer だったら結構できるね、というレベル

これくらいのスキルがあれば、SIer なら 5 年で年収 600 万くらいは普通にいける。むしろこれで年収低いのは、年収270万くんの方が社会的スキル欠けてないか

あと、docker compose や kubectl とかはマスターしたとか自慢するようなもんじゃない。ユーザーが使いやすいように作られてるツールを使えるのは普通のことだ。

2021-07-08

anond:20210706022633

年収270万で)プログラマー引退して、医学部にきた俺が真面目に考えてやろう。

言葉は正しく使おう

真面目に読んでいて、ちょっと気になる箇所がある。たとえば PostgreSQL を postgre とか書くヤツは現場では嫌われるぞ。少なくとも postgres と書いてくれ。お里が知れるぞ。

プライドが高い

消えていくエンジニアの特徴だけど、叱責されたり馬鹿にされるのが嫌で VCSコミットしないヤツ、または貪欲コードレビューをされるのが嫌がるやつは、成長しない。

エリート意識

この業界は数年前には『デジタル土方』と揶揄される業界でした。ちなみに、アメリカでも「テック系はハードから避ける」という雰囲気でした。つまり何をいいたいのかというと、ソフトウェア開発者っていうのは「泥臭い領域」なんだよ。エリートとは程遠い場所にあるというね。

④ 「某天市場の先輩には,ここ仕事量少ないしオススメだよって言われたのですが,」

いやぁ、是非とも楽天で働くべきだよ。どうせ野村総合研究所とか NTT DATA なんて無理だと思うから

⑤「バックエンドは大体firebaseかgcpに任せているので,インフラあたりひいてはネットワーク知識が薄いです.」

うん、ココはまずい。基本的フロントエンドなんて給料が安いのよ。だって、誰にやらせてもデータベースにクソなDCLを飛ばせないから。逆に、データベースを触れることができるプログラマーリスク責任が大きいから、給料が高いのだよ。B4 になってもそれが理解できていないようだと、この先くらいよ。

⑥「後fpgaも少し.ハードウェア開発は結構苦手で回路図とか上手く書けません.」

君はソフトウェアエンジニアになりたいのだろ?世の中は分業で成り立っているのだから、全部やろうとするやつはアホだよ。

⑦「B3の夏くらいのタイミング東証一部上場企業インターンに行きました.」

インターン生はお客さんなの。君のスキル通用したのはすごいと思うけど、同じ感覚仕事はできないから注意しときなよ。

⑧「CSではないので受動に学ぶ機会も特になかったです」

なに言ってるの?そんなことは言い訳にならんよ。プログラマーになりたいのだろ?勉強しろよ。

⑨「Twitterとかで(主につよつよエンジニア達によって)エンジニアのべき論が語られているが,(以下略

逆にいうと、あなたインターンとして週3で20万円貰えていたのは、参入障壁が少ないからでしょ?強強エンジニアが生き残っているのは、それだけすごいということだよ。

⑩「仕事となると自分が扱ってこなかった技術を使わないといけなくて,扱ってこなかったということはつまり難しいということで.」

いやぁ、違うと思うよ。その問題が「難しい」なら切り分けて、上に「ココが自分能力では解決できないです」と持っていくだけなんだからさ。CS じゃないのだったら、仕事をするまで「扱わないまま」なんだよ?しかも、土日に勉強する気もないとなったらいつするのさ?

⑪「僕のようなクズと言われても仕方のない人材はどうしたら上手く(ストレスレス高収入の意)生きていけるのでしょうか?」

諦めなよ。ソフトウェアというものが「変化できることに価値がある」ものから。変化する業界ストレスフルだけど、立身出世する可能性が高いでしょ?安寧なばしょではないの。

⑫「今22歳,B4だ.Mまでは行く.Dに迷ってる.研究楽しいからです」

いやー、CSでない博士課程に行って、雇ってくれる企業があるかね?無いと思うけどな。

⑬「ネット実装例なんてクソの欠片も載ってないし,プロトコル理解のために特許資料論文をくまなく読む羽目になったのは本当に辛かったです.」

この時点で、君はコピペしかやってきてないことが理解できる。おそらく QUIC か MQTT あたりだろ?逆にいえば、それが実装できたら他社と差のつけられるプロダクトだったはずだ。つまり会社利益の源泉であった部分をみすみす実装できないようでは、そこらへんの専門卒以下だぞ。

⑭「html, css, javascript(jquery, express, react(next), vue(nuxt)), python, php, sql(postgre, oracle), graphql, ruby, swift, solidity, unity, c, c++ 業務レベルじゃなくていいならgo, kotlin, java, scala, dart, julia,(以下略

ムカつくというか、虫酸が走る書き方だ。箇条書きにすると、

⑯「プログラミングは17歳くらいから始めました」

プログラミングに年齢はないから。自分は9歳ではじめたけどね。

⑰「僕のつよつよエンジニアイメージを共有すると」

あー、俺も天才高校ときにいて、マーチ情報工学と旧帝の院の学費会社持ちという驚異的なやつがいたよ。今もブログ見てると、AndroidiPhoneアプリを書いているみたいで、元気そう。

⑱「つまり難易度が急に跳ね上がった.これが辛かったです...言語C++Java.」

それを上手にコントロールできるプログラマは世界中にもほとんどいねぇ。むしろ、月20万でやるもんならギルドから苦情が来るぞ。オレもアビームの人に給料を答えたら、「こんなヤクザ会社はやめろ」と耳うちされたよ。

人より良い経験をしたいという願望はあるのは素晴らしいと思うよ。しかしながら、君が到達したノウハウ他人にもできることだからね。ワン・オブ・ゼムになりたくないなら、努力し続けることだな。勉強をするのをやめたら、数年で中卒に負ける世界からな。覚悟しとけよ。

P.S. 医学部に来たのは家庭の都合だよ。それに、自己顕示しないと「場末コーダー」で読んでもくれないだろ?年収については、自分も低いと思うよ。なぜ低かったかというと、都内私立大学多浪中退自分にはベンチャーの皮を被った助成金搾取がメインの反社会的勢力フロントベンチャー企業ぐらいしか相手にしてくれなかったからだよ。そこの会社外国帰りのクスリをキメて、未成年の子女に手を出しては警察沙汰スレスレのことをしているキチガイ社長をやっていて、人工知能を作ろうと学生インターン酷使している会社だったのだけど、「サイバーエージェントに紹介する」という嘘にひっかかって、特定派遣事業免許がないのに客先常駐させられ、土曜は帰社日、日曜は社長Python勉強会に参加させられる、というブラック会社にいてピンはね率(60%)となると、まともに考えることもできず働くアリになってしまってたからだよ。

P.S.年収については、初日から派遣先会社に引き抜きのオファーをもらって、2ヶ月後に新しい会社に移動したけど、300万だったので CodeIQ というサイト転職をする準備をしていたよ。たしかDMM とかサイバーエージェント面接にいこうとしてたような記憶。その後で家庭の都合で、医学部に来たけど。

P.S.医学部医学科の6年生だよー。みんなが嫌いな私立医学部だけどね。ちなみに、俺もこの大学が嫌いだ。

P.S. ④「GraphQLをわざわざ書くのは理解できるけどな。」そうだとすると、RESTSOAP も書かないとまずくない?書くのだったら「RailsNextデータ受け渡しにGraphQLを使った経験が」という感じだと良いと思うけど。

P.S. ⑤「野村総研データを挙げるあたりSI寄りの仕事してたのかな。 」ちゃうねん。オレっちは多浪たからさ、そこのエントリーシートをかけなかったのよね。まぁまぁ大学が名門でさぁ、OB が誘ってくれるけど、年齢で弾かれて辛かったねん。

P.S. ⑥「ダウト学費をどうやって稼いだんや 」えぇ、親の金です。だから家庭の都合でと書いてるじゃろ。

P.S. ⑦「本当に医学生ならここ数年の技術についてこの指摘ができる程詳しいわけないし少なくとも10年位は業界にいないとこういう感覚は身に付かない。 」たしかおかしいよな。Kubernetes や Terraform を弄って、CIGitHub Actions、CD には AWS CodeDeploy を使って、ブログは Jekyll で静的サイトジェネレータを使いつつ、自前のサービスを立ち上げるために Rails, Next, React, PostgreSQL, Redis, Kafka, Elasticsearch, S3 の勉強をしつつ、スマホ環境のために KotlinSwift を触れているなんて変だよな。そういえば、Docker が来るまでは Vagrant環境をつくっていたのも忘れてたよ。あと Rust を今年に学ぶ言語にするなんて、受験生にあるまじき行為だよな。うん。

P.S.年収については、基本給が 22万で、残業200時間超えたらプラスだった気がする。あと、反社ベンチャーは「ポートフォリオ作成にまる一ヶ月間で拘束された、しかも無給で」という時点でヤバいのだけど、その会社コミットしたのは「サイバーエージェントに紹介する」ということだけであって、同時期に DMM面接に行けそうだったのよね。馬鹿なことをした。

P.S. ⑨「特にフロントエンドを見下す感じとか」オレ自身フロントエンド出なんだよ。何を隠そう、Adobe Flashゲームをつくっていたから。それでもって言うよ、バックエンドが一番大切だと。

P.S. ⑩ 「相続税対策お疲れさんだな。」あたり。

P.S. ⑪「5~10年前に人売りに捕まった話とするなら、年収270万も現実味を帯びる。」特定派遣は消えてくれてよかったよ。俺のところは特定派遣すら未登録だったけど。

P.S. ⑫「いい医者になるのだよ 」うん、頑張る。「オッサン」「社会不適合者」「あるき方がキモい」「プログラミングwww」「同じ班になりたくない」「親も頭が悪い」「生きてて恥ずかしくないの?」とか言われてるけど、頑張る!

P.S. ⑬ 「フロントエンド別に給与低くないよ。」えっ、そうなの?WebDesigning を読む限りだと、400万もいかないイメージだけど。

P.S「医学部6年でまだプログラムに興味あるの不思議。」好きなんだよ、言わせるな///

P.S. GitHub なんやね。気をつけるよ。

P.S.フルタイムじゃないのでしょ?」いいえ、東京都内フルタイム(ひどいときで、朝7から24)でしたよ。入った会社が「法律よりも、派遣先評価」という会社だったからね。

P.S. サイバーエージェントさん、ときどき御社の社名を使って「弊社に恩を売ると、サイバーエージェントに紹介する」というベンチャー跋扈しているので、どうにかしてください。わたくし、1ヶ月間もその嘘で jQueryDjango を回収させられた挙げ句、月給 2000円だったのですけど。本当に千円札2枚だったのですけど。ついでに、AndroidJava) と iPhoneObjective-C)と jQuery を使ったフロントエンドシステムに、バックエンドRails + Postgresqlシステムで、AWS を介したサービスを作らされたのも「サイバーエージェントに紹介する」と言われたからなんですけど。いったい、何なんですか?お前ん所は、コンプライアンスどうなってんじゃ。

P.S. 「好きそうだし医学部卒業してシレッとgoogle行ったれ 」無理っすよ。オレのスキルじゃ。

P.S.病院は」親がクリニックを持っていたけど、潰したよ。クリニックは人に患者がついていて、アルバイトを充てがっても患者さんが不幸になっていくのをみちゃったからね。自分責任を持って患者さんを見たいから、バイトなんて使わないよ。

P.S. 自分コードを書きたいタイプだったから、SIer みたいな UML とか書いて下請けコードさせるみたいなのは絶対に嫌だったのよね。だから SIer にはならなかったよ。やっぱり、現実にある計算機解決できる問題を、より直接的に触れて解決したいと思っているから。仕事ハードでも全く問題なし。

P.S. FPGA すごいよね。ザイリンクスアルテラIntelAMD に買収されて、すごいと思ったよ。2010年頃だっけ?、CPU限界FPGA突破しようという話があったけど。手を出そうと思ったけど、高性能なチップ100万ぐらいして挫折した記憶があるよ。

P.S.東海大医学部学士」は自分大学卒業してないから無理でした。あと、それ以上の詮索はやめてくれ...

P.S.MySQLそんなに嫌いなのか。」そんなこと書いたつもりはないが、あれ?確かに MySQLPostgreSQL より嫌いたけど、それは Oracle が親元だったり、Unicode の扱いがファッキンだったり、ストレージエンジンが切り替わるときカオスな目にあったけどさ、MySQL は好きだよ。お世話になったし。

P.S. 給料については契約後に言われたのよ。というか、もともとは「サイバーエージェントに紹介」するという理由で、ポートフォリオ作成Django の改修を手伝ったつもりで、入社とかする気は全く無かったのよ。それが、いきなり他所会社面接を受けさせられて「君は明日からXXで働くから履歴書を書いてね」と言われて、抗議したら「俺に恥ずかしい思いをさせるのか!業界に入れなくするぞ!」と大声でシャウトされて、気がついたらあっちが用意した履歴書拇印してしまったのよね。有料職業紹介と派遣登録をしてない会社だったから、そんなかとはできないはずなんだけどね。ホームページには「年収550万」と書いてあったけど、実際はまったく違ったのだけどね。法律違反を3つ侵す会社ってすごいよね。

P.S.「うーん、いらないかな。IT土方としての仕事しかないと思う。」だよな。おとなしく医者になるよ。ありがとう

P.S. Elasticsearch は全文検索機能がほしいからやってるよ。Redisインメモリセッションストアとして使いたいのよ。Kafka はさ、twitter のファボをじっそうしたいけど、RDB書き込み速度が上がらないから利用したいの。TensorFlow は全く理解できてないよ。それは、指摘されたとおり。

追記追記

逆に聞くけど、以下の知識があったらどれぐらいもらえるわけ?東京23区で。

2021-06-29

anond:20210629152200

昨日事件があって、謝罪文掲載するために一度サーバーを解約して、再度スペックが高いサーバーに載せ替えて

ドメインの向き先も新しいサーバーに変えてっていうの1日で出来るとでも?ちなみにロリポとかレンサバプランだけ変えるなんて事出来ないぞ。

あとドメインの伝搬の問題もあるな。あんたのアクセス環境だとDNSキャッシュも残って、ずっと古いサーバーアクセスしつづけて

新しいサーバー謝罪文が載ってたとしても、あなたは「おい!謝罪文がのってねーぞ!!」と喚くんだろうな。

繰り返しになるけど、事件は胸糞だけど、あなたの主張はWEB技術者が見ると

あなた何いってるの?」ってなるレベルだよ。

2021-06-04

anond:20210604141831

すまない、マジで素人なんだ。

「なんかDNSってのがあって良い感じに名前解決してくれるらしいぜ!」くらいの認識しかないド素人でも使えるようになってるのは工学ってスゲーって思うよ。

2021-06-01

サーバを立てるときいろはなんだろうな

テストが終わって本番運用

 ↓

AWSならElastic IPを使ってIP固定

DNSMX TTLを適切に設定

おおよそ不適切DNS登録が、迷惑メールとみなされる

最たる理由 正しくDNS自鯖登録 管理者自分であることを登録

 ↓

普通はお問合せフォームぐらいならバンされないが

数千件もお問い合わせを受けると止まる 念の為WEBからも一覧を見られると吉 未返信のお問い合わせをどうやって検出しているか

WEBサーバ屋のノウハウ

送信メールサーバも当然自鯖なんだろうから

返信をメール送信していたら、チェックするプログラムなどは当然かける

2021-05-25

Chromeプライムビデオがほぼ見れんくなった

怪しいと思うのは最近Microsoftワイヤレスディスプレイアダプターを買ってPCテレビと繋ぐようになったことだけど、

抜いて再起動して別画面と繋いでない状態でも大体の動画は見れないまま。なんか違う気がする。

たまに見れるのもあるけど最近は見れないやつの方がずっと多い。先週見れたはずのゆるキャンがもう見れない。

ルータ再起動ダメだった。DNSの設定IP切り替えてもダメシークレットウィンドウでもダメ

Youtubeなら4K2倍速も余裕なのになぁ。

公式アプリなら見れるんだがこれじゃ拡張機能倍速再生できないんだよな。

FireFoxは倍速拡張機能あるけど1.8倍速辺りで音がブツブツになったりするからあかん

IEEdgeChromeと同じ感じでダメ

困ったことにエラーコードとかエラー文でツイートとか検索してもあんまそれらしい情報出てこないし自分環境独自現象な気がする。

ブラウザが悪いのかAmazonが悪いのかPCが悪いのかルータが悪いのかプロバイダが悪いのか何もわかんねえ

もうこれ解約しかいかねぇ

2021-05-20

anond:20210520101448

そうだねDNSの設定もできる。

それにNetlifyやVercelみたいにホスティングもできるようなったし、一つで完結したい場合には便利かも(ロックインの懸念容認するとして)。

GUI経由でも操作できるから初心者操作やすいし。

個人レベルでは無料だしね。

2021-05-19

anond:20210519075347

サイト更新

VNCから作り直す羽目になって

DNSまで書き換えた

DNSの設定が全国に伝わるまで

2週間放置

それが終わったらサイト更新開始だが疲れた

2021-05-18

anond:20210518154151

フレームワーク偽装サイトをつくって

街のあるSQL入のフレームワークを上げておいて

クリック詐欺ダウンロードさせて

すり替えるのもSQLインジェクション

フレームワークを狙う方法もある。DNS偽装を使うと、ほぼあらゆるフレームワークがインジェクション

DNSインジェクション こんなもの署名検証で一撃だけど 署名検証しないAutoUpdateがどんだけあると思ってんだと

そして、じゃぁ署名検証をすれば

偽装署名インジェクション

 

基本的プログラマが気をつけるレベルでこれ

セキュリティ担当だともっとうるさいが、そこが面白い話がある

 

おれたちプログラマーが、銀座で口が軽くなるの法則知ってる?酔っ払うとどうしてもな

コカ・コーラおいしいよな(つたわれ日本語)  しーよな おい47ぁ 伝わる俺たちの暗号

2021-05-16

anond:20210516184454

明らかにLinux界隈の人だし広告ブロッカースマホに導入する必要がないだけじゃね?

広告ブロッカー機能付きのDNSサーバーとか構築すりゃ名前解決時に広告ブロックできるしな

釈迦に説法みたいな感じになってるぞ

2021-03-12

DNSのを飲み切ってしまったのでしばらく前に買ったがあまりのまずさに冷蔵庫放置してたiherbで買ったketo shake バニラ味のプロテインを飲むことにした。DNSなら水でいけるがこいつは水だとクソマズということがわかっていたので牛乳で割って大好きなスキッピーピーナツバタースムース)を足した。

しかたらみんなやってんのかもしれんけどピーナツバターシェイクうまいな。頑張って飲み切ろう。

2021-02-25

Web制作会社DNSの仕組みくらいは理解していてほしい

レンタルサーバーやその会社独自CMS上でHPを公開するだけなのに無駄にNSレコードを渡せと言われたりサブドメインでは設定できませんと言われたりして、そんなはずはないとわざわざ手順書を作成して設定してもらうのはこれで何度目か。

担当者レベルには期待しないけど社内で一人くらい多少はDNSの仕組みをわかっている人がいてほしい。

2021-02-20

anond:20210219052405

インターネット破壊する」って具体的にどうするんだろう

そこらのIX破壊しただけじゃ多重化してるから無理だよな

AWSに狙いを絞るのもいいけど、多数のリージョンをすべて同時に破壊しないと意味がない

DNSルートサーバーも多重化されてるから全部を同時に破壊しないといけない

だれか教えてくれ

2021-01-12

AWSサービス停止されるとどうなるのか?

ParlerというSNSAWSからサービス停止されたと報じられています

AWS、トランプ支持者のSNS「Parler」へのサービスを1月10日に停止

これに先立って、GoogleAppleもParlerのモバイルアプリ配信を停止しているようです。

 

AWSサービス停止されるとどうなるのか?
ブラウザ

 HTTPの404や500エラーが表示されるのでしょうか?試しに、今(2021/1/12)現在parler.comにブラウザアクセスしてみると

このサイトアクセスできませんparler.com のサーバーIP アドレスが見つかりませんでした。

次をお試しください

ERR_NAME_NOT_RESOLVED

となりました。ERR_NAME_NOT_RESOLVED言っており、名前解決できていないようです。

 

DNS

 プロバイダDNSではなくPublic DNSを使って名前解決を試みても、IPアドレスの回答を得ることができませんでした。恐らくは有効なAレコードまたはCNAMEエントリ存在しない状態になっているのでしょう。

Google Public DNS

$ nslookup parler.com 8.8.8.8
Server:         8.8.8.8
Address:        8.8.8.8#53

Non-authoritative answer:
Name:   parler.com
Address: 0.0.0.0

CloudflareとAPNICのPublic DNS

$ nslookup parler.com 1.1.1.1
Server:         1.1.1.1
Address:        1.1.1.1#53

Non-authoritative answer:
Name:   parler.com
Address: 0.0.0.0

 

ドメイン

 IPアドレスは引けなくなっていますが、ドメイン自体有効なのでしょうか?

 whois確認してみると、parler.comのドメイン名は健在であることが判ります。Updated Dateが2021-01-11になっていますので、AWSサービス停止された後に何らかの操作をしたように見受けられます(何もしていなければAWSを向いたままで、404とか500エラーが拝めたのでしょうか?)。

 また、Epikというレジストラドメイン名を取得(もしくは維持)していることが判ります。このレジストラ、私は聞いたことなかったのですが、調べてみるととんでもないことが書いてありますWikipediaより引用すると、

Epik is an ICANN-accredited domain registrar and web hosting company known for providing services to websites that host far-right, neo-Nazi, and other extremist content.

Epik (company) - Wikipedia

 極右ネオナチ過激派サービス提供していることで知られるレジストラかつWebホスティング企業だそうです。

 …ホスティングもやっているなら、Parlerのサービスもここに移して再開されるかもしれませんね…

 

ちな、保●速報はCloudflare使っててサーバー実態不明ドメインバリュードメイン。リ●ラはAWSで、ドメインはENOM, INC.ってとこ使ってるみたいですよ。

2021-01-01

メーカーSIer勤務の年収600万のプログラマー技術スタック

先に言っておくがたいした技術習得していない。

この程度でも600万は稼げるという夢を持つか、こんなのでもちょっと何かが違うだけで600万稼げるか否かが分かれてしま業界に闇を感じるか、600万程度で何ドヤってるの?と思うかはご自由にどうぞ(外資系ってもっと稼げるの?)。

歳は30台前半。学部卒。BtoB向けのパッケージ製品の開発プロジェクトで、設計コーディングテストあたりを担当している。仕様について発注元との折衝もやっている。

業務で使う技術のうち、自分自身がそれなりに習得しているものだけを書く。プライベートしか習得使用していない技術は別。


以上。

PythongitDockerkubernetesもAnsibleもCIツールAWSGCPRuby on Railsも知らなくてもなんとかなってしまっている。業務でこれらのスキル要求されることは(今のところは)ないから。

楽でいいと思う一方、このままだと将来ヤバいとも思っている。いざ転職となったときに詰みそう。

でもいざとなったらググっていくらでも独学できるだろうとたかをくくっているので焦ってはいない。

というか「その他」のところに書いた能力が高ければ世の中大体はなんとかなるんじゃないの。知らんけど。

ちなみに自分は構築できないというだけで、プロジェクトではJenkinsとかgradleとかbabelだかwebpackだかでビルド環境は整えられている。

あとプライベートで、単純な仕様独自言語コンパイラフロントエンドC++LLVMで作っている(これで金が稼げるとは微塵も思っておらず、完全にただの趣味)。

2020-12-16

anond:20201216153314

DNSの非匿名性って、DNSモニターするとTorユーザーIPアドレス特定できるかもっていう話のこと?

Torは終わった

Torを経由してパブリックインターネット匿名ちょっかいを出せる世界DNSの非匿名性により終わった

TorはもうTor内に閉じたローカルチックなネットワーク通信する用途以外の使い道はない

2020-11-13

anond:20201113002646

まあ情シスGmail任意サイトを盗聴する方法が無いわけじゃない

社員PC端末の初期設定時に会社DNSを参照させるようにしてそのDNSに偽のIP変えさせて社内フィッシングサーバ作れば行けなくもない

コイツの言ってる証明書ってのがルート証明書中間証明書のことだとしたら、社内管理フィッシングサーバ経由させれば通信の中身も盗聴はできるっちゃあできる

そんなクソめんどいことするくらいならSkySEA入れりゃいいのにと思うけど、なんであえて証明書作るみたいな面倒は方法を取ろうとするのかはちょっと理解に苦しむけど

anond:20201113001643

アホか

GmailGoogleサーバ証明書エロサイトエロサイトサーバ証明書を使ってる

自分会社証明書なんかVPN接続しかお世話にならない

せいぜいDNSクエリ見てエンドポイントを見るくらい。通信の中身は盗聴できねーよ

2020-08-20

猛暑がすべてを狂わせる!日中体温くらいに気温があがるから→仕方ないので朝のうちに忖度出社するか?!職場にはTDP=10WのWindowsマシンLinuxにしたラップトップしかない。正確にいうと○○さえ取得できれば運用できるマシンもあるが、さっさせえよな!!DNS○-○に書き込むだけやろが!!!なんだか動作が遅くてやる気せんけど日暮れまで外出したくないし( ^ω^)・・・ご飯は、チキンサラダおよび低脂肪ヨーグルトだ。プロテインパウダー添加するけど・・ああ貧相。なんか宇宙飛行士みたいだ。自宅のも換装しようかな?4,5万くらいかかるよ。なんだかんだで( ^ω^)・・・まあ良いや。またあした!

ログイン ユーザー登録
ようこそ ゲスト さん