「DnS」を含む日記 RSS

はてなキーワード: DnSとは

2014-11-06

http://anond.hatelabo.jp/20141106163418

10月15日 はてなはてなブックマークで生じた警告について調査を開始。

http://d.hatena.ne.jp/Kango/20141105/1415176275

それは、はてな調査と言ってる日にもろかぶりなんだよね。

DNSハイジャックならむしろはてな側がアクション残すことで解決するのはおかしい。

そして、日経DNSハイジャックと診断が明らかに違う。

邪推すれば、10/15に調査といいながら、bだけコード書きかえただけ。

ほかのst-hatena.comは、絶賛、ウィルスばらまき中

はてなDNSハイジャックのせいにして逃げるので追いこんでおくか

ごまかそうとしてるの?

はてなブックマークボタンを設置した一部サイトに対するセキュリティ警告に関する調査の経過を報告しま

http://bookmark.hatenastaff.com/entry/2014/11/06/101514

で、下記やったけど不明でした。という報告だ。

はてなサーバーに対する攻撃者の侵入はない

はてなレジストラの間の認証情報アカウント)は悪用されていない

権威DNSサーバーに対する攻撃ではない

はてな契約するCDNサービスに対する攻撃ではない


なのに、この下の段落を入れることで、まるで最近話題DNSハイジャックでした。みたいな空気にしてる。

一連の調査結果より、JPCERT/CC日本レジストリサービスJPRS)は11月5日付で、国内組織が使用する .com ドメイン名の登録情報不正に書き換えられるドメイン名ハイジャックに関する注意喚起を発表しました。

http://bookmark.hatenastaff.com/entry/2014/11/06/101514

これなら、天下の日経新聞と同じじゃしょうがないと、情強気どってるブクマカをだませる

DNSはいじゃっくなのか

DNSハイジャックは、日経新聞がやられたことで有名。

インターネットの根幹の仕組みに攻撃本社対象

http://www.nikkei.com/article/DGXLASDZ05H3S_V01C14A1000000/


確かにこの被害なら、はてなは正直、どうしもようない。

だがしかし


はてなの件は、DNSハイジャックとは異なる可能性が高い。現在も進行中だ!

はてなの件は、DNSハイジャックとは異なる可能性が高い。現在も進行中だ!


ソース

DNSハイジャック被害を受けた日経新聞のセーフブラウジング診断

http://www.google.com/safebrowsing/diagnostic?site=www.nikkei.com

www.nikkei.com の現在の状況

現在のところ、このサイトは疑わしくないと認識されています

Google がこのサイト巡回したときの状況

このサイト過去 90 日間に Googleテストした 19027 ページのうち 0 ページで、ユーザー同意なしに不正ソフトウェアダウンロードされ、インストールされていたことが判明しました。Google最後にこのサイト巡回したのは 2014-11-05 で、過去 90 日間にこのサイトで不審なコンテンツは検出されていません。

このサイトは 3 個のネットワーク(AS9593 (NIKKEI), AS15169 (GOOGLE), AS13414 (TWITTER-NETWORK) など)でホストされていたことが判明しました。

不正ソフト感染を広げる媒介をしていたかどうか

過去 90 日間に www.nikkei.com が他サイトへの感染媒体となっていた形跡はありません。

サイト不正ソフトウェアホストしていたかどうか

いいえ、このサイトでは過去 90 日間に不正ソフトウェアホスティングは検出されていません。

Google最後にこのサイト巡回したのは 2014-11-05 で、過去 90 日間にこのサイトで不審なコンテンツは検出されていません。


DNSハイジャックごまかそうとしてる、はてなの診断

http://www.google.com/safebrowsing/diagnostic?site=st-hatena.com

st-hatena.com の現在の状況

現在のところ、このサイトは疑わしくないと認識されています

Google がこのサイト巡回したときの状況

このサイト過去 90 日間に Googleテストした 2533 ページのうち 122 ページで、ユーザー同意なしに不正ソフトウェアダウンロードされ、インストールされていたことが判明しました。Google最後にこのサイト巡回したのは 2014-11-05 で、このサイトで不審なコンテンツ最後に検出されたのは 2014-11-05 です。

不正ソフトウェアには 110 scripting exploit(s), 19 exploit(s), 6 trojan(s) などがあります感染先のコンピュータで平均 3 個のプロセスが新たに発生しています

不正ソフトウェアは 40 個のドメイン(fn84.fr/, wkdjfgka.ddns.me.uk/, javaterm.com/ など)でホストされています

15 個のドメイン(muramoto.net/, meomore.com/, fn84.fr/ など)がこのサイト訪問ユーザー不正ソフトウェアを配布する媒体となっていたようです。

このサイトは 29 個のネットワーク(AS9370 (SAKURA-B), AS701 (UUNET), AS209 (QWEST) など)でホストされていたことが判明しました。

不正ソフト感染を広げる媒介をしていたかどうか

st-hatena.com は、過去 90 日間に 59 個のサイト(vip2ch.com/, blog.goo.ne.jp/nakazato-hitoshi/, netouyomilitary.com/ など)への感染媒体となっていた形跡があります

サイト不正ソフトウェアホストしていたかどうか

いいえ、このサイトでは過去 90 日間に不正ソフトウェアホスティングは検出されていません。

Google最後にこのサイト巡回したのは 2014-11-05 で、このサイトで不審なコンテンツ最後に検出されたのは 2014-11-05 です。

まったく、違うでしょ。

結果

Google最後にこのサイト巡回したのは 2014-11-05 で、このサイトで不審なコンテンツ最後に検出されたのは 2014-11-05 です。

まだ、キケン、キケン、キケン

まとめ記事があるが、この情報はのってない

http://d.hatena.ne.jp/Kango/20141105/1415176275

2014-07-14

http://anond.hatelabo.jp/20140714202239

次の2つが考えられる。

2014-06-13

UFJ推奨のセキュリティソフトが信頼できないんだけどこれどうすれば

MUFJのオンラインバンキングを申し込んでみたのだがそこでセキュリティソフトを推奨された。

 こいつだ。http://www.trusteer.com/ja/products/trusteer-rapport-for-online-banking-ja

残難ながらこれのダウンロードリンクhttpsでは提供されていない。賢明な諸兄はご存知の通りhttps提供されていないソフトは信頼しないことが大原則だ。

ファイルhttps提供されない場合https提供されているMD5情報などを元にファイル正当性を確認する必要がある。

何と言っても、オンラインバンキング専用セキュリティソフトだ。最大限の注意を払う必要がある。

問題がある場合は私の全財産がどこかに送られてしまう。

さて、困惑した私は会社サポートチャットに問い合わせをすることにした。

"https提供されていないソフトウェアをどうやって信頼すればいいのでしょうか?"というのが、はじめの質問である

以下がそのログ抜粋担当者フルネームが表示されていた箇所を「サポート」と伏せている)

サポート: https提供されていないソフトは、インストールの際にソフトウェアデジタル署名をご確認ください。

増田: 私はOSXを使っていますが、

増田: Trusteerエンドポイント保護アンインストール.appを実行する場合インターネットからダウンロードしたソフトですが信頼しますか?というようなことが表示されますよ。

サポート: はいアップルストアから提供品ではないためそのようなメッセージが表示されることもございます

増田: また、OS Xでは署名apple認証したデベロッパーが開発したソフトウェアであることをを証明してもデフォルトでは提供元を表示する機能は無かった様に記憶してます

増田: 実は提供元を保証する様に機能があるのでしょうか?

サポート: ルート証明が正しければ正しい提供元としてTrusteerが表示されますので、ご確認いただけますでしょうか。

増田: えーと、それはどのようにすればいいのでしょうか?

サポート: 申し訳ございませんが、この内容はRapportのサポート範囲外となりますので、お答えできかねますインターネット等でお調べいただけますでしょうか。

サポート: 正規のソフトウェアである事をご確認いただくための情報としては、組織に「Trusteer LTD」が表示されていることとなります

増田: ではもう一点

増田: https接続先が偽物というのはどのような場合でしょうか? 考えられるのは 1.接続先の秘密鍵漏れている場合 2.接続もと(ブラウザなど)が信頼できない認証局を信頼している 3.サイトがハックされている などのケースが考えられますがどのようなケースを想定していますか?

サポート: サイト自体ハッキングもしくは、ファーミングされたケースを想定しております

サポート: ファーミングされた場合偽者SSL証明書を利用することでhttps接続となりますが、接続先は偽者、となります

増田: 私がrapport.pkgをinstallしようとする際にはpasswordを求められるまでの間にアプリケーション提供元や署名の表示などは行われませんでしたが、これは問題ないとお考えですか?

増田: おそらくwindowsだと提供もと証明などがでてくるのでしょうけど。

サポート: 署名の表示は、お客様操作によって表示されるものですので、Mac仕様となります

増田: なるほど、比較的容易な攻撃方法であるDNSポイゾニングなどで間違った接続先に接続した場合OSXユーザー能動的に確認する以外に自衛手段はないということでよろしいでしょうか?

サポート: はい。Rapportを導入していない状況ですので、お客様ご自身の自衛手段となります

増田: 今後httpsでの提供する計画はありますか?

サポート: 予定につきましてはお応え出来かねますが、ご要望として担当部署に伝えることは可能でございます

増田: OSXユーザーがRapportインストーする際にそのような自衛手段を案内することはRapportのサポート範囲外ですか?

サポート: 申し訳ございませんが、そうなります。ただデジタル署名情報でしたら先ほどご案内した通りでございますので、デジタル署名をご確認ください。

サポート: また、デジタル署名をご確認いただくことで、ソフトウェア自体改竄が加えられていないこともご確認いただけますので、http/httpsに関わらず確かな方法となります

増田: その確認方法自分で調べないといけないということですか?

サポート: 申し訳ございませんが、ご自身でお調べしていただくようお願い申し上げます

増田: わかりました、ありがとうございます。 予算さえあれば私でも御社セキュリティソフトの偽物を容易に配布できることをよく理解しました。

サポート: こちらこそお問合せありがとうございました。

サポート: お客様への回答は以上となりますが、他に何かご不明な点などはございますでしょうか。

増田: いえ、ありがとうございます

サポート: Trusteer・カスタマーサポートチャットサポートをご利用いただきありがとうございます

ちなみに私は.pkgや.appの署名を確認する方法を見つけることは出来なかった。

2014-04-24

Win7ネットワークサーバの話

さっき起きた意味不明な話。

とりあえず解決したけど。

社内システムで急にとある文書サーバアクセスできなくなったと連絡有り。

そこでクライアントPCリモート接続して状況確認。

クライアントWin7 Pro

文書サーバWindows Storageserver 2008 R2

\\サーバ名でも開かない。

pingも飛ばない。

ただし、nslookupならば名前解決してる。

ちなみに、他のPCは問題なく見れてる(自分も)

とりあえず、nbtstat -Rで名前解決のキャッシュクリアしてみる

→繋がらない。

次にnbtstat -RRもかけてみる

→繋がらない。

じゃあこっちもだ!ということで以下もやってみる

ipconfig /flushdns

→繋がらない。

ここらへんでとりあえず手詰まり

何でだろうと思って、

NBTの一覧を出力、対象サーバー名でfindかけてみる。

nbtstat -c |find "サーバー名"

・・・見つからないだと??

適当ggrksしていたら、windowsDNS Clientというサービス再起動すればいいという話を見つける。

とりあえずやってみる。

→繋がらない。

もうなんだよもう!と思いつつ、念のためこの状態でもう一度

nbtstat -R

ipconfig /flushdns

両方ともかけてみる。

そういえば、ipconfig /displaydnsログ吐き出せたよなと思い出して、

テキストに落として確認してみる。

あれーちゃんと名前解決できてる・・・

ということでサーバー名たたいてみたら無事に見れましたとさ。

ということはこれって、DNS Clientサービスの不調だったのか、そもそも通常のDNS更新に乗っかっていったのか・・・

ということでよくわからないのでとりあえず備忘録がてら記載しておきましたとさ。

2014-04-19

2chDNS攻撃を見て

IPすり替わったら大変だわーと小並感

セキュリティ 大事 とても 大事

2014-03-07

まとめサイト逆転満塁ホームランか 風雲急を告げる2ch情勢

これまでのあらすじ

運営がJimに交代し、「転載禁止」が多数の板で明記されることになった2ちゃんねる

しかしJimの思惑を巡って、議論は「炎上」の様相を呈し始めてきた。

まとめ復活の可能性

運営Jimは名前欄の変更という形で「転載禁止」の文言を入れることに積極的であった。

しかし、昨日=3月6日あたりから慎重な姿勢を見せており、現在投票所における転載禁止議論も棚上げされている。

その際にJimが表明した見解によると、Jim自身が「転載禁止」の文言勘違いしていたのではないかという憶測も流れている模様だ。

転載禁止All rights reserved?

Google翻訳を使用し、「転載禁止」を翻訳すると、「All rights reserved.」になる。

このため、Jimは「転載禁止」のことを「単なる著作権表示」と考えていた可能性が浮上した。

まり、Jimは「転載禁止」という日本語を、「まとめサイトによる2ch書き込み使用不可」という意味ではなく、「著作権を行使する用意がある」という意味解釈していたのではないかという可能性である

現在Jimのいる運営板のスレッドではこの「転載禁止」の文言とその解釈を巡って議論が過熱している。

単なる「All rights reserved」ではまとめサイトへの転載規制できない?

現在Jimとの意思疎通が正確にできているかどうかはかなり疑わしいが、Jimは「All rights reserved」は著作権行使の意思を表明する文言であり、「一律に転載不可というわけではない」と考えている可能性が高いようだ。

これは「“転載禁止”の文言を入れることで、もしまとめサイト2chに害をなすようなことがあればその際にしかるべき権利を行使する」との見解を示しているということを示す。

この見解を信じるならば、まとめサイトを潰すつもりはなく、転載を許可し、もし「はちま」のように騒動を起こすなら法的措置を執るというこれまでの運営と同一の見解であるということになる。

ただ、Jimはある程度の(おそらく金銭的な)見返りを要求することもあるという見解も同時に示しており、その意味では前運営よりは踏み込んでいると言えるかもしれない。

狼狽売りは損か得か

現在まとめサイトが数十万円~二百万円程度で「狼狽」売りに出ているケースがあるようだ。

が、2chまとめサイトが復活する可能性がかなり色濃く出始めている。

3月6日には艦これまとめサイトなど多数のアフィブログを抱えるブラウザゲーム板他いくつかの板の転載禁止議論がまとまり転載禁止文言が入ることになったが、この申請は現在棚上げされている。

棚上げされている申請は少なくとも十数件に上っているようだ。

また、嫌儲板廃止の投票も行われており、目下混乱中である

(3/8 0:00 注:Pink秘密基地などの議論で、「転載禁止」が「ブログへの2ch投稿レス使用全面禁止」ではないという見解がほぼ示されたが、具体的に何がアウトで何がセーフかをJimは指定しないつもりの様子であり、未だ日本語ユーザーによる議論は収拾の目処が立っていない。Jimはこの様子をしばらく放置するつもりのようだ)

英語でのコミュニケーション限界

現在過熱している議論にJim氏もついていける様子ではないらしく、Jimと英語で話すためのスレッドでも大量の日本語投稿が入り交じり、Jimが正常に処理出来なくなっている。

また意味不明機械翻訳英語が多く、運営とコツコツ話す機会は現在のところ失われていると言っても良いかもしれない。

お互いの意思疎通が不可能なため、強硬な態度に出るユーザーがいたり、Jim批判や擁護がごちゃごちゃになっていて、板は混乱に陥っている。

P2破壊の余波

2chスクリプトを取り扱っているCode Monkey氏はJim氏と共に連日の2chに対する大量のトラフィックを旧運営側の攻撃と誤認(もしくは正しいのかもしれない)し、P2DNSから消去するという制裁措置を執った。

このためP2は使用不可になり、同時にP2システムを一部「身代わり」として使っていたガラケーユーザーが書き込みできない事態に陥っている。

ガラケーユーザーが書き込めなくなった事態に対してはスマホを含む全規制撤回するという形で強引に解決しようと試みたものの、逆にアクセス規制システム破壊され、スマホ規制はそのままになり、ガラケー海外からの書き込みと判定されるようになってしまった。

現在ガラケーユーザー海外からの書き込みを受け付けている「Anarchy」板と、BBSPINK以外に書き込むことができなくなっているようだ。

(3/8 0:00 注:夕方この不具合は完全に解消されたが、Code Monkey氏が2chの基幹スクリプトにある大量の日本語コメントにお手上げ状態の様子で、混乱が長引いていた模様)

2014-01-07

http://anond.hatelabo.jp/20140107194514

矢口みたいな例をテレビバンバンやっててDNS検査したら10才超えた息子が自分の子供じゃありませんでした。

みたいなのを テレビバンバンやってて 倫理観なんて 皆無でーす。っていう時代に 何いってんだか。

 

それに童貞を捨てたい みたいな馬鹿げた概念を持ってないから、いつまでも童貞なんだろ。

おまえらどんだけ童貞厨で処女厨なの?

リア充童貞にこだわりすぎ。クソどうでもいい。セックスしか頭にないの?

 

倫理観のない人間とは酒を飲むのも嫌だ。保守的結構喧嘩売ってこなくて結構。黙っててくれないか?好きなだけ 矢口みたいな彼女と すきなだけセックスしてくれ。

 

テレビに移っている人間国民代表で、模範となるべきという概念が全くない。そういう風に指導をした総務省も・総務省だが・・・

テレビを見ていれば見ているほど、人間なんて信じる気を無くすだろ。

2013-10-03

UbuntuLinux MintDNS 検索サフィックス 指定時に FQDN 検索に失敗する

mydomain.local というドメインを社内専用で運用しているとして、この mydomain.local をDNS 検索サフィックスに登録させていたとしましょう。

その社内DNSサーバに "filesv" というマシンレコード(A でも CNAME でも同じ)が登録してあるとして、ping filesv は通るけど、ping filesv.mydomain.local が名前解決できない。あるいは "www" というマシンレコードを登録して、社内WEBサーバを立てていて、http://www/アクセスできるけど、"http://www.mydomain.local/" では「名前が見つからない」エラーアクセスできない。

"sudo apt-get remove libnss-mdns" で、削除してしまいましょう。

MDNS って、Multicast DNS でしたっけ、Bonjourかいう。Windows (Active Directory) においても、Linuxおいても厄介な存在

2013-08-24

OCNDNS障害に見るソーシャル"非"活用企業責任

障害発生

2013年08月23日22時49分頃

NTTコミュニケーションズ運用するOCNDNSサーバー不具合が生じた。

http://support.ntt.com/maintenance/service/3/

この不具合に巻き込まれた人々は別の回線TwitterFacebookを使い、情報共有した。

実際、発生後1〜2時間SNSで「OCN」というワードがバズっていた。

OCNの甘い対応

ところで、これだけ大きな問題になりながら、OCNはどのようなユーザー対応をしたのか。

結論から言うと、SNSアカウントは大量にあるのにも関わらず、SNSを全く活かさなかった。

OCNNTTコミュニケーションズ)の顧客との接点は

OCNサポートページ http://support.ntt.com/ocn

OCN公式アカウント https://twitter.com/ocntop

NTTコミュニケーションズ https://twitter.com/NTTCom_online

https://www.facebook.com/NTTcommunications


のように多岐チャネルに渡る。この中でメール電話は1対1、一方それ以外は1対多数のコミュニケーションが期待できる。

しかしながら、NTTコミュニケーションズは今回の件でTwitterFacebookLINEを全く生かさなかった。

一般ユーザーが滅多に見ない公式HP情報を載せただけで、ユーザーが最も利用しているであろうSNS情報を流さなかったのである

結果的には、公式HP情報一部の人達によってTwitter等に拡散された訳であるが、

それが企業の手によって行われなかったというのはお粗末すぎではないだろうか。

例えばLINE

不具合の発生情報

対応状況(調査中だろうがなんだろうが構わない)

・復旧見込み

Google Public DNSを使った対処方法

を配信していれば、苦情を少しでも減らせたかもしれない。

いくらライバル企業サービスとは言え、こういった対処こそがユーザー価値を高めるのである

何故NTTコミュニケーションズがここまでSNS活用できないのか、

それは恐らく大企業ならではのTwitter担当運用担当を分けるといった担当制に問題があるのだろう。

夜に起きたためと言われればそれまでであるが、ユーザー対応必要運用担当には緊急事態でのアカウント利用くらい許可して欲しいものである

運用担当だろうが、企画担当だろうが、自由に情報発信できてのSNSなのだから

ユーザーとのコミュニケーション手段として企業アカウントを作っているのにも関わらず、

最もコミュニケーション必要ときに何も音沙汰ないのでは、全く役に立たない。

Webによる情報共有が当たり前になった現代SNSが全く活かされていないこのような事例は逆に貴重であり、

今後ソーシャルメディア活用していこうとしている企業は教訓にすべきだ。

2013-07-20

http://anond.hatelabo.jp/20130720094522

起動時に自分からシステムIPを登録するようにするとか、DNS使うとか、いくらでもやりようはあると思うけど。

確かにIP固定よりは手間が増えるけど「自動化できない」は言い過ぎ。

2013-05-13

素人がそこそこのWebサービスをつくる方法

先日「飲み会版ソーシャルランチをつくってみた」を書いた者です。

上の記事では、僕がつくった「飲活」というサービスの説明が大半で、どうやってつくったのかとか説明が少なかったので、今回はそれについて書いてみようかと思います

まずは僕についてさらっと。

失敗

僕は「「飲活」」を作るまでも、iPhoneアプリを開発したり、webサービスメンテナンスをしたりとプログラミングをしておりました。

なので、プログラミング初心者というわけではありません。

しかし僕も何度かwebサービスの立ち上げを挫折しております。4回くらいかな。

最初xoopsを使って、ツイッターで登録企業広告をつぶやいたらポイントをもらえるサービスでした。

なんとxampp門前払いされました。ローカル環境すらつくれませんでした。「くそ初心者時間無駄にするだけだから辞めろ」と言われた気分でした。

xamppだけに2日くらい朝まで格闘してしまい本当に時間無駄しました。当時はapacheの設定とかなんぞや状態ですからね。

次にやろうとしたのが、大学受験生向けのサイトで、受験生に教科ごとの講義をするのではなく、勉強のやり方を教えるよ!ってサイトです。

ほとんどhtmlでできそうなのですが、phpメールを送ることができず挫折しました。

レンタルサーバーを借りたのですが、レンタルサーバーphpの設定をしないといけないのを知らなかったり、やっと解決しても日本語化けに悩まされて止めた覚えがあります。これほど母国語英語だったらどんなに楽かと思った時はありませんよ。プログラミングしてると今でもたまに思います

次が、キックスターターのようでそうでないクラウドファンディングサービスをつくろうとしました。

ここでjavascript出会いました。いや、ちゃんと交際を始めたと言うべきか・・・。それまでjavascriptとすれ違っても虫を決め込んでいたのですが、いざ必要になって呼び止めてみると意外と良い奴でした。

しかし、ajaxにつまづいたり、サイト構成やディレクトリ構成、データベース構成や、デザインの調整などで複雑で面倒になり挫折してしまいました。

こうして書くと、僕がすごい諦めの早いやつで勉強もまともにしないやつみたいに思えますが、半分正解。諦めは悪いけど「ググればいける」という考えで勉強を怠っておりました。

つくりかた

「「飲活」」をつくった実際の流れを書きたいと思います

だいたいプログラミング言語はどれも根本は似ているので、先述の3つ以外のプログラミング言語をやりたいと思ってる人でも参考になると思います

また、以下の内容は、わけわからんけどwebサービスをつくりはじめる方を前提にしています

まずはじめに:開発環境を整える

まずは開発環境を整えましょう。

開発環境とは、自分の書いたプログラムローカル自分パソコン)でのみ動作させる環境です。

まり自分がつくっているものを外部に見られることはありません。

ローカル開発環境必要なモノは以下です。

です。

まずはこれらをインストールしてください。設定などの説明は割愛します。

ステップ1:プログラミングでいったいどんなことができるのかを知る

僕はphpを使いました。

僕もそうでしたが、素人は当然プログラミングの全体像を想像できません。やりたいことを思いついても、どういうコードを書いたらいいかなんてすぐに想像できませんよね。

これも当然ですがその原因は、そもそもプログラムでなにができるか知らないからです。

なので、POSTやSESSION、配列などの基本的なもの存在を知りましょう。そしたら、「このページにはこの機能必要だろう」というのが、"なんとなく"わかります。書き方はこの時点で別に覚えなくて大丈夫です。

例えば、オブジェクトを格納することが出来る「配列」という存在を覚えます

この時点では、配列の作り方のコードとかは覚えなくていいですよ。「配列という存在を知る」ことが重要です。

基本的なことを学ぶときネットではなく本を使う事を薦めます

本は情報が体系的にまとめられていまうので、ネットよりも学びやすいです。

プログラミング10年以上基本部分は変わっていませんので、「古いものを覚えちゃわない?」という無駄心配はなくて大丈夫

一方、発展的なことではネットで学びましょう、というかわからないことがあればネットで探しましょう。

ステップ2:つくりたいwebサービス必要機能を決める

どんなことを実現したいのかというゴールがないと必ず途方にくれます

なので、まずはゴールを設定します。

例えば「「飲活」」なら、

などなど...。

その後に、各ページ毎に必要機能と大まかなそのページのやることを決めます

例えば、ログインページなら・・・

必要機能

ログインページには、ユーザー入力するフォームと送信ボタンがあって、なにも入力されずに送信ボタンが押されたらエラーメッセージを出そう。エラーがなくログイン成功したら、会員専用のエロビデオを見せよう。

とか。

次に、各ページでどんな情報を表示させるかを決めます

例えば、しっかり考えず適当に、登録ユーザープロフィール画面を開発していて、ユーザー名、生年月日、出身大学を表示させるプログラムをつくったとします。

しかし、プロフィール画面が完成した後にメールアドレスも表示させないといけないことに気がついた場合、少しプログラムの変更が必要になります

最初から、どのデータ必要なのかを決めていれば、こうした効率の悪さは回避できます

実際は奇麗に開発できることは少ないですが、何も考えずに開発するよりは効率的です。

大まかな機能ログイン)→具体的な機能ログインページの機能)→具体的にログインページがやること→必要とするデータ

という流れでサイト機能を決めることで、自分のやることが明確になりますし、勉強すべき内容も最小限に抑えられます

ここで、どういうデザインにするのかを決めればもっと後で楽になります

ステップ3: データベースを用意

webサービスには必ず必須となるデータベースについて知る必要があります

僕は、mysqlを使いました。

サーバーさくらインターネットレンタルサーバーを使ったので、さくらインターネットデータベースを利用しました。

ステップ4:必要機能を実現するための方法を見つける

各ページで必要機能とやることを決めたら、それを実現してくれる方法を本やネットで探します。

先述のとおり、必要機能を決めていればそれを実現してくれるもののみを探せばいいので効率的になります

見つけたら、あとはそれを使ってやりたいことをやるだけです。

具体的にはサンプルコードAPIフレームワークライブラリ)を探すべきだと思います

プログラミングに慣れるまではフレームワークを使うと上手く組み込めず、それが挫折の原因にもなりそうなので、主にサンプルコードを探せばいいと思います

なぜなら、楽だからです。その一言に尽きますよ!

プログラミングってなんのためにあるかというと、人々の生活を楽にするためです。

人々を楽にするプログラミングで、わざわざ辛いやり方をするのは最悪です。

なので、どうぞ堂々と怠けてください。他人のつくったコードを使ってください。APIフレームワークを使ってください。

プログラムを書いたらデバッグしたり、ブラウザ(htpp://localhost)で見てやりたいことができているか確認してください。

「「飲活」」の場合は、基本機能


利用したAPIフレームワークは以下。


特にこのサービスには特別なことや難しいことはやっておらず、正直phpの基本がある程度わかっていれば、このサービスの基本的部分は作れてしまます

ステップ5:大まかなプログラムができたら・・・

デザインをつくりましょう。

僕は一から自分デザインを考えたわけではなく、他の素敵なサイトを参考にさせていただきました。

また、サイトの見た目をつくるにはhtmlcss、時にはjavascriptを使う必要があります

オススメなのはtwitter社の提供するTwitter Bootstrapです。

http://twitter.github.io/bootstrap/index.html

これを利用すれば、簡単にかっこいいデザインを作れます

ちなみに、「飲活」は、htmlcssjavascriptjQuery)を使っています

ステップ6:ドメインを取得、サーバーを用意

つくったサイトをみんなに見てもらうためには、外部とネットワークのあるコンピュータアップロードしなければなりませんし、ドメインもなければいけません。

コンピュータにはIPアドレスがあり、ネットワーク上の住所となっています。これにアクセスすると、「飲活」の住所とか「はてな」の住所とかあったりするわけです。これは数字でできており、これを人間が読みやすものにしようというのがドメインです。

hatena.jpとかnomikatsu.comとかですね。これを取得しましょう!

僕はお名前ドットコムで取得しました。

それからサーバーレンタルしましょう。

外部とネットワークのあるコンピュータですね。

自分で作ったり、VPSを使ったりすることもできますが、自分管理をしなくていいという点で楽なので僕はレンタルしています

僕は、さくらインターネットレンタルしています

僕のようにドメイン管理会社サーバー会社が別だといろいろと設定をしなければなりません。

DNSドメインネームサーバ)というのがあり、「このドメインのあるサーバーはこれ、IPアドレスはこれ」と教えてくれるものです。

名前ドットコムで取得したnomikatsu.comは、さくらインターネットサーバにあるよと設定する必要があります

実際には、さくらインターネットネームサーバ情報を知り、お名前ドットコムでnomikatsu.comはこのネームサーバだよと設定してあげるのです。

これで、数分から時間でnomikatsu.comにネットからアクセスすることが出来ました。

ステップ7:サイト公開

あとはサーバーファイルアップロードすれば、インターネット自分のつくったサイトを見れます

ファイルアップロードの仕方ですが、FTPクライアントを使います

僕は、filezillaを使いました。

filezillaからホスト名やユーザー名などを設定してサーバー接続します。

接続できたら、指定のディレクトリファイルアップロードすればOKです!

最後

とにかく作り始めましょう。

僕は、本が書いてあるサンプルコードをそのまま勉強としてやるのはオススメしません。

だって、つまらないですもん。あれは、プログラムを書いていて基本がわからなくなったときに見返せばいいんです。

最初はまず作りたいものを決めて、PHPで何が出来るのかをざっくり勉強して、それを実現するのに必要コードややり方を見つけて、実際に動くものをつくっていってください。

やりたいことをやらなきゃ飽きますし、本のサンプルコードよりも実際にwebサイトをつくった方が覚えます

プログラミングって難しいものではないですよ。

やったことがない人が勝手に難しいと思い込んでいるだけで、意外とやってみれば難しくありません。

簡単とまでは言えませんが、正直誰でもできます

僕の場合は何度かプログラミング挫折しましたが、こうして一つのものをつくることができるようになりましたし、iPhoneアプリなども会社では開発しています

こんなやつでもできるので、諦めなければできます

そんで、とても楽しいです。

本当につくりたいものがあるのなら、一度やってみる価値はありますよ。

追記:

明記してありますが、僕は初心者ではありません。初心者の方が勉強がてらサービスを作る一つのやり方というか流れを紹介したいと思って記事を書きました。

誤解させてしまタイトルすみません

僕自身、なにもわからプログラミングをはじめたときは、どう勉強したらいいかからず辛い思いをしました。

素人がわけわからプログラミングを始めると挫折やすいと思いまして、僕が素人の時を振り返り、そして勉強してきた経験を使って、素人の方にサービスをつくっていく流れを書いたら素人の方も挫折しにくいかと思いました。

なので、僕は初心者ではありませんが経験者として素人サービスをつくっていく方法を書きました。

また、飲活をつくった実際の流れと書きましたが、飲活をつくった流れを利用して、初心者サービスをつくる流れを説明したかったんです。

説明不足でさらに誤解させてしますみません

2013-04-08

中国から日本BuffaloルーターPPTPサーバーVPN接続するためのメモ

日本実家(auひかり)のAirStation NFINITI WHR-G301N/NのPPTPサーバー機能をこっそりONにしてVPN接続中国からしたときの苦労をシェアします。ルーター自分で設定できるぐらいの知識がある人なら以下を参考にググれば簡単に設定できると思います

(1)auひかりバッファロールーターVPNを使えるようにする

VPN接続するには、まずauひかり one ホームゲートウェイポートbuffaloルーターに開放して二重ルーターを設定する必要があります。(フレッツ光ではとくにそういう設定はしなくても使えたけど)ブリッジ接続ではなく、インターネットにはauからレンタルしてるNECAterm接続して穴をあければOKでした。

auひかりは、実質的に動的IPではなく固定IPですからDynamic DNSなどの設定はいりません。IPアドレスメモっておけばOK。動的IPでDynamic DNSの設定が必要なばあいは、バッファロールーター上か、ルーターにぶらさがっているローカルPCなどでDDNSの設定が必要です。バッファロールーターでは有料のDDNSしか選べませんが、PCではDICEなど使えば無料DDNSも選べます

(2)AirstationPPTPサーバー設定

暗号化するとandroid携帯から接続できませんし、暗号化すると少し遅くなるかもしれませんが、セキュリティ上設定すべきでしょう。P2Pなどポート開放の必要アプリ中国からVPN接続で使うばあいAirstationポート設定も必要です。

(3)クライアント側のmtu値の変更

vpn接続するPCのMTU値が適切でないと接続できないサイト回線の途切れが発生します。MTU値のせいでyoutube動画ストリーミングエラーがでたりとか、facebookにつなげなかったりとか経験しました。

vpn接続した状態でコマンドプロンプトルーターアドレスpingして適切なMTU値を調べます。そして、その値をレジストリに書き込みます

http://help.expedient.net/broadband/mtu_ping_test.shtml

http://support.microsoft.com/kb/826159

(4)リモート接続できるようにしておく

万が一VPN接続ができない状態になっても、中国から日本PCリモートデスクトップをできるようにしておくとよいです。(auひかりのホームゲートウェイリセットされて二重ルーター機能しなくなったときリモート接続で設定しなおすことで復旧出来ました。)

2013-03-28

「史上最大のサイバー攻撃」の背景 〜アメリカの善人〜

http://internet.watch.impress.co.jp/docs/news/20130328_593523.html

ネット崩壊瀬戸際に追い込んだ「史上最大のサイバー攻撃」が明るみに

世界を守る善人を、悪い輩が攻撃した。この件はそういう単純な件では無いという事を書いておく。

この事件の背景はアメリカ非営利企業や只の民間企業が持つ、インターネットに対するあまりにも大きすぎる影響力への不平不満が爆発したことにある。

 

アメリカの善人

今回攻撃の対象に成ったspamhausはただの非営利団体であってインターネット管理する公式機関では無い。しかspamhausが一度ブラックリスト認定してしまえばその影響力は甚大である。そしてspamhausブラックリスト認定は時にアメリカ以外の国の「事情」や「文化」を無視して強権的に発動されるため、これまでも何度かトラブルは起っている。

これはスパムメールだけの問題ではなく、さまざまなジャンルにおいて「不道徳」「アメリカ的にNO」という名目webサイトに閉鎖するよう求める非営利企業民間企業アメリカには多数存在する。もしその通告に従わなければ、レジストラを介してドメインを停止させる。もしレジストラが従わなければレジストラ犯罪者であるかの如くバッシングを浴びせる。これは現実に起っていることだ。以下、便宜上彼らのことを「アメリカの善人」と呼ぶ事にする。

例えばBloggerにおいて、児童ポルノフィッシングサイトへの誘導など、違法ブログが多数存在するとしよう(事実存在する)。しかBloggerに閉鎖通告を出すアメリカの善人などいるわけが無い。なぜならBloggerを運営してる企業のことを彼らはよく知っているからだ。Googleサービス停止を求めるドンキホーテなどいないし、本当に閉鎖されれば大変な騒ぎになるとアメリカの善人は知っているから、何の働きかけもしない。

しかし、もし仮にこれがアジア小国にあるweb企業が運営するブログサービスだったらどうだろう。仮にそのサービスがその国において大きなシェアを持つものだったとしても、アメリカの善人は躊躇せずブログサービスを閉鎖するように動く。具体的にはレジストラに働きかけてドメインごと使えなくする。その後起きる影響など彼らは知った事ではないわけだ。Bloggerへの態度とは大違いである。

これは作り話ではなく実際に起きている事だ。例えば日本においても、過去何度か疑わしい事例が起きている。

・お名前.comが管理する.infoドメイン2011年年末に多数強制廃止された件(A)

忍者ツールズ(株式会社サムライファクトリー)がレジストラによって一時的にドメインごと使えなくなった件(B)

Aの事例は、お名前.comで登録された.infoドメイン(修正: 記事執筆時は.net記述していましたが.infoの間違いでした 指摘してくださった方感謝)がスパムメール発信源になっていたため、ドメイン名義を匿名(お名前が代理)で登録していた.infoが無差別に強制的に廃止された。Bの事例は、忍者ツールCGMサービスを利用した一ユーザーが不法なコンテンツを掲載していたために、忍者ツールズ全体を不法コンテンツを発信する悪徳ドメインだと断定して、DNSごとシャットダウンされている。これはいずれもお名前.comを運営するGMOに、アメリカの善人が圧力をかけて起きたとされている。

 

インターネットは誰のもの

アメリカの善人はもちろん100%善意で行動しているし、彼らが流した汗によってインターネットに多大な秩序をもたらされたのも事実だ。しかし、彼らはなぜそこまでの力を持っているのだろう?そんな権限を誰が与えたのだろう?その権限に正当性はあるのか?アメリカ以外の国の文化法律事情などをあまりにも蔑ろにし、ドメインDNSを使って強権的にサービス遮断する権限を、なぜ只のアメリカ民間企業非営利企業が持ってしまっているのだろうか。

これはインターネットは誰のものなのか、という問いにつながる大変重大な問題だ。ICANNのような機関ではない、ただの民間企業非営利企業がそこまでの力を持ってしまうことの正当性についてもっと我々は敏感になるべきだし、もっと議論をするべきである。これはアメリカが悪だとかそういう程度の低い陰謀論ではなく、現実インターネットで起りつつある問題なのだ

2012-10-26

iphoneで見れて、毎日いっぱい更新されるのエロ動画サイトを作った。【サイト構築詳細メモ

はじめに

なんちゃってプログラマーやってます

「みんなの役に立つサイトを作って、一発大きく儲けたい!」と、

思い続けて、早10年(泣)。。

なかなか画期的アイデアって出てきません。。

とりあえず、エロサイトを作るのってすごく勉強なる?楽しい?らしいので、

誰にも利用されない「へぼツール」作るより必ず誰かの為になるなぁと考え、

エロサイト作りました。(保守不要で完全自動化)

iphoneで見れて、毎日10記事絶対更新

できるだけ、誰でもわかるように、詳細を書いていますので、

これを見るだけで、ノンプログラマーの方でも、

同様のサイトは簡単に立ち上げることができちゃうと思います

つくったサイト

http://iphone-xvideos.info/

サイト名:iphone-xvideos エロ動画H (仮)

デザインデフォルトのまま(そのうち修正しまーす)

作成期間:40時間ぐらい…

iphoneでも見やすくしています

※記事は毎日10更新予定です。つまり毎日このサイトだけ見に行けば困らないってことです。

きっかサイト

http://anond.hatelabo.jp/20101219185436

http://anond.hatelabo.jp/20101203150748

http://d.hatena.ne.jp/inouetakuya/20120331/1333192327

http://anond.hatelabo.jp/20120318122617

http://anond.hatelabo.jp/20120914214121

http://anond.hatelabo.jp/20110804021353

http://anond.hatelabo.jp/20120926165533

レンサバ

saasesのVPS OsukiniサーバーLT メモリ512MB 月450円! アダルトOK

CentOS 64bitを選択。(メモリを食うだけなので、特に用がなければ、32bitにしよう!)

↑一番安いプランしか契約できなかった…

※どこにも書いてないけど、2週間以内なら取り消しできます

契約時、webmin&mysqlの選択は必須にしておいたほうがいいです。私は間違えて、webmin無しにしてしまった。。

から、再インストール(初期化)すれば、再選択することができるようです。。

申し込み後、たったの30分で接続できるようになりました。

ドメイン

iphone-xvideos.info

バリュードメインで取得。280円!安い。

DNSVPSIPに変更。

不要サービスを止める

/sbin/chkconfig auditd off

/sbin/chkconfig autofs off

/sbin/chkconfig avahi-daemon off

/sbin/chkconfig bluetooth off

/sbin/chkconfig cups off

/sbin/chkconfig firstboot off

/sbin/chkconfig gpm off

/sbin/chkconfig haldaemon off

/sbin/chkconfig hidd off

/sbin/chkconfig isdn off

/sbin/chkconfig kudzu off

/sbin/chkconfig lvm2-monitor off

/sbin/chkconfig mcstrans off

/sbin/chkconfig mdmonitor off

/sbin/chkconfig messagebus off

/sbin/chkconfig netfs off

/sbin/chkconfig nfslock off

/sbin/chkconfig pcscd off

/sbin/chkconfig portmap off

/sbin/chkconfig rawdevices off

/sbin/chkconfig restorecond off

/sbin/chkconfig rpcgssd off

/sbin/chkconfig rpcidmapd off

/sbin/chkconfig smartd off

/sbin/chkconfig xfs off

※190MBが150MBぐらいになります

SSHサーバ設定

$ su root

FTP接続できるようにする。

http://support.saases.jp/index.php?action=artikel&cat=63&id=312&artlang=ja

バーチャルホストの設定

# vi /etc/httpd/conf/httpd.conf

NameVirtualHost *:80 ←これを探して、コメントアウトを削除。その下に以下を設定。

<VirtualHost *:80>

DocumentRoot "/home/ユーザーID/iphone-xvideos.info"

ServerName iphone-xvideos.info

<Directory "/home/ユーザーID/iphone-xvideos.info">

order deny,allow

allow from All

Options FollowSymLinks

AllowOverride All

</Directory>

</VirtualHost>

apache再起動

# /etc/rc.d/init.d/httpd restart

httpd: Could not reliably determine the server's fully qualified domain name, using...」

再起動時に上記のエラーがでた。

その時はこちらで解決⇒http://d.hatena.ne.jp/uriyuri/20100511/1273575287

で、このままだとIPアドレスでもアクセスできてしまうので、以下もやっておく。

http://fedorasrv.com/memo/log/29.shtml

mkdir /home/ユーザーID/iphone-xvideos.info

chown ユーザーID /home/ユーザーID/iphone-xvideos.info

/home/ユーザーID/以下はpermission errorとなりアクセスできないので、権限を変える。←いいのかな?

chmod 755 /home/ユーザーID/

CentOSAPCインストール

http://blog.verygoodtown.com/2010/02/centos-apc-install-how-to/

# pecl install apc

↑これを実行した際に、「error: expected specifier-qualifier-list before 'pcre'」なんちゃらっていうエラーがでたので、以下を実行。

yum install pcre-devel

再度実行して、無事インストールできた。

# pecl install apc

# vi /etc/php.ini

extension=apc.so ←これを一番最後に追記

APCの設定】

vi /etc/php.d/apc.ini

extension=apc.so

[APC]

apc.enabled = 1

apc.shm_size = 64 ←適当。。

apc.gc_ttl = 3600 ←適当。。

apc.ttl = 3600 ←適当。。

/etc/init.d/httpd restart

  • viの基礎講座】-----

/ ←検索

n ←次の検索文字へ

i ←編集モード開始

Esc ←編集モード終了

]] ←最後尾に移動

:q! ←保存せずに終了

shift押しながらzz ←保存

--------------------------

apache再起動

# /etc/rc.d/init.d/httpd restart

phpinfoの画面でapcの項目があるか確認

vi /home/ユーザーID/iphone-xvideos.info/index.php

phpinfo();

?>

apacheの負荷対策

http://tanaka.sakura.ad.jp/2011/05/centos-linux-apache-php-perl-mysql-lamp.html

↑これを参考に適当に変更してみた

MaxClients 256 ←これを40に

MaxRequestsPerChild 4000 ←これを1000

このサーバは、512MBしかいかもっと小さくしたほうがいいのかも。。

# ab -c 10 -n 100 http://iphone-xvideos.info/

【変更前】

Requests per second: 40.01 [#/sec] (mean)

【変更後】

Requests per second: 137.57 [#/sec] (mean) ←1発目

Requests per second: 552.79 [#/sec] (mean) ←2発目以降(キャッシュ後)

wordpressがらみ

http://ja.wordpress.org/

最新版をやってみるとエラーが発生。

サーバーPHP バージョンは 5.1.6 ですが WordPress 3.4.2 は 5.2.4 以上のみでご利用になれます。」

phpmysqlバージョンアップはやっかいそうなので、

3.1系を選択する。。

http://ja.wordpress.org/releases/

※↑結局、後日phpmysqlバージョンアップをやりました。

ソースをUP

DBを作る

http://自分サーバIP/phpMyAdmin/

ホームの「新規データベース作成する」と書いてある所の下にある、

DB名⇒wp、照合順序⇒utf8_unicode_ci

wp-config.php

を修正する。

プラグイン

WP-DBManager

WP Super Cache

WP to Twitter ←まだ設定してない

WPtouch ←/wp-content/plugins/wptouch/themes/core/core-header.php をちょこっと変更すればiphoneでxvideo再生ができる。

○人気記事一覧

http://the-fool.me/wordpress/plugins/wordpress-popular-posts.html

テーマデフォルトのまま。。

XML-RPC自動投稿

設定⇒投稿設定⇒Atom 投稿プロトコルXML-RPCにチェック

もう1個負荷確認

https://loadimpact.com/

キャッシュが効いていて問題ないことを確認。

クローラーを作る

wikipediaから取ってきた女優名をカテゴリテーブル(wp_terms)に突っ込む。(5,260人でした。)

↑これは月に2回更新。cronで動かすことにした。

googleブログ検索(24時間以内のもの)に女優名をつっこんで、

出てきたサイト情報を取得すればOK。

(とりあえず、引退した人の動画は少ないだろうと考え、現役2,762人分のxvideosを取得してみた。処理時間8時間、192件取得できた。)

双方とも、スクレイピングを使えば簡単に取得できます

http://www.kaasan.info/archives/1457

念のため、巡回するごとに、sleep10秒してます

動画URLを取得したら、削除されていないか調べて、OKだったら投稿

PHPからRPC投稿するやり方は、

http://www.multiburst.net/sometime-php/2009/04/newpost-with-wordpress-xmlrpc-api/

↑ここらへんを参考に

http://pear.php.net/package/PEAR/download

pear自体はここにあるので、「XMLフォルダのみをUP。

だいたい、30分で10記事取得できることがわかったので、

毎日深夜に10記事取得するようにする。

【cron設定】

$ crontab -e

00 04 * * * /bin/sh /home/ユーザーID/iphone-xvideos.info/insert_X.sh >/dev/null 2>&1

00 03 1,15 * * /bin/sh /home/ユーザーID/iphone-xvideos.info/insert_XXX.sh >/dev/null 2>&1

http://miya0.dyndns.org/pc/settei/crontab.html

----------------------------------------------------

1日何件の更新とするか?10件ぐらい?

↑旬な情報が取れないが、とりあえず。。

前日のterm_idを記録して、

次の日はそれ以降のデータを取得する。

次のterm_id存在しなかったら、1からやる。

----------------------------------------------------

今後の追加機能予定

jqueryお気に入り作成cookieを使う。(PCのみ?)

☆好きな女優を登録しておけば、記事の更新情報メールで通知。

デザイン修正。。

感想

すぐできるかと思いましたが、結構時間かかりました。

実際、なんとなく勉強になった気もするし、楽しく作業できました。

皆さんもぜひ。毎日が少し充実しますよ。

まったくアクセス無くても、自分用にとても良いものができたと思っているので満足です。

もし繋がりにくくなったりしたら、

別のレンサバに変更しますー。

サイトオープン後のあれこれは、

随時こちらに追記していきますね。

最後まで読んで頂いてありがとうございます

2012/11/8 追記

サイトオープンから10日ほど過ぎたので状況をお知らせします。

はてぶは全くだめだった。。

ページビュー1000/日

(日々増加しているが、検索エンジンからくるようになってもまだこんだけ。。)

メモリは問題なし。512MB中ピークでも300MBぐらいしか使ってない。

30分に一回メモリ監視を仕込んだ。

# vi /usr/local/bin/memrep.sh

date >>$1

free >>$1

echo >>$1

# chmod 744 /usr/local/bin/memrep.sh

本日テスト的にDMM広告を張ってみました。。←すぐ消した。。

また、後日お知らせしますね。

2012/12/3 追記

1か月経ったので。。

topスライダー付けてみました。

ページビュー2500/日

自動更新なのに、きっちりアクセスは日々増えて続けていますエロは強い。

アクセス少ないので、負荷は全く問題なし。

Swapも全く使ってない。

忍者AdMax貼ってみたけど、1日20円とかで、まったく駄目。。

レンサバ代にはなりそうだけど。。なんか良い広告いかな。。

2012-09-02

http://anond.hatelabo.jp/20120830203353

セキュリティ(とプライバシー)もそうなんだが、DNS啓蒙も前野先生が一人大暴れ、っていう状況は微妙いよなぁ。

2012-07-13

http://anond.hatelabo.jp/20120713114053

マスオ「ええッ? GMOっていうと、DNSプライマリセカンダリを同じサーバーに構築していて障害発生により5万社に影響を与えた、あのGMOのことかぃ?」

2012-05-04

kinezo.jpメールサーバDNS逆引きできない

kinezo.jpという映画館チケット予約システムがある。

kinezo.jpからメールは210.168.23.183というホストからsmtp送信されてくる。

210.168.23.183はDNS逆引きできない。

なので、たとえばpostfix

smtpd_helo_restrictions = ..., reject_unknown_client, ..

と設定しているメールサーバでは受け取れない。

だめだろこんなの。

2012-03-15

ipconfig /flushdns で、DNS キャッシュが消えないんだけど - Windows 7

ipconfig /flushdns

DNS リゾルバー キャッシュは正常にフラッシュされました。

よしよし。

ipconfig /displaydns

>ずらずら...

おいおい(汗)


UAC か何かかな?じゃあ「管理モード」でコマンドプロンプトを起動して(以下同じ)。

何かの常駐エージェントが仕込まれた?

しか、以前にアンインストールした、外国バックアップソフトに似たドメイン名だが...

まさか、ppstream みたいに、ファイル名をどこかのサーバへ送ったりしてないだろうなぁ(大汗)


【結果】

C:\Windows\sysem32\drivers\etc ファイルに、表示されてたエントリが書き込まれてた。

hostsファイルから該当エントリを削除したら、displaydns で速攻で出なくなった。


hostsファイルをいじるソフトウエアって多いのだろうか?お行儀悪すぎだぞ。

2011-12-15

http://anond.hatelabo.jp/20111215043830

前はDNSプリフェッチのせいで重かったけど今もそうなのかな?

自分的にはchromeでなんら問題ないのだけれど

2011-12-05

System.Net.Dns.GetHostAddresses(System.Net.Dns.GetHostName()) これもOSバージョンで違う

Win7

0.0.0.0 ってのと、バインドされてるIPアドレス(172.16.?.?とか、実際のやつ)の2つ返してくる。

WinXP

バインドされてるIPアドレスだけ返してくる。

あてにならん。

いろいろ当てがはずれるわ。

30分であらかた終わるところが、5時間もかかっちゃってんじゃんかよ。

くだらねえところ、ころころ変えやがってよ。

俺はちがうから厳格な見積しないけど、ソフト屋なんて涙目だな。

2011-12-01

8.8.8.8をDNSに設定

Google Public DNS(8.8.8.8とか)を設定すると接続が早くなるBKが一時期流行ったようです

実はおたくDNS Proxyが遅延させていたりしませんか?

PCDNSの設定が自動になっていてプライベートアドレスが設定されている場合

ISPから降ってくるDNSルータで確認してPCにつけてみてください

GoogleDNSより快適でしたよ

2011-11-09

そういうネットワーク

affected そういうシステム

http://www.haijin-boys.com/weblog/index.php?fuseaction=weblog.entryInquire&entry_id=4acb30bd8ce103.11540234

● 動いているネットワークには触るな。

● 配線図を信用するな。

● 特権権限のパスワードが「password」の機器は誰もログインしていない。

設計は常に破綻している。

● 致命的な不具合が発生した時、担当者はもういない。

運用保守担当者はただの電話番。

● 冗長構成は動かない。

機器触っている時に「あっ。」って言う人は信用するな。

エンタキーを打つときの音が大きい人は信用するな。

● しばらくアラームが来ない場合、何らかの問題が起きている。

● ググれ。

紫色ネットワークは再構築が必要である

● 原色を多用したネットワーク機器メーカーが消える

機器パッケージ燃えやすい

再起動は命がけでやれ。

セキュリティパッチは死を覚悟してあてろ。

バックアップは戻らない。

ログインバナージョークに毎回驚く。

素人は素直に申し出ろ。

● インシュロックと一緒にファイバーも切ってしま

● 手順書も読めない

● 手順書は読めるが作れない

● 手順書がないと作業できない

● だいたい手順書が間違っている

● 早業で障害対応したのに怒られる

連休前日や金曜日に障害発生

飲み会の日は夕方障害発生

コンフィグを保存し忘れる

ベンダー資格を持っているやつほど何もできない

デフォルトオリジネートは消える

機器ネットワークにつまらない名前をつける

● つまらない名前ほど使われる

● 堅い名前をつけても誰も呼ばない

MUAにこだわる

キーボードにこだわる

OSにこだわる

NOCIPアドレス重複はよくある

● だれだNOCにこのスイッチつなげたの

● そのスイッチのせいでSTP走って混乱

● 攻撃だそれフィルタと安易に言う奴が多い

● それはだいたい管理職

● 攻撃されている顧客には連絡が取れない

UTF-8半角カナ、丸数字文字に厳しい

DNSのことは知らない

● 経路交換は政治

落雷に敏感だ

終電がなくなるとNOCに帰巣

生き字引みたいな人が居る

● その人のデスクはだいたい汚い

椅子の座り方をしらない

椅子を並べて寝るのが上手い

ラックの間で昼寝する

● 光ケーブルの受光は目で確認しちゃう

DC電源が怖い という話が怖い

● 低レイヤの事は以外としらない

● ケーブルは埋め殺す

● 埋め殺されたケーブルが多くてケーブル撤去できないのでそのケーブルも埋め殺す

ログイン ユーザー登録
ようこそ ゲスト さん