「dns」を含む日記 RSS

はてなキーワード: dnsとは

2024-04-26

[] ITエンジニア勉強について

エンジニア資格不要と言われるけれど、個人的には結構勉強になると思う。

自己負担の実費でIPAネスペセキスペと受けたけれど結構役に立ったなと思っている。

多分その辺を勉強していなかったらDNSキャッシュポイズニングとか迷惑メールフィルタDKIMの仕組みとかDHCPスプーフィングとかセキュリティ話題に全くついていけなかったどころか興味も持っていなかったかも知れない。でもある程度わかって興味を持てるようにようになったのはIPA試験のおかげ。

個人開発をしろだとか仕事OJTしか身につかないとかい意見はあるが、個人的にはベクトルが違う、それはそれこれはこれだと思っている。

仕事をしながらDNSキャッシュポイズニングについて調べる機会とかなかなか遭遇しないだろうしARPの仕組みBGP-4の仕組みなんて絶対に知り得なかった。

野球で言うところの個人開発は練習試合、座学は筋トレ走り込みだ。練習試合だけしかしない人が野球が上手くなると思えない。

で、今IPA試験も一通り受けて次勉強するって何をすればいいんだって思っている。

世の中にはまだまだ未知のIT技術に溢れている、低レイヤICチップの仕組みだとか無線LANの仕組みとかJVMのこととか、都度都度自分で調べれば良いんだろうけど効率的ではないし、何より自分の全く知らない分野というものに気付く機会はない。

オラクルの本をジャケ買いするのもありかなと思うけど、1つのトピックで何百ページも読むのはモチベが湧かんな

2024-04-12

anond:20240412131831

dns狂ったらマジでなんもできなくなりそう

ipなんて控えとらん

anond:20240412040845

てっきりDNSサーバが狂ってるとかそういう話かと思ったらコンテンツの話だった

2024-03-22

ただのエアプオタクなのに社内SE的なことをやらされるあるある

部署部長が突然「うちの部署で使ってるツールの人がなんか意味からない連絡してきてるから社員さんと一緒にミーティングして聞いて」みたいなこと言ってきて

なんのツールかも分からないけどその意味からない連絡を見たら「うちの指定通りにDNS設定をせよ、分からなければ担当者に聞いてくれ」という内容で、

別にわざわざ担当者に折り返して打ち合わせ設定するまでもなさそうだし「そもそもなんのツールの設定ですか?」って聞いてるんだけど

その他部署担当社員は「何のことかさっぱり分かりません💦」「とにかくミーティング設定します💦」の一点張りお話にならなくてストレス

情シスみたいな部署存在しない規模の会社オタクが故に中途半端リテラシー高いポンコツがこういうことに巻き込まれるの

マジであるある案件だと思うんだけど、

「みんな困ってて自分ちょっと頑張れば解決する状況だから知らんぷりを決め込めない」のもあるあるだと思ってる…

嫌になるのは自分なのを分かっているのに…何故…

2024-02-18

中堅ITエンジニアならできて当然スキル

※いずれもログイン機能付きの掲示板アプリレベルの小さなものを想定

これプラス1分野(フロントorバックorインフラ)の実績で月単価70万円くらい

2024-02-09

コワーキングスペース選び

個人事業主ソフトウェア開発の仕事をしている。受託中心、請負契約が多めなので、いわゆる「フリーランス」とはちょっと違うと思う(フリーランスと言うと、準委任契約でどこかの企業ソフトウェア開発をお手伝いしてるイメージ。厳密な定義は知らんけど)。

自宅で仕事をするとサボってしまう程度には精神が軟弱なので、オフィス仕事をした方が効率が良い。今もお世話になっている場所はあるのだが、値段の割には要求仕様を満たしていない面もあって、より良いものを探したいところだ。

長文になってしま申し訳ないが、この記事増田要望を書き連ねておく内容になっている。もしもコワーキングスペース企画運営側の人の目に止まれば幸いではあるが、同じ考えの人が多く居るのか?という点での保証は致しかねる。

これを見てる皆さんは、どういう条件を重視するのだろう?

凡例
  • 「★」は必須要件。満たしていなかったら契約絶対にしない。
  • 「●」はできれば要件。満たしていなくても契約するかもしれないが、見劣りはする。
  • 「▲」は優先度の低い要件。優先度の高いものを満たしている場所複数あったらチェックするくらい。
セキュリティ
トイレ
机と椅子
  • ★机の幅が90cmを超えていること:目安として、27inchディスプレイ+13inchMacBookを横並びで置ける広さが90cmくらい。だいたい。
  • 車輪つきのオフィスチェア or 座り心地の良いダイニング(?)チェア
  • ●机と机の間の仕切り:隣の人の画面や細かい所作は見えない方が集中して作業に向き合える。ちなみに、個室になると、自宅と一緒で集中ができなくなる。「何をやってるのかわからんけども、隣に人が居てそいつ作業を頑張ってるっぽい」という状況こそが自己集中力を高めるのだ。
ネットワーク
その他の設備
逆に「これは要らん」というもの

2024-01-26

神奈川県高校の出願システムはどうするべきだったか

安易jpドメインを取得して運用を試みるべきでなかった

ここの結論を先にいうと,神奈川県公立高等学校入学選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域JPドメイン属性JPドメインを使う設定をするべきであった.

これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-kanagawa.jp は違う),その状況だけ見ても本物に混じって偽物がスパムフィッシングを行っていてもほぼ見分けが付かないのである

Google から見ても,取得が容易なjpドメイン最近取得したドメイン,似たようなドメイン,似たようなメール,が送られてくるのであるユーザの受信ボックス迷惑メールゴミ箱に大量に届く懸念がある以上,ブロックするのが定石である

仮にブロックせず受信ボックス迷惑メールゴミ箱に届けた場合,大量送信によってユーザ使用量を圧迫し 15 GB 到達すると,そのユーザ新規メールを受信できなくなり本当に必要メールを取りこぼす可能性がでてきてしまう(容量空ければ受信できなかったメールを受信し始めるわけではない).

なので,大量送信 SPAM 判定したメールはできる限りブロックする選択が,Gmail にとってある意味最善手なのである

なお,神奈川県は令和 4 年度までは @pref.kanagawa.jpメールで使っていたが令和 4 年度以降から @pref.kanagawa.lg.jp に切り替えているので,ベストは shutugan.pref.kanagawa.lg.jp であったと思われる.

サブドメイン毎にドメインレピュレーションが分かれているためあまり深い意味はないが,少なくとも pref.kanagawa.lg.jp は 2007/04/16 に登録され有効ドメインなので,新規登録に比べて信頼性が高いと判断される.

なお,kanagawa.jpkanagawa.lg.jp の切り替えもいろいろと謎はあるが,それはまた別の問題

webページkanagawa.jp の方だし他方 e-kanagawa.lg.jp なんてのもあり……ちなみに e-kanagawa.jp株式会社つくばマルチメディア 登録ドメイン行政関係ない.

SPF/ DKIM / DMARC あたりをテスト段階で正常化できず本番環境動かすのはドメイン死ぬので,初期設定を甘く見ずにやるべきだった

少なくとも動き始めには DKIM / DMARC が設定されておらず,問題になってから設定し始めてもそれはSPAMを頑張る業者行動様式が似るので無駄なあがきとなっている可能性が高い.

SPF2006年DKIM2011年,DMARC は 2016年に出てきた対 SPAM 技術であるDNS 弄ったりメールサーバー建てるような人でないならこれらの設定方法は知らなくてもしかたない.

だがそれらを生業としている側の人間なら, 2024 年現在, 13 年前に提案された DKIM すらちゃんと設定できないというのは,iPhone 4Internet Explorer 9 向けの開発しかわかりませんとか,スマホアプリLINEいたことないというのを 2024年に言っているのと同じレベルなのである

そのぐらい前の時代提案された迷惑メール対策・認証系の機能を未実装で本番環境動かすというのは,語弊のある誇張表現をするなら Windows Updateapt upgrade を 13年間しないで通信を試みるようなもので,自殺行為に等しい.

もちろん,その通信を受ける側はこいつヤバいやつだってすぐわかるので,かなり辛口評価することになり,ちょっとでも SPAM雰囲気出してきたらブロックするのは定石.

そしてブロックされた SPAM 側はあの手この手おかまいなしに SPAM 送ろうとするので似たような内容やドメインでしつこく送ろうとするので,似たようなものもどんどんブロックするのである

なので初手でヤバいやつ認定されないのが極めて重要にもかかわらず,そこを怠っていたのである

実際に,2024 年 1 月 12 日時点の mail.shutsugankanagawa.jp はどうなっていたかというと DKIM 設定がないまま本番環境を動かしていたようである. https://archive.md/qykwX

ここで実際いろいろ正常化しても,それは SPAM 業者あの手この手でなんとしてでも SPAM 送り届けようと頑張っている様子と一緒なので,ある意味無駄なあがきなのであるどころか,SPAM認定を加速させた可能性も否定できない.

GmailSPAM対 策は馬鹿じゃないので,送信ドメインを変えても文面があまり変わっていないなら SPAM とするし,送信元の IP とかも見て SPAM とするので, Amazon SES 使いつづけたり新 IP で何回も試行するとうまくいかないし,送信信頼性の高い送信サーバーサービス経由で送れたりするようになっても,SPAM扱いされることもよくある.

ちょっと送信成功しだしてまたいっぱい送り出して SPAM 業者扱いされるのはやっていることが SPAM 業者と同じことというか,その辺の今時の SPAM 業者より SPAM 業者っぽい挙動をしているのである

今でもたまに Google anti-SPAM/phishing 網をくぐり抜けてくる えきねっとフィッシングメールもびっくりするほどであろう.

Gmailポリシーをよく読んでおくべきだった

Gmail ユーザーへの送信ガイドラインみたいな文章は,最近の DMARC 騒動で見る人が多いこのページが一番詳しい https://support.google.com/a/answer/81126?hl=ja .今はその騒動に応じてかなり加筆されているが,このページは開発中はどうであったのだろうか.

まず開発スケジュールについては,この開発は神奈川県調達情報によると,調達案件番号 0001450060020230089R 業務名『神奈川県公立高等学校入学選抜統合WEB出願システム構築及び運用保守業務委託』で間違いないと思われ,開札日が令和5年3月31日からプロジェクト始動はその後だろう.

税金使途への意識高い県民はご存じの通り,ここから誰でも調べられる https://nyusatsu-joho.e-kanagawa.lg.jp/DENTYO/P6515_10

ちょうどその頃の Web Archive がたまたまあって 2023/03/07 時点ではこうなっていた https://web.archive.org/web/20230307005024/https://support.google.com/a/answer/81126?hl=ja

冒頭では

重要: 2022 年 11 月より、Google Gmail アカウントメール送信する新規送信者は SPF または DKIM の設定が必須になりました。

さらっと メール送信する新規送信者は SPF 「または」 DKIM の設定が必須 である一方,『ドメインメール認証を設定する(必須)』の重要のところをよく読むと,

重要: 2022 年 11 月より、個人Gmail アカウントメール送信する新規送信者は、SPF または DKIM を設定する必要がありますGoogle では、新規送信から個人Gmail アカウント宛てのメールランダムにチェックして、認証されたメールであることを確認します。認証方法が一つも設定されていないメール拒否されるか、迷惑メールに分類されます。この要件は、すでに送信である場合適用されません。ただし、組織メール保護し、今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめします。

のようになっていて,「今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめ」など,やんわりと新規送信者は認証しっかり 必ず SPFDKIM を設定することをおすすめ しているのである

こういう書かれ方しても,個人メールサーバーとかなら SPFDKIM どっちかで運用してみてドメインを駄目にしても笑い話になるけど,自治体運用するシステムであえて,博打に挑戦する必要あるのだろうか.

まぁ本来発注側の要件定義書かにちゃんSPF / DKIM を設定することなどと書いておくべき案件だったかなとは思う(たぶん書かれていなかったんだろう).

とにかく今は全世界の3割弱が Gmail と言われている中で,本当に Gmail が謎仕様ブラックボックスで届かないことが多発していたら国内外もっと騒ぎになるので Gmail 側に今回の件で大きな瑕疵があったとはいいがたい.

設定不備およびその後の作業内容地雷原を突き進んで自爆しているのだろう.

神奈川県高校の出願システムは今からどうすればよかったか / 私ならこうした,こうする
  1. Google Workspace を契約して shutugan.kanagawa.lg.jp とか地域JPドメイン属性JPドメインを使って登録する
  2. SPF / DKIM / DMARC ちゃんと設定する
  3. no-reply@shutugan.kanagawa.lg.jp送信できるようシステムを作る

アホらしいけどアホに一番わかりやすくいえば Google Workspace / Gmail 同士では IP メールサーバーレピュテーションと無縁になれて,世界中の他の宛先にもだいたい問題なく送れるので,SPF / DKIM / DMARC の設定だけ気にすればよく,かなりシンプルなのである

Amazon SES 使えていたんだから Google Workspace も不可ではないはず(ISMAPに Google Workspace もいるので,あとは要件しだいだけど).

今日花金で午後暇になったのでざっと調べて書き出したけど,去年(おそらく最小限の修正などで運用するための発注) 3,600,000円 だったシステムを,今年は全面刷新して 138,600,000 円かけたわけだけど,ちょっとさすがに値段の割にお粗末な印象がある.

まぁ入札調書の開札日付が「平成」のままになっていたりしているの見ると教育委員会側も事務方スタッフ発注から既に疲れてるんだろうなとも思うなど,ただそういう大人の事情はともかく受験生の心情を考えると,本来あるはずのない余計なストレスを掛ける結果に,大人の一員として恐縮してしまう.

一つ思うのはこれ「一般競争入札技術審査型)」だけど本当にちゃん技術審査したのかね?する能力あった?安い方に安易に決めてないだろうな??と,突っ込んでいった方が今後の神奈川県教育環境のために遠からずなるかなと思ったけど,よく考えたら私は神奈川県民じゃなかったわ

2024-01-06

anond:20240106155630

結局、正確性より伝わりやすさのほうが大事な場面では「DNS浸透」に代わる言葉はないよな

浸透警察やってる連中の大部分は支配欲を発散する場所を探してる拘りのつよいコミュ障だろ

SNS若い女料理写真にいちいちダメ出しするキショいおっさんとかたまにいるけど、それと同じような気持ち悪さがある

写真のコツを教えてやってる」とか「技術用語の間違いを正す」とかを言い訳にして、相手支配しながら構ってもらいたいという欲望を満たそうとしてんだよ

「浸透言うな」って言うな

仕事愚痴Twitter(今はXか)に書き込んだら知らん奴がウザ絡みしてくる事ってたまにあるけど、今回はイラっとしたので書き殴っておく。

上司に設定ミスホームページが見えてないですねって言った際、「DNSが浸透してないですね」と説明した訳だが、それについて知らん人から「浸透言うな」と言われて、は?となった訳よ。

ならなんて言えばいいんだ?って聞こうにも、プロフ見た段階で「知らん人間が使う言葉」とか言ってるのよね。

勉強してください、そうすれば自分馬鹿なことを言ってるのが分かります、でも私は何が間違ってるかは指摘してもどうするのが正しいかは教えてあげません」ってことか?どこのフェミニストだおめーは。

会社めしたことねーのかダボが。

上司説明するにあたって、内容が正確なことよりも内容が簡潔なことが求められるって知らないの?

学生研究者か知らねーけど、暇な奴もいたもんだな、○ね。

そんなに浸透浸透言って欲しくないなら、てめーらで、より適切な語句を、作るか紹介するかして「不適切なので浸透ではなくナンチャラモンチャラと言いなさい」と広めろや。

人様ぶっ叩くだけぶっ叩いてくクソ印象悪い真似してる奴らの言うことを素直に聞く奴が、はたして世の中にどれだけいるかものだが、それで浸透浸透言われなくなるならお前らの勝ちだろうがよ。

うぜえ。何様だボケ

2024-01-04

[]2023年12月滅多にホットエントリを出さなドメインからホットエントリ

ここ1年で初めてはてなブックマーク日毎の総合人気エントリ入りしたドメインからホットエントリブクマ数順トップ30

ブクマタイトルドメイン
1590TVAL nowティーバル ナウ) - テレビ番組リアルタイム視聴tval-now.switch-m.com
991データベース概論Ⅰ | 筑波大学オープンコースウェア|TSUKUBA OCW北川博之ocw.tsukuba.ac.jp
869家電に対して適切な補償に入ることで修理コストを下げて生活を安定させる - izm_11's blogizm-11.hatenablog.com
820パワポ生成AI 自動プレゼン生成ツールai-tool.userlocal.jp
6842023年ブックマークしたページでよかったもの集めた - Really Saying Somethingtoya.hatenablog.com
67525年前の紙面が縁結ぶ 本紙「私の赤ちゃん」で隣に載った大泉拓途さん、沙綾さん(十勝毎日新聞kachimai.jp
625【2023.12.11更新】『このマンガがすごい!2024』今年のランキングTOP10を大公開!!【公式発表】konomanga.jp
601バックスラッシュと円記号歴史と違いpenpen-dev.com
558インターネット実名レスバしてたらISP社長から脅迫された話。そして17年後… - rna fragmentsrna.hatenadiary.jp
555【お願い】広告ブロッカーAdblock)の除外設定をお願いします。 - すまほん!!smhn.info
482honto - 「honto 本の通販ストア」サービス終了及び外部通販ストア連携開始のお知らせ - hontoからのお知らせ一覧honto.jp
479DNS浸透いうな - それは言葉狩りじゃなくてdns.lavoscore.org
460事実誤認や著しい誤りがある本は出版されるべきではない」という主張について見解を教えていただきたいです。私は、内容が正しいものであってもなくても、出版される事自体問題なく、出版後に適切な批判を受けるでよいのでは、と感じているのですが、いまいちすっきひ論理的に整理できずに悶々としています。|新たな発想を生み出す質問箱 Querie.mequerie.me
459人生を変える社会学──『岩波講座 社会学刊行にあたってtanemaki.iwanami.co.jp
456メタバースの失敗はセカンドライフの失敗を元に学べ』とか言う人はだいたいエアプなのでSL歴16年目の私が教えます - urakatahero”B”logurakatahero.hateblo.jp
456サマーズ氏: 人手不足企業が低い賃金しか支払わないせい | グローバルマクロリサーチ・インスティテュートwww.globalmacroresearch.org
451韓国Twitchに関するお知らせblog.twitch.tv
451【速報】新潟糸魚川市で夜に気温が急上昇し26℃を観測 12月の観測史上初めて25℃超の夏日に | 新潟ニュース NSTnews.nsttv.com
442バンクシーはなぜパレスチナ作品を描き続けるのか?casabrutus.com
417年末3日間で「人を呼べるくらい」片付いた部屋にする計画を徹底解説! - ミニマリスト華のブログお金が貯まるシンプルライフhana-heya.com
416OSS 観光名所を貼るスレ - ぽ靴な缶blog.pokutuna.com
412パスキーの基本とそれにまつわる誤解を解きほぐすblog.agektmr.com
411Wave Terminalwww.waveterm.dev
396はてなギャラクシーhatebu-galaxy.vercel.app
395勝手に輝いていた増田ブコメ大賞2023 - 誰かの肩の上daydollarbotch.hatenablog.com
383韓国だけ低画質で動画を見る?「ネットワーク使用料問題総まとめ|韓国IT&スタートアップ業界専門メディア「KORITwww.korit.jp
376【極シリーズ】パサつきなし!しっとり柔らかジューシーに焼き上がる 「極 鶏むねステーキ」 | クックパッドnews.cookpad.com
374投票しよう!】ミソジニー・オブ・ザ・イヤー2023men-with-women.com
348ベストバイ2023】買ってよかったモノ・ガジェットBEST10 | LOPYLOG-ロピログ-taotaoblog.net
344Ubuntu 22.04 LTS サーバ構築手順書server.lavoscore.org
344ブラックナードから見た日本漫画アニメ、そしてそのサブテキスト(=言外の意味):オマールホルモンさん インタビュー | elabowww.elabo-mag.com

2023-12-31

anond:20231231110656

手動とか言ってる時点で、TCP/IPDNSがなんなのか分かってない人だってのが分かる

2023-12-04

anond:20231204230232

「浸透する」っていうほど台数は伝播しないでしょ

世の中のDNSサーバーキャッシュ時間ごとに順番に伝播するとか思ってんのかな

anond:20231204224245

DNSは浸透でいいけど課金誤用以外の何物でもないだろ

使いたかったら新しい単語考えろ

DNSの浸透って言うと怒る人いるけど

ゲームの「課金する」みたいにそのうち何も言われなくなりそう

2023-11-08

Xに適当トレンド入りしてるワードをくっつけてるBotAIエロアカウントあるじゃん

この前のブラジルサンパウロGPルクレールDNS(Did Not Start(出走前にリタイア))したとき

ルクレール

 強制フェラ

っての見かけて思わず笑っちゃった

2023-10-28

スマホYouTube広告ブロックするの面倒くさいな

DNSVPNじゃ防げなくてYouTube Revancedとかいう改造アプリ必要らしいが

何仕込まれてるか分かったもんじゃないし入れたくない

Web広告に関わってる人間まじで死んでほしい

死に際に広告見せられながら死んでほしい

親の死に際に広告見せてやりたい

2023-10-26

TVerのAmazonFireTVStickアプリ版が広告ブロックできなくなってしまって悲しい

AdGuardのDNSにつなげてブロックする方法が潰された

代わりに倍速視聴ができるようにアップデートされたのは良し

2023-08-20

home 5G 使用

埼玉南部で使う分には固定回線と遜色なく使える

4G 設定で、上りが70~100Mbps (動画視聴や、ゲームmodDLで不満を感じない)

5G 設定で、上りが200~250Mbps

4G 回線の方は突然遅くなったりもしない

ただ、5G / 4G 選択式にしておくと、たまに5G回線不安定さに巻き込まれ

回線速度が 5Mbps まで落ちた

DNSが捕まえられずにネット接続できなかった

home 5G のリセットしないと繋がらない

②の方は、ファームウェア更新ではエラーが発生しなかったのだから

単純にdocomoから外に行けなかったという状態なのだ

通常の自動設定だと「192.168.1.1」(WAN側のセグメント)みたいなのがDNS設定される

このDNSが応答せず名前解決できないというエラーとして現れた点

DNSを参照できなかったとかそういうことなのだろう

手元にあるスマホでは5G回線ネットに繋がる状態

別扱いなんだなってまざまざと分かる状況


別に200Mbpsの速度はいらないので、4G固定にしてから特にトラブルは起こっていない

5G SA(Standalone)も拡充していくだろうし

しばらくは 5G は不安定だとすると

4G 安定かなって感じ

2023-07-24

TwitterがXになったらこれまでのリンク無意味になる(キリッ)」

クッソワロタ

はてなーって技術音痴多過ぎやろ

Excelに共有フォルダパスコピペしてるレベルしかPC使ってない

下手したらDNSも知らないんだろうな

しかもそれに向かって

リダイレクトとかをちゃんとやってくれなさそう(キリッ)」

とか手に負えないレベルだわ

逆にどうやったらちゃんリダイレクトやらないってのができるんだ

IPAじゃないんだから普通にリダイレクトして終わりだろアホかよ

2023-07-11

anond:20230710201608

iPhoneで見てるけどAdGuard ProでDNSを変更するとTogetterでは広告でなくなるよ

2023-07-06

freenomの代替はどこ?

あとぐされなく、メールとかDNSとかの検証用に独自ドメインとれたのに。

なんちゃらドットコムかにカード番号人質にするのは嫌でがす。

ログイン ユーザー登録
ようこそ ゲスト さん