「http」を含む日記 RSS

はてなキーワード: httpとは

2021-08-30

anond:20210830194754

脆弱性ではないな。

単に平文で通過するだけで、自分パスワード変更できるし。

まあそれを言い出すとhttp通信してるのはほとんど脆弱性なっちゃう。

そもそも、お前の個人情報価値あんのかって話。

資産価値脆弱性が加わらないと情報セキュリティにはならんよ。

2021-08-29

anond:20210829130354

URLでは通信してないな

プロトコルとしてはhttp(httpsを含む)、アドレスの仕組みにURL(URI)を使ってるって話

2021-06-25

あたなは何か勘違いしているナリ

HTTPプロキシ基本的CONNECT メソッドを通じて通信するナリ

それ以外の場合は socks プロトコル通信するナリ(なので基本的Proxy を通すとは HTTPプロキシを通すということで、その場合 CONNECT メソッドが必ず必要

CONNECT基本的HTTPメソッドを経由して通信するが socks は HTTP とは全く異なるプロトコルなり

プロトコルというより通信レイヤーが異なる。socksはISO参照のセッション層だがHTTPアプリケーション層

nginx, varnish, apache など適当サーバー自分プロキシを建てて nc, telnet通信してみればよく分かると思われる

ちなみに当職のおすすめハッキング本は Hacking Exposure 7 ですを

ttp://www.amazon.co.uk/Hacking-Exposed-Network-Security-Solutions/dp/0071780289

これでバックドアの開け方からMac,Linux,Windowsへのハッキング対策が一通り分かるナリ

2021-06-17

CTOだけど、一ヶ月Web就職レビューしてみた。

https://anond.hatelabo.jp/20210617075257

0. 温度感

基本的現在では、バックエンドフロントエンド運用保守全てができないエンジニア価値は無い。

経験者でも、これらができない/わからないのは、相当恥ずかしいことだと思った方がいい。

典型的はてなー意識の高さ。

上がってるような基本(元増田に上がってるやつの倍ぐらい)が全部立ち上げからできて

2〜3個プロジェクト経験したらテックリード素養が既に身についてそう。

まり、ただのエンジニアにはそこまで要求されない。

プロジェクト的にもどっちかが弱いと

Rails/DjangojQuery+Bootstrapみたいな構成

Amplify/FirebaseにVue/Reactみたいな構成全然あるので

フロントバックエンドも一旦はどっちかでいい。

面接はなんとか抜けてもらうとして、

チーム開発での最低限の目標としては、

成果物から指導学習コストレビューコスト技術負債マネジメントコストを引いた分が正になっていれば

ひとまず「チームに居ていい人」と見なされそう。

チーム的に良くても、経営層にそれで許されるかはわからんのでその辺の立ち回りも上手いことやるとして、

一旦は、正の生産性を目指してほしい。

以後、ブコメで誰一人一ヶ月でできるって言ってなくて笑うので、

一ヶ月というのは無視して、三〜六ヶ月程度をイメージしつつ書いていく。

1. 言語: PythonJavascript

これだけで一ヶ月経つ気がするが正気か。

似たような言語なのでどっちからやってもいいし、両方同時にやってもいい。

どっちかしかやらないならJavascriptおすすめ。後ででてくる、Flaskは適当Expressかに置き換える

現場だとほぼTypescriptなので、Javascriptはある程度慣れたらTypescriptに移行したほうがいい。

どちらも、Python2とES2015以前の記法というレガシーネット上に転がってるので参考にしないように注意。

パッケージ管理単体テストタスクランナー

この辺は6のフロントフレームワークと同時にやる。

コードは断片的なサンプルではなく

一貫性があって

・正しい書き方がされた

お手本プロジェクトをなにか(github書籍など)で手に入れて読むべき。

おそらくフレームワークに乗っかっているので並行して進めることになる。

6. フロントエンドフレームワーク: Vue.js

話の流れで先にこっち

現在コーディングのグッドプラクティスデザインパターンフレームワークの形をしている。

なので、ReactとVueをその思想から理解しきれれば、プログラミング言語の潮流の最先端に追いつけるはずだ。

とはいえ最低限としては使い方が分かるところまで。

TypescriptVue.jsも書き方をどこまで取り入れるかが使用者裁量に任されてるし、

開発でVueとReactのどっちを使うかはチーム次第なので、

一旦React+Typescriptガチガチに書かれたコードプロジェクトを拾ってきて、必死で解読するのがいいと思うなー。

2割ぐらいわかった気になればチーム入ってから(React, Vueどちらだったとしても)動けそう。

パッケージとかテストタスクデプロイ辺りもこのタイミングで拾ってきたプロジェクトを使って学ぶ。

2, 4. ツール: gitDocker

バージョン管理コンテナ思想が優れているのは自明なので、これらはツールと見ていい。

そして、後からプロジェクトに入った人がプロジェクト流儀に沿って使う分には難しいことはなさそう。

採用に来た人がgitとかわかってるとチーム開発経験者だなーって思うし、知らないと未経験者なんだなーって思うし、

そういう意味ではチーム開発の経験があるかどうかの試金石にはされてそう。

構築できる、ではなく、触れる程度で良さそう。

gitプロジェクト流儀によると書いたが、git-flowイメージ図を理解して運用できるのがよい。

https://qiita.com/KosukeSone/items/514dd24828b485c69a05

3. OS: Linux

これは「パソコンの使い方わかってますか」ぐらいの温度感

ファイルパーミッションユーザープロセスのような基本概念理解する

一冊読めば済むだろうし、概念系はさらっておいてほしい。

grepやfindやxargsなどのコマンドを組み合わせて簡単な処理を自動化する

こういうのができるんだなーって言うのを知っておいて、調べつつ書ければ十分。

sedとか正規表現も。

あとはシェルスクリプトとかって思ったけど同様のことはPythonでもできそう。

IPアドレスを調べたり、SSHリモートマシンログインする

地味にSSHログインした先の環境だと、vimが主要なテキストエディタになるので

vimを最低限触ることだけ要りそう。もういらないかもって思ってたんだけどなー。

ファイル開いて入力モードに切り替えて書き込んで保存して終了

チュートリアルする。拡張とかはいらない。

細かく書いたが、LPIC-1の範囲がほどよくまとまっているのでそっちを参照するとよい。

5. サーバーフレームワーク: Flask

フレームワークを覚えること自体重要なのではなく、Web開発の基本を習得することが重要

これが意図なら

HTTPルーティングデータベースSQL認証セッション管理などは当然すべて覚える。

この辺の機能を持った小規模Webアプリを作ってHerokuデプロイすれば一旦完成とみなしてよさそう。

コード書き写しただけにならないようには注意しつつだけど、長く見て5人日ぐらい?

慣れると1日あればいけると思う。

フレームワークもなんでもいい。

軽量である必要もなくて、

Djangoとかでも各コンポーネントがどんな働き方してるか程度はわかるだろうしそれで十分。

余力があれば複数個触ってみたり、人から勧められたらそっちでも。

最近サーバーレス&NoSQL流行ってるのでFirebaseとかもやればいいと思う。

7. アルゴリズム

コメントリーが荒れててウケる

実務プログラミングで最低限必要アルゴリズム力は

「書いてるコード計算量オーダーを把握していること」

に尽きる。

計算量を気にしなかったせいで線形検索メソッドとfor文を組み合わせて

O(n^2)やO(n^3)のロジックを書いてしまって

データ量が万〜十万の本番データで遅延するとか

それらに対して分散や非同期処理で解消しようとするとか、

ちょっとでもアルゴリズムを触った人ならアホらしいなって思うような行為

アルゴリズム不要勢は平気でやるぐらい、両者は溝が深い。

計算量を意識するだけなら、AtCoderABCのC〜D問題辺りが解ければ十分。

8. セキュリティ

有名な脆弱性攻撃手法は、ほとんどフレームワーク等で解決手段が用意されている

(XSS対策自動エスケープなど)

のでアドリブをせずに正しい書き方でやれば良い。

開発現場でもセキュリティリスクがある箇所を1から自前で実装することを経験が浅い者にはやらせないので、

ただただ、フレームワークが正しいとしているやり方をなぞるのが良い。

最後

開発の勉強のやり方としては、

・正しいコード見本を手に入れること

公式リファレンスを読むこと

エラーメッセージを読むこと(そしてググること)

この辺りの習慣があればやってけんのかな、

その他、チーム開発って面では

アジャイルサムライプロジェクト管理)とか

TeamGeek(人間性)とかインプットしておくと共通言語が増えて嬉しい。

この方向で進めてけば、その途中で正の生産性≒足引っ張らないぐらいになれるので、

そしたらやってけるんちゃうーって感じ。

anond:20210617075257

newnakashima エンジニアになって楽して年収1億稼ぎたいとか思ってるカモを集めて1ヶ月でPython + Flask でサイト作らせて「これで君もエンジニアだ!(笑)」でボロ儲けしてるプログラミング教室知ってる。

簡単フレームワークを使うのは、細かいカスタマイズチューニングができない代わりに、HTTPなどの本質的概念説明に注力できるからだと思っていましたが、こういう不心得者(業者も生徒も)がいるのですねぇ。

経験から1ヶ月でWeb企業就職する勉強法

取り上げた技術は、本格的な開発でも役に立つもので、最も学習コストが低いものを選んだ。

重要度が低いものは載せていない。たとえばHTMLCSSなんてググりながら書けば全く問題ない。Bootstrapなどのフレームワークも全くやる必要はなく、仮に就職先で使っていたら覚えればいい。

逆に言えば以下に挙げる技術は、そもそも概念自体プログラミングにとって普遍的ものであり、(基礎的な部分を)調べながら使うようではエンジニア失格ということ。

基本的現在では、バックエンドフロントエンド運用保守全てができないエンジニア価値は無い。

以下に挙げた技術(①⑤⑥は他の言語フレームワーク代替可能)が身に付いていなければまともな企業就職することは難しい(もちろん、下らない業務システム下請けで作ってる底辺企業には入れるだろうが)。

経験者でも、これらができない/わからないのは、相当恥ずかしいことだと思った方がいい。

特定言語フレームワークの書き方を知っていること自体意味は無い。

重要なのは、他の言語フレームワークにも共通する基礎を理解すること・保守性やセキュリティなどの品質を高める使い方ができること。

PythonJavaScriptマスターする

この2つは習得が容易だし、今覚えておけば向こう10年腐ることはないだろう。

プログラミング言語完璧理解する必要がある。

基本的な構文や、よく使う標準ライブラリは勿論、高階関数クラス・非同期処理等の発展的な機能も知り尽くしていなければならない。

言語のみではなく、パッケージ管理単体テストタスクランナー等の周辺ツールの使い方も熟知している必要がある。

また、「リーダブルコード」や「コードコンプリート」に書いてあるような良い作法も身に付ける必要がある。


Gitの基本操作を覚える

Gitを使えないのはプログラマーとして論外。細かい機能は調べればよいが、

等の基本的フローは必ずできなければならない。


Linuxの基本操作を覚える

多くの場合、本番環境テスト環境Linuxサーバーであるから、以下のような基本的概念と使い方を知っておく必要がある。


Dockerの基本操作を覚える

環境構築、CIデプロイなどは、現在コンテナを使って行うことが当たり前になっている。

これも細かいことをすべて覚える必要はないが、Dockerfileの書き方や、docker-composeの使い方などは知っておかなければいけない。


⑤ Flaskを覚える

Flaskは、数あるWebフレームワークの中で最も簡単。本当に呆れるほど簡単で、Pythonさえ書ければすぐにアプリを作れる。

フレームワークを覚えること自体重要なのではなく、Web開発の基本を習得することが重要HTTPルーティングデータベースSQL認証セッション管理などは当然すべて覚える。

データベースは、就職したらMySQLPostgreSQLなどを使うことが多いかも知れないが、今はPythonの標準ライブラリにあるSQLite3を使えば十分。

作ったアプリを公開したければ、「Heroku」などにデプロイするのが良いだろう。

追記 2021/06/17 14:07

ブコメで指摘をいただきました。HerokuではSQLite3は使用できないようです。公式ドキュメントに従ってPostgreSQL使用して下さい。

SQLite3はファイルデータを持てる簡易DBなんだけど、Herokuデプロイしてもストレージ的な使い方はできないから、結局PostgreSQLを使う必要あるから注意してね。(DAOを丸ごと書き換える羽目になる)

参考: https://devcenter.heroku.com/ja/articles/sqlite3

ありがとうございます

Vue.jsを覚える

今の時代フロントエンドフレームワークなしで作るのはただのバカ

2021年現在実用的なフロントエンドフレームワークはReactとVueしかない。Vueの方が少し簡単なのでこちらを選んだが、JavaScriptをしっかり理解しているなら大差は無い。

フロントエンドには膨大なパッケージ群があって全部覚えるのは大変だが、とりあえずまずはVue完璧に使えればいい。Webpackの設定などは既存のものを流用すればいい。



基本的アルゴリズムを学ぶ

アルゴリズムは全てのコンピュータ技術の基礎であり、絶対に知っていなければならない。

高速フーリエ変換のような高度な数学必要ないが、クイックソート木構造のような基本的アルゴリズムは当然、その性質を知っていなければならない。

それらは言語組み込み関数や標準ライブラリでも使われており、理解していなければ、それらの機能を正しく使うことができない。

また、プログラムを読み書きする際には、そのコード計算量を見積もれなければならない。

セキュリティを学ぶ

セキュリティは言うまでもなく学ばなければならない。

有名な脆弱性攻撃手法XSSSQLインジェクション・CSRFなど)が何だか理解していて、その対策実装できなければならない。

各種暗号化技術署名などについても、実装の詳細は知らなくていいが、共通鍵暗号や公開鍵暗号などの特性理解する必要がある。

認証パスワード管理などを実装する際は、当然ベストプラクティスに従わなければならない。

2021-06-13

anond:20210612143152

httpURL言及しても消えないが、anond言及すると消える?

追記・ そういうわけじゃなかった。消えるタイミングがわからないな

2021-06-09

何故 Fastly を使うのか

数ある CDN のなかでも Fastly は圧倒的に優れた特性を持つものだと思うので、障害にかこつけてその優れた点を紹介していく。

キャッシュが消えるのがはやい

CDN とは世界各地にあるキャッシュサーバーコンテンツキャッシュして配信してもらうことで、オリジンサーバーの負荷を軽減したりユーザーへの配信速度を上げたりするリバースプロキシホスティングサービスだが、 Fastly の最大の特徴としてはそのキャッシュが消えるのが速い。普通CDN が数十秒〜数分とかかるのにたいして 0.2 秒で全部消えることが保証されているし、キャッシュにたいしてキーをつけておけば(HTTP ヘッダーに Surrogate-Key って入れるだけ)特定キーがついているキャッシュだけ 0.2 秒以内に消したりということができる。

これにより、 CDN による配信高速化恩恵を受けながら、コンテンツリアルタイム更新していくことができる。 next.js + vercel などはこのあたりをフロントエンドから CDN まで一気通貫提供することでリアルタイム風にコンテンツ更新できるように見せかけているが、 Fastly なら本当になにもかもリアルタイムで出来ることが保証されるので、難しいことを考えなくてもよい。

設定の反映が速い

CDN の設定の反映の遅さというのは Cloudfront とか使っていれば感じることだと思うが、 Fastly なら 5 秒ぐらいで反映される。設定を変更しながらいろいろ検証しているときにこれが地味に嬉しい。

ただし上記特性の代償と言えるのかもしれないが(そうではないのかもしれないけど)、 Fastly は「デカめの配信拠点比較的少数配置する」という構成になっているため、ディザスタリカバリなどの面では不安がある(今回の障害マジで部落ちたのでこれとは関係ない問題だろう)。

Webからの設定が豊富+ツボを抑えている

Web 設定画面からいじれる設定項目が多く、にもかかわらずユーザーに優しく使いやすい。例えばリクエストヘッダーを Fastly 側で書き換えてもらう機能があるのだが、それとは別に Host ヘッダーのオーバーライドの設定は(えてしてよく使うので)別の画面に切り出されていたりする。

いざとなれば Varnish の設定ファイル(VCL)をアップロードできる

大抵のユーザーWeb からの設定画面でできることで満足すると思うが、高度な制御をしたい場合、 Varnish の設定ファイルスニペットアップロードしたり、あるいは設定全体を書いてアップロードする、といったことができる。例えば JWT のデコードVCL でやってしまって、同じ URI にたいして認証済みユーザーとそうじゃない人でキャッシュのだしわけなんてことが Fastly 上でできるようになる。

ただし VCL でいろいろな制御を実現しようと思うと、 VCL表現力の低さにより地獄を見ることになるので、得られるベネフィット相談しながらこのあたりはやっていくことになる。

2021-05-19

anond:20210519061429

脆弱性ではあるが、バグではないね

脆弱性は「バグのひどいもの」ではないよ。

バグとは、実装意図と異なる挙動をすること。脆弱性とは、情報セキュリティ上の欠陥を指す。

例えばhttp通信クレジットカード情報をやり取りするようなサイトが未だに残っていたとしたら、実装意図に沿ったものであったとしても、脆弱性だ。

今回の件は、開発着手時点から、このようにしか作れないことがわかっていたのだから、このように作ったというもので、実装意図に沿った挙動だよ。

一方で、接種者が自分の接種番号を公開してしまうと、自分の予約情報や接種履歴東京に住んでいるか大阪に住んでいるかがわかってしまうという点では脆弱性だよ。

まあ、これはどうでもいい程度のリスクなのだけど。

あとは、悪意のある人が、でたらめな番号で予約を占有するスクリプトを組めば、誰も予約できなくなっちゃうという意味でも脆弱性だね。

こっちはどうでも良くないので、外国VPNTorの疑いのあるIPアドレス遮断して、ログから疑わしいアクセスがないか注視するのが良いだろうね。

2021-05-05

自治体サイトは予想以上にアクセスが多くなるようにできている

横浜市で、対象人数が30万人くらいしかいない老人のワクチン予約サイトに200万件のアクセスが集中した件。

これは、サイトの作りが良くないことに起因する。

自治体サイトHTMLソースを見てみると分かるが、30~40ファイルくらいの外部ファイルJavaScriptCSS画像)がそのページから読み込まれているのが常だ。

まり1ページの画面表示をするために30~40回のアクセスが発生する。

で、予約などの動的コンテンツ場合は、想定外トランザクション不具合発生抑止や、申込途中のページが検索エンジンに拾われないようにすることなどを理由に、キャッシュを保持しない仕様としているのが普通だ。

そのため、ブラウザキャッシュ機能が使えず、1ページ移動するたびに30~40回のアクセスが発生する。

2万人が4ページくらい画面遷移すれば200万アクセスを優に突破する計算だ。

「なんで対象が30万人しかいないのに200万アクセスも来るのか」という理由はここにある。

本来は、この手の動的サイトでは外部ファイルクライアントサイドではなくサーバーサイドで呼び出して、HTTPアクセス自体は1ページ当たり数回に抑えるべきなのだが、そうなっていないようだ。

2021-04-24

anond:20210424090446

httpけずったら入るよ

スパム対策で9コまでだけど一時期5こでアウトだったから緩和したんだこれでも

2021-04-05

森喜朗発言批判しながら身体障害者に「わきまえろ」と言うブクマカ様は当然いませんよね?

車椅子乗車拒否案件の話です

もちろんいませんよね?





女性がたくさん入っている会議時間かかる」森喜朗氏:朝日新聞デジタル

https://hatenatools.herokuapp.com/diff/?url1=https%3A%2F%2Fwww.asahi.com%2Farticles%2FASP235VY8P23UTQP011.html&url2=http%3A%2F%2Fblog.livedoor.jp%2Fnatirou%2Farchives%2F52316146.html&filter=1&star=

会長の主な発言内容

https://hatenatools.herokuapp.com/diff/?url1=https%3A%2F%2Fthis.kiji.is%2F729688736284590080&url2=http%3A%2F%2Fblog.livedoor.jp%2Fnatirou%2Farchives%2F52316146.html&filter=1&star=

老人に価値観アップデートを求めすぎるのもなぁ

https://hatenatools.herokuapp.com/diff/?url1=https%3A%2F%2Fanond.hatelabo.jp%2F20210204160915&url2=http%3A%2F%2Fblog.livedoor.jp%2Fnatirou%2Farchives%2F52316146.html&filter=1&star=

会長女性蔑視発言加藤官房長官政府としてコメント避けたい」

https://hatenatools.herokuapp.com/diff/?url1=https%3A%2F%2Fwww.tokyo-np.co.jp%2Farticle%2F84020&url2=http%3A%2F%2Fblog.livedoor.jp%2Fnatirou%2Farchives%2F52316146.html&filter=1&star=

森喜朗氏、会長辞任の可能性に言及 「女性が…」発言の波紋拡大で

https://hatenatools.herokuapp.com/diff/?url1=https%3A%2F%2Fmainichi.jp%2Farticles%2F20210204%2Fk00%2F00m%2F050%2F033000c&url2=http%3A%2F%2Fblog.livedoor.jp%2Fnatirou%2Farchives%2F52316146.html&filter=1&star=

会長「私が悪口を言ったと書かれる」/発言全文2

https://hatenatools.herokuapp.com/diff/?url1=https%3A%2F%2Fwww.nikkansports.com%2Folympic%2Ftokyo2020%2Fnews%2F202102040000029.html&url2=http%3A%2F%2Fblog.livedoor.jp%2Fnatirou%2Farchives%2F52316146.html&filter=1&star=





ざっと見た限り「差別」の何たるかを理解して森発言批判してたような人はセーフという感じ。

2021-04-03

https://b.hatena.ne.jp/entry/4700670646483442786/comment/baronhorse

つか@keiji最初に誤解したから引っ込みがつかなくなってるようにしか見えねえ

古いApache Http Clientを使ってるからそうなっているだけの動作アプリのあるべき姿だと言い張る奴に能力があるのか疑問だ

建設的な議論には自分の間違いを認められない奴が真っ先に要らねえぞ

何が火中の栗だよ

2021-03-28

anond:20210328163443

ありがとう!本当にありがとう!!

これ一部の人以外には全く起きない現象から、現状を訴えると完全にはてな側の問題なのに「お前が荒らすから」みたいな扱いを受けてかなり消耗してたんだ。

今までわざわざwifi切ってスマホから書き込みしてて(というかこれで書き込めるからアカウント問題があるわけではないことは明らか)、それで慣れてしまったのでツールは使わないかもしれんけど、これではてな側がなにかしら考えてくれるとありがたい。あまり期待できないが。

しか人間性センターは本当にはてなの悪いところを煮詰めたような部分だよ。技術力がなく、ユーザーの不便は放置。未だにhttpで内容は露悪的で人を小馬鹿にしたようなもの不快にさせる要素しかない。

とにかく、マジで偉いよあんたは。

元増田が消された……はてな人間性どんだけ邪悪なの?

2021-03-04

laravel Flutter docker Linux PHP Go Dart など全部開発できる人を時給950円募集

https://jp.indeed.com/m/viewjob?jk=7ce91dc5389bb574&from=serpJapan&prevUrl=http%3A%2F%2Fjp.indeed.com%2Fm%2Fjobs%3Fq%3DDart%26l%3D%25E6%259D%25B1%25E5%25BE%25A1%25E5%25B8%2582%26from%3DsearchOnSerp%26spa%3D1

必要経験

下記の全ての条件を満たす方

環境Linux

発言語: PHPJavascript

DBMySQL

フレームワークSymfony または Laravel

開発経験年数:5年以上

環境dockerGCP(またはAWS

発言語: GoDart

DB: Firebase

フレームワークFlutter

開発経験年数:1年以上

DevOps、SREに基づく開発・運用経験:3年以上

なんだ、エンジニアって(時給だけ見りゃ)コンビニバイトと同じぐらい簡単(ってこと)じゃんwwwwwww

おれもやろっかなwwww

2021-01-26

chromeキャバクラ差別するか問題

chromehttp保護していない通信

ではなく

保護されていない通信

と訳すねぇ

 

保護されていないのではなくサイト管理者なんだから保護していないんだが・・・

一応成人なので、保護者は原則必要ないんだが・・・

 

お前はキャバクラにいちいち、両親をつれてくるか考えろという

Amazon cloudfronthttphttpsにすることはできるんだが、そもそもhttpをdenyしろって

HTTPS Only

はあるんだが

http onlyないよね どうするんだろう

 

なぜこうしなきゃいけないのか?という問い合わせには回答できません。あしからずAgree?

2021-01-12

AWSサービス停止されるとどうなるのか?

ParlerというSNSAWSからサービス停止されたと報じられています

AWS、トランプ支持者のSNS「Parler」へのサービスを1月10日に停止

これに先立って、GoogleAppleもParlerのモバイルアプリ配信を停止しているようです。

 

AWSサービス停止されるとどうなるのか?
ブラウザ

 HTTPの404や500エラーが表示されるのでしょうか?試しに、今(2021/1/12)現在parler.comにブラウザアクセスしてみると

このサイトアクセスできませんparler.com のサーバーIP アドレスが見つかりませんでした。

次をお試しください

ERR_NAME_NOT_RESOLVED

となりました。ERR_NAME_NOT_RESOLVED言っており、名前解決できていないようです。

 

DNS

 プロバイダDNSではなくPublic DNSを使って名前解決を試みても、IPアドレスの回答を得ることができませんでした。恐らくは有効なAレコードまたはCNAMEエントリ存在しない状態になっているのでしょう。

Google Public DNS

$ nslookup parler.com 8.8.8.8
Server:         8.8.8.8
Address:        8.8.8.8#53

Non-authoritative answer:
Name:   parler.com
Address: 0.0.0.0

CloudflareとAPNICのPublic DNS

$ nslookup parler.com 1.1.1.1
Server:         1.1.1.1
Address:        1.1.1.1#53

Non-authoritative answer:
Name:   parler.com
Address: 0.0.0.0

 

ドメイン

 IPアドレスは引けなくなっていますが、ドメイン自体有効なのでしょうか?

 whois確認してみると、parler.comのドメイン名は健在であることが判ります。Updated Dateが2021-01-11になっていますので、AWSサービス停止された後に何らかの操作をしたように見受けられます(何もしていなければAWSを向いたままで、404とか500エラーが拝めたのでしょうか?)。

 また、Epikというレジストラドメイン名を取得(もしくは維持)していることが判ります。このレジストラ、私は聞いたことなかったのですが、調べてみるととんでもないことが書いてありますWikipediaより引用すると、

Epik is an ICANN-accredited domain registrar and web hosting company known for providing services to websites that host far-right, neo-Nazi, and other extremist content.

Epik (company) - Wikipedia

 極右ネオナチ過激派サービス提供していることで知られるレジストラかつWebホスティング企業だそうです。

 …ホスティングもやっているなら、Parlerのサービスもここに移して再開されるかもしれませんね…

 

ちな、保●速報はCloudflare使っててサーバー実態不明ドメインバリュードメイン。リ●ラはAWSで、ドメインはENOM, INC.ってとこ使ってるみたいですよ。

2021-01-11

日本銀行IT終わってる

決済で使ってる三井住友銀行からロンダリング防止の確認のためのweb提出を求められたんだが、苦痛に耐えつつ8割くらい進んだ所でエラーが出て、入力分が全部喪失してしまったので、やめてしまった。回答いただけないと利用制限とか警告書いてあるけど、無視してやる。

https://infoweb.smbc.co.jp/hojin/

以下、ダメすぎてムカついた点

https://www.iseto.co.jp/company/profile.html

なんだか歴史だけは御大層な会社に依頼して作ってるらしいけど、学生サークルイベント参加フォームだってもっと丁寧に作るだろ。金とっていい仕事じゃないよこれ。こんなの納品されてOKだしてる銀行IT部門も相当クソ

追記

PCサイトがつながらない理由がわかった。

infoweb.smbc.co.jpが、httpからhttpsにリダイレクトする設定がされてないから、ブラウザアドレス打ち込むときに、しっかりhttpsから打ち込まないと、目的のページにはたどり着かないってのが原因だ。スマホときは、QRコード使ってhttpsのほうにアクセスたからつながったってことか。

SSL使ってるちゃんとしてるはずの企業で、こんなクソサイト初めてだわ。httphttpsのリダイレクトなんてSSL対応の基本の基本なのにな…SSL対応お仕事会社設立以来初めてやりましたって会社なのか?こんな素人感丸出しだと、もっと重要なところでもやらかしてそうで、金預けてて大丈夫心配になるわ。

http://infoweb.smbc.co.jp/hojin/

https://infoweb.smbc.co.jp/hojin/

2020-12-30

anond:20201230120854

ないとおもうの?

たとえばhttp場合会社プロキシーを通るとする

httpだと会社ブロッカー場合によりブロックしてくれる

httpsだと会社あなたを守れないか

悪意あるコンテンツあなたに直接届く

どうしてhttpsのほうがセキュリティーが高いの?

 

ボディーガードもつけないではだかで、ネットの海にでたいって

そりゃいいけど

あなたにとっては、だれでもとれるhttpsのほうが

外部の人が検査するhttpより安全って僕には不思議だよ

httpでみようとするとhttpsに飛ばされるね

セキュリティーがたかいとおもう集団なんだろうねhttpsだと

僕は逆に 不用意にhttpsをつかうと下がる場合もあると思うけど

第3者の監視がないって運営による不正をどうやって防ぐのか?

新聞図書館に保管されるみたいなはなしをきちんと考えてhttpsをつかっていますか?

運営犯罪を行ったと時にどうやって、ユーザを守るかhttpsでおしえて

ログイン ユーザー登録
ようこそ ゲスト さん