|
GA | G | A / amL | S | おとなり | |
昼間は 20 度だったが、夜になってだんだんあがってきた 。
NTT Communications の「ホットスポット」である、カフェ・ラ・ポエム原宿店を 使ったところ、17:00 から 18:00 までの 1 時間しか使えなかった件で、 店の営業時間帯は AM5:00 までと、ホットスポットの web にも表示されて いるのにおかしい、とホットスポットにメールした
NTT Communications の「ホットスポット」である、カフェ・ラ・ポエム原宿店を
使ったところ、17:00 から 18:00 までの 1 時間しか使えなかった件で、
店の営業時間帯は AM5:00 までと、ホットスポットの web にも表示されて
いるのにおかしい、とホットスポットにメールした 。
しかし、サポートを名乗る中村というアドレスからの返事では、
「(営業時間を示さず)営業時間と同じである」、
「営業時間は http://www.hotspot.ne.jp に書いてある」、
「(通報時刻を示さず)当該時間帯に障害はなかった。ご了承ください。」、
「ローミング時は契約先ISPに問合せるように」
と書いてあった。何か調べたような形跡がまったくないメールというのは
悲しく
悲惨で
ひどいサポートだ。
だいたい、「障害はなかった、ご了承ください」のご了承くださいとは
どういう意味なのか? 何日何時に、どこまで障害がないかどうか
何も説明されずに何が了承できるのか?
(ホットスポットインフォメーションデスク hotspot@ntt.com)
So-net のサポートを確認してみたが、無線 LAN の ホットスポットの 1日500円コースは なくなっていて 1分 10 円コースになっていた 。なんということか。
hotmail.com を開くが、5秒ぐらい待たされてから、 ログインできない、と表示され、 「Passport 対応サイトの一覧」というリンクが表示される
hotmail.com を開くが、5秒ぐらい待たされてから、
ログインできない、と表示され、
「Passport 対応サイトの一覧」というリンクが表示される 。
msn.com に対して Cookie を遮断してあるからなのだが、
鼻をくくったような答。
IP address bogon listがあったが、Net Test = 192.0.2.0/24, Testing Devices = 192.18.0.0/15, IPv6 to IPv4 relay = 191.88.99.0/24, 192.175.48.0/24, というのもあった
IP address bogon list
があったが、Net Test = 192.0.2.0/24, Testing Devices = 192.18.0.0/15,
IPv6 to IPv4 relay = 191.88.99.0/24, 192.175.48.0/24, というのもあった 。
NANOG: DoS Filteringより。
RFC 3013 Recommended ISP Security Services ∧ Procedures もあった。
bogus route announcements on IETF wireless LANで、東芝の神明さんが、 ムダな RA が届いたら、lifetime=0 で送り返して、その RA で登録されて しまったエントリを無効化するナイスなプログラムを公開していた
bogus route announcements on IETF wireless LAN で、東芝の神明さんが、
ムダな RA が届いたら、lifetime=0 で送り返して、その RA で登録されて
しまったエントリを無効化するナイスなプログラムを公開していた 。
しかし、やっぱりこうなるよなぁ。みんな勝手に自分のマシンから RA を
吐いて。
Re:Teredo vs Silkroad (Eiffel Wu, xgwu@ict.ac.cn) によると、 Silkroad - Tunneling IPv6 with private IPv4 addresses through NAT devicesは 固定の IPv6 アドレスを利用でき、リレーなしで利用でき、 Symmetric NAT を含むすべてのタイプの NAT で利用できる、とある
Re:Teredo vs Silkroad (Eiffel Wu, xgwu@ict.ac.cn) によると、
Silkroad - Tunneling IPv6 with private IPv4 addresses through NAT devices
は 固定の IPv6 アドレスを利用でき、リレーなしで利用でき、
Symmetric NAT を含むすべてのタイプの NAT で利用できる、とある 。
これも中国独自の IPv6 トンネル方式らしい。なお、liumin@ict.ac.cn
によると、Symmetric NAT は "big point" とのこと。中国では
深刻なのだろうか。日本でも少ないとは言わないが。
draft-ietf-v6ops-onlinkassumption-02.txt は IPv6 Neighbor Discovery On-Link Assumption Considered Harmful ということで、default router が空の RA が来たからといって、 そこは on-link だと思ったらいけない、という話 。
こさめあり 。涼しい。
SHA-0、MD5、 MD4にコリジョン発見、reduced SHA-1も によると、この発見は中国でけっこう前からあったらしい 。
Security: フィッシング詐欺に釣られないためにははごもっとも
Security:
フィッシング詐欺に釣られないためにははごもっとも 。しかし、
メールの From: をなんとかしてくれ、というかんじ。
EDS、携帯キャリア向けサービス事業を売却とのこと
EDS、携帯キャリア向けサービス事業を売却とのこと 。
Interoperator Services(IOS)North America という事業部を
Syniverse Technologies に 5700 万ドルで売却するとのこと。
Security: 日本HPとNTTファシリティーズ、サーバ設置環境のトータルソリューション業務で協業 によると、消費電力、発熱量が 3 倍に増加、とのこと
Security:
日本HPとNTTファシリティーズ、サーバ設置環境のトータルソリューション業務で協業
によると、消費電力、発熱量が 3 倍に増加、とのこと 。
片面CD・片面DVDの「DualDisc」、10月に登場 とのこと
片面CD・片面DVDの「DualDisc」、10月に登場
とのこと 。
いつまでも同じメディアにとどまって自滅せず、新しい
メディアに移行する良い方法だ。
Slashdot での 携帯電話の着うたの配信が、大手レコード会社によって不当に制限されている 疑いがある公正取引委員会が立ち入り検査 の掲示板部分がおもしろい
Slashdot での
携帯電話の着うたの配信が、大手レコード会社によって不当に制限されている
疑いがある公正取引委員会が立ち入り検査
の掲示板部分がおもしろい 。なぜかはじめは JASRAC 叩きの投稿が
あるが、後半に、レコード会社が独占的に値段をつりあげている
状況への投稿がある。
太陽はなく、涼しいほうだ 。
明日作らなければならない書類があり、緊急で原宿近辺で ホットスポットに入る
明日作らなければならない書類があり、緊急で原宿近辺で
ホットスポットに入る 。今回はカフェ・ラ・ボエム原宿店。
キディランドのウラのあたり。今回は dokoyo.jp
を検索に使ったが、PC から検索すると、"駅から徒歩10分" という表示があり
便利だった。歩行者向けの距離を意識した表示になっているようでたいへんよい。
iモードでも、駅名を指定して検索すると、同じように "原宿駅の前" などと
表示される。
一方、mapfan のホットスポット検索は鼻をくくったような答えで
驚愕だった。www.mapfan.com にアクセスして、「スポット名でさがす」に
"ホットスポット" と入力して検索すると、新宿の日焼けサロンが出る。
アホウか。ちなみに mapfan のホットスポット検索ページは www.mapfan.com/musen/
なのだが。死んでいる。
カフェ・ラ・ポエムの店名の看板は二階に上がる階段の手すりのわき腹に かかっているのだが、濃い緑色の背景に茶色の文字のようなかんじで、 目立たない。さらに、店名はフランス語のスクリプト体なのでもっと わからない。ふりがながカタカナで書いてあるが、小さくて色が薄く、 読みにくい。壁と階段は濃い茶色で一見さんは入りにくい。ああ、 これは売れない店の典型では? と思う店。しかし、そういう店のほうがよい。 この店の前に、キディランドの道路の反対側のウェンディーズに行ってみたが、 客は多いし、店員は全員完全なバイトっぽいし、電源を使わせてくれと 相談すると 30 分ぐらい待たされて、だめです、といわれそうな雰囲気なので 店内を歩いてレジ前まで行ってあきらめてすぐに店を出た。 カフェ・ラ・ポエムを見つけるのに、結局神宮 6-7 のブロックを ひとまわりしてしまったが、こちらでよかった。店内の客は少なく、 私のほかには 5 人ほど。テーブルにして 4 つのみ。全部で 20-30 テーブルは あるので非常に快適。こげ茶色の木目調の内装は一見して暗そうだが、 各テーブルの真上、テーブル面から 1m のところにランプがあり、テーブルは 思った以上に明るい。店内は肉系の香ばしいにおいがしている。 電源は、いつものとおり「コーヒーを飲みながらパソコンを使いたい。 電源を使わせていただけますか?」と聞くと、喫煙席だったがコンセントが 近い席を案内してくれた。コンセントは古い型で、くすんでいて、ちょっと 心配になるが、いまのところ問題ないもよう。コーヒーが薄め。 しかし、18時になったらでんぱが入らなくなった。をいをい。 mapfan: カフェ・ラ・ポエムを見ると、営業時間は AM5:00 までだが、 無線LANの営業時間が書いていない。 19時の来店数は5 テーブル。ファミリーは 3 テーブル。すいているので 子どもをつれてきても OK なところがよさげ。
朝10時ごろに 30 度になったが、曇ってからは 28 度に 。
Security: RSA Conference 2004 (2月のU.S.版) で行われた libnet - Packet Construction and Injection のプレゼンがあり おもしろい
Security:
RSA Conference 2004 (2月のU.S.版) で行われた
libnet - Packet Construction and Injection のプレゼンがあり
おもしろい 。PDF 版はレイアウトに問題があり、途中で IE がハングアップする。
PowerPoint 版はちゃんとアニメーションが見えるので理解できる。
いまだかつて、ただのライブラリにこんな説明がついたものは
あっただろうか? Snort も使っているそうで、なるほど。
ISIC - IP Stack Integrity Checker というツールもすごい名前。
しかし、
Packetfactory Network Security Procjectsのプロジェクト名を見ると、
クラックやウイルス用のライブラリがずらり、という感じ。
nemesis, zodiac はよいけれど、libradiate, libexploit はまさに
ズバリのクラックライブラリ。ただし、これを使いこなせる人は
それなりの能力がないといけないが、これを使ってクラックツールを
作られると強い。DefCon でモニタした人が「非常に洗練されたツールが
出回っている」と言っていたが、こういう背景があるのだろう。
メールの ID への署名と検証のパフォーマンステストが Sendmail 社内で行われ、 dk-filter Performance Testing (with sendmail 8.13.0 and dk-filter 0.1.14) に出ている
メールの ID への署名と検証のパフォーマンステストが
Sendmail 社内で行われ、
dk-filter Performance Testing
(with sendmail 8.13.0 and dk-filter 0.1.14)
に出ている 。試験環境も詳しく書いてあり、おもしろい。
mozilla には Mailstone (mstone) というのもある。Mailstone は
設定を XML 風に書くところもおもしろい。
dk-miterは
すでに sendmail 8.13.0 で使えるものが配布されている。
@IT の Snort でつくる不正侵入検知システム - 第1回 不正侵入検知システムを知る というのがあった 。導入記事。
BlackHat Japan - 10/14-15 開催とのこと
BlackHat Japan - 10/14-15 開催とのこと 。スピーカーはまだ
公開されていない。いままでのスピーカーを見ると、確かにおもしろいが
アメリカばかり? 日本でも暗号開発を行っている人はいるが、
軍事兵器としての IT や、セキュリティ戦略を語る人というと
どのへんになるのだろうか? NTT-PC がやっているところがおもしろい。
Security: RedHat 8.0 でブリッジを使って L2 transparent な firewall を作る手順 。 かなり簡単。
涼しい
涼しい 。昼の時点で28度以下。冷たい風、うろこ雲、赤とんぼ。秋だ。
Amazon Web Service 4.0 beta がリリースされたとのこと
Amazon Web Service 4.0 beta がリリースされたとのこと 。
開発者向けにベータテスタの募集が行われているようだ。
pulver.Communicator beta の募集も始まっているらしい
pulver.Communicator beta の募集も始まっているらしい 。
ちょっとあやしいサインアップページだった。
会社のメールサーバで POP/SMTP を SSL/TLS 上で使ってみたが メールサーバのスループットが前よりも落ちた
会社のメールサーバで POP/SMTP を SSL/TLS 上で使ってみたが
メールサーバのスループットが前よりも落ちた 。自分のマシンが非力に
なっている、ということはないと思う。以前も TeraTerm の SSH で
3DES して読んでいたわけだから。そのころの半分か 1/4 ぐらいになって
しまったような気がする。メールサーバはメモリがあまり載っていないが、
純粋に CPU 時間が足りないのではないかと思う。以前は ssh サーバが
別のマシンにあったので、暗号化とメール転送を別のマシンで分担していた。
が、いまはメールサーバ上で SSL/TLS の暗号化を行うせいか重い。
アクセラレータか ...
ちょっと古いようだが、 OpenBSD: 暗号化ハードウェアのサポートというページがありおもしろい
ちょっと古いようだが、
OpenBSD: 暗号化ハードウェアのサポートというページがありおもしろい 。
Broadcom のページをたどっていくと、4.8Gbps IPsec チップなるものもありさすが。
風がつよい
風がつよい 。朝の時点で台風は青森上陸。西から来たそうだ。
MovableType 3.1 What's Newとのこと
MovableType 3.1 What's Newとのこと 。PHP もあり?
確かに私は rebuild がキライ。
朝から 30 度あったとのことで、昼間もあつつ
朝から 30 度あったとのことで、昼間もあつつ 。打水大作戦が
あったらしい。忙しくて忘れていた。
ASAHIネット: POP/SMTP over SSL/TLS の設定はいろんな クライアントの設定が書いてあり、トラブル事例もあり、たいへん よいページ
ASAHIネット: POP/SMTP over SSL/TLS の設定はいろんな
クライアントの設定が書いてあり、トラブル事例もあり、たいへん
よいページ 。ウイルス対策ソフトの、ウイルスバスターと Symantec
AntiVirus は STARTTLS や STLS などのコマンドを見たり、SSL/TLS の
セッションを検知すると、ウイルスだ、といって止めてしまう。
安全側に振ってある、といわれるかもしれないが、時代遅れには
変わりない。McAfee だったらどうなのか? もう使っていないので
試せないが。メールのスキャンに対応してなかったかも?
昼の時点で気温は 20 度くらいまで下がった 。8月の北海道のような 涼しさ。
Network: 災害地情報収集、小型センサーをヘリ散布 官民で開発へということでわかりやすい
Network:
災害地情報収集、小型センサーをヘリ散布 官民で開発へ
ということでわかりやすい 。どこかにゲートウェイが必要だが
どのように配置するのだろうか。どこかのセンサーを直接狙うのか?
通信が途絶えてしまったような孤立した場所では使わない、
ということだろうか? 携帯電話の電話もあるのでいろいろある
だろうけれども。別に災害でなくても、大雨の日にまぎれて
バラバラとまけば、知らない間にセンサーが。ヘリコプターから
でなくても、1-2 センチ角なら必要な場所に手でまいてもよいし。
平成電電など、時速100kmで1Mbpsが可能なモバイル通信サービス〜独自のMIMO技術で半径500mのエリアカバー
平成電電など、時速100kmで1Mbpsが可能なモバイル通信サービス
〜独自のMIMO技術で半径500mのエリアカバー 。携帯電話事業も参入〜 とのこと。音声にTCP/IPは使わないとのこと。数 Kbps と 100 Kbps の 違いだという。人間が手に持って使う端末で、 こんなナローな話でいいのだろうか?
IP電話のための QoS
IP電話のための QoS 。送出間隔をそろえるのは
わかるけれども、順番を入れ替えるとタイミングがずれるし、
遅れてきたパケットのためにほかのパケットをすべてバッファ
しなければならないのだが。そこまでやるくらいなら捨てて
リアルタイム性があったほうがよい。
全国百貨店共通商品券というページがあり、冒頭の約款に 「ご利用店一覧に記載された各百貨店で使える」とあるが、 「ご利用店一覧」というのがない 。
昭和には夢がある、と言っている若者がいた
今日で 30 度以上の真夏日はいったんおわりらしい 。連続40日目。
東京湾大華火大会のため豊洲、月島周辺は歩いている人でいっぱい だった
東京湾大華火大会のため豊洲、月島周辺は歩いている人でいっぱい
だった 。橋から見えるためか、橋周辺に歩行者が多い。近所の道路には、
マンションから見るために集まってきた人の車がいっぱい。
Network: BIND9 の named で Dynamic DNS を利用して更新されたレコードの記録を とる、ジャーナル (journal) ファイルがある
Network:
BIND9 の named で Dynamic DNS を利用して更新されたレコードの記録を
とる、ジャーナル (journal) ファイルがある 。ファイルの拡張子は .jnl で、
15 分程度おきに、元の zone ファイルに書き込まれるまで、差分として
更新情報が記録されている。これの中身が読みたかったが journalprint という
コマンドがあった。「DNS & BIND クックブック」
に書いてあるが、いったん全部 make したあと、bin/tests ディレクトリで、
make journalprint するとできる。journal ファイルにはオペレーションが
行われた時刻が記録されていないため、いつ操作されたかわからない。
あつつ
あつつ 。昨日で東京は30度以上の真夏日が 38 日連続して、観測史上
最高記録と並んだ、とのこと。今日で39日目。
Network: 4th Media は、ぷらら、@Nifty、hi-ho、So-net とのこと
Network:
4th Media は、ぷらら、@Nifty、hi-ho、So-net とのこと 。
固定 IP アドレスが使えるかどうか。asahi-net はタダだったが。
JUSTSYSTEM: メールソフト徹底比較は比較項目数としては けっこうあるほうで、なかなか充実している
JUSTSYSTEM: メールソフト徹底比較は比較項目数としては
けっこうあるほうで、なかなか充実している 。ソフトは Outlook Express と
Becky, Shuriken Pro2/3 だけなのでちょっとさびしいが。Shuriken から
見た比較なので、どうでもよさそうな機能もあるが、ほほう、
こんなこともできるの? というようなものも。しかし、どこかで
ダイアログを少し見たのだが、やたら Becky に似ていたような。
HP、増収も「サーバとストレージが不調」で、ノンストップ、アルファの "高性能機" が 25% 減、32%減と大きい下げ
HP、増収も「サーバとストレージが不調」で、ノンストップ、アルファの
"高性能機" が 25% 減、32%減と大きい下げ 。UNIX は 8% 増だった。
"業界標準サーバ" 2% 増というのがあるが intel 系か。ストレージが
売上高 15% 減で厳しかったとのこと。パーソナル部門は 19% 増、
デスクトップが 26% で、ノートPC の 12% よりも多いのがおもしろい。
ただし絶対金額は未確認。
クジであたったチケットでハリーポッターとアズカバンの囚人を見てきた
クジであたったチケットでハリーポッターとアズカバンの囚人を見てきた 。
"ハリーポッター おすすめ 映画館" で検索したら IMAX シアターの
スクリーンがでかくてよい、というのを blog で見たので調べたところ、
品川 IMAX シアターというのが近そうだったので行ってみた。
電話で確認したところ、ガイダンスが長くて困ったが、すぐに 3 を
押すと人間につながるのだが、特に並んでいなくて、30分前に行っても
余裕だとのこと。行ってみると、品川プリンスホテルの 6F なので
地上はホテルの宿泊者らしき人あgけっこう多い。ホテル内に1F から入ると、
どういうわけか IMAX シアターの案内がない。よく見るとエレベータの
案内もない。1F はいわゆる「みやげものや」になっていて、ちょっとは
おもしろそうな気もするが、いわゆる「みやげものや」だ。余裕がない
スペースにいっぱいいっぱいに店がつめこんであるのでせせこましい。
昭和の商店街くらいなら勢いもあるが、ガラス張りで、へんに都会っぽく
しようとしている。案内板も見当たらないので中途半端さが際立つ。
IMAX シアターは入場するとロビーで待つ形らしいが、いまどき
予約はなく自由席のわりに、座席の入り口に近い側のロビーは
いまどき「喫煙所」になっており驚愕。
IMAX シアターは金曜の夜だというのに客は少なく、1/3 が埋まった程度。
また、スクリーンは確かにでかい。幅 20 m の高さ 10m くらいありそうな。
スクリーンはよいが、その他はしょぼい。なんと、タダ券で行ったのに
追加で 200 円とられるところもしょぼい。品川 (西口) って、イナカだったのね、
という夜であった。帰りに寄った飲み屋では荒れたサラリーマンもいたし。
口をおさえられて倒れている男がいた。
Windows Update のページがきれいになっていた
Windows Update のページがきれいになっていた 。ラジオボタンで
選択する部分も追加された (排他選択)。自動アップデートの設定ダイアログも
web ページ内のアイコンから呼出して設定できるようになっており、
設定ダイアログの見た目もかっこよくなっていた。
PenIII 1GHz の Fedora Core 2 kernel 2.4.22-1.2197 のルータ を超えてあるサイトに ping を打ったら 0.88 ms だった
PenIII 1GHz の Fedora Core 2 kernel 2.4.22-1.2197 のルータ
を超えてあるサイトに ping を打ったら 0.88 ms だった 。
このルータにログインして ping を打ったら、平均 0.80ms だった。(以上、64バイト)
ping -s 1400 バイトで、Linux ルータ越し 4.08 ms、Linux ルータ上からは 3.58ms。
64byte + IP+ICMPヘッダ28byte で 80ns = 0.86ns/byte、 1400 + IP+ICMP ヘッダ 28bytes で 500ns = 0.35ns/byte
朝から暑い 。
Beckey が SSL/TLS に対応していた
Beckey が SSL/TLS に対応していた 。
最近バージョンアップがないと思っていたら、ちゃんと対応していたんだ。
Beckey 掲示板を見てもお知らせがないので、そろそろ乗り換えしないと
いけないかと思っていたが。えらい。STARTTLS, SMTP/POP/IMAP over SSL/TLS
にも対応している。証明書の検証をしないオプションもうれしい。
クライアント証明書には対応していないようだ。基本設定のダイアログで
POPS, SMTPS のチェックボックスをクリックするのが設定のポイント。
ガイドも出てわかりやすい。
証明書に関しては CA 証明書を限定する機能があると企業向けには よいのだが。revoke にもどの程度対応しているか心配。
知り合いから来た CD が、まどろみ系
知り合いから来た CD が、まどろみ系 。いいねぇ。最近ないなあ。
応援/勇気づけ、でもなく、まったりでもなく。まどろみ。
ある人は退廃というかもしれない。
涼しめ 。
SILC: Secure Internet Live Conferenceingとな 。
Fedora Core 1 の日本語対応状況という PDF ファイルがある
Fedora Core 1 の日本語対応状況という PDF ファイルがある 。
X を利用する visual 系ソフトが中心。
Fedora Core 2 を見ていていまごろ気がついたのだが Linux kernel 2.6 から、内蔵されている IPsec は KAME の Racoon ベースになっていたのだった
Fedora Core 2 を見ていていまごろ気がついたのだが
Linux kernel 2.6 から、内蔵されている IPsec は KAME の
Racoon ベースになっていたのだった 。FreeS/WAN は捨てられたのだな。
わはは。Racoon でも PSK、証明書、GSSAPI 認証が使えるように
なっており、やるな。/etc/sysconfig/network-scripts/ifup-ipsec は
racoon の設定ファイルを生成するスクリプトになっている。
/sbin/setkey, /usr/sbin/racoon, /usr/sbin/racoonctl などのコマンドを使うが、
デフォルトのインストールでは入っていないもよう。
ipsec-tools という RPM を install する必要があるようだ。
Fedora Core 1 には ipsec-tools の RPM は見当たらない。
man racoon.conf を見ると、IPv6 も対応しているし、Rijndael もあるし、 tunnel も IKE も deflate も MIP6 対応もある。KAME はすごいのだな。 FreeS/WAN がいかにセコかったか、というか最低限のことしか していなかったのがわかる。たしかに KAME は機能が多すぎて、 という人もいるかもしれないが、できるということはすばらしい。 ChangeLog を見ると、SuSE の人の名前がよく出ている。 さて、racoon の IPsec は動的な IP アドレスにも対応していたっけな? racoon は IKEv1 用デーモンとのことだ。
UTF-8/IPv6 version TeraTerm Pro, SSH2 version TTSSH などあり
UTF-8/IPv6 version TeraTerm Pro, SSH2 version TTSSH
などあり 。平田豊さんとのこと。
Tera Term Pro 日本語版も読まなければならないらしい。
bold face を有効にすると、
文字の右はじが16pixel ほど表示されないため
bold face を off にしないと使えない。
SSH2alpha もインストールしてみたがまだalpha 版のためか制限が多い。
公開鍵がないと困るので今のところは TTSSH IPv6 版を使う。
TTSSH IPv6 版はさらに新しくなっており、
以前のような不具合が
なくなっているようだ。
ANSIカラーのカスタマイズ/改行も含めてコピーする機能も
とりこまれている。
Microsoftが提供しているAPIはRFC2553に準拠して、そこにはIPv4/IPv6などプ
ロトコルに依存しないような形でコーディングできるAPIが規定されています
とのこと。
一部のホストで tcp_wrapper で許可する IPv6 アドレスの書き方を 間違えていた
一部のホストで tcp_wrapper で許可する IPv6 アドレスの書き方を
間違えていた 。
FreeBSDではじめるIPv6 第5回にあるように
ALL : [fe80::%wi0]/16 : allow ALL : [fe80::]/16 : deny ALL : ALL@[2001:DB8:8000::]/48 : allow
IPv6 Address Prefix Reserved for Documentationで、 2001:db8::/32 とのこと
IPv6 Address Prefix Reserved for Documentation で、
2001:db8::/32 とのこと 。このアドレスは本や文書などの中で例として
使うアドレスなので、ルーティングしてはいけない。下のように unreach,
blackhole にしたり、フィルタでブロックしなければならない。
ということになっているが、ルーティングしてしまうサイトも多くて、
手軽な private unicast アドレス、という使われ方をされるかもしれない。
本のとおりに打ち込めばよいし。組織外にルーティングしてはいけない
のであって、「I/F につけてはいけない」というわけではない。
/etc/sysconfig/network-scripts/ifup-ipv6 を 見ると、いくつかの無効な IPv6 アドレスを unreachable に設定している
/etc/sysconfig/network-scripts/ifup-ipv6 を
見ると、いくつかの無効な IPv6 アドレスを unreachable に設定している 。
/sbin/ip route add unreach ::ffff:0.0.0.0/96などのように、Pv4 の mapped アドレスや 6to4 のトンネルアドレスなどを unreachable にしている。ただし、上の RFC3849 のアドレス 2001:db8::/32 は 入っていなかった。 設定を確認するときは ip コマンドで table も指定しながら type unrechable を 指定すると表示できる。 /sbin/ip route list type unreach table allip route コマンドにはその他のタイプがある。しかし、その他のタイプは 直接自ホストにネットワークアドレスがあれば使えるが、 なければ指定できないので注意 (throw, prohibit, blackhole など)。 なんというかサーバのルーティングレベルでパケットフィルタ。
明るい曇り
明るい曇り 。今日も涼しい、というか 35 度にはなっていないもよう。
Hardware: ハーフサイズの奥行き (350mm) の SuperMicro SuperServer 5013C-Mがよさげ
Hardware:
ハーフサイズの奥行き (350mm) の SuperMicro SuperServer 5013C-M がよさげ 。
ベアボーンなので CPU, memory, HDD を追加しなければならないので
10万円コースか。ううむ。
A.T.WORKS の RadServも
よさそうだが、サーバなのにネットワークが弱い。
サードウェーブの
サジタリウス コンパクトは SuperMicro の 5013G-M 相当だが、
これだと PCI-X 非対応。うーん、サーバなんだけど。
意外と簡単に見つからない 1U / 350mm / 2 GbE / 66bit 130MHz / PCI-X マシン。
あと、SuperMicro の BIOS のネットワーク制御機能は Windows 用にはよいが
コマンドラインツールがなく不便そう。
約2年の開発期間を経てMomonga Linux 1 リリースとのこと
約2年の開発期間を経てMomonga Linux 1 リリースとのこと 。
2.4.26 とのこと。IPv6 モジュール化が直前にあって、起動スクリプトは
使えるのだろうか。「試したい」と思うような feature が見当たらない。
Linux で生活する人はちょっとくるかもしれないが。でももうちょっと
マルチメディア対応があってもいいような。
Linux TCP の ECN サポートは、なるほど
Linux TCP の ECN サポートは、なるほど 。Linux kernel 2.4.18 の実装では
最初に ECN+CWR フラグがセットされた TCP SYN パケットを送り、ECN がセットされた
SYN+ACK パケットを待つが、この応答がない場合は ECN+CWR フラグを立てた
SYN パケットを送り続ける実装になっており通信ができないとのこと。
Windows XP: 強化されたコマンドライン・ツール(前編)を見た
Windows XP: 強化されたコマンドライン・ツール(前編)を見た 。
Windows XP のサービス設定を変更するコマンド SC.exe で
sc config ... で設定変更できる。ファイル共有の "Server" サービスを
停止するには
sc config lanmanserver start= disabledとできる。
MSR: セキュリティサポート とのこと 。対策内容の一覧表あり。
Windows XP, 2003 の DDNS にある「セキュリティで保護された DDNS 更新」は Secure DNS ではなく、Active Directory で有効と認められたクライアントのみ DDNS 更新できる、ということらしい 。
Security: NTT: 10Gb/sパケット識別・転送処理ボードを開発とのこと
Security:
NTT: 10Gb/sパケット識別・転送処理ボードを開発とのこと 。
同時セッション数を数えてしぼってくれたり、前回のアクセスから
一定時間内でアクセスしたものを DoS とみなすなどの判別もしないと
IDS/IDP としては使えない。また、端末がウイルスに感染した状態を
考えると、端末同士の攻撃が防ぎにくい。組織内部の端末が外部に
攻撃をしかける場合はどうだろうか?
Amasso 1100, RDMA GbE with iSCSI は GRID にもよい
Amasso 1100, RDMA GbE with iSCSI は GRID にもよい 。
RDMA で結果報告サーバに書き込む。
GRID Today の記事もあり
アジア内のトラフィック増 400%, 大陸間は 50% 程度
アジア内のトラフィック増 400%, 大陸間は 50% 程度 。
とのことで大陸間バックボーンの増強はそれほど必要なくなった、
という。アジア内 4 倍というのはそれなりにやはりあるだろう。
ここ数日のニュースを聞くと、サッカーのアジアワールドカップと並行して ハッカーのアジアワールドカップも行われているらしい
ここ数日のニュースを聞くと、サッカーのアジアワールドカップと並行して
ハッカーのアジアワールドカップも行われているらしい 。
DDoS も工夫しないと日本は勝てない。人間の数では負けてしまう。
帯域では勝てるのではないかと思うが、自動的にマシンを構成し、
正確に、かつブロックされないように巧妙に詐称して攻撃する技術が必要だ。
似たような取り組みはロボットコンテストにもあるが、
格闘コンテストの ROBO-ONE もがんばっているだろうか。
がんばれニッポン。
マウス検定試験がおもしろかった
マウス検定試験がおもしろかった 。ThinkPad X23 のトラックポイントで
一発で A がとれた。マウスの移動の速さが D だったのがきついが
トラックポイントはマウスカーソルを揺らすのが不得意。
しかし、正確さ、というけれども、ずっと正確に移動させる、
という操作は本来必要なのかどうか。サブメニューを選択する操作で
必要だが、あれはよくない I/F だと私は思う。お絵かきには
正確な移動が必要だが、Photoshop でもイラレでも、マウスの
正確な操作だけですべてを処理するわけではないし。
成績: S,S,D,A,A-
Wi-Fi Shootout in the Desert, 『デフコン』のWi-Fi接続距離コンテスト、10代のチームが新記録: 約90Kmとのこと
Wi-Fi Shootout in the Desert,
『デフコン』のWi-Fi接続距離コンテスト、10代のチームが新記録: 約90Km
とのこと 。アンテナがでかい。3m dish。地図上でよい地点をさがした、とか
3m dish を牽引した話、会場で機材を売り払っていた話など、苦労話もある。
何が違う
何が違う ? DES と AESはよかった。ブロック暗号方式はFiestel 型とSPN型に
分かれる。Fiestel 型はどうまとめればよいかわからなかったが、DESでは
ブロックの前半半分を、後半の半分と一方向関数を使って XOR で暗号化し、連結する。
これだけだと、一方向関数のタネに使われた後半が暗号化されないため、
何ラウンドか繰り返す。なんだそうだったのか。一方、AESで利用される
Rijndael (ラインダール) は SPN 型と呼ばれる。SPN型は Substition=換字と
Permutation=転置を利用する。Rijndael もブロックサイズは 64bit とのこと。
タイムスタンプサービスは PFU でも提供しているとのこと 。
NEC オフィス LAN アクセス管理では、DHCP と 802.1X、RADIUS を 組み合わせている 。ありそうで、ない製品。
日立電線 Aqua Vocal は SIP UA も入っていて、 外線と内線を相互接続できる、とのこと 。
Secure RTPというのもある
Secure RTPというのもある 。
流れる雲と 。暑いが風があって救われる。
Mobile: Intelが描く「2010年のモバイルワーカー像」のカギを握るのは Microsoftの次世代OS「Longohorn」とのこと
Mobile:
Intelが描く「2010年のモバイルワーカー像」のカギを握るのは
Microsoftの次世代OS「Longohorn」とのこと 。へぇ。
いちおう夢の世界が語られているようだ。
涼しい朝 。
サイバーテックからのメールは読み応えのある内容でおもしろい
サイバーテックからのメールは読み応えのある内容でおもしろい 。
今日は北京観光の感想があった。自動車や電車に乗らずに、
歩き回ると街の雰囲気がわかる、ということで北京市内を数時間、
歩き回ったそうだ。コースはホテル〜天壇公園〜王府井で 15 Km ぐらい。
そこで見た光景は、太いメインストリートに無数に横たわる、無気力な人た ち。手足がない人や、足がぱんぱんに腫れて、つま先から先がなく肉が赤く むき出しになっている人、唇の周りがはれ上がって顔が変形している人。こ れらの人たちは、ありがちな観光客目当ての物乞いでもなく、ただ無気力な まま、路地に横たわり余命を数えるだけのようである。すぐ隣ではケンタッ キーを買い求める人々が並んでいる。よく言われることだが、中国では非常 に過酷な競争が繰り広げられている。よく、日本は社会主義国家のようで、 中国は本当の資本主義国家だ、といわれるが、前回上海に行ったときよりも、 首都北京でその差を痛感した。そうか。そうだったのか。物質社会が成熟しなければ社会主義は訪れない、 とも思うが、それだけではない何かが中国と日本の間にあるのか? やはり水のあるなしが違うのか、とも思うが、日本にも「道に横たわる 無数の無気力な人たち」というのはある。浅草から南側へ、隅田川の 遊歩道にはテントがたくさん、多摩川にも多い。荒川にもいる。 昔は、ホテルを利用する旅行者の旅の拠点でもある、新宿西口広場に 「道に横たわる無数の無気力な人たち」がいた。上野公園、新宿西口公園にも テントが多い。やはり歩くということはよいことだ。私の場合は自転車 だったけれども。
暑いがわりと乾き 。
「次世代 DNS に関する研究開発」(委託研究)、 DNS(コンテンツ)サーバの各実装による動作の相違とその考察- BIND 9, djbdns, NSD - がそれぞれおもしろい 。
朝は少し雨があり 。曇りで涼しい (30 度)。
freshmeat の検索が "powered by YAHOO! search" になっていた
freshmeat の検索が "powered by YAHOO! search" になっていた 。
こんなところに。しかし、YAHOO って FreeBSD じゃなかったのか?
dnswalkを見てみた
dnswalkを見てみた 。
途中で止まってしまって帰ってこない。指定したゾーンのせいなのだが、
反応なしも困る。
おぞましい VERICHIP の例をテレビで見た
おぞましい VERICHIP の例をテレビで見た 。
VERICHIP:
JPNIC News Letter No.27 拾い読みNTTPC コミュニケーションズへのインタビューで細川さんいわく:「プロバイダは疲れている
JPNIC News Letter No.27 拾い読み
「.pro」でセカンドレベルへの登録が可能にとのこと
「.pro」でセカンドレベルへの登録が可能にとのこと 。
NS には [abc].gtld.proがあるようだ。
夜は風があって涼しかったが昼は暑そう 。
Linuxシンポジウム: 来る Perl6 の技術動向によると、 Perl6 は Perl5 との下位互換性はないとのこと
Linuxシンポジウム: 来る Perl6 の技術動向によると、
Perl6 は Perl5 との下位互換性はないとのこと 。だったら Perl という
名前ではなくてもいいのに。Perl5 でも一部の下位互換性がないという
問題があったが、その程度だったらまだよいのだけれど。Unicode 文字を
使って演算子を定義できるなど。リスト機能が大幅に追加される、というのもよい。
中間バイトコードインタプリタを分離する件について触れられていないが
なくなったのだろうか?
いくつもの試合の PK 戦でゴールをとめる川口が 右に左に神懸りPKセーブ アジア杯、日本救った川口と 報じられていた
いくつもの試合の PK 戦でゴールをとめる川口が
右に左に神懸りPKセーブ アジア杯、日本救った川口と
報じられていた 。PK なんて止めるだけでもすごいのに、それを何度も
やってしまう川口はまさに世界プレーヤー? ヨーロッパに渡ったものの
試合に出れず苦労している姿をテレビで何度か見ていたので、
ほんとうによかった、というかうれしい。
すでに終わったが今年のツール・ド・フランス優勝者、ランスも奇跡の 復活とのこと。こちらは本も出ていて感動ものだという。
Mobile: 本格化する歩行者ナビを支えるモジュールメーカーに聞く (旭化成)は おもしろい
Mobile:
本格化する歩行者ナビを支えるモジュールメーカーに聞く (旭化成) は
おもしろい 。EZナビウォークスタート以降の A5502K, A5505SA, W21S, W21SA
という国内の電子コンパス内蔵携帯電話すべてに同社のモジュールが採用されている、
とのこと。電子コンパスにはいろいろある、という話もどこかにあったが?
ケータイWatch が伝える旭化成のプレゼンによると、とある au 携帯電話の磁気発生源は:
このほか、ステレオスピーカ、レシーバ、AFツインカメラ、アイソレータ、 バイブレータ、FM/TVチューナなどもある。また、メモリカードは 着脱状態によってオフセット磁気が変化する。 加速度センサー搭載は来年の見込みとのこと。ただし二軸の加速度センサは すでに万歩計として実用化されているそうだ。
Mobile: カメラつきニーズは 10-20代女性が高い
Mobile:
カメラつきニーズは 10-20代女性が高い 。その他は50%前後。
自分を見せたいのか。FOMA らくらくホンではデコメールの作成は非対応
とのこと。ボタンの光ナビゲーションもよい。万歩計はなくなった。
Mobile: これから W3CとOMA、携帯機器からのWebアクセスに関する仕様を共同策定へとのこと 。
FOMA普及モデル導入も〜2004年後半ロードマップにいろいろ
FOMA普及モデル導入も〜2004年後半ロードマップ にいろいろ 。
技術開発投資先として Motorola の名前もあり。
お気に入りのサウンドを登録できる「USB MP3 Clock」登場はいつもの USB ガジェットのつもりで見たが、時計ってデザインも気にしないといけない のでは
お気に入りのサウンドを登録できる「USB MP3 Clock」登場はいつもの
USB ガジェットのつもりで見たが、時計ってデザインも気にしないといけない
のでは ? アンテナのような部分が音楽にあわせて光るのは断固ヨシ。
MP3をはじめ、PCのオーディオファイル、音楽CD、マイク入力、ライン入力など、
PCで扱えるほぼすべての音源をアラームとして利用可能、など対応幅も広い。
そういうチップがあるのだろうな。動画を単体で再生できるHDDというのもあった。
BIOS にもそういう機能があったし。でも時計に入れるところがえらい。
やっぱり無線で、という気もするがどうだろう。USBでもいいけど、
スケジューラと連動するとか。アンテナのビームが Ir になるとか。
「つれづれ日記」をGoogleで検索してみたら3番目だった
「つれづれ日記」をGoogleで検索してみたら3番目だった 。
ブラブラと、そのときおもしろかったことを書いているだけなのに、
と思ったが、一番目の人もかなり凝縮されたメモスタイルで、私の
10倍以上、上をいっていた。しかし、sshida で検索すると、はてなダイアリーの sshida に
行ってしまうのだが、はてなのほうは練習/テスト用なのではほんとに中身がない。
それでも自分のサイトより先に結果表示されるのだから blog の威力はすごい?
しかし、昔は sshida を検索してもこんなに自分のサイトは出なかったのだが、
この日記を Googlebot にも開放してからずいぶん変わった。
オープンソースの世界で燃え尽きる話
オープンソースの世界で燃え尽きる話 。オープンソースの
ドキュメントが整備されていないのは確かに問題だろうけれども、たとえば
遺伝子にはドキュメントはないことを考えると、ドキュメントがないからと
いって、ソフトウェアが改良されていくことを「負債」というのはかなり勘違い。
西田氏には背景にプログラムを書くことが「できない」という考えがありそう。
優れたソフトウェアは優れた現場の人が書く、というのもある。
しかし、システムコールの API を説明する man 2 があまりに貧弱、というのは
理解できる。以前、iptables を改造して、icmp エラーのメッセージを追加しようと
したのだが、カーネルだかモジュール内に icmp エラーのデータ一覧があって、
それはシステムコールから呼ばれる値から一度カーネル内部で変換されなければ
ならなくて、値と呼び出し用の番号を両方変更しなければならなかった。また、
そのエラー値は man 2 や man 4 などには載っていなくて、自分で
カーネルソースを見なければならなかった。
システムコール自体もそんなに機能豊富というわけではないが、
いまのままでは Linux も生き残れない、というのはあるだろう。
しかし、いまごろ「module が変わっている」、といっても 2.6 開始してすぐのころ、
ずいぶん前から言われていたのだが。
でも Microsoft も API がたくさんありすぎて、必ずしもアプリケーションが 作りやすいわけではないようだ。IrDA を socket() から使ったときに思ったが、 いままで動いていたものが、何が原因でエラーコードが返って動かなく なったのかわからない。Microsoft の MSDN にもいろいろ書いてはあるけれど、 細かいことはさっぱりわからず。 コミュニケーションの チャンネルが偏っていて、IRC、2ch、ML、blog の間でコミュニケーションがない、 というのはなるほど。一部は実感としてもわかる。 ソフトウェアの I/F (API など) が変わるのは、意味があることもあれば ないことも。例として出ている cryptloop に関しては Linux や FreeBSD のように セキュリティ API の実装や標準化が遅れているカーネルでは変わって当然。 セキュリティ API についてはむしろもっとどんどん作っていいのではないだろうか。 SELinux もあるけれど、SELinux が存分にその機能を発揮できるような システムコールやライブラリが Linux にはちゃんとそろっているのか? USB キー/トークンとか、IC カードリーダライタとか、SD カードとか。 ノート PC 用の省電力機能もまだまだなので、やることいっぱいありそうな。
誤変換その他 - 性格の which、肉体疲労児の栄養補給に ... など
誤変換その他 - 性格の which、肉体疲労児の栄養補給に ...
など 。これが書いてあった
ハイパーつれづれ日記は 7月後半の記事がたいへんそう。
|
[Googleガジェット]残IPv449.522009/04/28: APNIC 180/8,183/8 2009/01/28: RIPE 109/8,178/8 2008/12/22: ARIN 108/8,184/8 2008/11/11: APNIC 110/7 最近割当: 0.972866 (/9) [割当推移グラフ] 最近最大: 0.225586 (/11), US, 20090605 ガジェット/RSSカテゴリ最新日記一覧
おすすめ
Linkers & LoadersELF/a.out/COFFなどの実行ファイルの構造の詳細、メモリとアドレスの再配置の仕組み、共有ライブラリの実現方法など。(2001年)
ハイパフォーマンスWebサイト - 高速サイトを実現する14のルールWebクライアントから見た、Webサイト高速表示のためのポイント。 14の各ルール内に、いくつかバリエーションもある。
プロフェッショナル・セキュリティ・レビューパソコン、無線LAN、電子署名などのPKI(電子証明書)の動向が よくまとまっている。(JNSA編集協力
PLANEX GW-NS300N2 802.11n無線LANカードLinux用ドライバがRalink社から配布 ( 関連記事)。 Linux上のWPA-PSKでもサーバレスで利用できて便利。
マスタリングTCP/IP RTP編「作りたくなる」本。マルチメディア制御の基礎もわかる、翻訳本とは わからないほどのこなれた日本語。
PENTAX Optio W30フィールドで気ままに撮影。機能豊富で奥様もOKな防水・防塵デジカメ
C/C++ セキュアコーディングC/C++言語で脆弱性のないコーディングのための基本テクニック。グーグル八分とは何か告発サイトがGoogleから締め出される現実と検索エンジンのありかたを問う。
無線通信とディジタル変復調技術64QAM, OFDM, CDMA などのデジタル無線変調の教科書
お魚かるた「あんこうは 大口 なんでも食べる」「ひらめの目は 左側」など、
No Place To Hide行動、職歴、財産など、あらゆる個人情報が収集され、売買される現実。 「隠れ場所なし」
Ethereal Packet Sniffingパケット解析の強力ツール Ethereal の紹介。マスタリングTCP/IP(IPv6編)IPv6 ルーティング、認証プロトコルもあり。組み込みを意識した本。
GANDHI - ガンジーインド独立の指導者、マハトマ・ガンジー怒涛の偉業をたどる。
アンナと王様[DVD]子供時代のチュラロンコン・タイ国王とイギリス人家庭教師の交流と葛藤をアジアの目から描く。
エニグマ[DVD]第二次大戦中に活躍したドイツの暗号器「エニグマ」の解読に挑む。 ハードウェアだけでもすばらしいユーザインターフェースが実現できる。リンク
Twitterでsshidaをフォローする
| |||||||||||||||||||||||||||||||||||||||||||||
|
お便りはこちらへ (sshida@gmail.com) |
見出し一覧は RSS で
|