これ直撃されていて、リブートしたらnamedがSEG Vで落ちて焦った。とりあえず、Debian 10 Backportの1
コンテナオーケストレーションツールKubernetesの最新版となる「Kubernetes 1.13」が正式にリリースされました。 Kubernetes 1.13は10月10日に1.12がリリースされて以来、わずか2カ月という短期間でリリースされています。 その理由として1.13は機能の追加ではなく下記の3つの機能の正式リリースにフォーカスされていたためだと説明されています。 1つ目は、Kubernetesクラスタ管理ツールである「kubeadm」です。 kubeadmは……
ユーザーが十分に注意することでサイバー攻撃に対抗できる。このような思い込みは危険だ。例えば、正しいURLを入力したにもかかわらず、攻撃者の用意した偽サイトに誘導されてしまう攻撃が存在する。なぜこのようなことが起こるのか。今回はインターネットの仕組みを悪用して偽の通信を成立させたり、盗聴できたりすることを再確認し、現在実際に発生している事例を基に対策を考えていく。
ドメイン管理の仕組み「DNS」で、暗号鍵の一部が更改されることを受け、総務省がインターネットサービスプロバイダーなどに対応を求めた。
Googleが今日(米国時間8/29)、同社がCloud Native Computing Foundation(CNCF)に、Google Cloudのクレジット900万ドルを提供して、Kubernetesコンテナオーケストレータの同団体による今後の開発を支援し、プロジェクトの運用に関わるコントロールを同団体に委ねる、と発表した。このクレジットは3年分割で提供され、Kubernetesソフトウェアの構築や試験、配布などに要する費用に充当される。 これまではGoogleが、このプロジェクトを支えるクラウド
by mjmonty Googleは2009年12月3日にパブリックDNSサービス「Google Public DNS」を提供開始しました。Google Public DNSは完全無料で誰でも使うことができ、「8.8.8.8」「8.8.4.4」という覚えやすいアドレスでも話題となりました。そして、2018年8月12日をもって8年8カ月8日8時間を迎えたとのことで、2018年8月現在のGoogle Public DNSの使用状況をGoogleが公式ブログにまとめています。 Google Online Sec
AWSのクラウドベースのDNSサービスである「Route 53」のDNSトラフィックが何者かに乗っ取られ、「MyEtherWallet.com」のユーザーが仮想通貨を盗まれる事件が発生した。
ServerAlias oreore.*.xip.example.net とするとapacheでもワイルドカートホスト名使える
mysite.10.0.0.1.xip.io resolves to 10.0.0.1
some-project.192.168.1.123.xip.ioで 192.168.1.123を返してくれる
米クラウドフレアが2018年4月1日に発表したDNSサービスはエープリルフールのネタではなくきちんとしたサービスだった。しかし、このサービスの裏にはもう一つの顔が隠されていた。
個人のインターネットアクセスの履歴などのプライバシー情報を利用者とインターネットの橋渡しをしているISPに見られないようにするため、DNSとの通信を暗号化する動きが出てきています。
CDN大手のCloudflareが、「より良いインターネット構築」というミッションの下、安全で高速なコンシューマー向け無料DNSサービス[1.1.1.1」と立ち上げた。ユーザーの訪問履歴は24時間以内に削除される。
トレンドマイクロは2018年3月29日、3月中旬からルーターのDNS設定を外部から書き換えて不正サイトに誘導し、Android端末向け不正アプリを強制的にダウンロードさせる攻撃を確認したと公表した。
8.8.8.8のGoogle と 9.9.9.9のこのサービスは覚えておくとよし Norton ConnectSafeっていうのもあったね。OpenDNSは…
TXTとSPFレコードが同じようになるように記述することで、警告は、表示されなくなる。
named起動時のオプションに「-4」を指定します →これはIPv6でSocket acceptしないだけでは?
awk '{print $2}' /etc/ssh/ssh_host_dsa_key.pub | openssl base64 -d -A | openssl sha1
% ssh-keygen -r ssh.example.jp
オープンリゾルバ(Open Resolver)のチェックをしてくれる
オープンリゾルバ(Open Resolver)のチェックをしてくれる
Google Public DNSがCDNと相性が悪いことは、Googleも十分認識しています。
AAAAレコードが帰ってくると困る人々のための対策 filter‐aaaa‐on‐v4 yes;
filter-aaaa-on-v4 yes; しないとIPv4なのにAAAAレコードを探しまくる
DNSの「retrying in TCP mode.」ってなにかと思ったら512バイト以上はTCPになるのね。さらに最大長を指定するEDNS0というのもあるのか
WindowsでDNSキャッシュを見る ipconfig /displaydns と キャッシュをクリアする ipconfig /flushdns
eNomのDomainコントロールパネル eNomのドメインネームサーバーの設定ができる
おうちはどのくらいクエリが来ているのだろう? それによっては安くて良いかも
うちからだとプロバイダーのDNSサーバ使った方が早かった
SRVは無いのね~ 他社で取得したドメインも利用できる。設定可能なDNSレコードは、Aレコード、CNAMEレコード、MXレコード、TXTレコードで、レコードごとにステータス(有効・無効・削除)を