39/8 and 106/8 allocated to APNIC
-----
The IANA IPv4 registry has been updated to reflect the allocation
of two IPv4 /8 blocks to APNIC in January 2011: 39/8 and 106/8.
39/8 APNIC 2011-01 whois.apnic.net ALLOCATED
106/8 APNIC 2011-01 whois.apnic.net ALLOCATED
ということで、関係各所からの報道がありますが・・・
ということで、各RIRに対して/8を割振りされていないのですが、残り5blockについては時間の問題でしょう。
どのブロックが割振されるかはわかりませんが、用途は決定しているのですから…。
そろそろ、弱肉強食の氷河期がやってきました(笑)
そういえば、枯渇時計といえば…。
まだ1%ですが、
ハリケーンの方は次のような感じになっていました。
byebyeだって...
私が感じたのは、この業界の一部の人は敏感だけど、それ以外はいつものことだとおもっているかんじってところかなぁ。
nanogとかではずっと盛り上がってるし…。日本はお気楽なんだろうなぁ。
APNICは中国があるから消費おかしいペースだから、一番影響範囲大きそうなのにw
社内では誰一人そういう話題をしていない。通信事業者なのにw
ということで、TwitterでIPv4枯渇飲み会とかやっていて、悔しかったので、一人でこんなバカなことやててました…。
こんなんじゃ、いつまでたっても(ry
★
IPアドレス枯渇ビデオ:
Cisco制作(笑)
奪い合いねぇ…。オフィスではそういう自体にはならないでしょう…。
グローバル使ってるところはやくざだ(嘘)
というか、生活ではNATで十分ではなかろうか。
とかいいつつ、家のメインパソコンはグローバル降ってましたorz
*
[Internet] WHOIS DBにSigning Keyが!
whoisコマンドを使っていたとき、追加されているのが気付いた。
$ whois -h whois.jprs.jp jprs.jp
Domain Information: [ドメイン情報]
[Domain Name] JPRS.JP
[登録者名] 株式会社日本レジストリサービス
[Registrant] Japan Registry Services Co.,Ltd.
[Name Server] ns01.jprs.jp
[Name Server] ns02.jprs.jp
[Name Server] ns03.jprs.jp
[Signing Key] 26065 8 2 (
40602F76F8F1181BBF4A61E52A5659E2
6948B747B8A3AEABAE3B7FD8ED967A9C )
[Signing Key] 26065 8 1 (
F53F4A7384B7604EDF4ACE50E5DED4B9
8D28302A )
-- 以下割愛 -
Domain Information: [ドメイン情報]
a. [ドメイン名] JPRS.CO.JP
e. [そしきめい] かぶしきがいしゃにほんれじすとりさーびす
f. [組織名] 株式会社日本レジストリサービス
p. [ネームサーバ] ns01.jprs.co.jp
p. [ネームサーバ] ns02.jprs.co.jp
p. [ネームサーバ] ns03.jprs.co.jp
s. [署名鍵] 57244 8 2 (
E5EEEA328C2958B52DD20C8AA0B49BBE
DAB2E3CAFCDF857EF6FC9DE2B4BDB8CC )
s. [署名鍵] 57244 8 1 (
7136DF0AF84A81DCA2700551034787B4
014FECC7 )
-- 以下割愛 -
whois にも対応し始めたようだ(何を?w
ということで、調べてみたところ、1/16付けで、
[JPRS] JP DNSSECサービス導入に伴う規則の改訂についてという文章が公開されていたことに気付く。。
★ ということで、いくつか調べてみた:
Domain Information: [ドメイン情報]
[Domain Name] DNSSEC.JP
[登録者名] 株式会社日本レジストリサービス
[Registrant] Japan Registry Services Co.,Ltd.
[Name Server] ns1.dnssec.jp
[Name Server] ns2.dnssec.jp
[Signing Key] 36700 8 1 (
138E1DDBFA95582C029D1B31DBEED3F4
A5DA18EF )
[Signing Key] 36700 8 2 (
718F289D99890FE8CD385CECB078B1B8
45DDD79337A2D5933FE2A8A4BFA8A190 )
さすがっ!
だけど、次の2つは……orz。。。
Domain Information: [ドメイン情報]
[Domain Name] DNS.JP
[登録者名] 株式会社日本レジストリサービス
[Registrant] Japan Registry Services Co.,Ltd.
[Name Server] a.dns.jp
[Name Server] b.dns.jp
[Name Server] c.dns.jp
[Name Server] d.dns.jp
[Name Server] e.dns.jp
[Name Server] f.dns.jp
[Name Server] g.dns.jp
[Signing Key]
Domain Information: [ドメイン情報]
a. [ドメイン名] NIC.AD.JP
f. [組織名] 社団法人 日本ネットワークインフォメーションセン
ター
p. [ネームサーバ] ns3.nic.ad.jp
p. [ネームサーバ] ns5.nic.ad.jp
s. [署名鍵]
*
[IPv6] ServersMan VPS の IPv6 のMTUが1480から1500になった
やっとなったみたいだ〜。
いつなんだろ? > 中の人
2: 2001:2e8:22:202::2 asymm 4 1.113ms
3: oi2-gate-ix1.otemachi4.v6.dti.ad.jp asymm 5 1.565ms
4: 2001:2e8:20:11::12 asymm 6 1.850ms
あれれ?なんじゃこりゃ?
# ssh 2001:2e8:22:202::2
The authenticity of host '2001:2e8:22:202::2 (2001:2e8:22:202::2)' can't be established.
RSA key fingerprint is e2:88:e4:ce:b4:b6:34:f4:cb:d5:29:0a:e2:f1:3a:29.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '2001:2e8:22:202::2' (RSA) to the list of known hosts.
root@2001:2e8:22:202::2's password:
# telnet 2001:2e8:22:202::2 22
Trying 2001:2e8:22:202::2...
Connected to 2001:2e8:22:202::2.
Escape character is '^]'.
SSH-2.0-OpenSSH_4.4
ちなみに、以前はこんな感じだった。
2: 2001:2e8:22:202::1 asymm 3 1.227ms
3: 2001:2e8:22:202::1 1. 75ms pmtu 1480
3: 2001:2e8:20::22:1 asymm 4 3.751ms
4: lan-gate.dixie6.otemachi4.v6.dti.ad.jp asymm 5 4. 88ms
あれ?なんだろね?
# ssh 2001:2e8:22:202::1
The authenticity of host '2001:2e8:22:202::1 (2001:2e8:22:202::1)' can't be established.
RSA key fingerprint is e2:88:e4:ce:b4:b6:34:f4:cb:d5:29:0a:e2:f1:3a:29.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '2001:2e8:22:202::1' (RSA) to the list of known hosts.
root@2001:2e8:22:202::1's password:
finger print は同じようだ…。
なんか、こんなのもあるようだ…。
# ssh 2001:2e8:22:202::3
The authenticity of host '2001:2e8:22:202::3 (2001:2e8:22:202::3)' can't be established.
RSA key fingerprint is ea:2c:54:e5:3e:95:c1:e4:35:3f:fa:b4:81:c6:60:e6.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '2001:2e8:22:202::3' (RSA) to the list of known hosts.
root@2001:2e8:22:202::3's password:
正式にさくらのVPSの逆引きが対応されたようです。
アナウンスは次の通り。
弊社では、「さくらのVPS」において「DNS逆引きレコード変更」および「コ
ントロールパネル操作履歴表示」機能を追加し、本日2010年12月21日(火)よ
り提供を開始いたしました。
「DNS逆引きレコード変更」とは、さくらのVPSコントロールパネルからDNS
レコードのうち「PTRレコード」の設定を変更できる機能となります。併せて
提供を開始する「コントロールパネル操作履歴表示」とは、さくらのVPSコン
トロールパネルから、操作ログを確認することができる機能となります。
そう言うわけで、DTIのVPSから、みんな
さくらのVPSに移設しましょうw
ちょっとクレームを書こう。
元々、sshdは鍵認証にしているし、勝手にポート変更をするなと連絡をしていたのだが、本日勝手にやはり設定を書き換えられた。
しかも、sshd_configには次のような設定を事前に投入しており、予め対策はしている。
といっても、射影アドレスがついているので、v4を無効にすることが出来なかったのだが…。
このサービス・鯖ではv4なんかイラネ( ̄△ ̄;)
てゆーか、v4でログインしたことねーしw
※ 後で、ListenAddress に直でv6アドレスを書いておいて強引な方法で回避したorz
#Protocol 2,1
Protocol 2
#AddressFamily any
AddressFamily inet6
#ListenAddress 127.0.0.1
ListenAddress ::
PermitRootLogin no
PasswordAuthentication no
にもかかわらず、次のような設定を投入してやがったのだが、
Port 3843
さらに、
驚いたこととして、アナウンスが無かった作業を勝手に行い中身を触っていた事実だ。
サーバ上で、tailを行っていたら次のようなメッセージが表示されたので、調べてみた。
Dec 27 18:45:37 dti-vps-srv03 useradd[25947]: new group: name=distcache, GID=94
Dec 27 18:45:37 dti-vps-srv03 useradd[25947]: new user: name=distcache, UID=94, GID=94,
home=/, shell=/sbin/nologin
Dec 27 18:45:45 dti-vps-srv03 sshd[5399]: Received signal 15; terminating.
Dec 27 18:45:45 dti-vps-srv03 sshd[26072]: Server listening on :: port 3843.
/etc/passwd
---
distcache:x:94:94:Distcache:/:/sbin/nologin
/etc/group
---
distcache:x:94:
上記のことについてはアナウンスメールも届いていないし、ユーザのVPSに勝手にユーザ及びグループを作るのは言語道断。
中身について信用出来ないといってもよい。
以前に、
VPSのセキュリティーってどうなってるの?でも書いたが、今回、ユーザの追加等を行われたので分かったが、ログの表示されないことをされたり、HVの層から消されてしまうと本当に分からない。
現にそう言うことが行われてしまったという事実を記載しておこう。
あえて、もう一度言おう。
告知の無かった事をユーザのVPSの中のOSで作業を行った事業者だと言うことだ。
さらに、次のようなアナウンスが先ほどのメールにあったが、説明がない。
※メンテナンス完了の確認方法
以下の方法にてご確認いただけます。表示結果がある場合は、お客
様のVPS環境メンテナンスが完了していることになりますので、ご
安心ください。
1. sshでログインする。
2. 以下のコマンドを実行し、表示結果があればメンテナンスが
完了しています。
(ajaxtermはAirDisplay@VPS機能のためのプロセスです)
ps -ef | grep ajaxterm | grep -v grep
で、なんのサービスだ?
更に調べてみると
Dec 27 18:45:41 Installed: distcache-1.4.5-14.1.i386
Dec 27 18:45:45 Installed: 1:mod_ssl-2.2.3-43.el5.centos.3.i386
なんか、2つも勝手にインストールされてるよ。
もう一回いおう。
アナウンスはsshdのポート変更だったよね?
ますます信用の出来ない業者フラグが立ってしまった。
ユーザのVPSの中に勝手にインストールするんですね?
告知もなく、拒否権もなく。
更に、勝手に次のポートがLISTENしていた。
一応、localhost のようですけど。
tcp 0 0 127.0.0.1:8022 0.0.0.0:* LISTEN
えっと、初めて借りたとき余計なことされていて、何をされていたか分からないので根こそぎサービスを落として削除して回ったのに、また訳の分からないサービス入れますか。ま、どういう素性の物か後で調べてみたんだけどさ。
更に酷いと思ったのはこれ。
・iptablesで3843番を拒否設定している場合は、メンテナンス前に設定の
変更をお願いします。
すなわち、fw等で制限を掛けているユーザも問答無用で行うって事。
今回の趣旨は、次の通りだったよね?
DTIではセキュリティ対策および、また不正アクセスに対するVPSサーバーの
高負荷対策として、SSH接続用のポート番号の変更を実施いたします。
困った事業者だ。
香ばしいネタがあったのでフルボッコにしてみた。
正直遊び以外、ネタ以外にここのサービスはつかえないんじゃないかと何度も思い始めた一日でした。
Root付きでほしいってことは、カスタマイズをして色々と作り込みたいってこと。
そこに勝手に物をいれたり、見えないところで後から触られたら正直困る。
ま、ネタで契約のこしてたんで、実運用には一切つかってないけど。
というか、信用出来ないサービスなんで、使えたもんじゃないので、使ってないけどさ。(笑)
↑ この時点で相当酷い発言してるとおもったw
正直そこまでやりたいんだったら、マネージドVPSでもうっとけ!
*
[食][遊び] クリスマスは秋津 元気亭でモテない独身男女による焼肉パーティー!
*
[食] クリスマスイヴは マクドナルド ジューシーチキンハンバーグセットで越す!
*
[遊び] 読売ランドでイルミ
*
[遊び] 東京ドーム・後楽園 イルミネーション
*
[食] お昼ご飯
もやし炒めセット。
お昼、社長、副社長、技術執行役員に囲まれ飯いくど。
といわれて、中華ランチ。
ご飯おかわりできますか?ときいてみたら、サービスでして下さいました(笑
ありがたや、ありがたや。
*
[遊び] 新宿 小田急サザンタワーイルミネーション
とある女子部で新宿のオシャレなお店で夕食。
お食事の後は、新宿でイルミネーションみようよっってことで、小田急サザンタワー(MSオフィスの前)にいってきました。
ミニ三脚を携帯しているので、それで撮影してみたよ。
ISO 100 F3.3 1/4s
スタバの窓ガラスに良い感じで反射していたので、変わったアングルで撮影してみました。
ISO 80 F6.3 2.5s
スタバのテラスから良い感じで時計台が…。
ISO 80 F6.3 4s
LUMIX DMC-TZ10を使ってるんですが、ISO 200 以上は全く持って使えず、ISO 400以上については、DMC-FX07のほうがきれいだったかも知れないぐらいです。
ただ、このデジカメを購入する際の決め手は、HD動画の撮影中、ズームが出来ること、マニュアルモード(露出及びシャッタースピードの調整)で撮影出来るというメリットを撮ってしまいました。本当は、Canon PowerShotあたりが欲しかったのですが、動画撮影中のズームが出来ないということ、値段が高いと言うことで今回は断念してしまいました。
941さんのblogみてると、この選択間違ったかな〜とちょっと後悔はしていますが、三脚を立ててがっつり撮影する場合はそんなにデメリットはないようなので、そこは気に入っています(笑)
*
[食] ライブドアの皆さんとたん清@忘年会
*
[食] アジアンランチ
先日食べたアジアンランチがすんごく美味しかったので、13時過ぎてからお弁当買いに行ってきました。
見ての通り、香草がたくさん。
トウガラシ?も効いていて、おいしい。
辛い物が苦手な人には少々つらいかもしれないけど、好きな人にはたまらない味でしょう。。
東京にやってきたということで@htaira, @mana_cat, @kamapu さんたちと新大久保で韓国水炊き鍋を食べにいった。
かまぷさんとは三年振りぐらいかな?超久しぶり。
最初お会いしたときはBBQだったりしたような。随分たって久々の再会だったのでとっても嬉しかった♪
お豆腐。おいしい!
チャミスル。呑みやすい!
鍋! 鶏が丸々はいっていて、辛味噌とか、醤油?とかを少しつけて食べるらしい。
とってもうんまい。ただし、骨付き(笑)
身体もあったまってほっかほか♪
最後はチジミ。
ピッツァみたいでさくさく。おいしー!
ご馳走様でした!
コリア タッカンマリ 韓国水炊き鍋とチヂミのお店
〒169-0073 東京都新宿区百人町1-11-25 ヴィラレナール2F
03-3363-7372
JR新大久保駅 徒歩1分
近くにアジアンなお店がおおいので、ふらりと帰りに立ち寄ってしまいそうです(笑)
*
[食] MATSUYA for YOURSELF
へんな松屋みっけた!
入ってないけど、少し安い。
調べてみると、学食のようにセルフ式で、券売機で買うと、番号がディスプレイに表示され、順番がきたら取りに行き、最後は食器を返却するというスタイルらしい。
野菜は盛放題!?とおもったけど、ぐぐってみると、一回のみでおかわりは無しらしいので、全然お得ではないような…。
色々と見てみたが、セルフという何して、結局、味噌汁たのんだりすると安くない(ここでは味噌汁は別料金らしい)。そして、戦略的にセルフにしてしまうことで、人件費をカットしてしまおうという策略なのかもしれない。
しかし、若干ファミレス風になっているようで、ドリンクバーもあるので、多少居座ることができるかも!?
今度立ち寄ってみたときにレポートします!
*
[食] 夜ラーメン
帰り、あまりにも疲れていてご飯つくる気になれなかったので、駅前で食べたラーメン。
熊本ラーメン。うーん。おいしい!
ただ、ちょっと重たい感じがしたのは気のせいだろうか。
本場のラーメンはもうすこしあっさりしていたような。。。
*
[食] アジアンランチ
溜池山王前アジアンランチを買う機会があったので食べてみたよ!
場所はね、溜池山王駅からJTビル方面へ向かって歩く途中に、路地に入ったセブンイレブンの向かいにあったよ。
メニューは日替わりで、本日は、コレ。
ちなみに雨の日は1品サービスだよ!
更に、13時以降は100円引きだよ!
あと、ライス大盛もサービス中らすいよ!
超おとく〜〜〜。
カウンターはこんな感じで、選べるようだよ。
お弁当!!
味は、本格的な感じで、香草がかなり効いていて美味しい。
逆にバクチーとか苦手な人はつらいかもしれないけど、よくあじが出ており、若干日本人ごのみにアレンジされているのか、深い味わいが。
ライスは白米と玄米が選べるようですが、タイ米がないのが残念です。
ランチボックスは550円なので、またライス大盛サービスなので、雨の日でかつ13時以降に買いに行くとかなりお得な感じです。
*
[遊び] 立川公園のイルミ
Diary for 15 day(s)