「dns」を含む日記 RSS

はてなキーワード: dnsとは

2026-05-01

憲法改正.com」は乗っ取られてない

自民党改憲草案憲法はどう変わる?」というサイトがある。内容はタイトル通り、自民党改憲草案への疑問・反対の意思を呈するサイトである

https://kaikensouan.com/

このサイトGoogle検索上で「憲法改正.com」というサイト名で表示されるため、「憲法改正.com」と呼ばれることもあるようだ。

しかし、数日前(2026年5月上旬から憲法改正.comと検索したときに、防衛省サイトリダイレクトされるので、前述のサイトが乗っ取られたのではないか」という主張がXで広がるようになった。

しかし、この主張は誤りである。実際はkaikensouan.com の方が新しいサイトであり、「憲法改正.com」というWebサイトは従来から防衛省サイト転送される設定になっていた。

また、この転送政府防衛省が設定したものではなく、「憲法改正.com」という日本語ドメイン保有者によって行われているものである

2022年頃に開設された kaikensouan.com (「自民党改憲草案憲法はどう変わる?」)

ドメインの記録を見る限り、kaikensouan.comは2021年11月に取得されたものである運営者は秘匿されている。

https://whois.domaintools.com/kaikensouan.com

DNSの設定を見ると、サイト自体GitHub Pages上に存在していることが判断できる。

サイト上の文言GitHub検索すると、このページを保存したリポジトリがヒットする。

https://github.com/kaikensouan/kaikensouan.github.io

コミット記録から、このサイトはkaikensouanというIDの持ち主が2022年3月作成したものであることが分かる。ドメインだけ先に取得して、数カ月後にWebサイトを立ち上げることは不自然ではない。

また、kaikensouanはGitHub上にこれ以外のリポジトリがなく、このページのために取得されたアカウントであると考えられる。

このサイト自体はページ内やタイトルで「憲法改正.com」と名乗っていないのだが、Google検索ではそのように表示される。これはメタタグの「og:site_name」で「憲法改正.com」と表記されているかである

このサイトドメインでもなく、既に他者によって取得されている"憲法改正.com"をsite_nameにした理由は定かではない。ただ、見た目上は表示されるものではないため見過ごしやすく、暫定的入力しておいたもの差し替え忘れたのではないか増田は推測している。

2014年頃に開設された憲法改正.com(日本語ドメイン

最近は忘れられているかもしれないが、一部のTLDでは日本語使用できる。

.comもその1つであり、「憲法改正.com」とブラウザアドレスバー入力した時に有効ドメイン名としてみなされ、検索クエリではなくURLとしてみなされ、サイトアクセスできる。

そしてhttps://憲法改正[.]com/ にアクセスすると、HTTPリダイレクトによって防衛省www.mod.go.jp)に転送される。

この転送防衛省側のサイトが関与したというものではなく、憲法改正.com 側の設定によって行われている。防衛省一方的転送されているだけである

そして、どうやらkaikensouan.comが開設されるよりも昔、少なくとも2014年末頃から憲法改正.comは存在しており、その時点で防衛省サイト転送をかけていたことがWayBack Machineに記録されている。

https://web.archive.org/web/20141218151755/http://憲法改正.com/

ドメイン取得日に至っては2005年である2005年2014年の間にどういったサイト存在していたかは記録がないので不明である。詳しい増田がいたら教えてほしい。

https://whois.domaintools.com/xn--6ku91fj1girb.com

ちなみにWhois履歴によれば、このドメインはある個人によって登録されている。防衛省自民党保有しているドメインという主張がX上で見られたが、推測やAIハルシネーションを真に受けたものであり、事実に基づいていない。

Whoisは各種サービスから生データを取得可能であり、こういった場合には1次ソース確認するべきである

憲法改正.comと同じようなドメイン

さらに「核武装[.]net」「憲法改正[.]net」「江戸[.]tokyo」「・[.]com」というドメイン確認できた。

核武装[.]net」「憲法改正[.]net」は憲法改正.comと同様に防衛省サイトへ、「江戸[.]tokyo」「・[.]com」は徳川記念財団https://www.tokugawa.ne.jp/)のサイト転送される。

当然だが、これらもドメイン保有者が転送設定をしただけであり、転送先のサイトが何かしたわけではない。

既にX上で指摘されているが、これらのドメインWhoisに紐づく情報憲法改正.comのWhoisと一致している。

2026-04-30

これができれば売上1000万円のフリーランスITエンジニア

ITスキル

基本スキル

※いずれも簡単な日程調整アプリくらいの小さなものを想定

実績

これくらいの基礎力がありつつプラスで1分野(フロントorバックorインフラ)において3年以上の実績があること

ソフトスキル

  • 業務時間中の連絡は2時間以内には返す。緊急度によっては10分以内。
  • 勤怠の報告、作業記録、進捗方向など最低限の報告は怠らないこと。
  • 遅延があったら誤魔化さずに適切な人に適切なタイミングで報告相談できること。

2026-04-21

draft-増田-ipv9-00

IPv6問題点としては、

アドレスが長く、覚えられない。口頭で読み上げるのが困難

・340澗個のアドレスを使い切ったら枯渇する

ということが考えられる。

ここで思い出すのが、ドメイン名は枯渇していないということだ。可変長文字列であるドメイン名は、文字数を増やすことで理論無限アドレスを作り出せる。そして、現実運用上、インターネット利用の大部分は URL使用している。ユーザー文字数URL指定しているのに、それをわざわざ DNS で 32 ビットの数値に変換してアドレスが足りないと言っているのだ。とすれば、次世代 IP設計は明確ではないかIP ネットワークドメイン名を直接解釈してルーティングするのだ。

IP ヘッダーは次のようになろう。

バージョン「9」

・ヘッダ長:送信ドメインと宛先ドメインの長さを含めたヘッダ長

・(中略)

送信ドメイン

・宛先ドメイン

拡張情報:ここに実際のドメイン名が入る。家庭から通信場合契約ID.プロバイダ名.ne.jp」みたいな。

このように個々のパケットにいちいち文字列ドメイン名をくっつけるのだ。

DNS廃止する。各ルーター文字列キーとした経路情報を持ち、宛先ドメインと経路情報文字列比較をしてルーティングを行う。ここで、アドレスは「.」で区切ってサフィックスマッチをすることが可能だ。もし宛先が「anond.hatelabo.jp」で経路情報に「hatelabo.jpしか登録されていなかった場合、このパケットは「hatelabo.jp」に向けてルーティングできる。これにより経路情報肥大化が抑えられる。

// TODO: 続きはチャッピーよろしく

2026-04-15

anond:20260415123439

くっw

ねえ知ってる?w

FAXってもう廃止されたんだよ?w

DNSかい通信サービスが終わったからねw

もう使えないんだよw

知らなかったのかなw

うといなぁw

くすくすw

2026-03-20

職場

派遣で開発してるんだが、職場におじいちゃんがいる。60代後半のエンジニア

すこぶる無能だがプライドは高い

職場無能がいると助かる、客の評価基準品質、進捗速度の期待値を大きく下げてくれる、あざす

彼のPCには無数のLANが刺さってる、無数というても4本だが。

4本のLANケーブルがすべて同じHUBに繋がってる。

 

バカなのか?

 

接続対象ネットワークが別々だからそうしてるみたいだ。

 

Internet(WiFi) 192.168.128.1/24

Printer 192.168.1.1/24

Target1 192.1.1.1/23

Target2 10.0.8.0/24

 

みたいな環境、PrinterとTarget1/2は同じHUB配下に繋がってる

 

で、WiFi飛んでるのにインターネット用も物理配線しているようで、計4本

本体ポートしかいから残り3ポートUSB拡張してる、PCUSBポート足らないかUSBハブ使ってる

 

バカなのか?

 

WiFiだと調子いか物理LANにした、みたいなこと言ってた。

いやさ、素人ならいいけど、一応エンジニアだよね?

DNSデフォルトゲートウェイとメトリックの設定じゃん。

自動トリックだと物理LAN優先だからタイムアウト待ちって典型的な症状じゃん

物理LAN複数IPを一つのLANカードバインドできるんだから物理ポートでいいよね?

 

で、開発ネットワークインターネット物理的に分離してる(してた)、怖いからね、だからWiFiなんだけど

バカ勝手に開発HUBに経路つなぎやがった

「こっちのほうがすっきりするからだってさ。

LAN4本這わしてるんだぜ。アホかよ。

4本とも同じHUBに繋がってんの。キチガイかよw

しかさらに、HUBポート足らないから自前で多段カスケードしてんの、カオス配線www

しかLANケーブル無駄に長い、ケーブルの上や机の下を乱雑に配線、ぐるぐるぐるぐる

LANケーブル纏めてる箱には短いのもあるのに目についた一番上のケーブルを使う主義みたい

 

バカなのか?

 

相談してくれたら解決してあげるんだけどね、それが当たり前だと思ってるみたい、バカなんだろうね

俺が横で同じ仕事しててLAN一本しか刺さってないの不思議じゃないのかな

疑問にも思わないんだろうね、バカから

バカと一緒に仕事するの楽しすぎるぅと思ってたら先月クビ(派遣切り)になってたwww

2026-02-15

ブラウザー通信暗号化機能

最近ブラウザー通信暗号化して、プライバシーセキュリティをより強化する機能がある。

そこで、ブラウザー別の特徴を比較してみた。

なお、ほとんどのブラウザーデフォルト設定はオフで、必要ならオンに変更する必要があるので注意。

オンにすると一部サイトでは海外扱いになり不具合が発生する。フレッツIPv6閉域網にもフレッツ外の扱いになるため接続できない。また、Wikipediaプロキシ接続での編集を一切禁止しており、プロキシ扱いになるため、編集ができなくなる (編集頻度が多いなら例外設定やスマートフォンではアプリから編集するなど検討を) 。

なお、ブラウザーによってはIPv4接続でも暗号化機能をオンにするとIPv6専用ウェブサイトアクセスできるようになる場合がある。

IPv6接続しているか確認したい場合は、 anond:20260215110540 を参考に。

Google Chrome

そんな機能ない

追記: ただし、HTTPS化されているウェブサイトHTTPS優先で接続する設定は、この記事記載の全ブラウザーで (Chromeでも) できる。一番下の追記1も参照。

Google広告会社でもあるので、プライバシー保護とは基本的に相性が悪いと考えるべきだろう。

利用者世界最多であるがゆえのデータ量でユーザーに (プライバシーより利便性という形で) 還元するという方向であるGoogle Mapsの渋滞表示や施設の混雑状況表示はこれで成り立っているというのがある。

なお、拡張機能VPN個人的にはおすすめしない。VPNアプリ使用するべきだろう。

Safari

"iCloud プライベートリレー" という機能

2つのリレーを使うようになっていて、1つ目はISPからAppleへのリレー、2つ目はAppleからコンテンツプロバイダーへのリレーになっている。コンテンツプロバイダーは公開されていないが、プライベートリレーをオンにしたときに表示されるIPアドレスを見るに、Cloudflareがその1プロバイダーにふくまれているっぽい。

無料でも初期設定でメールSafariトラッキングコンテンツ (アクセス解析など) のみ保護してくれるが、有料プラン (2026年2月現在最低月額150円) に加入してプライベートリレーをオンにすることで、Safariアクセスするすべてのウェブサイト保護対象になる。

暗号化サービスとしては日本トップレベルの普及率となっているため、不具合の発生率は低め。

検索結果の精度向上のため位置情報 (GPSではなくISPによるもの) を保持するかプライバシー保護向上のため国情報のみ使用するかを選択できる。ブラウザーradiko再生するとかなら (エリアフリープランを除き) 位置情報を保持する設定にすべきだろう。

なお、AppleウェブサイトIPアドレス位置情報の一覧 (CSV) が公開されている。アクセス制御が必要なら参考にしてほしい。

https://developer.apple.com/jp/icloud/prepare-your-network-for-icloud-private-relay/

Microsoft Edge

"Microsoft Edge セキュア ネットワーク" という機能Cloudflare接続される。現時点では、PCのみ対応モバイルでは使用できない。

個人Microsoft アカウントサインインすることで、5GB / 月の容量を使用できる。保護レベルは3段階から選択でき、指定したサイト最適化 (初期設定) 、すべてのサイトから選択する。指定したサイトとすべてのサイトはその名のとおりだが、最適化は容量を節約するため、動画視聴サイト自動的保護対象から除外されるなど、5GBをなるべく使い切ることがないよう、うまいこと調整してくれる。

現時点では、企業では使用不可。 "最新情報にご期待ください" とのことだが...。

Brave

"Brave VPN" という機能。Guardianに接続される。月額9ドル99セント、または年額99ドル99セント10台まで保護できるうえに、なんとブラウザー以外も含めた全アプリ保護してくれるとのこと。

Opera

プロトコルにLightway (ExpressVPN使用しているものと同じ) を採用しており、消費電力の少なさを売りにしている。

無料だと3地域サーバー接続できるが、有料プラン (月8ドル / 年48ドル) にすると30以上の国別サーバー接続でき、ブラウザー以外も保護されるようになるとのこと。

とはいえ無料でも無制限使用できる (この記事の中では) 唯一のブラウザーなので、Opera内だけ保護してなおかつ地域限定コンテンツ使用しないなら選択肢になる。

DuckDuckGo

有料 (月9ドル99セント / 年99ドル99セント) だが日本対象地域ではないため使用できない。

Firefox

"Mozilla VPN" という機能

有料だが日本現在対象地域ではないため使用できない。ただしウェイトリストに登録できる。

プロトコルはWireGuardを使用しているとのこと。

マルチホップ機能使用できる。これはパフォーマンスと消費電力が犠牲になるが、2か国のサーバーリレー接続することでよりプライバシー保護されるという仕組み。

なお、唯一カスタムDNSと併用できる。

あとひとつは?

Tor Browser以外で。

追記1

ISPに知られないことが目的ならhttpsでいいじゃんという話

anond:20260215195536

通信内容の暗号化だけならVPN無しでもやってるじゃん。

anond:20260215201152

1つめのほうについて書いた段落投稿してすぐに消した。それまでの間についてしまった反応だが ("この内容を登録する" を押す前に "確認する" を押さなかった自分の落ち度ではあるが) 、返信する。

2つめのほうはそれより後だが、内容がほぼ同じのためまとめて返信する。

かにHTTPS日常閲覧するサイトの9割 (個人差はあるが一般的な使い方の人の場合) になっており、長期間更新放置されているサイトHTTPS化される例 (かめプロジェクトなど) が増えているため、ほとんどの人にとってはなくても困らない機能だろう。なお、ChromeであってもHTTPS化されているサイトは優先的にHTTPS接続する設定はできる (これは本文で書き漏れていたため追記した) 。

ただ、残りの1割のサイトはいまだに暗号化が行われておらず、このようなサイトを閲覧する機会が多い人は、暗号化機能使用する価値があると考えている。

とはいえ、そのようなサイトプライバシーのみならずセキュリティリスクでもあるので、可能ならば避けて他のHTTPS対応サイト代替できないか検討するべきではあるが。

--- ここから2026-02-16 ---

追記2

ポイ活に支障があるかないかが知りたいわ

anond:20260216003314

ほとんどのウェブサイトは、接続元の判定 ではなく トラッキング機能で判定しているため、この機能による影響はない。

ただし、Chromeを除くほとんどのインターネットブラウザートラッキング機能遮断するようになっていて、そちらの機能で支障が発生することもある。ポイ活をよく使用するのであれば、暗号化機能よりむしろトラッキング防止機能オフにするのがよい。

Safari場合Safari設定の "プライバシーセキュリティ" に "サイト越えトラッキングを防ぐ" があるのでオフにする。 "詳細" に "高度なトラッキングフィンガープリント保護" があるので、これもオフにする。 "すべての Cookieブロック" はさすがにオフだとは思うが、もしオンになっていたらこれもオフ

この3点をオフにしたら、大半のポイ活サイト大丈夫

Edge場合は、設定の "プライバシー" に "追跡防止" があるのでオフにする。

楽天などポイ活専用アプリ提供しているところなら、専用アプリ使用するのもひとつ

ないところなら、デフォルト設定で追跡防止をしていないChromeをポイ活専用ブラウザーにしてしまうのもひとつ方法

なお、iOSOSの制約上、他社のブラウザーアプリブラウザーなどにもSafariと同様のトラッキング防止機能適用されるので、ブラウザーの設定とOSの設定の両方でトラッキングできるように設定する必要がある。これについてははてなブログブックマークアプリにも影響があり、はてな公式のお知らせにも掲載があるので、こちらで設定方法確認してほしい。

追記3

今時のモダンブラウザだと暗号化なしで接続しようとすると警告すると思ったが

anond:20260216132919

これは大正解。ただし、デフォルト設定がオフ、もしくはプライベートブラウズ限定になっているブラウザーも多いので (オフ設定でもURLのところの警告チップは出る) 、追記1に書いた1割のサイトをよく見るとかでもなければオンにすることをおすすめしたい。自分もオンに設定している。

Vivaldi もあるよ。

anond:20260216154135

やっと "あとひとつは?" に対する回答がついた。ありがとう

--- 2026-02-17 ---

追記3

anond:20260216193704

考え方は人それぞれ。自宅に例えて、昼間でも部屋のカーテンを閉めておく、荷物は直接受け取りにせず宅配ボックスなどを優先的に利用する、といった人なら暗号化機能を使ったほうが良いだろう。個人的には自宅のセキュリティにも気を配ってほしい。

--- 2026-02-19 ---

追記4

しろ外国サービスを経由するほうが日本国内法の適用から外れ危険では

メールとかも日本国内でやってるサービス場合日本法律を守らないと運営できないはず

日本国内企業のSIMでそのまま通信すほうが「通信の秘密」による規制があって

しか日本だとプライバシー保護は名ばかりではなく本当に守っている事業者がおおい (サイバー攻撃ターゲットになった場合は別だが) ので、たしか日本プロバイダーに直接接続するのは安心度が高い。

日本プロバイダーが暗号化ワンストップ提供してくれたらいちばんいいんだけど。日本企業って、セキュリティーが弱いんだよね...。

話それるけど、+メッセージも高度な暗号化機能はないし...。海外サービスだけど高度な暗号化があるiMessageとどっちが安全なんだってなってしまう。

ちなみに現在日本もっと利用者がおおいLINE限定的な対応になっている。たとえばグループ通話は高度な暗号化では暗号化されない (個人通話は高度な暗号化使用される) 。

詳細: https://help.line.me/line/?contentId=50000087

ここには書かなかったけど、プライベートメールアドレス (この記事に書いたなかだとSafariDuckDuckGoFirefox使用できるメールアドレスを無限に作れる機能) だけなら日本でもやっているところはおおいんだけどね...。

Appleに全ての通信を握られるのはさすがに怖い

anond:20260218113550

Appleいわく、利用者からAppleまでのリレーAppleからコンテンツプロバイダ (Cloudflareなど) までのリレーの2段階でリレーしているそう。

もしこの主張がただしければ、Apple側は暗号化されたデータしか読み取れず、コンテンツプロバイダ側はデータが読み取れるということになる (HTTPS通信場合コンテンツプロバイダでも一部しか読み取れないが) 。

まり通信を握るのはAppleよりもむしろコンテンツプロバイダのほうになる (Appleが嘘つきでなければ) 。

2025-10-22

自分ホームページを作ったかどうかでWEBの見え方が180度以上違う話

以下ChatGPT

自分ホームページ(自前ドメイン+自前HTML)を一度でも作って運用すると、SNS中心の“受け手視点から仕様検索配信・所有・継続の“作り手”視点に脳が切り替わる。結果、情報リテラシーは跳ね上がり、ネットニュース流行の見え方が根本から変わる——しか想像以上に。

1. “タイムラインからアーキテクチャ”へ

Before(作る前): WebSNSタイムライン。良し悪しは「バズってるか」「見やすいか

After(作った後): WebプロトコルブラウザHTML/CSS/JSCDN検索エンジン。

ページは**文書(Document)**であり、配置(IA)、意味づけ(セマンティクス)、配信HTTP/HTTPS/HTTP/2/3)、キャッシュ戦略が気になりだす。

→ 同じ記事でも「タイトルの付け方」「hタグ構造」「画像最適化」「OGP」「サイトマップ」がまず目に入るようになる。

2. “アルゴリズム運”から“所有と積み上げ”へ

プラットフォーム依存の脆さを体感規約変更やシャドウバン露出が消える。

サイト資産化:ドメインに紐づくURLリンクされ、検索に積み上がり、10年後も生きる。

POSSE(Publish (on your) Own Site, Syndicate Elsewhere):まず自分サイトに出してから外部へ配信する習慣が身につく。

3. “好き/嫌い”から“なぜ速い・なぜ遅い”へ

Core Web Vitals(LCP/FID/CLS)や画像の遅延読み込み、フォント最適化重要性が腹落ちする。

広告・計測タグの重さに過敏になる。読者体験を壊さないためのパフォーマンス予算という概念生まれる。

4. “なんとなくSEOから情報設計×検索意図”へ

キーワード選定は“流入ゲーム”ではなく読者の課題コンテンツ設計帰着

内部リンクパンくず・スキーマ構造データ)・サイトマップ意味が実務として理解できる。

“書けば伸びる”ではなく“検索意図を満たす設計が伸びる”に目が覚める。

5. “見た目”から意味アクセシビリティ)”へ

alt見出し階層コントラスト比、キーボード操作、焦点管理など、見えない品質が最重要になる。

デザインは飾りではなく“読み・理解操作”のためのユーティリティだと分かる。

6. “PV至上”から継続コミュニティ”へ

たまたま当たる1記事より、更新継続アーカイブ性・RSSのほうが効くと実感。

コメント欄メールフォーム・X連携よりも、ニュースレターRSS購読者の質に価値を見出す。

7. “無料神話からコスト責任”へ

ドメインDNS証明書バックアップ法務特商法プライバシーポリシー)に“運用者の責任”が生まれる。

その重みが情報信頼性を引き上げる(=他人サイトの苦労も見えるようになる)。

8. “トレンド追従から自分OSを持つ”へ

サイト思想作品OS

トレンドは“輸入”ではなく選別になる。自分歴史に合うものだけを採用して積層していける。

9. まず一歩:最小スタックで“今夜リリース”する

Node.jsを避けたい人向けに、極小構成OK

A. 最小HTML(雛形)

<html lang="ja">

<head>

<meta charset="utf-8" />

<meta name="viewport" content="width=device-width,initial-scale=1" />

<title>あなた名前 | ホーム</title>

<meta name="description" content="自分ホームページ制作物・日記メモを置いていきます。">

<link rel="alternate" type="application/rss+xml" title="RSS" href="/feed.xml">

<meta property="og:title" content="あなた名前 | ホーム">

<meta property="og:description" content="自分ホームページ制作物・日記メモ。">

<meta property="og:type" content="website">

</head>

<body>

<header>

<h1>あなた名前</h1>

<nav>Home / About / Posts</nav>

</header>

<main>

<article>

<h2>はじめまして</h2>

ここからすべてを自分URLに積み上げます

</article>

</main>

<footer>© 2025 あなた名前</footer>

</body>

</html>

B. ホスティング無料~低コスト

GitHub Pages(Jekyll標準。Rubyベース、Node不要

Cloudflare Pages(静的ファイルを置くだけで高速CDN

レンタルサーバー(静的HTML+SFTP/rsyncで十分)

C. ドメインの基本

覚えやすい短さ+ローマ字。将来10年使える名前に。

DNSA/AAAA/CAA/TXT最低限、HTTPS必須Let’s Encrypt無料化)。

D. “最低限の品質チェック”5点

タイトル・description見出し一貫性

画像は適切なサイズalt

モバイルでの可読性(文字サイズ行間

OGPが効いているか(XやLINEURLを貼って確認

RSS/更新履歴の有無(継続を前提に)

10. 一歩先へ:運用で差がつく“3つの習慣”

ログを読む:Search Consoleと簡易アクセスログで“本文よりメタ情報”を磨く。

アーカイブ主義記事追記更新URLは変えない。Versioningを意識

POSSE徹底:自サイトに公開→SNSには要約+リンク本体は常に自分土俵

2025-10-21

anond:20251021115033

米国太平洋時間10月20日午後3時53分日本時間21日午前7時53分)に、Amazonはこの大規模な問題が解消したと発表した。

同社によると、障害は19日午後11時49分に始まり米国東海岸サービスエラー率の上昇が見られたという。

Amazon20日午前0時26分にエラーの原因を特定し、リージョン内の「DynamoDB」サービスエンドポイントにおけるDNS解決問題が原因だとした。

この問題が解消した後も、Amazonさらなる問題に直面し、特定操作に対してスロットリング一時的能力パフォーマンス制限すること)をする必要があった。

2025-10-20

anond:20251020181237

Route 53 の“データプレーンDNS応答)”は SLA 100% と明記されています

ただしこれは「停止がゼロ保証」ではなく、停止があればサービスクレジット補償するという“契約上の約束SLA)”です。

技術的・運用的に100%を恒久保証するという意味ではありません。

anond:20251020180904

発生時刻:10月20日 18:01(JST

US-EAST-1バージニア北部)で DynamoDB APIエラー率上昇 を確認

潜在的な原因は US-EAST-1 の DynamoDB API エンドポイントにおける DNS 解決問題

影響範囲

US-EAST-1 の 他の AWS サービスにも影響の可能性。

IAM の更新やDynamoDB グローバルテーブルなど、US-EAST-1 エンドポイント依存するグローバル機能にも問題が出ている可能性。

この間、サポートケースの作成更新ができない場合あり。

対応状況:

復旧を早めるため 複数の並行パス対応中。

失敗したリクエストは再試行を推奨。

次回アナウンス予定:10月20日 18:45(JST)(新情報が入り次第、またはこの時刻までに更新

2025-10-06

10月1週LINEオープンチャットはてなブックマーカー」1週間のまとめ

これは何?

LINEオープンチャットはてなブックマーカー」の1週間分の要約を、さらAI使用し、試験的にまとめまています

要約内容

🍽 食・スイーツ日常消費

🎮 アニメゲームオタク文化

🤖 AIテックネット文化

💰 経済金融税制

🗳 政治社会問題

🪙 仮想通貨

🌍 イベント旅行万博物流

🐾 ペット動物

🚕 交通・モビリティ

🧒 子ども教育学校

🩺 体調・生活リズム

🎵 音楽エンタメ著作権

📨 放送公共サービスNHK

1週間分の総括

関連記事

https://anond.hatelabo.jp/20240722084249

オープンチャットの参加URL

LINEオープンチャットはてなブックマーカー」の参加はこちから

https://line.me/ti/g2/MFSXhTJoO_pLfrfds1LpyJ0OlBgcPJSqHoRbBg?utm_source=invitation&utm_medium=link_copy&utm_campaign=default

2025-10-03

adguardでいいじゃん(いいじゃん)

windows,ios,androidで動くじゃん(いいじゃん)

広告ブロックdns無料で使えるじゃん(すげーじゃん)

2025-10-02

Togetterスマホバッテリーをモリモリ減らす件(追記2あり)

根源的に悪いのは広告業者ではあるんだけど。

軽く調べた限り、画面一番下の小さなバナー動画広告枠が表示されたらアウト。表示されない時もある。しかしこいつがCPU消費モンスター

私の iPhone 12 mini (経年劣化によるバッテリー最大容量は81%)は、Togetterを開いて7分でバッテリー10%減らした。

計測方法:
画面の輝度40%くらいで、 https://togetter.com/li/2610053 (JR東日本の全ての指定席券売機が...) の画面を開いて放置。
51%50%になった瞬間から、40%になった瞬間まで、当該広告ありだと7分20秒で10%減。
その直後に画面下のバナー動画広告枠だけをバツ印で消して、さら放置。
41%が40%になった瞬間から、39%になった瞬間まで、当該広告なしだと34分43秒で1%減※。
※ バナー動画広告枠を消したら画面の自動ロックなしで放置してもぜんぜん減らないので、10%ではなく1%で計測をやめた。

iPhoneだと、はてなブックマークアプリ内のWeb表示には、Safariに入れてる広告ブロックが効かないのよね。

さなバツ印を(精確に…)タップすればバナー動画広告枠は消えるので、気になる時は面倒でも消したほうがいいよ。

他のサイトでも起きてるとは思うんだけど、はてブやってるとTogetterをたくさん閲覧しがちなので…。

アプリをやめて、広告ブロックが効くブラウザ版のはてブを使うことも考えたけど、いろいろUIが違うからいまひとつだね。

技術的な話をすると

この広告枠は requestAnimationFrame を毎秒60回呼び出してアニメーション表示させてて、それ自体はまっとうな手法としてありうるんだけど、たぶん呼び出しのたびに余計な処理をしてるからCPUを爆食いしてしまってるんだと思う。なにやってんだか。この手のCPU爆食いはPC向け広告でも氾濫してるので、広告ブロックにはCPUメモリの消費を抑え、発熱ファンの回転騒音を減らし、バッテリーを長持ちさせる効果もあるのだ。(追記: モバイルでは通信容量の節約もできるね)

追記:

280blockerは入れてるけど、はてブアプリ内のTogetterには効かないんだよね。月額100円/年額900円のプレミアムプランなら効くのかな?効いたという報告 https://x.com/yukai_han/status/1685466299064016896 はある。これは280blockerのDNSブロック内のプレミアムプラン向け「アプリ広告専用設定」のことかな。

VPN系の広告ブロック機能だと効くような気もするけど未検証

追記2:

ブコメ有識者のおかげでブロックできた!280blockerのDNSブロックは、280blockerアプリ内だけでなくiPhoneの設定アプリからも設定が必要 https://280blocker.net/ios-dns-settings/ だったんだね…!うおお…!!!

2025-09-10

anond:20250910124841

12台のルートDNSサーバによって経路を掌握されてるのはそうだが、

それは最終的に正しい情報を持ってるのがその12台ってだけで、

その12台がシャットダウンしてもインターネットは止まらない

そもそも12台と言っても、物理的なマシン12個だけ存在するわけじゃないからな

anond:20250910124610

でもインターネットはたった12台のルートDNSサーバによって経路を掌握されてるんだぜ

その12台をシャットダウンするだけで世界中すべてのインターネットが止まる

2025-08-21

フリーWi-Fi危険じゃないと思い込む馬鹿人達

https://b.hatena.ne.jp/entry/s/internet.watch.impress.co.jp/docs/column/horisage_qa/2035773.html

HTTPSから安全。なわけないでしょう。うふふ。

1 正常なアクセスポイントでの脅威

起きること:: パケット盗聴されて、攻撃に利用されます

解説:: HTTPSなら暗号化されてる?うんうん。でも、だれがどこにアクセスたかバレバレなのよ?IPアドレス暗号化してるとか思ってないよね。

エッチサイト(うふふ)とか証券サイトみてると、フィッシングサイト狙い撃ちしやすいから気を付けようね。

2 悪意のあるアクセスポイントでの脅威

起きること:: セッションCookieまれたり、偽サイトから攻撃サイト誘導されて釣られる。

解説:: DNSサイト乗っ取手HTTPS証明書エラーで気付く。うんうん。でも、HTTPSHTTPダウングレードされたら、あなたCookie丸見えよ?Scureで大丈夫サーバーバグでアウトね。

うんうん。Cookieダメでも、偽のHTTPサイトリダイレクト誘導して、攻撃サイトに移動すればセキュアで保護されるので、このフローに警告なんて一切出ないね

"こちらです"安易に踏んでない?ログインの時にドメインが完全にあってるなんて毎回検証してる?

SSL Strip攻撃といいますAI曰く、まだまだガバガバみたいよ?

SSL Strip脆弱性計算

HTTPS導入済みサイト: 約85-88%

その中でHSTS導入済み: 約31%

HTTPS導入済みかつHSTS未導入: 約54-57%

これは、HTTPS導入済みサイトの約65-70%がSSL Strip攻撃脆弱である可能性があることを示しています

2025-07-18

dorawii@執筆依頼募集中

なぜ銀行口座の開設ページのようなものさえURLで書くのか?

DNSキャッシュポイズニングの餌食になっていたら口座開設しようとした人はもろに個人情報を盗まれることになる。

IPアドレスを書けばいいのに。サポセンに聞けば教えてくれるか?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

https://anond.hatelabo.jp/20250718165845# 
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaHn+wAAKCRBwMdsubs4+
SF3EAQDd3j8bZ3ULRIab+zLTUpUJIewPcHdwRFh6+KY0VpUnRgEA3f5ZIL7/MnhX
iCaq15hatJDpIaVX8zva2NAszLrtxw0=
=OxMC
-----END PGP SIGNATURE-----

dorawii

SBIのような大手偽サイトがつくられやすいと思うしたとえ公式パンフレットに書いてあるアドレスDNSウイルスでやられちゃってて偽サイトにつながってしま危険がある。

するとサポセン電話して「サイトipアドレス教えてください」って聞くぐらいしか安全方法が浮かばないが変に思われないだろうか?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

https://anond.hatelabo.jp/20250718010726# 
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaHn9vAAKCRBwMdsubs4+
SETGAQC6R+LLnMOKlL1oqTakmq9DYwExaRYrM9V0k4gpac3ZxgEArGLYlV9wfpKX
Gh6r0hGUiQ7z5ARgPFs95410z2XsywA=
=F69W
-----END PGP SIGNATURE-----

2025-06-21

DNSの浸透と言って何が悪い

あなたWebコンテンツの開発に関わっていないような人であれば気にしないでいいよ。みんなが専門家である必要はないのだから

でもね、他人からお金をもらってWebサイトの公開作業メールを使えるようにする設定をしているような人だったら、何が悪いのかを理解する努力をしたほうがいいよ。

ここやXなんかで「DNS 浸透」と検索すると「浸透言うな」と言われて反論してる人がいるけど、何で「浸透と言って何が悪いの?」とか言って感情的になる人が多いんだろうね。

以下、そういう発言引用

こういうこと言っちゃう人は何も分かってないし、何が問題かを考えることすらしないんだよね。なんでだろうね。

最初にも書いたけど素人ならいいよ別に勉強する必要性がないのだから。でも技術者だったらタイトルに書いた質問に答えられないのはどうかと思うよ。

正確性より伝わりやすさのほうが大事な場面では「DNS浸透」と言ってもいいじゃないか

表現の話じゃないんだよ。浸透の代わりに〇〇と言え、とか技術的に正確に言え、とか言っているわけじゃないんだよ。

DNSの仕組みを全く理解せずにDNSを利用していること自体問題だって言ってるんだよ。

「浸透してないですね」とか「浸透するまで待つ必要があります」とか言って、無駄時間を過ごしていることが問題だって言ってるんだよ。

DNS 情報が時差を伴って更新されていく様を表現するにあたって「浸透」ほど的確な単語は他に見当たらないと思う

DNS 情報が時差を伴って更新されていく」なんてことはないのよ。何年待っても更新されないんだよ。DNSの仕組み分かってる?

っていうか「更新される」って何が?

あちこちキャッシュされてる情報が即時に更新されるわけじゃないんだから、「浸透」でもいいと思うんだけどね

時間か待てば自然情報更新されるんだったらそれでも別にいいと思うよ。でもそんな仕組みじゃないんだよDNSは。

それとね、キャッシュされてる情報を即時に更新するような形でDNS情報を変更することはできるんですよ。仕組みを理解してれば誰でもね。

そういうことを理解せずに「浸透するのに何時間も待たなければいけない」とか言っている状況自体問題だって言ってるんだよ。

別に技術知ってる人にはキャッシュ切れで更新される云々言えばいいけど、何も知らないお客様キャッシュ切れ云々言ってもわからんから、"徐々に繋がるようになっていく"という浸透って表現を使うようになったんやろな…

別に技術知ってる人にはキャッシュ切れで更新される云々言えばいいけど」じゃないんだよ。キャッシュ切れを長い時間待つこと自体が間違ってるって言ってるんだよ。

というかdns propagationのpropagationって徐々に伝わるみたいな意味やと思ってるんやけど浸透とあまり変わらんくね…?

あのさ、英語表現は正しいっていう思い込みをしている人がいるみたいなんだけど、それやめたほうがいいよ。

DNS Propagation って直訳すると「DNSの伝播」なんだけど、これ「浸透言うな」の指摘に引っかかる表現のものなんだよ。

DNSの浸透待ち」とか「Wait for DNS Propagation」とか言わず勉強しろよっていうのが「浸透言うな」なんだよ。

DNSの浸透と言って何が悪い

技術者のくせに浸透とか言ってるやつは頭が悪いんだよ。

から何が悪いかも分からないし、論点のズレた反論いつまでも言い続けるしかできないんだよ。

そう思われたくなかったら「DNSの浸透と言って何が悪い」のかを理解する努力をしたほうがいいよ。

2025-06-19

3大最近見なくなった強硬派

ハンドルハンドルネームって言うな」強硬派

「nullをヌルって言うな」強硬派

DNS浸透するって言うな」強硬派

あと何

2025-05-20

エンジニアになりたかったけど喫煙所で心折れた

エンジニア転職を夢見て

基本情報技術者試験

ポートフォリオのためにreact, typescriptアプリ作成

競技プログラミング

帰宅後や休日コツコツやってる26歳男です。現職は旅行代理店

ビル喫煙所一服してたら私服男性2名が入ってきた。このビル私服なのはIT系会社だけ。仮にA社とする。

喫煙所に俺とその2人の3人しか居なかった。だからA社の人達雑談が耳に入るんだよね。

そしたら断片的だけど「DNSが〜」とか「要件が〜」とかまあ、話していたわけよ。

外部で話したらダメだろということは置いておいて、今勉強している単語たちが断片的に聞こえるわけな。

そしたら「あーならこうすればいいのか」とか「なるほどね」とかどんどん盛り上がって来ていたわけよ。課題解決したのかな。

ただ、難しい単語だらけ。

そしてたまに聞こえる知っている単語、俺が勉強しても勉強してもよく分からない概念だったりするわけよ。

それをさも当然かのように、まるで簡単かのように話しているわけよ。

見た目は汚いおっさんなんよ。私服もヨレヨレ。無精髭生やしてさ。

けど、その難しい概念簡単に使いこなし、それでどんどん楽しくなって行ってる(ように見える)

心が折れかけた。なんか、レベルが違いすぎた。

それでも向こうは専門職で何年もやっているだけ。そう思いたい。

そこに、スーツ若い男が入って来た。2人に混ざって雑談開始。多分新卒さんかなあ。若いし、スーツだし。

するとさ、「基本情報簡単でした」みたいなことが聞こえて来たわけよ。

僕がヒーコラ言ってる基本情報簡単扱いなんよ。

なんかさ、もうさ、怖い。

なんであれが簡単になるのさ。

人種が違いすぎる。

転職、別業種にしようかな。それとも同業種への転職にしようかな。

なんかさ、もうさ、本当にさ、エンジニアさんって凄いんだね。

ログイン ユーザー登録
ようこそ ゲスト さん