浸透いうな (浸透待ちは時に危険) (@tss_ontap_o) 's Twitter Profile
浸透いうな (浸透待ちは時に危険)

@tss_ontap_o

浸透いうな! e-ontap.com/dns/propagatio… なぜ浸透と言ってはいけないのか? e-ontap.com/dns/propagatio… 啓発グッズ suzuri.jp/tss

ID: 140295036

linkhttp://www.e-ontap.com/blog/ calendar_today05-05-2010 03:56:57

14,14K Tweet

3,3K Followers

3 Following

ふみやす@元シェルまおう(自称でない) (@fumiyas3) 's Twitter Profile Photo

浸透いうな (浸透待ちは時に危険) BIND named、ネットワークインターフェイスが足されて IP アドレスが振られると、勝手にそいつにバインドする機能が有効なんですよね。デフォルトで余計なことしないでほしい。ご存知かもしれませんが↓で無効化できます。 options { automatic-interface-scan no; };

浸透いうな (浸透待ちは時に危険) (@tss_ontap_o) 's Twitter Profile Photo

BIND の named.conf に BCP38 の記述がありますね。(これ JANOG で否定された inbound での用法でしょ) これがもっと広く認識されていたら隠れオープンリゾルバが氾濫することはなかったのに。

BIND の named.conf に BCP38 の記述がありますね。(これ JANOG で否定された inbound での用法でしょ) 
これがもっと広く認識されていたら隠れオープンリゾルバが氾濫することはなかったのに。
浸透いうな (浸透待ちは時に危険) (@tss_ontap_o) 's Twitter Profile Photo

相部屋ではありますが琵琶湖グランドホテルに格安で泊まれるチャンスです。温泉と酒と DNS のディープな知識が浸透します。

シャルレナ (@minecra90446529) 's Twitter Profile Photo

私はシステムエンジニアの端くれですが、復旧後の『TRPGオンセン』も利用すべきではないと思います。 こんな妥当な指摘をブロックするなんて…。 実際、TRPGオンセンはこの後に『【経緯】 ドメイン自動更新が失敗しており、その際に第三者に取得されました。』という発表をしているわけですし。

陽向あやめ / ひなあや (@iris2664) 's Twitter Profile Photo

総務省や厚労省が運営してるマイナンバーカード関連の解説サイトでgo.jpじゃないサイトがいくつか見受けられるが….

浸透いうな (浸透待ちは時に危険) (@tss_ontap_o) 's Twitter Profile Photo

やはり最近の BIND では DNSSEC (DO bit) を止めることはできないようです。BIND は捨てましょう。DO bit ON は危険です。(TCP を優先させるとか EDNS0 buffer size を 512 にしてしまうとかのワークアラウンドは可能)