「dns」を含む日記 RSS

はてなキーワード: dnsとは

2024-12-22

お前らにマイナ保険証システム周りを教えてやろう

https://b.hatena.ne.jp/entry/s/www.ktv.jp/news/articles/?id=16655

この記事ブコメが余りに酷かったので、はてブパソコンの大先生方にマイナ保険証オンライン資格確認)のシステム周りを教えてやろう。


まず、マイナ保険証システムがどこに構築されているか、知ってるか?普通にブラウザURL打ち込んだら、マイナポータルみたいなサイトに行けると思った?残念、何とシステムNTTのフレッツIPv6閉域網の中にある。なので、IPv4ではそもそもアクセスできないし、IPv6でもフレッツ回線以外からは基本アクセスできない(例えばauひかりは無理)。

※一応IPv4からVPNアクセスする方法もあるが、それもベンダーと専用ソフト契約する必要がある

というわけで、クリニックにIPv6オプション付きのフレッツ契約がないところは、ネット回線契約変更からスタートだ。あ、もちろんONUルーター対応してなかったらもちろん交換な。古いルーターv6パケットさなかったりするから気をつけろ。プロバイダーもだぞ。え、クリニックでIPv4ひかり電話を使ってる?…最悪それも全取っかえだ。

で、無事にIPv6オプション付きフレッツ回線が引けたとしよう。次は、マイナ保険証認証付きカードリーダとオンライン資格確認用端末だ。こいつもそこらへんのヨドバシで売ってるのではなく、対応機種を買わないといけない。めちゃくちゃメーカー癒着臭いがするな!ちなみに端末にもOSDNSの設定やら電子証明書インストールなど、いろいろあるぞ。

さらに、電子カルテやレセコンのネットワークとマイナ保険証端末のネットワークは、セキュリティの都合上ネットワークを分離せよという仕様になっている。何しろマイナンバー周りはセキュリティガチガチガチガチなのだ。というわけで、クリニックの既存ネットワークにルーター増設必須だ。既存ネットワーク、誰がいつ引いたんだろうな…?

ここまでで、マイナ保険証の導入とは、そこらへんのパソコンソフトインストールして終わりとかいう甘っちょろいものではなく、クリニックのネットワーク工事すら必要となる大規模なものであることが分かってもらえたかと思う。しかもこれは、マイナ保険証の導入にあたって、本当に最低限レベル必要な話に過ぎない。ここまでで可能になるのは、保険証有効かどうかの確認のみ。クリニックで使っている電子カルテなどとの連携は、もちろん別だ。

当たり前だが、ここまでの作業個人で完遂できるのは、ITプロ級のお医者さんに限られるので、多くのクリニックはベンダーに丸投げとなる。システム導入には国から補助金が出るから、多くのベンダーが参入しており、これまた利権癒着臭いがする。

勉強不足だのなんだの言ってたブクマカどもよ。70歳近い一般人に、IPv6やらフレッツ閉域網やら、ルーターやら電子証明書やら、説明してちゃん理解してもらえる自信あるか?正直、IT専門職でも厳しいのではないか?と思う。

で、くだんの記事に戻ると、高齢医師のクリニックは、あと数年で廃業予定のところも多い。そして、マイナ保険証の利用率は全国で1割に過ぎない。お年寄り患者中心の個人クリニックでは恐らくもっと低く、正直、マイナ保険証必要性を感じていない所も多いと思う。手間だけかかって、システム導入に持ち出しすら発生するなら、いっそ早めに廃業しようというのも十分あり得る話だ。

他にもシステムの細かい話は色々あるのだが、長くなるので割愛する。興味のある人は、電子カルテの開発をしている歯科医先生が奮闘しているブログが大変面白いので、読んでみてほしい。

https://karte-m.cocolog-nifty.com/free/2020/11/post-1f68ea.html

2024-12-13

280blocker.net定義ファイルカバーできない奴。

ドメイン単位ブロックしていない人には意味がないけど、DNSサーバーブロックしてる人は以下のサーバーを追加しておくと幸せになれる。

img.gsspat.jp

as.uncn.jp

cdn.jp1media.com

.amoad.com

image.haina.jp

bypass.ad-stir.com

s.amazon-adsystem.com

secure-assets.rubiconproject.com

prod.tahoe-analytics.publishers.advertising.a2z.com

secure.cdn.fastclick.net

ad.turn.com

.as.criteo.net

2024-12-03

anond:20241202185352

ワイはRethinkDNSを使ってるやで。

アプリ単位ブロックするドメインを変えられるから特定アプリでは動かすために仕方なく広告ドメインアクセスさせたとしても、他のアプリではブロックしたまま使えるぞ。

システム全体で共有されてるDNSひとつブロック設定するのは限界あるだろ。

まあ、iPhoneだとRethinkDNSみたいなことはできないかAndroidであるだけでかなり恵まれてるがな。

あと、RethinkDNSMozilla Builders MVP programというMozilla認定されてファンディングされてるOSSプロジェクトなので、プロジェクトとしても信頼性が高い。

他のRethinkDNSみたいな優れたプライバシーツールを知りたいなら、Privacy Guidesをチェックするのは基本やぞ。

https://www.privacyguides.org

Privacy Guidesはそれ自体コミュニティーによってオープンソース管理されて、一貫した基準に則って選定されているか信頼性が高いんや。

https://www.privacyguides.org/en/about/

2024-12-02

Twitterのウザい広告全部消す(Android限定)

なんでAndroid限定かって言うとiOSでは280blockerで既に全て消えてるはずだから

Twitterモザイクかけたエロ動画を『広告』として流してきてキモすぎる」という声が多く見られたから書く

ちな買収後に付け足されたシステム経由の広告だけ消える

旧来の広告システム悪用してゾンビねじ込んできてるのは消えないから手で報告とブロックしろ

1. 「設定」アプリを開く

2. 「ネットワークインターネット」を開く

3. 「プライベートDNS」を押す

4. 「プライベート DNS プロバイダホスト名」に↓から適当URLを選んで入れる

このリストの中に「正解」が紛れてるからどれが効くかはトラバで聞け

俺は知らん

https://adguard-dns.io/kb/ja/general/dns-providers/ から抽出した

なおこのままだと思想が曲がったDNSはてなNHKなど無害なサイトまでブロックしていて実用性が無い場合があるためブラウザだけDoHを使う

Chrome場合

1. Chromeアプリ内「…」から「設定」を開く

2. 「プライバシーセキュリティ」の「セキュア DNS使用する」

3. 「別のプロバイダ選択からGoogleIIJ適当なのを選ぶ

Firefox場合

1. chrome://geckoview/content/config.xhtml を開く

2. 🔎に network.trr.modeと打ち込む

3. network.trr.mode を 半角で「2」か「3」に設定する

Chrome の売却、どうでもいい。Edge を使え

私は長い間、Google Chromeユーザであった。

君はとても素晴らしいブラウザであった。

どんなウェブサイトでも、瞬時に正しく表示してくれた。君が表示できないのであれば、それはWebサイトが間違っているか、あるいは世界中の誰にもできないことなのだと諦められた。

数年前までは。

この数年で急に何かが起こったわけではない。少しずつ、私が広告から距離を取る方法に慣れてきたのだ。

最初ブラウザ拡張広告ブロックするところから始まった。

ブラウザ拡張広告ブロックする方法は、たびたびウェブサイトレイアウト破壊した。無理もないことだ。

Webサイトオーナーにとってみれば、あるはずのものがなくなっているのだから

そのため、ウェブサイトの閲覧中にそういう気配を察して、ブラウザ拡張オフにすることもよくあることだった。

その気配を読めずに、このサイトぶっ壊れてる、と誤解してしまうことも本当によくあった。

そういうわけで、それほど安心して使えるものではなかった。

安心して使えないと言えば、ブラウザ拡張を使うと、ブラウザに尿辞されている全てのコンテンツを見られてしまうことになるので、センシティブサイトを見るときには止めるのが常識だった。

センシティブサイトというのは、まあ色々だ。特にログイン画面を開いて、パスワード入力した後、拡張有効にしたままだったことに気づいてドキドしたこともあった。

いま思えばそういうものは、だいたい杞憂であった。

ともかく、なにかドキドキするものであった。

それからしばらく経ち、広告ブロックするために DNS を使うようになった。

専用の DNSゾルバーを設定することで、広告関連のドメイン名解決できなくする仕組みだ。私はこれに感動した。

これによってブロックできる広告の種類が増えた。今まではブラウザ拡張を使っていた時は、ブロックできるのは基本的にはPCブラウザ広告だけだった。

DNSを使った仕組みを使えば、スマホブラウザに表示される広告はもちろん、アプリ内に表示される広告ブロックできるのだ。

導入した当初の感動は、今でも覚えている。

広告ブロックされるとそのスペースにグレー(グレーでなかったかもしれない。忘れてしまった)の四角が代わりに表示されるのだが、スマホブラウザウェブサイトを見ると、三分の一ぐらいがグレーだった。

自分がどれほど広告に慣らされていたのか自覚した瞬間だった。

それからまたしばらく経ち、Microsoft Edge に乗り換えた。スマホ版の Edgeデフォルト機能として広告ブロックができる。

今はそれを有効にして使っている。引き続きDNSを使った広告ブロックも併用している。

これでほとんどの広告ブロックできているし、広告の跡地にグレーの四角が表示されることも無くなった。

非常に快適なだけでなく、一周回って、古き良きインターネット、という感覚を味わえるので、特にインターネット中高年にはおすすめだ。

そういうわけで、もうスマホでは Edge がメインのブラウザになってしまったので、PC でもブラウザEdge を使っている。

Windows でも、Mac でも Edge を使っている。以前は全ての環境Google Chrome だったのだが、今は特にスマホ版のウェブサイトGoogle Chrome要求する一部のサイト吉野家サイトがそうだ)でしか使っていない。

一昔前、職場では IE しか対応していないウェブサービスを使うために IE を開いていたぐらいに老人の私にとって、今の Goggle Chrome は完全に昔の IE だ。

(そうはいっても、当時のIEよりは遥かにマシなIEではある。それは認める。)

何の話だったかからなくなったので、推しの子を見ることにします。

2024-09-01

IT業界地面師を考えてみた

IT業界自分地面師やるならドメイン師かなと。

みんなもソーシャルハッキングには気をつけような。

準備

餌をまく

実行

  • 連絡が来たら価格交渉などする、半分だけ前払いでお願いしたい、と伝える
  • DNS情報などを伝えてあとはあなたが設定したら切り替わる、などと言って時間稼ぎをする
  • 会社にバレそうなので連絡できなくなる、と言ってバックレる

以上です。

これで騙される人もいるかもしれないけど、よっぽど魅力的なドメインじゃないとそんな高値にならないので、1件数万円程度かな。リスクとリターンが見合わないかと思います

2024-08-23

anond:20240822200241

アドレスURIURLURNとか言う言葉表現される


URI(Uniform Resource Identifier)

  URIは大枠のルール定義

URL(Uniform Resource Locator)

URN(Uniform Resource Name

  URLは住所、URN名前とか言われる

URL通信プロトコルなどを含む情報

URNはそれらを含まない固有名称


大雑把にはそんな感じ

DNSなどの仕組みによって解決されてパケットが運ばれる

よく、「URIって呼べよ恥かしい」みたいな人いるけど、そっちが恥ずかしいです


例えば、下記のようなURLがあったとして

https://test:testpw@hogehogefugafuga.jp/index.html:8080


スキーム

https

 → セキュアなhttpプロトコルを使いますよぉって提示

ここには、「ftp」や「アプリ呼び出しの文字列」などが入る

ブラウザからアプリが呼び出せたりするのはここ


オーソリティ

//test:testpw@hogehogefugafuga.jp/index.html:8080

 ユーザー :test

 パスワードtestpw

 ホスト  :hogehogefugafuga.jp

 パス   :/index.html

 ポート  :8080

という情報構成される(ユーザーパスはまず使われない)

hogehogefugafuga.jp にアクセスしますよぉ、提示した情報でというもの

インターネットを作った人は全世界の人が使うようになる前提で、ややこしいhttp://を決めたのかなぁ?

こんなに使われることになるくらいならもっとシンプルものにしてた可能性が高かったんじゃないかなと技術ゼロ自分は思ってしまうわけです。

すげぇシンプルです

これ以上シンプルにするって逆にどうやるの?

ちなみに、「www」はサブドメインなのです

例えばメールサーバーには、「mx」や「mail」などのサブドメインが付きます

  mx.hogehogefugafuga.jp

これに対して、webサーバーを示すサブドメインとして「www」を使ったわけです

  www.hogehogefugafuga.jp

すげぇシンプルです

2024-07-30

anond:20240730032230

知らんけどプロバイダDNS障害パブリックDNSに変更することはよくある(逆はほぼない)ので、障害発生率が違う気がする

IIJDNS記事よくわかんねーな

家庭向けなのかBIZ向けなのかもよくわからんのだけど

家庭用ならデフォルトだとHGWとかその周辺にあるゲートウェイルーターDNSサーバーとして認識されてること多いけど、往々にしてこれらのDNS機能がしょぼいこと多い

ルーターによっては時間経過に従って応答が遅くなるとかもあったりしてわりと問題だし

ISPDNSサーバーもわりとやらかし多い部分だし

2024-07-14

まだWEB広告で消耗してるの?

この言い方も古くなったな。イケハヤ元気だろうか?(興味ない)

さて、先日のオオタニサン記事で、トップコメ

うーんどうしたら音声付き動画勝手再生するのを止められるのかなあ

https://b.hatena.ne.jp/entry/4756131185384734112/comment/nakag0711

であり、そんな消耗から遠い地に移住を果たした私は全ブクマカに声を大にしてアドブロックオススメするのであります

 

具体的には、昨年末ホッテントリ入りした、下記ブログ対策をすること。

自宅サーバにAdGuard HomeとTailsclaeを導入してあらゆる環境広告ブロックする

https://text.yusukesakai.com/entry/20231112/1699716129

これで、勝手再生する動画に煩わされることはなくなるし、大量に張られているWEB広告を知覚しながら意識から追いやるという認知不可からもおさらば。

この、知覚しながら認識しないようにするというのが、自然とできているようで、実査WEB広告を消してみるとこんなにスッキリした画面だったんだと感動すらある。

 

まー、でも自宅鯖にDNS建てるとか面倒だって人は、とりあえずAdGuardが公開しているDNSを設定してみると、その効果を感じられると思う。

言ってみれば、移住先にお試しで1週間ぐらい泊まってみるってやつだ。先のページのこのコメントで言及されてるやつね。

前は同じことをやっていたが面倒くさくなって端末に直接AdGuardのDoHを指定するようになった

https://b.hatena.ne.jp/entry/4746515581533875055/comment/Rambutan

 

じゃ、それでいいじゃんって話しだけど、自分でAdGuard Homeを導入すると、以下のようなメリットがある。

 

やってみようと思ったそこのあなた今日明日休みで天気が悪いかなら、ちょうど良いタイミングだぞ。

ほとんど最初ブログに書いてある通り何だけど、私が最初からなかった、Tailscaleの導入理由について補足する。

 

Tailscaleってのは、今あるネットワークに加えて、VPNで新しいネットワークを作るアプリだ。(個人理解です)

凄いのが、ご家庭のルーター内部にいるサーバと、4G/5G回線スマホが、ルーターの設定なしにつながるところ。さらに、そのスマホを家のネットワークに繋いでも、TailscaleのVPNはつながったまま。もはや、どういうテクノロジーで実現しているのか良く分からない。

で、なんでTailscaleが必要かって言うと、Tailscaleの機能で、つながった機器DNSをTailscaleで設定したDNSにしちゃうよってのが出来るから

元のブログの「ウェブブラウザからTailscaleの管理画面にログイン後、DNS設定ページに移動します。」ってあたりからがそう。

このやり方の賢いところは、Tailscaleの接続を切れば、いままでのDNSを参照してアドブロックが解除されるところ。最初に上げたメリットで、アドブロックON/OFFが「Tailscaleアプリ起動>VPN接続/切断をクリック」で実現できる。

 

後はやるだけ!

 

一応、デメリットも書いておく。

例に上げたオオタニサン記事のように、WEB広告満載のページを開くのに時間がかかるようになります

これは、大量のDNSクエリフィルタにぶつけているからで仕方がないかなと。

NOTEや、Qiitaのように、独自マネタイズ頑張ってるところは、ほぼ影響なしです。

なかなか表示されないページは、「あー、広告たくさんなんだろーなー」と思いつつ、先にブクマコメントを読んでればいいので、実質的にはデメリットとは言えないかも。

あとは、AdGuard HomeとTailscaleを信用するかどうかですね。

 

私がもう我慢ならないとアドブロックを行ったのは、出てくるWEB広告が軒並み「アソコドーピング」になったから。

いや、pronhubで出てくるならいいけどさ、ゲームアニメ情報見ようとしてもアソコアソコアソコ。

しかも、最近アダルト広告画像を生成AIで作ってるのか、なんか微妙気持ち悪さがありません?見ていられなくてWEB広告を根こそぎ排除する方向にしました。ページの内容に沿った広告ならいいのに、現状は広告主が広告内容に責任を持たない状況なので、自衛するしか無いという結論

 

長くなりました。結論としては、みんなAdGuardHomeランド移住しておいでよ!

2024-06-27

anond:20240627133841

かもしれない。

俺はAdGurd DNSを使ってるがアクセスできた。

DNS over HTTPS有効にしてみたけどCloud flare DNSはいけたな。

2024-06-26

MissAV終了

海賊版AVサイトとして、ここ数年日本国内トップアクセスを誇っていた『MissAV』にアクセスできなくなったと、一部で話題になっている。

あくまで通常アクセスできなくなったというだけで、サイト自体は死んでいない模様。

ブラウザの設定をいじったりすると見れるようだ。

しかライバルとなる海賊版AVサイトはググれば山程出てくるのでトップの入れ替わりは確定だろう。

追記

27日現在、MissAV日本語トップページには「日本政府ネットワーク封鎖を突破するMissAV無料VPNダウンロードするには、ここをクリックしてください。」というメッセージが表示され、CloudflareDNSサービスアプリへのリンクが貼られている。

用語解説】MissAV

アダルト動画海賊版が多数アップロードされている大規模動画サイト。遅くとも2022年までにサイト開設。

ユーザーAVタイトルや型番で検索した時に、上位に表示されることで口コミで利用が広まった。

2023年10月のSimilarWeb調査サイトアクセスランキングではXvideosやPornhubを抜き国内41位に入り、アダルト海賊版サイトとしては日本トップに。

X(旧Twitter)で有名弁護士サイトを名指しして苦言を呈すほど知名度は上昇していて、「AV界の漫画村」とも評される。

2024年6月ランキングでは28位まで上昇している。

2024-06-11

anond:20240611060637

Webサーバ一つとっても503でSorryできてるサーバもあればそもそもDNSレコードすら満足に書いてないサーバもあったし

403返してきてサービス側でアクセス設計おかしいんだなってサーバもあった

業務システムがうんたらとか言わんでもたかサーバのお守り一つでもこれだけ仕事の違いがあるって世界中に晒せる厚顔無恥だけで腹いっぱいでしょ

2024-05-11

デバイス情報: システム & CPU 情報

Device Info は、高度なユーザー インターフェースウィジェット使用してモバイルデバイスに関する完全な情報提供するシンプルで強力な Android アプリケーションです。たとえば、デバイス情報/ 電話情報には、CPURAMOSセンサストレージバッテリーSIMBluetoothネットワークインストール済みアプリシステム アプリディスプレイカメラ温度などに関する情報が含まれます。また、デバイス情報/ 電話情報は、ハードウェア テストデバイスベンチマークを行うことができます

中身 : 👇 👇

👉 ダッシュボード : RAM、内部ストレージ、外部ストレージバッテリーCPU、利用可能センサインストール済みアプリ & 最適化

👉 デバイス : デバイス名、モデルメーカーデバイスボードハードウェアブランド、IMEI、ハードウェア シリアルSIM シリアルSIM サブスクラバーネットワークオペレータネットワークタイプWiFi Mac アドレスビルドフィンガープリント & USB ホスト

👉 システム : バージョン、コード名、API レベルリリース バージョン、1 つの UI バージョン、セキュリティ パッチ レベルブートローダー、ビルド番号、ベースバンドJava VMカーネル言語ルート管理アプリGoogle Play サービスバージョン、Vulkan のサポート、Treble、シームレス更新OpenGL ES およびシステム稼働時間

👉 CPU : Soc - システム オン チッププロセッサCPU アーキテクチャサポート対象ABICPU ハードウェアCPU ガバナー、コア数、CPU 周波数、実行中のコア、GPU レンダラーGPU ベンダー & GPU バージョン

👉 バッテリー : ヘルスレベルステータス、電源、テクノロジー温度電圧と容量

👉 ネットワーク : IP アドレスゲートウェイ、サブネット マスクDNSリース期間、インターフェイス周波数リンク速度

👉 ネットワーク : IP アドレスゲートウェイ、サブネット マスクDNSリース期間、インターフェイス周波数リンク速度

👉 ディスプレイ : 解像度密度フォント スケール物理サイズサポートされているリフレッシュレート、HDRHDR 機能、明るさのレベルモード、画面のタイムアウト、向き

👉 メモリ : RAMRAM タイプRAM 周波数ROM、内部ストレージ、外部ストレージ

👉 センサー : センサー名、センサベンダーライブセンサ値、タイプ、電力、ウェイクアップセンサダイナミックセンサ、最大距離

👉 アプリ : ユーザーアプリインストール済みアプリアプリバージョン、最小 OSターゲット OSインストール日、更新日、アクセス許可アクティティサービスプロバイダレシーバー抽出アプリ Apk

👉 アプリアナライザー : 高度なグラフ使用して、すべてのアプリケーション分析します。また、ターゲット SDK、最小 SDKインストール場所プラットフォームインストーラ、および署名によってグループ化することもできます

👉 デバイス テスト

ディスプレイマルチタッチ懐中電灯、ラウドスピーカー、イヤースピーカーマイク、耳近接、光センサ加速度計、振動BluetoothWI-Fi指紋、音量アップボタン、音量ダウンボタンテストできます

👉 温度 : システムによって指定されたすべての温度ゾーンの値

👉 カメラ : カメラサポートするすべての機能

👉 テーマ : ダークテーマカスタムカラーサポート

👉 カスタマイズ可能ウィジェット : 最も重要情報を表示する 3 つのサイズの完全にカスタマイズ可能ウィジェット

👉 レポートエクスポートカスタマイズ可能レポートエクスポートテキストレポートエクスポートPDF レポートエクスポート

権限 👇 👇

READ_PHONE_STATE - ネットワーク情報を取得するには

CAMERA - 懐中電灯テスト

RECORD_AUDIO - マイクテスト

BLUETOOTH_CONNECT - Bluetooth テスト

READ_EXTERNAL_STORAGE - イヤースピーカーとラウドスピーカーテスト

WRITE_EXTERNAL_STORAGE - アプリ抽出

2024-05-01

DNSの問い合わせって暗号化する必要ある?

家だから大丈夫だよな?

2024-04-26

[] ITエンジニア勉強について

エンジニア資格不要と言われるけれど、個人的には結構勉強になると思う。

自己負担の実費でIPAネスペセキスペと受けたけれど結構役に立ったなと思っている。

多分その辺を勉強していなかったらDNSキャッシュポイズニングとか迷惑メールフィルタDKIMの仕組みとかDHCPスプーフィングとかセキュリティ話題に全くついていけなかったどころか興味も持っていなかったかも知れない。でもある程度わかって興味を持てるようにようになったのはIPA試験のおかげ。

個人開発をしろだとか仕事OJTしか身につかないとかい意見はあるが、個人的にはベクトルが違う、それはそれこれはこれだと思っている。

仕事をしながらDNSキャッシュポイズニングについて調べる機会とかなかなか遭遇しないだろうしARPの仕組みBGP-4の仕組みなんて絶対に知り得なかった。

野球で言うところの個人開発は練習試合、座学は筋トレ走り込みだ。練習試合だけしかしない人が野球が上手くなると思えない。

で、今IPA試験も一通り受けて次勉強するって何をすればいいんだって思っている。

世の中にはまだまだ未知のIT技術に溢れている、低レイヤICチップの仕組みだとか無線LANの仕組みとかJVMのこととか、都度都度自分で調べれば良いんだろうけど効率的ではないし、何より自分の全く知らない分野というものに気付く機会はない。

オラクルの本をジャケ買いするのもありかなと思うけど、1つのトピックで何百ページも読むのはモチベが湧かんな

2024-04-12

anond:20240412040845

てっきりDNSサーバが狂ってるとかそういう話かと思ったらコンテンツの話だった

2024-03-22

ただのエアプオタクなのに社内SE的なことをやらされるあるある

部署部長が突然「うちの部署で使ってるツールの人がなんか意味からない連絡してきてるから社員さんと一緒にミーティングして聞いて」みたいなこと言ってきて

なんのツールかも分からないけどその意味からない連絡を見たら「うちの指定通りにDNS設定をせよ、分からなければ担当者に聞いてくれ」という内容で、

別にわざわざ担当者に折り返して打ち合わせ設定するまでもなさそうだし「そもそもなんのツールの設定ですか?」って聞いてるんだけど

その他部署担当社員は「何のことかさっぱり分かりません💦」「とにかくミーティング設定します💦」の一点張りお話にならなくてストレス

情シスみたいな部署存在しない規模の会社オタクが故に中途半端リテラシー高いポンコツがこういうことに巻き込まれるの

マジであるある案件だと思うんだけど、

「みんな困ってて自分ちょっと頑張れば解決する状況だから知らんぷりを決め込めない」のもあるあるだと思ってる…

嫌になるのは自分なのを分かっているのに…何故…

2024-02-18

中堅ITエンジニアならできて当然スキル

※いずれもログイン機能付きの掲示板アプリレベルの小さなものを想定

これプラス1分野(フロントorバックorインフラ)の実績で月単価70万円くらい

2024-02-09

コワーキングスペース選び

個人事業主ソフトウェア開発の仕事をしている。受託中心、請負契約が多めなので、いわゆる「フリーランス」とはちょっと違うと思う(フリーランスと言うと、準委任契約でどこかの企業ソフトウェア開発をお手伝いしてるイメージ。厳密な定義は知らんけど)。

自宅で仕事をするとサボってしまう程度には精神が軟弱なので、オフィス仕事をした方が効率が良い。今もお世話になっている場所はあるのだが、値段の割には要求仕様を満たしていない面もあって、より良いものを探したいところだ。

長文になってしま申し訳ないが、この記事増田要望を書き連ねておく内容になっている。もしもコワーキングスペース企画運営側の人の目に止まれば幸いではあるが、同じ考えの人が多く居るのか?という点での保証は致しかねる。

これを見てる皆さんは、どういう条件を重視するのだろう?

凡例
  • 「★」は必須要件。満たしていなかったら契約絶対にしない。
  • 「●」はできれば要件。満たしていなくても契約するかもしれないが、見劣りはする。
  • 「▲」は優先度の低い要件。優先度の高いものを満たしている場所複数あったらチェックするくらい。
セキュリティ
トイレ
机と椅子
  • ★机の幅が90cmを超えていること:目安として、27inchディスプレイ+13inchMacBookを横並びで置ける広さが90cmくらい。だいたい。
  • 車輪つきのオフィスチェア or 座り心地の良いダイニング(?)チェア
  • ●机と机の間の仕切り:隣の人の画面や細かい所作は見えない方が集中して作業に向き合える。ちなみに、個室になると、自宅と一緒で集中ができなくなる。「何をやってるのかわからんけども、隣に人が居てそいつ作業を頑張ってるっぽい」という状況こそが自己集中力を高めるのだ。
ネットワーク
その他の設備
逆に「これは要らん」というもの

2024-01-26

神奈川県高校の出願システムはどうするべきだったか

安易jpドメインを取得して運用を試みるべきでなかった

ここの結論を先にいうと,神奈川県公立高等学校入学選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域JPドメイン属性JPドメインを使う設定をするべきであった.

これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-kanagawa.jp は違う),その状況だけ見ても本物に混じって偽物がスパムフィッシングを行っていてもほぼ見分けが付かないのである

Google から見ても,取得が容易なjpドメイン最近取得したドメイン,似たようなドメイン,似たようなメール,が送られてくるのであるユーザの受信ボックス迷惑メールゴミ箱に大量に届く懸念がある以上,ブロックするのが定石である

仮にブロックせず受信ボックス迷惑メールゴミ箱に届けた場合,大量送信によってユーザ使用量を圧迫し 15 GB 到達すると,そのユーザ新規メールを受信できなくなり本当に必要メールを取りこぼす可能性がでてきてしまう(容量空ければ受信できなかったメールを受信し始めるわけではない).

なので,大量送信 SPAM 判定したメールはできる限りブロックする選択が,Gmail にとってある意味最善手なのである

なお,神奈川県は令和 4 年度までは @pref.kanagawa.jpメールで使っていたが令和 4 年度以降から @pref.kanagawa.lg.jp に切り替えているので,ベストは shutugan.pref.kanagawa.lg.jp であったと思われる.

サブドメイン毎にドメインレピュレーションが分かれているためあまり深い意味はないが,少なくとも pref.kanagawa.lg.jp は 2007/04/16 に登録され有効ドメインなので,新規登録に比べて信頼性が高いと判断される.

なお,kanagawa.jpkanagawa.lg.jp の切り替えもいろいろと謎はあるが,それはまた別の問題

webページkanagawa.jp の方だし他方 e-kanagawa.lg.jp なんてのもあり……ちなみに e-kanagawa.jp株式会社つくばマルチメディア 登録ドメイン行政関係ない.

SPF/ DKIM / DMARC あたりをテスト段階で正常化できず本番環境動かすのはドメイン死ぬので,初期設定を甘く見ずにやるべきだった

少なくとも動き始めには DKIM / DMARC が設定されておらず,問題になってから設定し始めてもそれはSPAMを頑張る業者行動様式が似るので無駄なあがきとなっている可能性が高い.

SPF2006年DKIM2011年,DMARC は 2016年に出てきた対 SPAM 技術であるDNS 弄ったりメールサーバー建てるような人でないならこれらの設定方法は知らなくてもしかたない.

だがそれらを生業としている側の人間なら, 2024 年現在, 13 年前に提案された DKIM すらちゃんと設定できないというのは,iPhone 4Internet Explorer 9 向けの開発しかわかりませんとか,スマホアプリLINEいたことないというのを 2024年に言っているのと同じレベルなのである

そのぐらい前の時代提案された迷惑メール対策・認証系の機能を未実装で本番環境動かすというのは,語弊のある誇張表現をするなら Windows Updateapt upgrade を 13年間しないで通信を試みるようなもので,自殺行為に等しい.

もちろん,その通信を受ける側はこいつヤバいやつだってすぐわかるので,かなり辛口評価することになり,ちょっとでも SPAM雰囲気出してきたらブロックするのは定石.

そしてブロックされた SPAM 側はあの手この手おかまいなしに SPAM 送ろうとするので似たような内容やドメインでしつこく送ろうとするので,似たようなものもどんどんブロックするのである

なので初手でヤバいやつ認定されないのが極めて重要にもかかわらず,そこを怠っていたのである

実際に,2024 年 1 月 12 日時点の mail.shutsugankanagawa.jp はどうなっていたかというと DKIM 設定がないまま本番環境を動かしていたようである. https://archive.md/qykwX

ここで実際いろいろ正常化しても,それは SPAM 業者あの手この手でなんとしてでも SPAM 送り届けようと頑張っている様子と一緒なので,ある意味無駄なあがきなのであるどころか,SPAM認定を加速させた可能性も否定できない.

GmailSPAM対 策は馬鹿じゃないので,送信ドメインを変えても文面があまり変わっていないなら SPAM とするし,送信元の IP とかも見て SPAM とするので, Amazon SES 使いつづけたり新 IP で何回も試行するとうまくいかないし,送信信頼性の高い送信サーバーサービス経由で送れたりするようになっても,SPAM扱いされることもよくある.

ちょっと送信成功しだしてまたいっぱい送り出して SPAM 業者扱いされるのはやっていることが SPAM 業者と同じことというか,その辺の今時の SPAM 業者より SPAM 業者っぽい挙動をしているのである

今でもたまに Google anti-SPAM/phishing 網をくぐり抜けてくる えきねっとフィッシングメールもびっくりするほどであろう.

Gmailポリシーをよく読んでおくべきだった

Gmail ユーザーへの送信ガイドラインみたいな文章は,最近の DMARC 騒動で見る人が多いこのページが一番詳しい https://support.google.com/a/answer/81126?hl=ja .今はその騒動に応じてかなり加筆されているが,このページは開発中はどうであったのだろうか.

まず開発スケジュールについては,この開発は神奈川県調達情報によると,調達案件番号 0001450060020230089R 業務名『神奈川県公立高等学校入学選抜統合WEB出願システム構築及び運用保守業務委託』で間違いないと思われ,開札日が令和5年3月31日からプロジェクト始動はその後だろう.

税金使途への意識高い県民はご存じの通り,ここから誰でも調べられる https://nyusatsu-joho.e-kanagawa.lg.jp/DENTYO/P6515_10

ちょうどその頃の Web Archive がたまたまあって 2023/03/07 時点ではこうなっていた https://web.archive.org/web/20230307005024/https://support.google.com/a/answer/81126?hl=ja

冒頭では

重要: 2022 年 11 月より、Google Gmail アカウントメール送信する新規送信者は SPF または DKIM の設定が必須になりました。

さらっと メール送信する新規送信者は SPF 「または」 DKIM の設定が必須 である一方,『ドメインメール認証を設定する(必須)』の重要のところをよく読むと,

重要: 2022 年 11 月より、個人Gmail アカウントメール送信する新規送信者は、SPF または DKIM を設定する必要がありますGoogle では、新規送信から個人Gmail アカウント宛てのメールランダムにチェックして、認証されたメールであることを確認します。認証方法が一つも設定されていないメール拒否されるか、迷惑メールに分類されます。この要件は、すでに送信である場合適用されません。ただし、組織メール保護し、今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめします。

のようになっていて,「今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめ」など,やんわりと新規送信者は認証しっかり 必ず SPFDKIM を設定することをおすすめ しているのである

こういう書かれ方しても,個人メールサーバーとかなら SPFDKIM どっちかで運用してみてドメインを駄目にしても笑い話になるけど,自治体運用するシステムであえて,博打に挑戦する必要あるのだろうか.

まぁ本来発注側の要件定義書かにちゃんSPF / DKIM を設定することなどと書いておくべき案件だったかなとは思う(たぶん書かれていなかったんだろう).

とにかく今は全世界の3割弱が Gmail と言われている中で,本当に Gmail が謎仕様ブラックボックスで届かないことが多発していたら国内外もっと騒ぎになるので Gmail 側に今回の件で大きな瑕疵があったとはいいがたい.

設定不備およびその後の作業内容地雷原を突き進んで自爆しているのだろう.

神奈川県高校の出願システムは今からどうすればよかったか / 私ならこうした,こうする
  1. Google Workspace を契約して shutugan.kanagawa.lg.jp とか地域JPドメイン属性JPドメインを使って登録する
  2. SPF / DKIM / DMARC ちゃんと設定する
  3. no-reply@shutugan.kanagawa.lg.jp送信できるようシステムを作る

アホらしいけどアホに一番わかりやすくいえば Google Workspace / Gmail 同士では IP メールサーバーレピュテーションと無縁になれて,世界中の他の宛先にもだいたい問題なく送れるので,SPF / DKIM / DMARC の設定だけ気にすればよく,かなりシンプルなのである

Amazon SES 使えていたんだから Google Workspace も不可ではないはず(ISMAPに Google Workspace もいるので,あとは要件しだいだけど).

今日花金で午後暇になったのでざっと調べて書き出したけど,去年(おそらく最小限の修正などで運用するための発注) 3,600,000円 だったシステムを,今年は全面刷新して 138,600,000 円かけたわけだけど,ちょっとさすがに値段の割にお粗末な印象がある.

まぁ入札調書の開札日付が「平成」のままになっていたりしているの見ると教育委員会側も事務方スタッフ発注から既に疲れてるんだろうなとも思うなど,ただそういう大人の事情はともかく受験生の心情を考えると,本来あるはずのない余計なストレスを掛ける結果に,大人の一員として恐縮してしまう.

一つ思うのはこれ「一般競争入札技術審査型)」だけど本当にちゃん技術審査したのかね?する能力あった?安い方に安易に決めてないだろうな??と,突っ込んでいった方が今後の神奈川県教育環境のために遠からずなるかなと思ったけど,よく考えたら私は神奈川県民じゃなかったわ

2024-01-06

anond:20240106155630

結局、正確性より伝わりやすさのほうが大事な場面では「DNS浸透」に代わる言葉はないよな

浸透警察やってる連中の大部分は支配欲を発散する場所を探してる拘りのつよいコミュ障だろ

SNS若い女料理写真にいちいちダメ出しするキショいおっさんとかたまにいるけど、それと同じような気持ち悪さがある

写真のコツを教えてやってる」とか「技術用語の間違いを正す」とかを言い訳にして、相手支配しながら構ってもらいたいという欲望を満たそうとしてんだよ

ログイン ユーザー登録
ようこそ ゲスト さん