X



ネットワークに関する疑問・質問 Part32 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん
垢版 |
2017/04/14(金) 22:28:46.95ID:???
マルチポスト禁止
http://www.ippo.ne.jp/g/71.html

質問と一緒に書くこと:
  ・ 環境(OSのバージョン、機器やソフトウェアの名称)
  ・ 状況(エラーメッセージ、場所の名前など)
  ・ 試行(やったこと、調べた内容など)

質問はage進行

名無しの質問者が追記する場合は
名前欄に最初の書き込み番号を入れること

回答が書き込まれたら
後学のために結果を書いておくことを忘れない

前スレ
ネットワークに関する疑問・質問 Part31
http://echo.2ch.net/test/read.cgi/hack/1475665399/
0654654
垢版 |
2017/08/27(日) 14:44:04.35ID:???
>>653
hostsもいじれないようなクライアントでどうやってDNSの向き先変えるのかってことでしょ

DHCPで割り振ってるならともかく一台一台DNS設定変えられるような環境ならhostsもいじれるって前提になるからな
0655654
垢版 |
2017/08/27(日) 14:55:42.39ID:???
>>649
ループバックIFがloopbackインターフェースであると仮定して話すが、ループバックのIPを2つ持たせてるのか?
物理回線の障害検知しているなら何ら問題ないと思うんだが

SNMPのsourceとしてループバックアドレスを1つ持たせるのは理解できるが、2つ持たせる意味はわからない

そんで、万が一loopbackを2つ持ってたとして、ループバックが落ちるってこと=その機械がしぬので、片系だけ落ちるなんてのはまずありえない
0656ろーかるさいと
垢版 |
2017/08/27(日) 15:17:51.45ID:???
>>651
>>652
>>654
ご検討ありがとうございます。
hostsはすでに試して問題ないことを確認しておりました。
なるほどDHCPでDNSを教えてあげればいけそうですね。
ルータのプライマリDNSサーバにローカルDNSサーバを指定して、
セカンダリにプロバイダや8.8.8.8などを指定してあげれば、少しロスはありそうですが実現できそうですね。

PCとルータの間に何か装置やサーバ(ソフトウェア)を入れれば簡単に実現できるようなのは無理でしょうか。
通信パケットを全部回収して、あて先を変えて再送みたいなイメージです。
ssl(https)では不可能だと思いますがhttpとかなら行けたりするのでしょうか。
0657649
垢版 |
2017/08/27(日) 18:11:29.44ID:???
>>655
わかりづらくてすみません。
loopbackインターフェイスです。

二つの物理インターフェイスにポーリングしており、
1物理インターフェイスのアドレス, もう一つが別の物理インターフェイスなのですが、
ループバックのアドレスで監視しています。

別キャリアの2回線で冗長化してるとして、
この場合、ループバックアドレス側での障害は、インターフェイスが死んでるわけじゃないので
検知しないんですか?
0658名無し
垢版 |
2017/08/27(日) 18:14:23.56ID:???
ところで、気になったのですがルーティングテーブルに経路が乗っているのにPing疎通NGってことはありえますか?

GNSでルート再配送の検証をしていたのですが、
OSPF⇔EIGRPで、redistribute ospfのみで、相互Ping疎通OKだったのですが
双方向に設定は不必要なのでしょうか。(redistribute eigrpは不必要?)
0659654
垢版 |
2017/08/27(日) 19:58:31.39ID:???
>>657
NW構成を図でも書いてくれないと何がしたいかわからん

>別キャリアの2回線で冗長化してるとして、
この場合、ループバックアドレス側での障害は、インターフェイスが死んでるわけじゃないので
>検知しないんですか?

1キャリアごとに別のIP持ってるんだろうし、その物理インターフェースごとに別のループバックアドレスで検知するようにして無いと無理だろうね。
L3ベースで検知しようとしてるなら。

SNMP設定しているのならトラップ検知するようにするのが王道だと思うよ。
ポーリングしてるってことは監視用のSNMPマネージャとしているサーバは居るんだよね?

普通の監視方法なら、SNMPマネージャに対してSWからL2ポートのリンクアップ/ダウンをトラップして検知するようにする

話整理すると、
・ループバックインターフェースは(普通9落ちない。落ちる(リンクダウン)のはL2の物理ポート
・L2の物理ポートに見分けのつくIPアドレスをふってなければ、L3のポーリングでは検知できない
・L2の物理ポートのリンクアップ/ダウンはSNMPのトラップで検知できる

これ以上はAAでいいから図が欲しい
0660654
垢版 |
2017/08/27(日) 20:16:10.37ID:???
>>658
普通は必要
両方向にルーティングテーブルが書いてあるなら疎通がNGになる理由はないが
ルーターからPING飛ばしてるならそれはOKになるよ。誰からどう飛ばすかで結果変わるんじゃない?
0661649
垢版 |
2017/08/27(日) 20:20:22.96ID:y4D1DdHv
>>659
理解できました
回答ありがとうございました!
0663名前(省略可)
垢版 |
2017/08/28(月) 19:02:35.78ID:D7UiimEm
質問です。
以下のように無限ループしてWAN側ドメインに接続できない場合は
経路中のルータに何か問題が発生しているのか、WAN側ドメインに問題が発生しているのか
どちらが近いのでしょうか。

WAN側ドメイン [_IPv6] へのルートをトレースしています
経由するホップ数は最大 30 です:

1 7 ms 5 ms 6 ms IPv6_0
2 * * * 要求がタイムアウトしました。
3 * * * 要求がタイムアウトしました。
4 * * * 要求がタイムアウトしました。
5 15 ms 17 ms 12 ms IPv6_1
6 14 ms 16 ms 14 ms IPv6_2
7 11 ms 14 ms 12 ms IPv6_3
8 63 ms 68 ms 60 ms IPv6_4
9 61 ms 70 ms 64 ms ドメイン.kddi.ne.jp [IPv6_5]
10 154 ms 158 ms 159 ms IPv6_6
11 158 ms 158 ms 162 ms IPv6_7
12 63 ms 63 ms 66 ms ###0.0000.0000.0000.2000.2000.####.####.ip6.static.sl-reverse.com [IPv6_8]
13 156 ms 162 ms 158 ms ***0.0000.0000.0000.2000.2000.****.****.ip6.static.sl-reverse.com [IPv6_9]
14 63 ms 64 ms 64 ms ###0.0000.0000.0000.2000.2000.####.####.ip6.static.sl-reverse.com [IPv6_8]
15 158 ms 155 ms 155 ms ***0.0000.0000.0000.2000.2000.****.****.ip6.static.sl-reverse.com [IPv6_9]
0664名前
垢版 |
2017/08/28(月) 22:29:15.39ID:Kl3PxOFF
質問です、Tracertしたときに、
同じIPアドレスに対して複数回TTLが消費されてる事が稀にあるのですが、
どういった状況なのでしょうか。
それも、2つ同じIPアドレスの場合もあれば、
5つくらいのときもあります。
0665質問
垢版 |
2017/08/28(月) 22:49:51.85ID:sMQfMwCy
wi-fiの事で質問なんですが、パソコンとスマホ両方のSSID一覧の中ににZASIKIWARSHIと表示されるようになりました。

何か分かる方教えて下さい。
0667665
垢版 |
2017/08/28(月) 23:39:24.71ID:sMQfMwCy
>>666
やっぱりそうなんですね。
急に現れて、名前が名前なだけにちょっと驚いて。

ありがとう。
0668名前
垢版 |
2017/08/29(火) 00:10:53.05ID:???
>>667
ネタ質問だと思ったけどガチだったのかw
0670名無しさん@いたづらはいやづら
垢版 |
2017/08/30(水) 21:14:35.65ID:???
VLCでストリーム再生ライブカメラみているんですけど
必ず一定の間隔でとまります何回も
あまりにも不自然で
どのライブカメラでも同じ感じ プロバイダーかpc買った店の人にみてもらったほうが
いいでしょうか 感覚的に遠隔操作されているみたいです
あるいはクラッキングか 参考意見お願いします ネタじゃないです
0675菩提達磨
垢版 |
2017/08/31(木) 23:26:26.98ID:???
このスレで回答している人たちって、大学で計算機科学などを専攻していた人が多いですか?
0677名無し
垢版 |
2017/09/01(金) 05:10:21.52ID:???
>>674
「僕は何もしてないから!」
親に叱られそうになったとき触ってないアピールするようなもので躾の影響かな

「えっ、このアプリってこれやってくれるんじゃないの?」
必ず正解が用意されているものだと思いがちなのは学校教育の影響かな
0678全知全能の神
垢版 |
2017/09/02(土) 08:38:06.34ID:???
ITストラテジストの試験に合格するのと一級建築士の試験に合格するのはどっちの方が難しいですか?
0680至上の神仏
垢版 |
2017/09/02(土) 13:27:59.39ID:???
全宇宙に値段をつけるとしたら幾らぐらいになるのでしょうか?
0681名前(省略可)
垢版 |
2017/09/02(土) 17:20:06.09ID:3zKF5trn
>>680
-1
0683至上の神仏
垢版 |
2017/09/02(土) 21:36:57.08ID:???
>>681
なぜ−1なのでしょうか?理由を教えてください。
0685世親
垢版 |
2017/09/04(月) 03:06:55.61ID:???
自分は生まれつきもの凄く頭が悪いのですが、東京大学理学部数学科に入って数学を学びたいという目標があります。
生まれつきもの凄く頭が悪い人でも、人並み外れた努力を積み重ねれば、その目標を実現することはできると思いますか?
どうでしょうか?
0687
垢版 |
2017/09/04(月) 12:55:55.26ID:???
自宅のwi-fiが、部屋によって圏外なのを改善したいのですが、中継器を設置するのとルーターをブリッジで増設する場合とメリットデメリットはなんでしょうか?
0688名無しさん@いたづらはいやづら
垢版 |
2017/09/04(月) 15:44:58.55ID:???
>>687
後者ができるのなら無条件に後者
中継だと
・少し遅延する
・速度低下する。理論上は半分だが実測は4分の1程度もしくはそれ以下になる事も
・親機中継機とで相性ある事も

ただ親機とブリッジだとそこまで有線LANが来ている必要があるので、なければ新たにLANケーブルを引かなくちゃいけない
0689
垢版 |
2017/09/04(月) 20:56:34.08ID:???
>>688
ありがとうございます
0692690
垢版 |
2017/09/05(火) 11:57:10.32ID:???
>>691
まーじーすかー
知らんかった 専ブラのスレタイ検索でも出てこなかったんで(恥

感謝っす
0695688
垢版 |
2017/09/05(火) 14:50:07.99ID:???
コミュファ光
AtremWH862A/O(CT)
6LDK平屋
現在のrouterの位置は建家の端っこ(配電盤の位置のため)

上記環境にブリッジ接続ルーター増設する場合、どの機種がおすすめでしょうか?

沢山あって何を見て選ぶべきかわかりません。
0696688
垢版 |
2017/09/05(火) 14:59:28.82ID:???
追記 すべての部屋にLANケーブル引いてあります。
0697名無しさん@いたづらはいやづら
垢版 |
2017/09/05(火) 17:53:46.42ID:???
ブリッジとルーターは基本的に別物
ブリッジ接続ルーターって
ブリッジなのかルーターなのかわからない
大は小を兼ねるでブリッジ機能のあるルーターもあるがないのもある
0698名無しさん@いたづらはいやづら
垢版 |
2017/09/05(火) 18:42:45.52ID:???
今のrouterの位置に、全部屋からケーブルが来てるけど、つないではいないってこと?
だとしたら、ギガビット対応で一番安いハブをつなげばよろしい。
0699ななしさん
垢版 |
2017/09/05(火) 18:47:14.02ID:???
ブルータ買おうとしてるとか?
0700688
垢版 |
2017/09/05(火) 21:53:18.31ID:???
>>697
ルーターをブリッジ接続で増設
です

ルーター以外の機器でブリッジ機能のあるものがあるのでしょうか?

>>698
全部屋にwi-fiを行き届かせたいのです。
なので既存ルーターの反対側の部屋にルーターをブリッジ接続で増設したらwi-fiを全部屋カバーできないかと…

>>699
ブルータは買いません
0701名無しさん@いたづらはいやづら
垢版 |
2017/09/05(火) 22:21:15.27ID:???
質問です。
どなたか詳しい方教えて下さい。

現在、会社で以下のような構成でネットを利用しています。

NTT光回線 --- NTT PR-500MI(ONU) --- YAMAHA RTX1200(ルータ) --- 社内LAN

- ONU は、PPPoEブリッジ有効、ルータからPPPoEを張っています
- NetVolanteによるDDNSを利用しています(ルータがグローバルIPを持たないと NetVolante が利用できないっぽいので)
- ONU から直接FAXを接続しています
- ONU から Ethernet で繋がった交換器経由を経由し、ビジネスフォンを利用しています
- 現状、社内LANから ONU へアクセス出来ません(社内LANにSIP端末を設置するために、社内LANから ONU に接続出来るようにしようとしたが、上手くいかない)

このような構成で、既存の交換機を廃止し、電話機やFAXを社内LANに統合出来ないかと考えております。
(IP-PBXやasteriskを導入し、ビジネスフォンの電話機をSIP端末に置き換え、VoIPアダプタ(?)等を導入してFAX機につなぐ、など)
(この目的は、コスト削減と、複数拠点の接続、頻繁な電話機の配置変更に対応するため)


以下、質問です。

1. 現状の構成で、交換機の廃止とSIP端末等への入れ替えが可能でしょうか?
2. 不可能であれば、構成を多少変えることにより、交換機の廃止は可能でしょうか?


以上、どうぞよろしくお願いします。
0702横から
垢版 |
2017/09/05(火) 23:27:17.85ID:???
>>700
ブリッジ機能を持つのはブリッジ、スイッチングハブ、メディアコンバーター、AP、L2スイッチ
複数のセグメントを繋ぐ

ルーティング機能を持つのはルータ、L3スイッチ
複数のネットワークを繋ぐ

AP、無線LANアクセスポイントでいいだろ
有線でも使いたい場合がありそうなら複数ポートのスイッチングハブっぽいものを
0703688
垢版 |
2017/09/06(水) 00:10:36.14ID:???
>>702
アクセスポイント=中継器=リピーター ??
0704横から
垢版 |
2017/09/06(水) 02:31:44.29ID:???
https://ja.m.wikipedia.org/wiki/%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E3%83%9D%E3%82%A4%E3%83%B3%E3%83%88_(%E7%84%A1%E7%B7%9ALAN)

アクセスポイントは、“親機”、“基地 局”、“ステーション”、などとも呼ばれる こともある。
また、有線LANと無線LANを相 互接続する役割もあるため「無線ブリッ ジ」、有線HUBに対して「無線HUB」と呼ば れることもある。
無線LANルーターと呼ばれ る製品は、ルーターとアクセスポイントの複 合製品である。
機器によっては、ルーター機 能を無効にし、ブリッジ機能として動作させ ることも可能である。
0705名無しさん@いたづらはいやづら
垢版 |
2017/09/06(水) 09:38:05.42ID:???
>>701
RTXのWAN側はIPを振らずにPPPoEのみにして、
PRのLAN側のネットワークアドレスをRTXのLAN側と同じにして、
RTXのLAN側とPRのLAN側をつなげばいい。
0708名無しさん@いたづらはいやづら
垢版 |
2017/09/06(水) 15:52:23.31ID:???
googleがやらかしてから、ネットがプチプチ切れるようになった。
これはまだgoogleがやらかした影響なのか、単にzaqが不安定なのか。
0709688
垢版 |
2017/09/06(水) 16:40:25.12ID:???
>>702
>>706
ありがとございます。
0710701
垢版 |
2017/09/07(木) 07:26:10.49ID:???
>>705

なるほど!
ありがとうございました。
0711名無し
垢版 |
2017/09/07(木) 07:44:24.90ID:???
>>707
そんな呼び方しないけど
間違ってもないから否定もしない

レイヤとか用語をわかってないこういう人にもわかりやすい名前を
浸透させようと書いたんじゃないか
ハブを置き換えられるのが名前からわかるだろう
0713名無しさん@いたづらはいやづら
垢版 |
2017/09/07(木) 08:55:30.47ID:???
>>701
1.
現状の構成、特に電話周りの説明が足りないけど
"現在の構成"で交換機を廃止したら電話を使えなくなるんじゃなくて?

2.
出来るか出来ないかならやれば出来る
多少かどうかは現状と結果と主観次第
変えるところと変えないところの線引きまではご自分でどうぞ

>>705
どこまで変えられるかわからないで今の形だとunnumberedできないし
自宅ならともかく会社で分かってないままイレギュラーなやり方はしない方が良いだろ
0715名無しさん@いたづらはいやづら
垢版 |
2017/09/07(木) 22:59:11.87ID:jBvkl0/6
メールサーバーに侵入しようとして、パスを何回も試みる犯罪者がいるので、
こちらのメールソフトではロックが掛かって受信できない。
webメールでは確認できるけど、面倒。

こういう問題を解決してるメールサーバーを持ってる事業者知らない?

つまり、本人のパスワードの間違いはキー打ち込みミスなどだから、本来のパスワードの1割か2割のミス。
犯罪者が試みるパスは、全部コンピューターにやらせてるので、全く本人のパスとはまるで違うパス。
ほぼ10割〜8割は間違えているはず。
サーバー側としては、このようなあまりにも本来のパスからかけ離れたパスを打ち込むIPをブロックすることができるはず。
だが、うちのメール事業者は全く手を打たない。
そういうまともなセキュを持ってるメール事業者はあるの?
知ってたら教えてほしいんだけど?
0716sage
垢版 |
2017/09/08(金) 00:43:25.11ID:???
>>715
まともなところなら平文パスワードなんて保管してないから比べようがない
0717名無し
垢版 |
2017/09/08(金) 08:37:46.00ID:???
>>715
それなら認証に失敗した接続元のIPアドレスだけブロックするんじゃ
悪巧みの匂いがする
0720ななしさん
垢版 |
2017/09/09(土) 00:24:58.17ID:???
>>719
IPを無駄に隠しまくる馬鹿は相手にしないのが無難
0723kkk
垢版 |
2017/09/09(土) 19:00:04.83ID:wqQY0tXZ
売国安倍は憲法改正で国民主権と基本的人権
を奪うつもりだ。 ← 民主主義の崩壊

http://www.data-max.co.jp/280113_ymh_02/

↑ マスコミは 9条しか報道しないが 自民案
の真の恐怖は21条など言論の自由を奪うこと

http://blog.goo.ne.jp/kimito39/e/ec37220f64a8e1d6ed732dd0ab95cbf0

↑超危険な緊急事態条項で人権無視の内閣独裁に!

https://www.youtube.com/watch?v=h9x2n5CKhn8

上のビデオで 自民党は 国民に基本的人権
は必要ないと怖いことを平気で言う。

http://xn--nyqy26a13k.jp/archives/31687

↑ 都民ファーストも安倍と同じく 憲法改正で 人権
無視の大日本帝国憲法に戻すつもりだから
絶対に投票してはだめだ。 民主主義が崩壊する

http://blog.goo.ne.jp/ngc2497/e/8899f65988fe0f35496934dc972e2489

↑ ネトウヨ= 安倍サポーター工作員はネットで国民を騙す。

https://dot.asahi.com/aera/2016071100108.html?page=3
http://blog.goo.ne.jp/kimito39/e/c0dd73d58121b6446cf4165c96ebb674

↑ 安倍自民を操るカルト右翼「日本会議」は国民主権否定。
国民投票や選挙では自民党、維新、小池新党に絶対に入れるな。
0724名無しさん@いたづらはいやづら
垢版 |
2017/09/12(火) 09:30:14.56ID:???
すみません、ネットに詳しい方に質問があります。

janeStyleでBULKやる夫板を利用していたのですが、
先週の日曜に突然BULK板の全スレがdat落ちして更新できなくなりました。
一度全部ログを消して再読み込みをかけてみましたが反応なし。
ならばと再インストールをしてみたら板登録すらできませんでした。
janeの問題かとも思ったのですが、ここなどの他の板は普通にjaneが使えるようです。

通常ブラウザのIEでBULK板を見てみると、トップページに繋がらなくなっていました。
なら規制巻き込みか、とも思ったのですが、スレのアドレスを直接入力すれば
スレ自体には入れるようで、書き込みも可能でした。
書き込める、ということは規制ではないと思うのですが……

BULK板は専ブラが義務付けられているので困っています。
「PCは使っているだけ」レベルのド素人では、ここまで調べるのが限界でした。
どなたか、解決策をご存じないでしょうか。
0727名無しさん@いたづらはいやづら
垢版 |
2017/09/12(火) 19:58:10.12ID:???
>>726
なるほど、ありがとうございます。

前述のとおり通常ブラウザでも繋がらないわけですが、
janeのトラブルでIEでも見れなくなるようなことはありえるのか、
念のためそこだけ確認させていただいてもよろしいでしょうか。

本当にjaneの問題なのか確信が持てないと、
janeStyleのスレで質問していいものかわかりませんので。
0729名無しさん
垢版 |
2017/09/13(水) 17:19:59.86ID:???
マンション住まいなのですがWi-Fiの調子が悪いので詳しい方お願いします

モデム→NTT VDSL<N>B-100E
ルーター1→Logitec LAN-W451NGR
ルーター2→BUFFALO WHR-600D
増設用アダプター2台→パナソニックBL-PA310

モデム - ルーター1 - PC

増設用アダプター(コンセント接続)

増設用アダプター(コンセント接続)

ルーター2

ルーター1、2共にWi-Fiが飛んでるのですが、数日に一度そのWi-Fi速度が0.01Mくらいの速度しか出なくなります
その時のPCで回線速度を測ると70Mくらい出てるのでWi-Fiのみ遅い状況です(通常時でWi-Fi速度30M程)
ルーター1の電源を抜き挿しする事ですぐに改善するのですが数日するとまた同じ症状になります
原因が全くわからないのでなんとか改善出来ないか助言お願いします
0731名無しさん@いたづらはいやづら
垢版 |
2017/09/13(水) 23:43:03.03ID:g3SY2o+Y
>>729
ルーター2はブリッジではなくてルーターとして使用?その場合、デフォルトゲートウェイ・DNSはルーター1にしてる?
プライベートIPアドレスは第三オクテットでルーター1と2で分けてる?
0733アリストテレス
垢版 |
2017/09/14(木) 01:09:07.75ID:???
>>732
何も無いことというのは実はそんなに単純な話ではないのです。
0734名無しさん@いたづらはいやづら
垢版 |
2017/09/14(木) 01:37:43.88ID:???
>>727
横からだけど
BULKやる夫板のトップページを、例えばaguse.jpで調べても、おいらのPCでも、
Forbiddenと出るのでサーバー側かもね

>janeのトラブルでIEでも見れなくなるようなことはありえるのか、
これについては、JaneStyleを普段から使用している人の方が、
IEに影響するかどうか情報を持ってるはずだよ
0735ななし
垢版 |
2017/09/14(木) 02:30:58.80ID:???
>>733
簡単なことだが
理解できないなら修行が足りん
0736名無し
垢版 |
2017/09/15(金) 06:33:36.18ID:7PdKJf97
質問です。ルーターの前にフレッツ光のonuを繋げていた場合ipv6接続はできないんでしょうか?
0738名無しさん@いたづらはいやづら
垢版 |
2017/09/16(土) 00:00:45.66ID:???
引っ越しにあたりビッグローブ光にしてIPv6+DS-Liteを使って
早いネット環境を構築しようと思っています。
ルーターはWN-AX1167GRあたりを買おうかなと。

DS-Liteのデメリットとして、ポート開放が出来ないって事らしいけど
Steamのゲームをやる場合、どんな場合でマルチが出来ないのかな?
1.自分をホストとして友人を招待
2.Steamサーバーを介してプレイ
3.別サーバーを介してのプレイ
多分1だけNGになるのかな?
0739uu
垢版 |
2017/09/16(土) 13:34:18.00ID:ycOBs843
危険な自民党の言論弾圧. 

http://www.data-max.co.jp/280113_ymh_02/

↑ 自民改正案の真の狙いは言論の自由を奪うこと!

http://blog.goo.ne.jp/kimito39/e/ec37220f64a8e1d6ed732dd0ab95cbf0

↑超危険な緊急事態条項で人権無視の内閣独裁に!

https://www.youtube.com/watch?v=h9x2n5CKhn8

↑ 自民党は 国民に基本的人権はないと断言!

http://xn--nyqy26a13k.jp/archives/31687

↑ 小池都知事も安倍と同じく 憲法改正で 人権
無視の大日本帝国憲法に戻す民主主義破壊論者!

http://www.mdsweb.jp/doc/1488/1488_03f.html

↑”9条自衛隊明記”は 9条無効化だった!

http://blog.goo.ne.jp/ngc2497/e/8899f65988fe0f35496934dc972e2489

↑ ネトウヨ= 安倍サポーター工作員はネットで国民を騙す。

https://dot.asahi.com/aera/2016071100108.html?page=3
http://blog.goo.ne.jp/kimito39/e/c0dd73d58121b6446cf4165c96ebb674

↑ 安倍自民を操るカルト右翼「日本会議」は国民主権否定。
国民投票や選挙では自民党、維新、小池新党に絶対に入れるな。
0740739
垢版 |
2017/09/16(土) 14:04:25.96ID:FBevJOM1
SSLは盗聴を防ぐことが出来ると説明されていますが、証明書付きで平文、或いはCAの公開鍵で送られてきたデータと一緒に記載されているサーバーの公開鍵のデータを盗聴することが可能な環境ならば、クライアントの送信データの盗聴は可能なのではないですか?
0744739
垢版 |
2017/09/16(土) 16:54:29.56ID:6feSCZqF
>>742-743
どこの認証局の公開鍵を使っているかが分かれば、認証局の秘密鍵によりデータが暗号化して送られてきたとしても内容は筒抜けになるんじゃないでしょうか?
通常の暗号化通信と比べて、認証局の仕組みにより相手の成りすましを防止する効果がある、というのは理解出来るのですが、盗聴を防ぐ事が出来るというのがよく分かりません。
SSIDと同じで、平文で公開鍵が渡されてしまっては通信内容は……理解しました。大事なのはクライアントが送るデータであって、サーバー側から送られてくるデータは筒抜けでも問題ないということですね。
ありがとうございました。
0746名無しさん@いたづらはいやづら
垢版 |
2017/09/16(土) 17:39:51.92ID:???
SSLは盗聴自体は防げない
盗聴されても中身が分からないように暗号化できるだけ

非対称鍵の暗号/復号は共通鍵よりめんどくさいので
実際のデータのやり取りに使うのは事前に決めた共通鍵
最初に公開鍵方式のやり取りの中で共通鍵決めて、以降の実際のやりとりは共通鍵

この辺がわかりやすいか
https://rms-digicert.ne.jp/howto/basis/forwardsecrecy.html
0747739
垢版 |
2017/09/17(日) 22:46:19.27ID:GoXUplGf
>>745-746
その共通鍵も盗聴者も知ってる公開鍵で複合できる以上、データを盗聴し続けることが可能な気がするんですが…

別の質問なんですけど、メールの送信元の認証のSPFも、IPヘッダやSMTPヘッダ偽装して送信元DNSサーバーのレコードだけ書いておけば返信を受けることは無理にしても相手の認証をもぐり抜けることは出来るんじゃないですか?
それで偽装サイトに誘導したりも可能な気がするんですが…
0748739
垢版 |
2017/09/17(日) 22:46:45.54ID:GoXUplGf
くぐり
0749名無しだっつってんだろぉお
垢版 |
2017/09/17(日) 23:01:20.00ID:???
>>747
公開鍵で暗号化したデータは秘密鍵でしか復号できないんですが..
そして、公開鍵に対応する秘密鍵と共通鍵はまったく別物です
0750名無し
垢版 |
2017/09/18(月) 04:04:31.67ID:???
>>747
IPヘッダ偽装したらTCPセッションが張れないのでメール自体が送れないし、IPヘッダそのままならSPFレコード引かれて弾かれると思うけど
0751名無し
垢版 |
2017/09/18(月) 04:39:09.10ID:???
しかし何で盗「聴」なんだろな
0752名無し
垢版 |
2017/09/18(月) 08:32:46.23ID:???
>>747
何をどう間違えてるってレベルでなく色々間違えてる
数行では公開鍵/秘密鍵とかPKIとかの説明は無理

いろいろ知ろうとするのは言いけど
変に間違えてるよりは一個一個ちゃんとしとけ

>>751
単なる例え
正式用語なら(通信)傍受
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況