X



djb(4)
0001名無しさん@お腹いっぱい。
垢版 |
2006/05/20(土) 03:40:21
信者のみなさま、異端のみなさま、どうぞごゆるりとお語り合いください。

過去スレ
Part1 http://pc.2ch.net/test/read.cgi/unix/978848878/
Part2 http://pc.2ch.net/test/read.cgi/unix/1021727195/
Part3 http://pc8.2ch.net/test/read.cgi/unix/1047117464/

関連スレ
qmailいろいろ(7)
http://pc8.2ch.net/test/read.cgi/unix/1114157851/

総本山
http://cr.yp.to/

日本支部@大岡山
http://qmail.jp/

お布施の受付先
http://cr.yp.to/donations.html
0007名無しさん@お腹いっぱい。
垢版 |
2006/05/20(土) 22:48:29
djb
~
0014名無しさん@お腹いっぱい。
垢版 |
2006/05/26(金) 21:16:35

 こ の ス レ は 終 了 致 し ま し た 。

      今後ともUNIX板をよろしくお願い致します。
0015名無しさん@お腹いっぱい。
垢版 |
2006/05/27(土) 07:46:16
再開
0017名無しさん@お腹いっぱい。
垢版 |
2006/05/28(日) 07:37:09
バカは長生き。
0028名無しさん@お腹いっぱい。
垢版 |
2006/08/03(木) 03:10:49
http://www.21coe.chuo-u.ac.jp/security/index.html
``2006 Workshop on Cryptography and Related Mathematics"

DATE:
1st -- 3rd, August 2006
(Reception is held on the last day.)

VENUE:
Building 3, 3rd floor, Hall, Korakuen Campus, Chuo University.

ORGANIZERS:
21st Century COE Program, Chuo University,
Research and Development Initiative, Chuo University

Registration is not required.


3rd August (Thursday)

10:00--10:50 Daniel J. Bernstein (University of Illinois at Chicago)
"High-speed cryptographic functions"
0029名無しさん@お腹いっぱい。
垢版 |
2006/08/08(火) 02:42:36
dnscacheでmultilogが大変CPUを使うので、ログ取りをやめさせたいのですがどうすればいいでしょうか?
0030名無しさん@お腹いっぱい。
垢版 |
2006/08/08(火) 05:00:38
multilogへパイプしないで/dev/nullにでも捨てたら?

というか何でmultilogでCPU食ってるんだ?複雑なフィルタリングとかやってんの?
そっちを調べた方がいいような希ガス
0033名無しさん@お腹いっぱい。
垢版 |
2006/08/25(金) 19:54:34
先生質問です!

tinydnsのdataファイルに
'*.example.com:text record:5
って書いてdata.cdbを作って
dnsqr txt test.example.com
してもテキストレコードが取得できないのですが、
ワイルドカードって+と@しかつかえないのでしょうか?
0034名無しさん@お腹いっぱい。
垢版 |
2006/09/26(火) 05:40:41
clockspeedを動かすにはPowerPCは対象外ですがPatchなんか出ていませんか?
PowerPCにもRDTSC命令みたいにタイムスタンプカウント取得できるんで動くような気がするんですけど・・・
0035魔A乃
垢版 |
2006/11/15(水) 23:09:32
久しぶりの
Dynamic 保守
0039名無しさん@お腹いっぱい。
垢版 |
2006/12/20(水) 10:23:31
hoshu
0040名無しさん@お腹いっぱい。
垢版 |
2006/12/26(火) 12:12:21
このスレ終わりにしようよ
0042名無しさん@お腹いっぱい。
垢版 |
2007/01/07(日) 12:21:01
や.まやの挑発から逃げ続けるチキンeuske
0044名無しさん@お腹いっぱい。
垢版 |
2007/01/09(火) 11:54:34
a.ns.cr.yp.to に繋らない件
0045名無しさん@お腹いっぱい。
垢版 |
2007/01/10(水) 02:47:23
>>43
ここらへんかな。
ttp://www.google.co.jp/search?q=site%3Aya.maya.st+qmail
別に挑発はしてないと思うが。そもそも djb とか euske 氏の答を求めてる
わけでもない。

いいかげん qmail 捨てようやってのは同意。
と言いつつ、前任者が残しているqmailの運用を続けてる俺は負け組。orz
0046名無しさん@お腹いっぱい。
垢版 |
2007/01/10(水) 23:32:52
netqmail + ezmlm-idx の環境から
postfix にすこっと乗り換えるのの
お気楽手順どっかに落ちてないですか。
ぐぐれ糟ですか、そうですか。
0049名無しさん@お腹いっぱい。
垢版 |
2007/01/11(木) 00:42:01
Webサーバ界隈では、Apacheのアンチテーゼとしてpublicfileとかwnといった小さいサーバソフトがいろいろ出た末に
lighttpdという決定版が出て一定の地位を築いている。

メールサーバの方でも、qmail並の小ささでかつ十分実用に耐える新しいソフトウェアが出てほしいなぁ。
Postfix使えと言われちゃそれまでだけど…

ちなみにDNSキャッシュサーバはdnscacheとBIND以外じゃ何があるっけ?
0053名無しさん@お腹いっぱい。
垢版 |
2007/01/11(木) 06:47:27
ttp://www.mri-security.jp/wiki.cgi?page=2006.04.13+sendmail%2C+postfix%2C+exim+and+qmail
って、qmailスレでqmail捨てたい捨てたいいいながらspam対応させている面子の言葉に比べて、
なんと説得力のない言葉なんだろう。なんら具体的なものを示せていないんだもの。

正直、バカが書いた文章としか思えん。

0054名無しさん@お腹いっぱい。
垢版 |
2007/01/11(木) 07:01:43
エスパー解釈すれば、
qmail にパッチをあてて使うのはqmailの設計思想と相容れない、
といいたいのかもね。
0055名無しさん@お腹いっぱい。
垢版 |
2007/01/14(日) 14:08:21
qmailそのものは終わってるのは言うまでもないよね。qmailを十年以上使ってて
これからも使う派の漏れが言うんだから間違いない。

たぶん、MRIの人が書いてるのは、それでもqmailから学ぶべきものはまだある
ってことなんじゃないのかな。qmailという作品の思想を踏襲し凌駕した作品は
まだない、postfixは違う、って言いたいんだろうと思った。分からんけど。
漏れはpostfixで全然いいと思うけどね。
0062名無しさん@お腹いっぱい。
垢版 |
2007/07/06(金) 11:10:06
自宅サーバで自分専用にdnscache動かしてるんですが、
最近dip.jpとかmoe.hmあたりの一部のダイナミックDNSのサイトがうまく引けなくなりました。
queryが返って来ずtimed outになってしまいます。
以前は問題なかったし、現在もプロバイダのDNSでなら問題なく引けるんですが…。謎です。
何が原因なのか、識者の方ご教示いただけたら幸いです。
0063名無しさん@お腹いっぱい。
垢版 |
2007/07/07(土) 14:14:03
>>62

おまえね。
dip.jp を、dnsqr ns して、調べてご覧。
NSレコードを追っかけたら、きりが無い。
ほんとーにとんでもない連中だと思うぞ。
0064名無しさん@お腹いっぱい。
垢版 |
2007/07/07(土) 14:14:50
router# dnsqr ns dip.jp
2 dip.jp:
90 bytes, 1+3+0+0 records, response, noerror
query: 2 dip.jp
answer: dip.jp 86387 NS ns3.ieserver.net
answer: dip.jp 86387 NS ns1.ieserver.net
answer: dip.jp 86387 NS ns2.ieserver.net
router# dnsqr ns ieserver.net
2 ieserver.net:
80 bytes, 1+2+0+0 records, response, noerror
query: 2 ieserver.net
answer: ieserver.net 172782 NS ns01.agora-inc.jp
answer: ieserver.net 172782 NS ns02.agora-inc.jp
router# dnsqr ns agora-inc.jp
2 agora-inc.jp:
81 bytes, 1+2+0+0 records, response, noerror
query: 2 agora-inc.jp
answer: agora-inc.jp 86378 NS ns01.agora-inc.net
answer: agora-inc.jp 86378 NS ns02.agora-inc.net
router# dnsqr ns agora-inc.net
2 agora-inc.net:
86 bytes, 1+2+0+0 records, response, noerror
query: 2 agora-inc.net
answer: agora-inc.net 172775 NS ns55.domaincontrol.com
answer: agora-inc.net 172775 NS ns56.domaincontrol.com
router# dnsqr ns domaincontrol.com
2 domaincontrol.com:
75 bytes, 1+2+0+0 records, response, noerror
query: 2 domaincontrol.com
answer: domaincontrol.com 172800 NS ans01.domaincontrol.com
answer: domaincontrol.com 172800 NS ans02.domaincontrol.com
0065名無しさん@お腹いっぱい。
垢版 |
2007/07/07(土) 17:21:53
>>64
ありがとうございます。
なるほど…よくわからないけどなんかすごいことになっていますね。
うちはASAHIネットなので、試しにASAHIネットのDNSキャッシュサーバでも調べてみました。
(こういう使い方でいいんですかね)

[~]$ DNSCACHEIP=218.231.0.8 dnsqr ns dip.jp
2 dip.jp:
90 bytes, 1+3+0+0 records, response, noerror
query: 2 dip.jp
answer: dip.jp 60 NS ns2.ieserver.net
answer: dip.jp 60 NS ns3.ieserver.net
answer: dip.jp 60 NS ns1.ieserver.net
[~]$ DNSCACHEIP=218.231.0.8 dnsqr ns ieserver.net
2 ieserver.net:
80 bytes, 1+2+0+0 records, response, noerror
query: 2 ieserver.net
answer: ieserver.net 172766 NS ns02.agora-inc.jp
answer: ieserver.net 172766 NS ns01.agora-inc.jp
[~]$ DNSCACHEIP=218.231.0.8 dnsqr ns agora-inc.jp
2 agora-inc.jp:
68 bytes, 1+2+0+0 records, response, noerror
query: 2 agora-inc.jp
answer: agora-inc.jp 172768 NS ns02.agora-inc.jp
answer: agora-inc.jp 172768 NS ns01.agora-inc.jp

なぜかちょっと違う結果が…。なにが違うんだろう。
なんだかぜんぜん理解できてないです。orz
0066名無しさん@お腹いっぱい。
垢版 |
2007/07/08(日) 01:35:03
dnsqr は、キャッシュサーバ経由だから。
dnsq は、コンテンツサーバ直接指定

正確に調べたければ、キャッシュサーバは使わない。
まず、DNSコンテンツサーバのIPをほじくってみる。

一見、正しく設定されているように見えて、矛盾も無く
単方向リストとしての名前解決はできても肝心のIPアドレスが
解決できない・・・そんなアフォな設定は幾らでも作れるのだ。
006762
垢版 |
2007/07/08(日) 13:10:07
>>66
すみません、おっしゃってる意味がよく分からんとです。

うちの自宅サーバで動かしている dnscache の設定が間違ってる、という意味でしょうか?
でも特に設定を変えていないのに、以前は問題なく引けていた先述のドメイン達が
最近うまく引けなくなってしまったので、設定には問題ないんじゃないかと思っているんですが…。
しかもプロバイダの提供しているキャッシュサーバでは問題なくIPが引けているので余計に謎なのです。
0069名無しさん@お腹いっぱい。
垢版 |
2007/07/12(木) 08:19:36
リスト構造にするなら、徹底して双方向リストにしてあれば良かったのに、
単方向リストにしてあるところの手落ち。

<ns>::=<ip address>

と定義してあれば、インターネットでの名前解決のコストが少なく済んだ。

NSレコードは、ドメイン名前空間の最も重要なキーであり、たらい回しに
出来ること自体が無駄の骨頂。 CNAMEの連鎖は、RFCで禁じたのに、
NSの連鎖を禁じていないのは手落ちだ。
0070名無しさん@お腹いっぱい。
垢版 |
2007/07/12(木) 09:21:13
この場合の対策法は
・dip.jpのNSレコードを「ns?.dip.jp」にする。
・ns?.dip.jpのAレコードとしてns?.ieserver.netと同じIPアドレスを返す
てところか。

念のためdnsqを使ってddo.jpのNSと比べたのを載せとく。
------
% dnsq ns dip.jp. a.dns.jp.
2 dip.jp:
90 bytes, 1+0+3+0 records, response, noerror
query: 2 dip.jp
authority: dip.jp 86400 NS ns3.ieserver.net
authority: dip.jp 86400 NS ns1.ieserver.net
authority: dip.jp 86400 NS ns2.ieserver.net

------
% dnsq ns ddo.jp. a.dns.jp.
2 ddo.jp:
125 bytes, 1+0+3+3 records, response, noerror
query: 2 ddo.jp
authority: ddo.jp 86400 NS ns.ddo.jp
authority: ddo.jp 86400 NS ns2.ddo.jp
authority: ddo.jp 86400 NS ns3.ddo.jp
additional: ns.ddo.jp 86400 A 219.166.120.226
additional: ns2.ddo.jp 86400 A 60.32.120.19
additional: ns3.ddo.jp 86400 A 219.166.120.228
0071名無しさん@お腹いっぱい。
垢版 |
2007/07/13(金) 06:00:58
ipが32bitしかないんだぞ
インターネットなんて手落ちの固まりみたいなもんだ
そのうえ、djbによればipv6は広まらないと
0072名無しさん@お腹いっぱい。
垢版 |
2007/07/13(金) 11:53:28
いま、無人の荒野であるIPv6は、実験場としてはいいかも知れないが、
ipv4の梯子の上に登っている人を下ろさないで、ipv6の梯子に乗り換え
させるという全世界的な離れ業をやらなくちゃならないのが問題だ。
007362
垢版 |
2007/07/13(金) 17:36:12
>>70
> この場合の対策法は
> ・dip.jpのNSレコードを「ns?.dip.jp」にする。
> ・ns?.dip.jpのAレコードとしてns?.ieserver.netと同じIPアドレスを返す
> てところか。

これはdnscacheのどのへんをどのように設定すればよいんでしょうか。
(…それとも dip.jp 側のDNS設定をどうこうするという話なんでしょうか?)
007470
垢版 |
2007/07/13(金) 21:08:46
うわー、ごめんなさい
>>70>>62さんへの解決策を提示したわけじゃないんです…
0075名無しさん@お腹いっぱい。
垢版 |
2007/07/13(金) 21:11:35
>>72
まだ「ある瞬間に全てのIPv4マシンをIPv6に切り替える」とか無茶なこと言ってるのか。
誰もそんなことやるつもり元からないっての。
007662
垢版 |
2007/07/13(金) 22:23:13
>>74
了解しました。すみません、勝手に勘違いしてしまいまして…。
でももしdip.jp側で対処してもらって解決するなら、
だめ元で先方へお願いしてみるのも手かな、なんてちょっと思ったりして。
0077名無しさん@お腹いっぱい。
垢版 |
2007/07/13(金) 22:56:15
どのみち、まともな方法ではipv6 <-> ipv4ができないんだから、
>>72 みたいに、いっせのせでやるか、別立てでやるしかない。 

座敷の奥のトンネルの向こうに別世界があるわけだが、決して経路
付けは許されない。 靴の履き替えは面倒だ。

何時の間にか、Teredo 、6to4・・・ セキュリティホールだらけ。

こんな未来に誰がした?
0078名無しさん@お腹いっぱい。
垢版 |
2007/07/14(土) 01:25:31
あなた、実際に使ってみて言ってます?
エンドユーザに何の面倒があるの?
デュアルスタックで使ってて、今v6で繋がってるかv4で繋がってるかなんて、
意識することは、まずない。
0081名無しさん@お腹いっぱい。
垢版 |
2007/07/14(土) 13:17:12
無知なのと、知ってて使うことの違いもわからないとはいやはや。
世の中は無知な人が多い。 もちろん、知ってて使う悪い奴もね。
そして、古いソフトはいつまでも対応しない。 UPnP ? ipv6対応?
AAAA? はあ?
0088名無しさん@お腹いっぱい。
垢版 |
2007/08/03(金) 11:08:22
daemontools にバグみつけた。
daemontools-0.76/package/compile の
> test -d package || ( echo 'Wrong working directory.'; exit 1 )
exit 1 ってサブシェルで実行しても意味なくね?
0092名無しさん@お腹いっぱい。
垢版 |
2007/11/03(土) 00:32:18
FreeBSD # /packages/admin/daemontools/package/compile
Wrong working directory.
FreeBSD # pwd
/tmp
FreeBSD # echo $status
0
FreeBSD # echo $status
0
FreeBSD # pwd
/tmp
FreeBSD # /packages/admin/daemontools/package/compile
Wrong working directory.
FreeBSD # echo $status
0094名無しさん@お腹いっぱい。
垢版 |
2007/11/03(土) 11:54:58
>>93
NetBSD では終了しなかったんだが。
今、FreeBSD 6.2 でやってみても、サブシェルの中の exit は無視される。
zsh% sh
sh$ ( exit )
sh$

つか、packages って typo? ^^
0096ち○こもtiny
垢版 |
2007/11/14(水) 15:28:10
qmailスレから誘導されてきました。

多分ここを見てる人にはFAQなんだろうけど、
あんま詳しくないんでよろしければ教えてください。(時間もない)

djbdns(=tinydns)ですが、新しくレコードを追加するときは
=hogehoge.co.jp:1.8.7.108
な書き方をしますが、
こいつのIPをかえるときって
=hogehoge.co.jpl:1.8.7.199
とかで既存レコードの上書きにはならないのですか?
-hogehoge.co.jp:1.8.7.108
ってしてから
=hogehoge.co.jp:1.8.7.199
しないと駄目なのでしょうか?

リファレンス見ましたが
http://cr.yp.to/djbdns/tinydns-data.html

-fqdn:ip:ttl:timestamp:lo

For versions 1.04 and above: This type of line is used by
programs that automatically edit + lines in data to
temporarily exclude addresses of overloaded or dead
machines. The line is ignored.

一時的にってのがどうも分からんです。
その他にも調べたけど既存データの書き換えについて書かれているところ
がない!
教えて君ですみません。反省
0097ち○こもtiny
垢版 |
2007/11/14(水) 15:59:28
すんません、自己レスです。

勘違いでした。
とりさげ。
0098名無しさん@お腹いっぱい。
垢版 |
2007/11/14(水) 16:05:52

実際にdataファイルを変更してmakeしなおすなら、tinydnsの再起動は必要ない。
cdbが変更されたと同時に更新されたレコードが反映される。
んで、一時的に動作をとめたいサーバがある場合はdataファイルにレコードを残したまま
-fqdn:ip:ttl:timestamp:lo
すればdcb作り直しのときに無視されるって事。
=a.ns.example.jp:192.168.1.222
を一時的に停止したいときに
$ echo "-a.ns.example.jp:192.168.1.222" >> data;make
とかすれば、便利じゃん。
レスを投稿する


ニューススポーツなんでも実況