by cmf@ohtan管理人
Postfixのスパムメール対策(排除率は99.975%だった)を導入してからかれこれ2ヶ月程経ちましたが、現在も順調にスパムメールをバッサバッサと切り捨ててくれてます:−)
そこで次のステップということでcidr_tableを自動更新させようと思います。
APNICのIPv4 rangesは日々変更されているので、なんとか自動化したいなぁ〜と思っていたのですが、自動化するにはJPNICの管理しているIPアドレスを捨てないといけません。
(※APNICとJPNICで重複しているものを最後は目視で確認しないとWarningがでまくって大変なことになるからです。)
そこでAPNICとJPNICそれぞれが管理している日本のIPアドレスはどのくらいあるのかざっと見てみたところ、9割以上は重複していたので、この際だからJPNICは捨てよう!と決めたわけです。
最初に私が作成したipv4Jp.zipに同封されているclient_cidrはAPNICとJPNICをまとめたものなのですが、APNICのみで作成したものとの差があまり無かったのです。
東京大学のIPはJPNICのみでしか管理されていないようですが、client_cidrの定義はREJECTではなくOKなので仮に漏れたホストがあっても、逆引き設定等が正しく行われていれば無問題な訳で、且つ450で再送要求しているのでまぁ〜大丈夫なんじゃなかろうかという自宅サーバーならではの強気設定です(゜Д゜)
すでに導入して2週間経っているので大丈夫でしょう!・・・たぶん・・・(゜Д゜)
で、自動更新するにあたって、私は今までaccessテーブルを更新したら毎回Postfixをreloadしていたのですが、Postfix 検索テーブルの概要を読むと、reloadすべきなのかそうでないのかが、どうもはっきりしません。
で、試しに書いてあるとおり
> postmap access.in
> mv access.in.db access.db
を実行してみたらmaillogに大量のWarningがでましたよ!?(゜Д゜;)
(postmapのマニュアルより引用)
——————————————————————————
テーブルの更新中は、シグナル配送は遅延され、検索に来たプログラムを驚 か
せないために、排他的 Advisory ロックがテーブル全体にかけられます。
——————————————————————————
ということなので、cidr_tableの自動更新スクリプトはclient_cidrのバックアップをとってそのまま上書きしてpotmapを実行しています。
cidr_tableの自動更新をしてみたいという方は既にPostfixのスパムメール対策(排除率は99.975%だった)の方も更新しているので、一度読んでみてください。
by cmf@ohtan管理人
今まで会社から自宅サーバーへのSSH接続は社内のLANから外部へは80番、443番、21番(20番)が開いていたので、自宅のルーターで443番から22番へポートフォワードして接続していました。
ところが今朝会社からいつものようにSSHで自宅サーバーに接続しようとしたら、接続できなくなっていました。今日から会社のLAN内から外部への接続はすべてProxyサーバーを経由しないといけなくなったからです。(´・ω・`)
私は普段sshの接続にPoderosaを使用しているのですが、このPoderosaは現時点でProxy設定機能が付いてないようなのです。ヽ(;´Д`)ノ
かといって今更別のターミナルエミュレータ-を使いたくもない・・・さてさてどうしたものか・・・
で、悩んだ結果、PoderosaとProxyサーバーの間を中継してくれるものがあればよいのか!っということで、そんなものあるのか〜?と思いながら検索してみたらstoneというツールを発見したので、早速試してみました。
まず公式サイトからstoneをDLしてきて解凍後、フォルダごと適当な場所に設置します。
次に、DOS窓を開いてstone.exeのあるフォルダまで移動します。
そしてDOS窓で
stone proxy.example.com:8080/http 10022 “CONNECT ssh.example.jp:443 HTTP/1.0″
を実行します。
・proxy.example.com:8080が会社のProxyサーバー
・10022はstoneが待機する自分のPC(localhost)のポート番号
・/httpはProxyサーバーへhttpヘッダーを出力?
・ssh.example.jp:443が自宅のsshサーバー
たったこれだけです!
ルーターで443ポートから22番ポートへフォワードしてないという方は、トンネル掘削機さん等を参考にしてサーバー側の設定も行ってください。
あとはPoderosaを起動して接続先のホストをlocalhost、ポートを10022、他はいつもどおりの設定で接続することが可能になります。
ただ、毎回毎回DOS窓開いてstoneを起動するのもなんなんで、以下のバッチファイルを作成します。
テキストエディタを開いて
——————————-
stone proxy.example.com:8080/http 10022 “CONNECT ssh.example.jp:443 HTTP/1.0″
——————————-
の1行を記述したら適当な名称(今回はstone-start.bat)で保存してstone.exeと同じ場所に保存しておきます。
で、試しにstone-start.batをダブルクリックしてみて下さい、DOS窓が開いて起動したと思います。
これで完了!っといいたいところですが、これまた毎回毎回DOS窓が開くのはうっとおしいので、今度はDOS窓が開かない用に、つまり裏でひっそり動いてくれるようにするためにWindows Script Hostを使ってstone-start.batを実行するようにします。
テキストエディタを開いて
——————————-
CreateObject(“WScript.Shell”).Run “stone-start.bat”,0
——————————-
の1行を記述したら適当な名称(今回はstone-start.vbs)で保存してstone.exeと同じ場所に保存しておきます。
今度はstone-start.vbsをダブルクリックしてみて下さい、DOS窓が表示されなくなっていると思います。ちゃんと起動されているかはタスクマネージャーのプロセスでstoneがあることを確認して下さい。
で、あとはPC起動時にstoneを起動させておきたいので、stone-start.vbsをスタートアップに追加して終了です!ヽ(´ー`)ノ
早くPoderosaにProxy機能追加してください・・・orz
by cmf@ohtan管理人
ウチのPCで使っているアンチウィルスソフトはAVG Freeなのですが、最近このブログに使用しているプラグインSlightBoxに含まれるmootools.jsをAVG Freeがウィルスと認識してしまうのです。
なんだかよくわかりませんが、別に問題はないので放置しときます:)
ってこれだけの情報をアップして終わりっていうのもイマイチものたりないので、最近メモっていたURLでも。
・TrueCrypt
暗号化した仮想ドライブをパスワードを掛けて保護してくれるソフトみたいです。個人的には特に必要ないのですが、ちょっと面白そうだったのでメモしてました。
・NetDrive
・NetDrive日本語化
ネットワーク上のディレクトリ(WEBスペースとか)をWebdavやFTPで接続して仮想ドライブ化してくれるソフトです。今のところ使い道はないです(゜Д゜;)
by cmf@ohtan管理人
php5.2.3がリリースされていたので、早速VerUpしました。
前回のトラブルを踏まえてまずはmake distcleanから実行しました。
> make distclean
> ./configure *****
> make
> make test
> make install
で今回は問題なく終了!
ただPHP5.2.2でもあったのですが、今回もmake testでいくつかエラーが出ていました。
==========================================
FAILED TEST SUMMARY
———————————————————————
Bug #16069 (ICONV transliteration failure) [ext/iconv/tests/bug16069.phpt]
iconv stream filter [ext/iconv/tests/iconv_stream_filter.phpt]
Bug #39322 (proc_terminate() loosing process resource) [ext/standard/tests/general_functions/bug39322.phpt]
proc_open [ext/standard/tests/general_functions/proc_open02.phpt]
==========================================
まぁ〜問題なくコンパイル、インストールできているみたいなので、放置してますが・・・・
パッケージそのもののバグっぽい感じですね〜
by cmf@ohtan管理人
かれこれ5、6年着ていたスーツがさすがにボロボロになってきたので、先週【P.S.F.A】というサイトでスーツを3着買ったのです。
1着2万くらいで買えればいいかな〜って思ってたんですが、【P.S.F.A】は1着1万500円という衝撃の価格でスーツが売っていたのです。
スーツって昔から高いイメージがあったので、まさか1着1万500円で買えるとは思ってもいなかったので、ちょっと得した気分です:)
まぁ〜3年持てばいいかな〜って思っています。
毎日着るものなので、消耗品感覚でスーツが買えるのは個人的には嬉しい限りです。