それマグで!

知識はカップより、マグでゆっくり頂きます。 takuya_1stのブログ

習慣に早くから配慮した者は、 おそらく人生の実りも大きい。

dns

ついに牙を向いたPublic DNS

dns

Cloudflare の 1.1.1.1 が dns 応答を拒否し始める。 巨大になった組織の宿命というか、世間のレベルより「踏み込んだ」対応をして自粛をしないとダメなんだろうけど、管理は、インターネットな文化と相容れないと思ってた私の脳みそは時代遅れで腐っている…

DoH:DNS-over-HTTPS なサーバーを作って試す。

DoH サーバーを作って問い合わせをちょっとだけ秘密にする。 DNS によるブロッックングが2019 上半期の一番の話題だったと思う。DNSブロッキングはUKで実際に運用されていたり、法制度化されているので本邦でも導入するべきと言った論調だった。児童ポルノで…

我々のDNS問い合わせは監視されている。

dns

ACTIVEに基づく通知が来た。 この日、私は実験目的でヤバそうな各種DNSを引いていたのですが、その結果ががこれである。 どのURL(ドメイン)がフィルタリングされたか全くわからないし、ACTIVEの対象ドメインが完全非公開なので怖いなと思った。 フィルタリ…

mydns 関連のドメインが 1.1.1.1 のpublic dns から引けない問題(DNSフィルタリング・規制か?)

twitter を見ていると、MyDNSが引けないというツイートを見かけた。 1.1.1.1からだとmyDNSのIPが返ってこない— ぴこにこ (@kuroKario_bot) June 21, 2019 引いてみた。 takuya@untitled1$ dig aaaaaa.mydns.jp @1.1.1.1 ; <<>> DiG 9.10.6 <<>> mydns.jp @1.…

unboundでrootから引くdnsサーバを作り、DNSフィルタリングに備える

この記事は試験的なものです。 ちゃんと動作するか現在、調査検討中です。 public DNS もDNSブロッキングされる可能性がある。 public DNS 1.1.1.1/ 8.8.8.8 は多くの人が使っていて、とても公共性が高いのですが。多くの人が使うがゆえにフィルタリングされ…

PowerDNSでDNSサーバーを作る。

PowerDNS 通称 pdns が便利。 pdns が便利そう。なので使ってみてる。 Power DNS で出来ること PowerDNSはDNSで出来ることが一通り全てできる。 権威サーバー ミラーサーバー キャッシュサーバー これらをちゃんと実装している。 さらに、コンテンツサーバー…

3分で出来る、偽DNSサーバーをつかってテストとデバッグを簡単にする方法

dns

DNSをフェイクして、偽のWEBサーバーに誘導する方法。(あくまでテスト用。)嘘のDNSサーバーを使って、テストとデバッグ情報を集めたいときがある。デバッグしていると、アプリケーションが外部サイトにアクセスすることがよくあります。HTTP通信であればプ…