並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 394件

新着順 人気順

IPアドレスの検索結果1 - 40 件 / 394件

  • 【お詫び】IPアドレスが他者からも確認できてしまう不具合について|note株式会社

    経緯と再発防止策について追加のご報告をいたしました。くわしくはこちらをご覧ください。https://note.jp/n/naf3775e93a58 (2020年8月14日 22:33追記)noteサービスにおいて、記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できてしまう不具合が存在していました。 なお、一般的なIPアドレスから、個人情報を特定することはできません。 現在は、該当部分を修正し問題なくご利用いただける状態です。ご迷惑をおかけして、大変申し訳ありませんでした。 今回の不具合により、名誉毀損などの被害をこうむったクリエイターに対しては、ご本人と連携して法的措置を含めてnote社がサポートいたします。 以下、発生内容と今後の対策についてご報告します。 IPアドレスとは? インターネットでの通信先の情報です。一般的にはIPアドレスは地域や建物、組織で同一の値が共有され

      【お詫び】IPアドレスが他者からも確認できてしまう不具合について|note株式会社
    • IPアドレスから地域特定するGeoIP系技術について調べてみた(追記あり)|TechRacho by BPS株式会社

      morimorihogeです。昔は夏ってもっと仕事なくて暇だった気がするんですが、ここ数年徐々に忙しくなっていてまったりできてない💦 はてブでこんな記事が上がっていて、IPアドレスからの地域特定サービスについて具体的にどうなのよ?と思ったので調べてみた結果をまとめてみます。 NURO光最大のデメリットとサポート対応の悪さが上限知らずでどうにもならない なお、GeoIPという用語について、世間では狭義のGeoIPはMaxMind社のサービスを指しますが、広義のGeoIP系技術はIPアドレスから地域を推定する技術やサービス一般を指すと捉え、本記事では広義のGeoIPの視点から解説します(狭義のGeoIPを示す場合、現行サービス名のGeoIP2やGeoLite2の名称を使います)。 ※記事公開後、NURO光の問題の割当IPアドレスと思しきものが分かったため追記しています 前提知識 そもそもNU

        IPアドレスから地域特定するGeoIP系技術について調べてみた(追記あり)|TechRacho by BPS株式会社
      • IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita

        悲劇は起こった… ある日のLINE A氏「IPアドレスについて教えて欲しい!」 B氏「IPアドレスっていうのは xxx.xxx.xxx.xxx っていうフォーマットの…」 A氏「このリンクなに?」ポチー \フワーオ♡/ B氏(YABE) 何が起こったのか LINE や Twitter などの SNS は投稿されたリンクを自動的に飛べるようにしてくれます。 今回不幸なことに、この .xxx というドメインは存在し、xxx.xxx というドメインは登録されていました。 参考: ドメイン (domain)とは |「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典 ドメイン名の種類 JPNIC そして .xxx ドメインの用途はよりによって… 用途 登録対象 > アダルトエンタテイメント業界用 < >> アダルトエンタテイメント業界用 << >>> アダルトエンタテイメント業界

          IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita
        • note執筆者のIPアドレスが漏洩 接続元IPアドレスが一致しても同一人物とは限らないが(楠正憲) - エキスパート - Yahoo!ニュース

          利用者が記事を配信・販売できるサービスnoteで8月14日、執筆者のIPアドレスを確認できてしまう不具合が見つかり、運営元は謝罪し同日中に修正しました。同社は「一般的なIPアドレスから、個人情報を特定することはできません」としていますが、ネットでは有名人のIPアドレスと一致する5ちゃんねる投稿が検索されるなど騒ぎは続いています。IPアドレスから個人を特定されたり、他の投稿との名寄せが行われるリスクはどの程度あるのでしょうか。 IPアドレスとはインターネットで通信を行う際に必要な差出人・宛先を示す住所のことです。現在IPv4、IPv6という2つの世代の技術が利用されており、note社のサービスはIPv4のみを利用しています。インターネットのIPv4アドレスは2011年に枯渇し、その後も利用者が増え続けたISPではCGNAT等の技術を用いることで数百人の利用者が同じIPアドレスを共用しています

            note執筆者のIPアドレスが漏洩 接続元IPアドレスが一致しても同一人物とは限らないが(楠正憲) - エキスパート - Yahoo!ニュース
          • なぜMACアドレスとIPアドレスは両方必要なのか?

            この記事は,ネットワークの学習の序盤につまずくポイントである 「MACアドレスとIPアドレスってどっちか片方だけじゃだめなの?」「レイヤ2と3って結局何が違うの?」 という疑問について,私なりの回答をまとめた記事です。世に不正確な記事が出回っているように見受けられるので,正確な回答をまとめたく、長文になってしまいました。とはいえ,初学者向けにかなり初歩的なところから書いたつもりですので是非読んでみてください。 この記事について この記事を読むと何が分かるか MACアドレスとIPアドレスの役割の差が分かる レイヤ2(=同一サブネットの通信)とレイヤ3(=サブネット間の通信)の仕組みが分かる ネットワーク設計時にレイヤ2・レイヤ3のいずれで設計すべきか判断できる なお,教科書的な説明ではなく,概念や捉え方の説明となっていますので,試験勉強には役立ちません。実務としてネットワーク設計を行う方の役

              なぜMACアドレスとIPアドレスは両方必要なのか?
            • 見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました

              見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました SecretlintというAPIトークンなどの機密情報がファイル内に含まれているかをチェックできるツールを書いています。 Secretlintはコマンドラインツールとして動くので、主にCIやGitのpre-commit hookを利用して、リポジトリに機密情報が入るのを防止できます。 SecretlintでAPIトークンや秘密鍵などのコミットを防止する | Web Scratch 一方で、実際のウェブサービスなどは機密情報がファイルにハードコードされているわけではなく(Secrelint自体がこういうハードコードを防ぐツールです)、環境変数やDatabaseに保存していると思います。 このような場合にも、コードのミスなどによって公開するべきではない情報(秘密鍵、APIトークン、Sl

                見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました
              • ゲーム条例パブコメ、同一IPアドレスからの送信が多数? 原本公開で“工作疑惑”広がる → 香川県議会に見解を聞いた

                1月から2月にかけ実施された「香川県ネット・ゲーム依存症対策条例」のパブリック・コメントの原本が昨日(4月13日)より一部のメディアに開示され、その内容が物議を醸しています。“賛成パブコメ”の大半が同一のプライベートIPアドレス(192.168.7.21)から送られていたことから、ネット上では「県庁のネットワーク内から大量の賛成票が送られていたのではないか」と疑う声が。なぜ同一のIPアドレスが複数表示されていたのか、香川県議会事務局に聞きました。 KSB瀬戸内海放送のニュース映像より(画像加工は編集部によるもの) 多数の原本に「192.168.7.21」の記載 発端となったのは、公開されたパブコメの原本について報じたKSB瀬戸内海放送のニュース映像。原本はA4用紙で4186枚分にも及び、“賛成意見”の多くが同一のパターン・フォーマットで大量に送られていたことを報じていました。 ゲーム条例の

                  ゲーム条例パブコメ、同一IPアドレスからの送信が多数? 原本公開で“工作疑惑”広がる → 香川県議会に見解を聞いた
                • くつざわ亮治テレビ改革党豊島区議会議員 on Twitter: "とあるサーバー管理者さんからご連絡 安倍やめろ ツイデモ発信は東京一極だったが細かく追跡した結果、そのほとんどが次の3つのIPアドレスからだった ・西早稲田 在日韓国人問題研究所 ・代々木 韓国旅券法の改正を求める会 ・高円寺 日… https://t.co/aPotONzSwZ"

                  とあるサーバー管理者さんからご連絡 安倍やめろ ツイデモ発信は東京一極だったが細かく追跡した結果、そのほとんどが次の3つのIPアドレスからだった ・西早稲田 在日韓国人問題研究所 ・代々木 韓国旅券法の改正を求める会 ・高円寺 日… https://t.co/aPotONzSwZ

                    くつざわ亮治テレビ改革党豊島区議会議員 on Twitter: "とあるサーバー管理者さんからご連絡 安倍やめろ ツイデモ発信は東京一極だったが細かく追跡した結果、そのほとんどが次の3つのIPアドレスからだった ・西早稲田 在日韓国人問題研究所 ・代々木 韓国旅券法の改正を求める会 ・高円寺 日… https://t.co/aPotONzSwZ"
                  • IPアドレスに縛られない新しい通信識別技術と既存のインターネットが共存するための国際規格が発行されました (METI/経済産業省)

                    欲しいデータ/コンテンツを取得する際に「場所(IPアドレス)」を指定して取りに行くのではなく、データ/コンテンツの「名前」を指定して取りに行く新しいネットワーク技術と、既存のインターネットが共存するための国際規格が発行されました。 この国際規格により、Society5.0 を支える重要な基盤要素であるIoTにおけるデータ通信が効率化され、様々な産業分野でデジタル化が促進されることが期待されます。 1.背景 現在の通信方式は、通信相手となるサーバの場所(IPアドレス)を指定し、常にそこまでデータ/コンテンツを取りに行くプロセスによって成立しています(図1参照)。この仕組みは、サーバ・端末の位置が変わらず、「一対一」の通信であることを前提として構築されたため、現在のようにサーバ・端末が移動し、「一対多」「多対多」の通信となる場面には十分に対応することができないことがあります。このようなケースで

                    • noteのIPアドレス漏洩の本当の問題点|竹洞 陽一郎

                      私は、セキュリティの専門家ではないです。 しかし、今回のnote株式会社の記事投稿者のIPアドレスが漏洩した件で、note株式会社がコメントで「なお、一般的なIPアドレスから、個人情報が特定されることはありません。 」と書いている事には大きな違和感を感じます。 IPアドレスから分かる事この問題を論じるには、まず、IPアドレスから何が分かるかを説明する必要があります。 ・使っているISPや携帯会社 ・郵便番号 ・住所 ・経度・緯度 ・企業が契約して利用している場合には企業名 例えば、IPデータベース会社の一つであるMaxMindで調べてみましょう。 以下は、今回、漏洩したIPアドレスの一つを使って調べたものです。 ・IPアドレス ・Country Code(国コード) … JP(日本) ・Location (住所) … Shinjuku, Tokyo, Japan, Asia(東京都新宿区)

                        noteのIPアドレス漏洩の本当の問題点|竹洞 陽一郎
                      • 【再発防止策】IPアドレスが外部から確認できた事態について|note株式会社

                        8月14日(金)にお知らせしました、noteサービスにおいて記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できてしまっていた不具合について、経緯および今後の再発防止策をご報告いたします。 改めて、みなさまの大切な情報をお預かりしているサービスにも関わらず、IPアドレスが閲覧できる状態だったこと、そして、みなさまに大きな不安や疑念を感じさせてしまったことについて、深くお詫び申し上げます。 原因及び再発防止策について 原因 投稿者のIPアドレスを意図せず露出してしまうコードが残っていました 対策 ・全ソースコードに対して、IPアドレス及びそれ以外のセンシティブな情報が露出するような同様の欠陥がないことを調査し、さらに対応するデータベースからIPアドレスのデータを削除しました ・CEO、CTO直轄の特別対策チームを結成して、直接の対策と構造的な課題や開発体制までを含めた徹底的な見

                          【再発防止策】IPアドレスが外部から確認できた事態について|note株式会社
                        • noteでソースコードからIPアドレスが確認できた事態に関する追加報告とお詫び|note株式会社

                          8月14日にご報告しました、note株式会社(以下、「当社」)が運営するメディアプラットフォームnoteにおいて、記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できた事態(以下、「本件」)について、note利用者のみなさま、noteのサービスに関わるみなさまに多大なるご迷惑とご心配をおかけしましたこと、改めて心よりお詫び申しあげます。 本件発生後、最優先で原因を究明し、本件への対応を実施しました。 その後、経営陣直轄の特別対策チームを編成し、1カ月半にわたり徹底した安全対策を実施。今回は、その対応および本件を受けた安全性確保のための施策と、再発防止策についてご報告いたします。 1.本件の概要と原因2020年8月14日6:14 利用者の方から「noteの記事詳細ページのソースコードからIPアドレスが確認できる」旨のお問い合わせを頂く (現象自体は2019年4月11日から発生)

                            noteでソースコードからIPアドレスが確認できた事態に関する追加報告とお詫び|note株式会社
                          • ひろゆき on Twitter: "こんにちは、西村博之と申します。 @TwitterJP 豊島区議会の議員が、twitterユーザーの発信元のIPアドレスを管理者が漏洩してると公言しています。 公人の発言ですので、一定の信ぴょう性があると思われますが、twitt… https://t.co/f0ufrPXL8l"

                            こんにちは、西村博之と申します。 @TwitterJP 豊島区議会の議員が、twitterユーザーの発信元のIPアドレスを管理者が漏洩してると公言しています。 公人の発言ですので、一定の信ぴょう性があると思われますが、twitt… https://t.co/f0ufrPXL8l

                              ひろゆき on Twitter: "こんにちは、西村博之と申します。 @TwitterJP 豊島区議会の議員が、twitterユーザーの発信元のIPアドレスを管理者が漏洩してると公言しています。 公人の発言ですので、一定の信ぴょう性があると思われますが、twitt… https://t.co/f0ufrPXL8l"
                            • 自分のグローバルIPアドレスを知れるサービス ifconfig.io - てくなべ (tekunabe)

                              はじめに 今作業しているマシンが、インターネットへ通信するときに、送信元IPアドレスが何になるか知りたいときはないでしょうか。 そんなときに私が使っているのが、https://ifconfig.io/ というサービスです。 以下の特徴があります。 curl ifconfig.io で単純に IPアドレスだけ返ってくる JSON に対応 IPv6 に対応 http / https 両対応 個人的に覚えやすいアドレス(主にこの理由で使っています) 使い方 ブラウザで https://ifconfig.io を開くと大体の使い方が分かります。 サクッと curl ifconfig.io 単純に IP アドレスだけ知りたときは curl ifconfig.io を実行します。一番良く使います。 $ curl ifconfig.io 203.0.113.1 IPv6 での通信の場合は、IPv6 アド

                                自分のグローバルIPアドレスを知れるサービス ifconfig.io - てくなべ (tekunabe)
                              • ZeroSSL ならIPアドレスのサーバ証明書が取得できる - ASnoKaze blog

                                IPアドレスのサーバ証明書が欲しい場合があります。そうすれば、ドメインを取得せずともサーバとHTTPS通信ができるようになります。 その他にも例えばDNS over HTTPSではIPアドレスでアクセス出来るように、有効な証明書がセットされていたりします。 https://1.1.1.1 https://8.8.8.8 しかし、Let's Encryptでは、IPアドレスのサーバ証明書は取得できません ~$ sudo certbot certonly --nginx -d 160.16.124.39 Requested name 160.16.124.39 is an IP address. The Let's Encrypt certificateauthority will not issue certificates for a bare IP address.ZeroSSLでは出来

                                  ZeroSSL ならIPアドレスのサーバ証明書が取得できる - ASnoKaze blog
                                • noteユーザーのIPアドレスが漏えい、運営会社が謝罪 有名人のIPアドレスと一致する5ちゃんねる投稿が検索される事態に

                                  コンテンツ配信サービス「note」を運営するnote社は8月14日、記事投稿者のIPアドレスが第三者から確認できてしまう不具合があったとして謝罪した。漏えいした有名人のIPアドレスを、他サービスでの投稿に見られるIPアドレスと比較する者も現れている。 noteユーザーが直近でログインしたIPアドレスが、記事詳細ページのソースコードから確認可能な状態だったという。IPアドレスを他人に見られた可能性があるのは、noteで2記事以上投稿したことのあるユーザー。同社は14日午前10時40分にこの不具合を検知し、午前10時58分にnote全体へのアクセスを遮断。午前11時56分に修正対応を終え、サービスを再公開したとしている。 誰でもnote利用者のIPアドレスを確認できる状態だったことから、noteを利用する有名人のIPアドレスを、ネット掲示板「5ちゃんねる」など他のサービス上で見られるIPアドレ

                                    noteユーザーのIPアドレスが漏えい、運営会社が謝罪 有名人のIPアドレスと一致する5ちゃんねる投稿が検索される事態に
                                  • とりうみ@はんこと印鑑は違うもの on Twitter: "少なくとも、これら説明できない奴、エンジニアとして、マジでやばいので自覚した方がいいぞ。 ・NIC、MACアドレス ・ARP ・ブロードキャスト ・サブネット ・ルーティング ・IPアドレス ・TCP"

                                    少なくとも、これら説明できない奴、エンジニアとして、マジでやばいので自覚した方がいいぞ。 ・NIC、MACアドレス ・ARP ・ブロードキャスト ・サブネット ・ルーティング ・IPアドレス ・TCP

                                      とりうみ@はんこと印鑑は違うもの on Twitter: "少なくとも、これら説明できない奴、エンジニアとして、マジでやばいので自覚した方がいいぞ。 ・NIC、MACアドレス ・ARP ・ブロードキャスト ・サブネット ・ルーティング ・IPアドレス ・TCP"
                                    • IPアドレス売却狙いか 中国系IT企業が国際団体の選挙で不正 | 毎日新聞

                                      アジア太平洋ネットワークインフォメーションセンターの本部=オーストラリア・ブリスベンで(日本ネットワークインフォメーションセンター提供) パソコンやスマートフォンなどに割り当てるインターネットの住所「IPアドレス」を管理する、アジア太平洋地域の国際団体の理事会選挙で不正行為が起きていたことが29日、関係者への取材で分かった。中国系IT企業が身元を隠し、自社の推薦候補への投票を強要する電話をかけるなどした。理事を送り込むことで団体が管理する大量のIPアドレスを獲得し、高値で売りさばくことを狙ったとみられる。 古い規格のIPアドレスは不足しており、中国やアフリカで争奪戦となっている。日本の管理団体「日本ネットワークインフォメーションセンター」(東京)の前村昌紀政策主幹は「ネットが世界的な社会インフラになった結果、関係者の性善説で成り立っていた運営の基盤が揺るがされている」と指摘。総務省データ通

                                        IPアドレス売却狙いか 中国系IT企業が国際団体の選挙で不正 | 毎日新聞
                                      • 池田 泰延 on Twitter: "noteのIPアドレスの不具合の件。 外野から分析してみました。 ■原因(予想) ・Nuxt.jsのSSR処理が引き金 ・API返却値に含まれたIPをSSRでうっかりHTMLに出力 GoogleキャッシュやWaybackMac… https://t.co/tKRHfiKPnE"

                                        noteのIPアドレスの不具合の件。 外野から分析してみました。 ■原因(予想) ・Nuxt.jsのSSR処理が引き金 ・API返却値に含まれたIPをSSRでうっかりHTMLに出力 GoogleキャッシュやWaybackMac… https://t.co/tKRHfiKPnE

                                          池田 泰延 on Twitter: "noteのIPアドレスの不具合の件。 外野から分析してみました。 ■原因(予想) ・Nuxt.jsのSSR処理が引き金 ・API返却値に含まれたIPをSSRでうっかりHTMLに出力 GoogleキャッシュやWaybackMac… https://t.co/tKRHfiKPnE"
                                        • 0.0.0.0/8のIPアドレスなどを利用可能にする提案仕様 - ASnoKaze blog

                                          IPv4アドレスの枯渇すると言われ続けております。 「The IPv4 unicast extensions project」では、予約されているIPアドレスなどをユニキャストアドレスとして利用可能にし、4億1900万ものIPアドレスを追加することを謳っています。 実際、IETFで予約済みアドレスをユニキャストアドレスとして使用できるようにする提案を提出しています。 240.0.0.0/4 を利用可能にする提案 (draft-schoen-intarea-unicast-240) 0.0.0.0/8を利用可能にする提案 (0.0.0.0は除く) (draft-schoen-intarea-unicast-0) 127.1.0.0 ~ 127.255.255.255を利用可能にする提案 (draft-schoen-intarea-unicast-127) IPアドレスのホスト部が0のものを利

                                            0.0.0.0/8のIPアドレスなどを利用可能にする提案仕様 - ASnoKaze blog
                                          • noteのIPアドレス流出騒動で流出したIPが本当は何なのかよく分からない件|sheva|note

                                            詳細については省きますが先日noteに投稿された記事のページソースコードから「記事投稿者のIPアドレス」が確認できてしまう不具合が発覚しました。 以下公式発表 https://note.jp/n/n3e6451c9b147 私の方でウェブ魚拓などのサービスを利用していくつかの記事のソースコードを確認したところ2020年2月頃には既にこの状態になっていたようです。 ここからが本題なのですが今回noteが発表した漏洩したとされる 「記事投稿者のIPアドレス」 について、note公式からの発表では説明しきれていない状況が確認されています。 まずこちらをご覧ください。 私がIPアドレス流出騒動を確認した日に記録した私自身の記事のIPアドレスです。 1. 2019/11/12投稿記事 (記事の内容はちょっとアレな感じですが) もちろん現在不具合は修正され確認不可能になっていますが、2つとも8/14の

                                            • SAOのあるシーンに書かれた数字を見て「AWSっぽいIPアドレスやな」と調べてみたら実際AWSである仕掛けがされていた

                                              めもりー @m3m0r7 ワイ「AWS っぽい IP アドレスやな」 旦那氏「AWS ってわかるの気持ち悪すぎでしょ」 ワイ「調べたらマジで AWS だった」 pic.twitter.com/luWoXYNJyf 2020-10-07 22:02:23

                                                SAOのあるシーンに書かれた数字を見て「AWSっぽいIPアドレスやな」と調べてみたら実際AWSである仕掛けがされていた
                                              • Chrome、IPアドレスを秘匿する機能を実装へ

                                                  Chrome、IPアドレスを秘匿する機能を実装へ
                                                • ひろゆき on Twitter: "Twitter社の管理者でもない限り、ユーザーの接続IPアドレスはわからないし、IPアドレスだけで、所属組織がわかる可能性も少ないです。 嘘やデマではないのであれば、どういう手段で開示請求したのか教えて頂けますか? https://t.co/35OH5LOzNZ"

                                                  Twitter社の管理者でもない限り、ユーザーの接続IPアドレスはわからないし、IPアドレスだけで、所属組織がわかる可能性も少ないです。 嘘やデマではないのであれば、どういう手段で開示請求したのか教えて頂けますか? https://t.co/35OH5LOzNZ

                                                    ひろゆき on Twitter: "Twitter社の管理者でもない限り、ユーザーの接続IPアドレスはわからないし、IPアドレスだけで、所属組織がわかる可能性も少ないです。 嘘やデマではないのであれば、どういう手段で開示請求したのか教えて頂けますか? https://t.co/35OH5LOzNZ"
                                                  • ウクライナがロシアをインターネットから締め出すために「.ru」ドメインの取り消しやIPアドレスの使用停止を要求

                                                    ロシアによるウクライナへの軍事侵攻を食い止めるため、各国は協調してロシアへの各種制裁を試みており、国際銀行間通信協会(SWIFT)からの排除・IntelやAMDによる半導体販売の停止・Apple製品販売やアプリ配信の停止といった措置が相次いで講じられています。そんな中、ウクライナはロシアをインターネットから排除するため、ロシアの国別コードトップレベルドメインである「.ru」ドメインの取り消しや、IPv4およびIPv6の使用停止を要求しました。 Ukraine Pushes to Unplug Russia from the Internet - Rolling Stone https://www.rollingstone.com/politics/politics-news/ukraine-icann-russia-internet-runet-disconnection-1314278/

                                                      ウクライナがロシアをインターネットから締め出すために「.ru」ドメインの取り消しやIPアドレスの使用停止を要求
                                                    • Starlink(スターリンク)のネットワーク、アンテナのIPアドレス、NATの仕様などを調べました | IIJ Engineers Blog

                                                      Starlinkを構成するネットワーク機器はこんな感じになっています。これまでDishと書いていましたが、アンテナと書いた方が直感的かなと思いますし、いちいちStarlink XXXXと書くのも長いので簡潔な表記にしています。 拠点やゲートウェイは国毎に用意されています。アンテナからの通信はコンステレーションを介してゲートウェイを通過、拠点からインターネットにつながっていきます。アンテナは拠点からキャリアグレード NAT (CGNAT) のISP shared IPv4 アドレス(100.64.0.0/10 の範囲)をDHCP で受け取ります。DHCPのリース時間は5分(FAQに記載あり)で、アンテナが別の場所とかに移動したりすることで変わる事があるようです。 アンテナのIPアドレスを調べる 拠点のIPアドレス(100.64.0.1)にpingしてみると疎通がある事がわかります。 $ pi

                                                        Starlink(スターリンク)のネットワーク、アンテナのIPアドレス、NATの仕様などを調べました | IIJ Engineers Blog
                                                      • メール中のURLに特殊なIPアドレス表記を用いたフィッシングに、フィッシング対策協議会が注意喚起 Amazon、ETC利用照会サービス、国税電子申告・納税システムなどをかたる

                                                          メール中のURLに特殊なIPアドレス表記を用いたフィッシングに、フィッシング対策協議会が注意喚起 Amazon、ETC利用照会サービス、国税電子申告・納税システムなどをかたる
                                                        • noteのIPアドレス漏洩と同様のリスクを持つSNS ID漏洩が修正されたので、何が起きてたかをまとめます(※ SNS連携の同意目的外利用は未修正)|榊原昌彦

                                                          ただ今回大きく騒ぎになったのは、他の匿名サービスで公開されているIPアドレスと一致する可能性でした。IPアドレスは時間ごとの使い捨てである場合が多いので、タイムスタンプがないと同一性は保証されませんし、仮にあったとしても同一LANを利用してる別人(同僚など)かもしれません。 とはいえ、これは正確度が100%ではないという話でしかないため、以下のような記事・推測が多く行われました。 ここで重要なのは「ユーザ(投稿者)が意図していない形で他サービスと結び付けられて公開されること」はユーザにとって未知のリスクであるという点です。 SNS ID漏洩という問題 SNSのID漏洩についても同様の問題を抱えていました(現在は修正済み)。 以下は、記事データを取得するAPIのレスポンスの一部です。 `user` というオブジェクトに `socails` というキーがあり、そこでSNSログインによって取得で

                                                            noteのIPアドレス漏洩と同様のリスクを持つSNS ID漏洩が修正されたので、何が起きてたかをまとめます(※ SNS連携の同意目的外利用は未修正)|榊原昌彦
                                                          • 「IPアドレスは『個人情報』を特定できないから漏えいしても心配ないよね」|井二かける

                                                            Twitterでは、IPアドレスが個人情報かどうかとか、IPアドレスが投稿者のものだったと公表するべきだったかどうかとか色々な意見を見ました。 諸先生方の解説が既にありますので重ねて説明するのもn番煎じ感がありますが、「情報セキュリティを物語の形で伝える」という活動をしていますので、個人情報保護法上の個人情報の定義を知っておくことの大切さや、サービス提供側の心得として何が大切かということについて、作品としてまとめたいと思います。 『もし京姫鉄道で同じようなインシデントが起きたら』という設定で、書いてみようと思います。標記のインシデントを参考にはしていますが、もちろん架空の設定ですので、細かい点は実際のインシデントとは異なります。 4コママンガにする予定ですが、ちょっと時間がかかるので先行して執筆中の脚本を先に公開します。内容について問題等があれば、ご指摘いただければ幸いです。 完成版と解説

                                                              「IPアドレスは『個人情報』を特定できないから漏えいしても心配ないよね」|井二かける
                                                            • 滝沢ガレソ⭐ on Twitter: "【速報】ブログサービス「note」にて、投稿者のIPアドレスがわかってしまう脆弱性が見つかる ↓ 数々の芸能人のIPアドレスも丸裸に ↓ 指原莉乃さんがIPアドレスバレ ↓ 自らがプロデュースするアイドルグループ(イコラブ)の2c… https://t.co/lEPqv1kJWP"

                                                              【速報】ブログサービス「note」にて、投稿者のIPアドレスがわかってしまう脆弱性が見つかる ↓ 数々の芸能人のIPアドレスも丸裸に ↓ 指原莉乃さんがIPアドレスバレ ↓ 自らがプロデュースするアイドルグループ(イコラブ)の2c… https://t.co/lEPqv1kJWP

                                                                滝沢ガレソ⭐ on Twitter: "【速報】ブログサービス「note」にて、投稿者のIPアドレスがわかってしまう脆弱性が見つかる ↓ 数々の芸能人のIPアドレスも丸裸に ↓ 指原莉乃さんがIPアドレスバレ ↓ 自らがプロデュースするアイドルグループ(イコラブ)の2c… https://t.co/lEPqv1kJWP"
                                                              • 接続元 IP アドレスに基づいて IAM 権限を変更をしたい | DevelopersIO

                                                                今日はユーザが意識することなく、接続元 IP アドレスによって IAM 権限を「管理者権限」「参照権限」に切り替える方法を紹介したいと思います。やりたいことを絵にすると、以下のとおりです。 例えば、オフィスやセキュリティエリア内など特定の IP アドレスからアクセスしている場合は、「管理者権限」として利用でき、自宅などパブリックアクセスの場合には「参照権限」のみに権限が変わる想定です。 今回は IAM 管理アカウントでのみ IAM ユーザを発行し、AWS リソースのあるアカウントにはスイッチロールでログインする想定で検証していますが、スイッチロールしない環境でも同じことは出来るかと思います。 IAM ユーザー準備(スイッチ元 AWS アカウント側) IAM 管理アカウントに IAM ユーザを作成します。AWS コンソールにはこのアカウントの IAM ユーザでログインし、各環境にスイッチロー

                                                                  接続元 IP アドレスに基づいて IAM 権限を変更をしたい | DevelopersIO
                                                                • AWS WAF でアクセス数が一定回数を超えた IP アドレスを自動的にブラックリストに追加させる方法 | DevelopersIO

                                                                  困っていた内容 自社サービスの特定の URL に対して、数日間で数百の IP アドレスから大量の不正アクセスを受けています。 攻撃元 IP アドレスを自動的にブラックリストに追加させる方法がありましたら教えてください。 どう対応すればいいの? AWS WAF の レートベースのルール を設定してください。 より細かい制御を行いたい場合は、AWS WAF セキュリティオートメーションの導入をご検討ください。 AWS WAF のレートベースルールとは AWS WAF のレートベースのルールを設定すると、AWS WAF が発信元 IP アドレスのリクエスト数をカウントし、設定したしきい値を超えるリクエスト数が確認された際に対象の IP を自動でブロックできます。 現在は 5 分間あたり 100 リクエスト を最小しきい値として指定可能です。 以下にて作成手順を紹介します。 Web ACL とレー

                                                                    AWS WAF でアクセス数が一定回数を超えた IP アドレスを自動的にブラックリストに追加させる方法 | DevelopersIO
                                                                  • 【悪用厳禁】Torを使ったスクレイピングでIPアドレスを分散させるテクニック – Python | Let's Hack Tech

                                                                    Torをスクレイピングで使いやすくするPythonのモジュール作ってみた TorをPythonスクレイピングに流用しやすくするためのモジュールを作成しました。Torをスクレイピングに流用することによって、IPによる制限を回避することが容易になります。 Torを使ったWebスクレイピング Webスクレイピングに、そのSocksプロキシを流用することで、簡単にIPアドレスを変更することが可能になります。 つまり自分のIPではないIPを使って色んなWEBサイトにBOTアクセスすることが可能になります。 Torを使ったスクレイピングはどういった場合に便利なのか? WEBアクセスの自動化、スクレイピングやBOTアクセスというのは年々、制限が厳しくなっているサイトが増えています。 例えばブックオフオンラインというサイトで、20回ほど連続でF5ボタンを押してみてください。 ブックオフオンラインは割と昔か

                                                                      【悪用厳禁】Torを使ったスクレイピングでIPアドレスを分散させるテクニック – Python | Let's Hack Tech
                                                                    • [アップデート]パブリック IP アドレスなしで、EC2インスタンスにSSH接続できる EC2 Instance Connect Endpointがリリースしました | DevelopersIO

                                                                      EIC エンドポイント作成 EIC エンドポイントを作成します。 VPCエンドポイントの作成から、サービスカテゴリでEC2 Instance Connect Endpointを選択します。 サブネットは、プライベートサブネットを選択します。 Preserve Client IPには、チェックを入れずに、エンドポイントを作成します Preserve Client IPとは Preserve Client IP チェックをいれると、EIC エンドポイントは、ユーザーのクライアントIPを保持できます。 クライアントIPを保持すると、EC2に接続時、ユーザーのクライアントの IP アドレスがソースとして使用されます クライアントIPを保持しない場合、EC2に接続時、プライベートサブネットにあるEC2 Instance Connect エンドポイントのElastic Network Interfac

                                                                        [アップデート]パブリック IP アドレスなしで、EC2インスタンスにSSH接続できる EC2 Instance Connect Endpointがリリースしました | DevelopersIO
                                                                      • 自己IPアドレス確認APIの無償提供を開始しました - ケンオールブログ

                                                                        自分のPCやサーバーに設定されたIPアドレスを確認するためのAPI、「自己IPアドレス確認API」の提供を開始いたしました。 ケンオールのアカウントがあればどなたでも無償でご利用いただけます。 使用方法は、/whoami エンドポイントにリクエストを送信するだけです。 curl -s -H "Authorization: Token $YOUR_API_KEY" \ https://api.kenall.jp/v1/whoami 以下のようなレスポンスが返ってきます。 { "remote_addr": { "type": "v4", "address": "<IPアドレス>" } } 現在はIPv4のみに対応しておりますが、IPv6にも将来対応予定です。 なぜこのAPIを提供したのか 自分のPCやサーバーに設定されたIPアドレスを確認するための無償サービスは数多く存在します。なので、今さら

                                                                          自己IPアドレス確認APIの無償提供を開始しました - ケンオールブログ
                                                                        • グーグル、「特定の住所を検索した人」のIPアドレスを警察当局に提供

                                                                          検索履歴は極めて個人的なことを暴いてしまうものであり、警察がこのセンシティブな情報を要求するには通常、既知の容疑者に対する令状が必要だ。しかし、最近公開された裁判所文書により、捜査当局が容疑者を特定する前に、あるキーワードを検索した全ユーザーの情報を開示することをGoogleに要請できることが明らかになった。 警察は8月、性的暴行の罪で起訴されている歌手のR. Kelly被告の関係者であるMichael Williams容疑者を、フロリダ州で目撃者の車に火をつけたとして逮捕した。捜査当局は、「放火があった時刻近くに当該住宅の住所を検索したユーザー」に関する情報を要請する捜査令状をGoogleに送付した後、Williams容疑者を放火と証人買収の罪に関連付けた。 この7月の裁判所文書は米国時間10月6日に公開され、Detroit NewsのRobert Snell記者がこの文書についてツイー

                                                                            グーグル、「特定の住所を検索した人」のIPアドレスを警察当局に提供
                                                                          • IPアドレスを誰がどのくらい保有しているのかを一目で確認できるサイト「Reverse DNS」

                                                                            Reverse DNSは約43億個存在するIPv4アドレスの逆引き結果を地図のように表示したサイトです。 Reverse DNS From IPv4 Space https://reversedns.space/ サイトにアクセスするとこんな感じ。ぱっと見ただけでは何がなんだか分かりません。 スクロールすると拡大・縮小することができます。左上部分を拡大するとこんな感じ。一番左上には「0.x.x.x」のように最初が0で始まるIPアドレスの逆引き結果が表示されているわけですが、ユーザーへの割り当ては「1.0.0.0」から始まるため「0.x.x.x」のブロックは真っ暗になっています。 ブロックはやや変則的に並んでおり、「0.x.x.x」のブロックの右隣には「1.x.x.x」のブロック、そこから左下に「2.x.x.x」のブロック、「2.x.x.x」のブロックから右に進むと「3.x.x.x」のブロッ

                                                                              IPアドレスを誰がどのくらい保有しているのかを一目で確認できるサイト「Reverse DNS」
                                                                            • ひろゆきが語る、“ネオむぎ茶事件”驚きの事実「警察はIPアドレスを確認してない」 | bizSPA!フレッシュ

                                                                              日本のネット史を語る上で欠かせない彼が、先日上梓したのが『自分は自分、バカはバカ。 他人に振り回されない一人勝ちメンタル術』(SBクリエイティブ)だ。 いまやビジネス本で数多くのベストセラーを生み出す、彼が考えるサラリーマンの理想的な働き方とは? 今回、日本に一時帰国中のひろゆき氏に、元号が平成から令和になったまさにその日にインタビューを実施した。 平成から令和「改元の瞬間は寝ていた」 ――お忙しいところ、ありがとうございます。今回の帰国の目的は? ひろゆき:ニコニコ超会議のために帰国していて、すでにイベントは終わってるんですけど、GW中に日本から海外に出る便って超高いんですよ。なのでGW中は日本にいることにして、わりと暇なので取材受けてます(笑)。 ――改元の瞬間はどう過ごされました? ひろゆき:家で寝てました(笑)。日本のテレビとかほとんど見てないので、そういうイベントごとがあること自

                                                                                ひろゆきが語る、“ネオむぎ茶事件”驚きの事実「警察はIPアドレスを確認してない」 | bizSPA!フレッシュ
                                                                              • 格安で固定IPアドレスを即座に利用可能&モバイル回線での利用もOKな「マイIP」の無料体験に申し込んでみた

                                                                                固定IPアドレスを用いると「特定のIPアドレス以外のアクセスを制限してセキュアなリモートワーク環境を整備」「自宅サーバーを構築してウェブサイトを公開」といったことが可能になります。しかし、固定IPアドレスを利用するにはプロバイダーとの契約を見直す必要があり、プロバイダーによっては固定IPアドレスの割り当てまでに時間がかかることもあります。インターリンクの固定IPアドレス提供サービス「マイIP」は「プロバイダーの種類に関係なく固定IPアドレスを利用可能」「固定IPアドレス割り当ての待ち時間なし」「モバイル回線でも固定IPアドレスを利用可能」という特徴を備えているとのことなので、実際に「マイIP」の無料体験に申し込んでWindows・iOS・Androidにおける設定手順を確認してみました。 固定IPアドレス | サービス一覧 | 株式会社インターリンク【公式】 https://www.int

                                                                                  格安で固定IPアドレスを即座に利用可能&モバイル回線での利用もOKな「マイIP」の無料体験に申し込んでみた
                                                                                • 「IPアドレス」と「位置情報」を繋ぐ、たった一社の存在を知っているか

                                                                                  「IPアドレス」と「位置情報」を繋ぐ、たった一社の存在を知っているか2024.03.28 15:00Sponsored by 株式会社Geolocation Technology 三浦一紀 いい仕事してますねー。 仕事でちょっと遠くにいるときや、旅行や出張など、ふだんの生活圏とは違う場所にいるとき、ふとSNSに流れてくる広告が目に入ることがありますよね。そのとき、今自分がいる近辺の広告が表示されて驚いた、なんてことありませんか? 「もしかしたら、監視されてる…?」 いやいや、そういうことじゃないんですよ。誰も見ちゃいません。実は、そういう広告が表示されるのには、「IP Geolocation(アイピージオロケーション)」という技術が活用されているんです。その技術について、ギズモード編集部の金本と吉岡が動画で話していますので、ご覧ください。 Video: ギズモード・ジャパン/YouTube

                                                                                    「IPアドレス」と「位置情報」を繋ぐ、たった一社の存在を知っているか