並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 243件

新着順 人気順

TCPの検索結果201 - 240 件 / 243件

  • Weaponizing Middleboxes for TCP Reflected Amplification

    By Kevin Bock, Abdulrahman Alaraj, Yair Fax, Kyle Hurley, Eric Wustrow, and Dave Levin August 12, 2021 This work was presented at USENIX Security 2021 and received a Distinguished Paper Award. Our conference talk is also available here. Summary: We discover a new way that attackers could launch reflected denial of service (DoS) amplification attacks over TCP by abusing middleboxes and censorship i

    • socatでTCPプロキシサーバーを立てる - CLOVER🍀

      これは、なにをしたくて書いたもの? socatを使って、プロキシサーバーが立てられそうだったので、試してみようかなと。 socatとは socatとは、2つのストリーム間のデータ転送を行うコマンドラインツールです。 ストリームとしては、TCP、UDP、UNIXドメインソケット、ファイル、コマンドラインツールを扱ったりできます。SSL/TLSも扱えます。 環境 今回の環境は、こちらです。Ubuntu Linux 18.04 LTS。 $ uname -srvmpio Linux 4.15.0-96-generic #97-Ubuntu SMP Wed Apr 1 03:25:46 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux $ lsb_release -a No LSB modules are available. Distributor ID: Ubun

        socatでTCPプロキシサーバーを立てる - CLOVER🍀
      • Microsoft、2021年2月の月例更新 - TCP/IPでのワームに悪用されかねない重大な脆弱性などを解消

        レポート Microsoft、2021年2月の月例更新 - TCP/IPでのワームに悪用されかねない重大な脆弱性などを解消 マイクロソフトは、2021年2月10日(日本時間)、2021年2月のセキュリティ更新プログラム(月例パッチ)を公開した。該当するソフトウェアは以下の通り。 .NET Core .NET Framework Azure IoT Developer Tools Microsoft Azure Kubernetes Service Microsoft Dynamics Microsoft Edge for Android Microsoft Exchange Server Microsoft Graphics Component Microsoft Office Excel Microsoft Office SharePoint Microsoft Windows Code

          Microsoft、2021年2月の月例更新 - TCP/IPでのワームに悪用されかねない重大な脆弱性などを解消
        • TCP/IPを理解している人ほど間違いやすい 常時SSLでもCookieのSecure属性が必要な理由

          20年来のネタではありますが、TCP 80ポートが閉じられているサイトでもCookieのsecure属性は必要です。その理由について詳しく解説します。 本日お伝えしたいこと ・Cookieのsecure属性の必要性 ・TCP 80ポートを閉じていればCookieのsecure属性が必要ないという誤解がある ・Cookieのsecure属性は必ず設定しましょう ------------ ■EG セキュアソリューションズ株式会社  https://www.eg-secure.co.jp/ ■お仕事の依頼はこちらから  https://www.eg-secure.co.jp/contact/ ------------

            TCP/IPを理解している人ほど間違いやすい 常時SSLでもCookieのSecure属性が必要な理由
          • How does a TCP Reset Attack work? | Robert Heaton

            A TCP reset attack is executed using a single packet of data, no more than a few bytes in size. A spoofed TCP segment, crafted and sent by an attacker, tricks two victims into abandoning a TCP connection, interrupting possibly vital communications between them. The attack has had real-world consequences. Fear of it has caused mitigating changes to be made to the TCP protocol itself. The attack is

              How does a TCP Reset Attack work? | Robert Heaton
            • Notes on TCP keepalive in Go

              Good evening I have a TCP server clients can connect to. Pretty straightforward. But the problem is, all my clients use mobile network and are constantly on the move. Losing connection without notifying the server via FIN or RST is a common situation. So the server has this lingering connection and thinks a client is online when in reality it is not. My first solution was to wait for a while; if a

              • E-Tile + Nios V + lwIP でTCP/IP 通信を行う - Qiita

                目次 はじめに Intel FPGA でTCP/IP 通信を行うには Nios V lwIP (lightweight IP) E-Tile FIFO Memory QSFPDD FPGA の実装 E-Tile Ethernet IP への入力について lwIP を利用したコードの実装 Nios V <-> FIFO Memory の通信を行うコード Ethernet Packet を送受信するコード TCP の動作を規定するコード(=Application) 各種設定とmain 関数 lwIP を利用したコードのビルド 動作確認 arping ping iperf (TCP/IP) まとめ 詳細情報 開発環境 テスト環境 はじめに こんにちは。株式会社フィックスターズ の 望月 英輔 と申します。 手元にあったES 品のIntel Agilex F-Series FPGA Develop

                  E-Tile + Nios V + lwIP でTCP/IP 通信を行う - Qiita
                • TCPの再送時間について - はろぐ

                  1. TCPの再送制御 TCPの機能にはフロー制御、順序保証、再送制御などがあります。 再送制御では、システムの障害時やパケットの消失時などにパケットの再送を制御しています。再送は一般的には複数回実施され、回数を重ねる毎に再送間隔が広がっていきます。 ネットワークの設計では迂回時間60秒以内などとしているところもありますが、具体的に障害が発生してから何秒後のタイミングで救われるのか計算してみます。 2. TCPの再送時間の計算式と取り得る時間 TCPの再送時間の計算式はOS毎に設定されています。今回はLinux/HP-UXで確認します。 利用システムのバージョンに寄っても変更される可能性がありますが、確認したシステムのHP-UXではRFC2988、LinuxではRFC6298に準拠していました。 RFC6298を確認すると、TCPの再送時間は以下の式により計算され、最小値が1秒、最大値60

                    TCPの再送時間について - はろぐ
                  • TCP window scaling, timestamps and SACK - Fedora Magazine

                    The Linux TCP stack has a myriad of sysctl knobs that allow to change its behavior.  This includes the amount of memory that can be used for receive or transmit operations, the maximum number of sockets and optional features and protocol extensions. There are  multiple articles that recommend to disable TCP extensions, such as timestamps or selective acknowledgments (SACK) for various “performance

                      TCP window scaling, timestamps and SACK - Fedora Magazine
                    • TCPを利用した複数クライアント接続可能なチャットアプリケーションを作る

                      ここでは、複数のクライアントが同時に接続できる、TCPを利用したクライアントサーバー型チャットアプリケーション(僭越ながら、「DOBON Chat」と命名させていただきます)のサンプルを示し、その要点を解説します。 「DOBON Chat」の実行ファイル(バイナリファイル)とソースファイル(プロジェクトファイル)は、記事の最後(こちら)からダウンロードできます。 必要な環境サンプルはVisual Studio .NET 2003で作成され、.NET Framework 1.1で動作確認をしていますが、.NET Framework 1.0でも問題なく動作するでしょう。 基本的な方針.NET FrameworkではTCPを利用したデータ通信を行うためのクラスとして、TcpClientクラス及びTcpListenerクラス(共にSystem.Net.Sockets名前空間)が用意されています。こ

                        TCPを利用した複数クライアント接続可能なチャットアプリケーションを作る
                      • GitHub - haad/proxychains: proxychains - a tool that forces any TCP connection made by any given application to follow through proxy like TOR or any other SOCKS4, SOCKS5 or HTTP(S) proxy. Supported auth-types: "user/pass" for SOCKS4/5, "basic" for HTTP.

                        ProxyChains is a UNIX program, that hooks network-related libc functions in dynamically linked programs via a preloaded DLL and redirects the connections through SOCKS4a/5 or HTTP proxies. WARNING: this program works only on dynamically linked programs. also both proxychains and the program to call must use the same dynamic linker (i.e. same libc) when a process forks, does a DNS lookup in the chi

                          GitHub - haad/proxychains: proxychains - a tool that forces any TCP connection made by any given application to follow through proxy like TOR or any other SOCKS4, SOCKS5 or HTTP(S) proxy. Supported auth-types: "user/pass" for SOCKS4/5, "basic" for HTTP.
                        • /blog/2021/02/multiple-security-updates-affecting-tcp-ip/

                          • GitHub - syepes/network_exporter: ICMP / Ping & MTR & TCP Port & HTTP Get - Network Prometheus exporter

                            You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                              GitHub - syepes/network_exporter: ICMP / Ping & MTR & TCP Port & HTTP Get - Network Prometheus exporter
                            • SYN cookies ate my dog – breaking TCP on Linux - WP Bolt

                              TCP is supposed to guarantee that all bytes sent by one endpoint of a connection will be received, in the same order, by the other endpoint. In this article we’ll identify and demonstrate a wrinkle in the Linux implementation of TCP SYN cookies. The client can connect and send two packets, but the server’s TCP stack delivers the data in the second packet to the application, unaware that it is not

                                SYN cookies ate my dog – breaking TCP on Linux - WP Bolt
                              • 【TCP】シーケンス番号とACK番号について解説

                                TCP通信では、シーケンス番号と確認応答(ACK)番号を使用して、データバイトのやり取りします。 シーケンス番号は、TCPデータセグメントを正しい順番で並び替えることができるよう、追跡する数字で、ACK番号は、接続先にどこからのデータを要求したいのかを表す数字です。 ここでは、以下の擬似環境下を例にシーケンス番号とACK番号がどのように計算されるか確認します。 クライアントからサーバへTCP接続を開始する。 クライアントからサーバへ111バイトのTCPデータ(セグメント)を送信する。 サーバからクライアントへ222バイトのTCPデータ(セグメント)を送信する。 サーバからTCP接続を終了させる。 シーケンスの考え方 シーケンスは、初期値からTCPデータ(セグメント)を送信したバイト数分を加算していきます。 例えば、1000バイトのTCPデータを100,200,300,400の4つのセグメン

                                  【TCP】シーケンス番号とACK番号について解説
                                • TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 & CVE-2019-11479 - Red Hat Customer Portal

                                  Executive SummaryThree related flaws were found in the Linux kernel’s handling of TCP networking.  The most severe vulnerability could allow a remote attacker to trigger a kernel panic in systems running the affected software and, as a result, impact the system’s availability. The issues have been assigned multiple CVEs: CVE-2019-11477 is considered an Important severity, whereas CVE-2019-11478 an

                                    TCP SACK PANIC - Kernel vulnerabilities - CVE-2019-11477, CVE-2019-11478 & CVE-2019-11479 - Red Hat Customer Portal
                                  • GoでTCPソケットを読み書きするときに起こるエラー - castaneaiのブログ

                                    ソケット通信は双方向で遠隔という複雑な条件下のためさまざまなエラーが発生する。 Goでソケット通信を書いていて、言語の力のおかげで記述は楽になっているが、下層で同じOSの機能を使っている以上エラーは避けられない。 そもそも、どんなときにどんなエラーが起こりうるのか、特にGoの net パッケージではどのようにエラーを扱っているのか、今まであまり考えずに正常系のみを実装していたので これはよくないなって思って調べた。 ソケット通信の基本 read と write TCPにおけるソケット通信は基本 read と write である。名前の通り、読み・書きを表す。 ソケット通信でエラーが起きるのは、この read/write の処理の中が多い。 net.OpError によるラップ Goでソケット通信中に起こるエラーはほぼすべて net.OpError 構造体でラップされる。 ただし io.EO

                                      GoでTCPソケットを読み書きするときに起こるエラー - castaneaiのブログ
                                    • 2020年4月 TCP SYN/ACKリフレクション攻撃の観測事例

                                      はじめに SOCでは2019年11月の観測事例以降、2020年2月までSYN/ACKリフレクション攻撃の目立った観測事例はありませんでしたが、2020年3月に入り再び攻撃を観測しはじめました。SYN/ACKリフレクション攻撃の概要および過去の観測事例については、[1][2][3][4]をご覧ください。なお、SOCで観測しているSYN/ACKリフレクション攻撃は、攻撃で利用されるリフレクタで観測したものです。 ここでは、2020年4月に発生したDDoS攻撃の内、Telia Lietuva, AB(AS47205)への攻撃を取り上げます。この攻撃では、Webホスティングサービスおよびデータセンターとして知られているHostexに配置されているWebサーバおよびサービスが停止するという被害が生じました。また、SYN/ACKリフレクション攻撃を利用していることがSOCの調査により明らかになりました

                                        2020年4月 TCP SYN/ACKリフレクション攻撃の観測事例
                                      • TCP Socket Listen: A Tale of Two Queues (2022)

                                        TCP Socket Listen: A Tale of Two Queues (2022) Published at 2022-08-28 | Last Update 2022-12-30 TL; DR This post digs into the design and implementation of the TCP listen queues in Linux kernel. Hope that after reading through this post, readers will have a deeper understanding about the underlying working mechanism of TCP/socket listening and 3-way handshaking, as well as related kernel configura

                                        • マスタリングTCP/IP 情報セキュリティ編(第2版) | Ohmsha

                                          インターネット技術を学ぶうえで情報セキュリティを正しく理解することは不可欠ですが、ITにおけるネットワークの重要性が増し利用方法が多岐になるにつれて、技術者なら誰もが知っているべきセキュリティ技術の範囲はどんどん広がっています。 本書は、日々更新されていくネットワークセキュリティ技術にキャッチアップしていくために必要となる基礎を体系的に網羅した「マスタリングTCP/IPシリーズ」の1冊です。基本的な暗号技術、それらのセキュリティプロトコルへの応用、認証技術、Webアプリケーションへの多様化する攻撃手法の理解と対策などを扱っています。 第1版発行から10年弱が経過し、技術は進歩しセキュリティに対するニーズも高まっています。こういった背景を踏まえて、第2版では目次構成の見直しを行い、大幅な加筆修正を行っています。 第2版序文 序文 目次 第1章 情報セキュリティ概論 1.1 情報セキュリティと

                                            マスタリングTCP/IP 情報セキュリティ編(第2版) | Ohmsha
                                          • Istio: 503's with UC's and TCP Fun Times

                                            Istio: 503's with UC's and TCP Fun Times 503 errors are commonly seen by Istio users, but it's a bit of a catch-all error code. This blog helps you debug them using tcpdump and istio-proxy logs Today I'm going to look at a rather complex problem we've been debugging at AutoTrader recently (with a lot of help from the Istio folks). Whilst this issue is largely solved, the steps we took may help you

                                            • GitHub - Allenxuxu/gev: 🚀Gev is a lightweight, fast non-blocking TCP network library / websocket server based on Reactor mode. Support custom protocols to quickly and easily build high-performance servers.

                                              You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                GitHub - Allenxuxu/gev: 🚀Gev is a lightweight, fast non-blocking TCP network library / websocket server based on Reactor mode. Support custom protocols to quickly and easily build high-performance servers.
                                              • TCP head-of-line ブロッキング | HTTP/3 explained

                                                HTTP/2 は TCP を使って動作し、従来のバージョンの HTTP を使用するよりも少ない TCP コネクション数になります。 TCP は信頼性の高い転送のためのプロトコルで、基本的には2つのマシンの間につながった仮想的な鎖のように考えることができます。 一方の端からネットワーク上に出されたデータは、結果的に、もう一方の端に全く同じ順番で到達します(または通信が途切れます)。 HTTP/2 を使うことで、典型的なブラウザは数十または数百の並列データ転送を単一の TCP コネクション上で行います。 HTTP/2 を話す2つのエンドポイント間にあるネットワーク上で一つのパケットがドロップされると、それはすなわち、その損失したパケットが再送され、宛先に届けられるまでの間、TCP コネクション全体が停止することを意味します。 TCP がこの「鎖」であるため、一つのつなぎ目が突然欠落すると、その

                                                  TCP head-of-line ブロッキング | HTTP/3 explained
                                                • RDP のプロトコルを TCP だけに変更する

                                                  cles::blog 平常心是道 blogs: cles::blog NP_cles() « Oracle のクリティカルパッチアップデート(2019 ... :: 三井住友カードが顧客の購買動向を外販へ » 2019/10/18 RDP のプロトコルを TCP だけに変更する  windows10  rdp 508 0へぇ Windows のリモートデスクトップ(RDP)もいつの間にか UDP が標準になっていたようですが、環境によっては UDP だと接続が切れたり、接続までに時間がかかったりすることがありますが、そんなときには強制的に TCP を使うようにして回避するという手があります。 ちょっとわかり辛いのですが、具体的な手順としてはgpedit.msc (ローカルグループポリシーエディタ)を起動し、「ローカルコンピューターポリシー」 → 「コンピューターの構成」 → 「管理用テンプ

                                                    RDP のプロトコルを TCP だけに変更する
                                                  • WSLのUbuntuのApache起動時に「Failed to enable APR_TCP_DEFER_ACCEPT」警告 | キリウ君が読まないノート

                                                    タグ WSL の新しい記事WSL2上のサーバーにネットワーク内の他端末からアクセスする (2023-02-12)WSL2のUbuntu20.04でStable Diffusionを動かす (with RTX2060) (2022-09-01)WSL2 + Docker 環境で webpack-dev-server のライブリロードが効かない場合 (Webpack 5) (2022-02-24)WSL2 + Docker + VSCode で動く PHP 7.2 + Node.js 14 + MariaDB 10.5 + Nginx の開発環境 (2021-10-12)WSL2のUbuntu20.04で Apache 2.4 + PHP 7.2 + MariaDB 15.1 の開発環境作るメモ (2020-11-11)

                                                      WSLのUbuntuのApache起動時に「Failed to enable APR_TCP_DEFER_ACCEPT」警告 | キリウ君が読まないノート
                                                    • なぜ、OSPFはTCPを使わないのか?

                                                      ipSpaceのブログより。 あるネットワーク・アーティストから、『How Networks Really Work』のウェビナーのルーティング・プロトコルのセクションを見た後、OSPF関連の質問の長いリストが送られてきました。簡単なものから始めましょう。 歴史的な観点から、なぜ、OSPFがTCPに頼るのではなく、独自のトランスポート・プロトコルを発明したのか、何か理由はありますか? 私は、OSPFが設計されたとき、その場にいませんでしたが、いくつかの考えられる説明があります。トランスポート・プロトコルがどのような機能を提供する必要がある機能かという点から始めましょう。 TCPはポイントツーポイントのセッションを持っています。すべてがレイヤ3スイッチである今日では、これで十分ですが、初期の頃はルータが高価で、共有のレイヤ2セグメントに多数のエッジルータを接続するのが一般的でした。OSPF

                                                      • 仕組みが一目瞭然、インターネットを支えるTCPとUDPを完全図解

                                                        すべてのモノがネットワークにつながるIoT時代、IT技術者ならネットワークに関する基本的な知識は不可欠だ。そこで本特集では日経NETWORKの過去記事を再編集。全12回で基本的なネットワーク技術を分かりやすく解説する。 IPネットワークにおけるコンピューター同士の通信は、WebブラウザーとWebサーバー、メーラーとメールサーバーといったアプリケーション間のデータのやりとりを指す。 このとき、前回まで解説してきたIPやイーサネットは、データを目的のコンピュータまで運び届ける役割を担う。コンピューターに届いたデータを目的のアプリケーションに渡すのは、「TCP」や「UDP」の役割である。 送信側のコンピューターでは、TCPやUDPの処理ソフトがアプリケーションから通信データを受け取ると、それを収めたパケットを作る。 このとき、パケットのヘッダーには、アプリケーションから指定された番号を書き込む。

                                                          仕組みが一目瞭然、インターネットを支えるTCPとUDPを完全図解
                                                        • 【セキュリティ ニュース】IoT機器で広く採用される「Treck TCP/IP Stack」に深刻な脆弱性(1ページ目 / 全3ページ):Security NEXT

                                                          ネットワーク接続機器で広く採用されているプロトコルスタック「Treck TCP/IP Stack」に、複数の深刻な脆弱性が明らかとなった。サプライチェーンを通じて多くの製品が同ソフトウェアを利用しており、影響が広がっている。 同ソフトウェアは、組み込みシステムにおいて「TCP/IPプロトコル」によるネットワーク接続機能を実装するために提供されているTreck製のライブラリ。 調整を経て、JSOFの研究者があわせて19件の脆弱性を公表した。リモートでコードを実行されたり、バックドアの設置、情報漏洩などにつながるおそれがある。同研究者は、これら脆弱性群を「Ripple20」と命名した。 ブロードキャストによってネットワーク内の脆弱な機器をすべて同時に乗っ取るといった攻撃や、NATをバイパスした攻撃シナリオなども想定されている。また今回判明した脆弱性のいくつかは、同プロトコルスタックと歴史的に関

                                                          • ネオアクシス、IBM i上で全銀TCP/IP手順・広域IP網を使えるようにするミドルウェア | IT Leaders

                                                            IT Leaders トップ > テクノロジー一覧 > ミドルウェア > 新製品・サービス > ネオアクシス、IBM i上で全銀TCP/IP手順・広域IP網を使えるようにするミドルウェア ミドルウェア ミドルウェア記事一覧へ [新製品・サービス] ネオアクシス、IBM i上で全銀TCP/IP手順・広域IP網を使えるようにするミドルウェア 2019年10月11日(金)日川 佳三(IT Leaders編集部) リスト ネオアクシスは2019年10月11日、オフコンOS「IBM i」(IBM Power Systemsで稼働)向けのインターネットEDIソフトウェア「Toolbox 全銀TLS+」を発表した。全銀協標準通信プロトコル(TCP/IP手順・広域IP網)を使ってデータをやり取りできる。価格(税別)は、CPUのグレードによって変わり、最小構成(P05)で54万円から。販売目標は、5年間で3

                                                              ネオアクシス、IBM i上で全銀TCP/IP手順・広域IP網を使えるようにするミドルウェア | IT Leaders
                                                            • TCP/IPスタックの脆弱性「INFRA:HALT」に見る、組み込み業界の課題と対策

                                                              DevOpsプラットフォームを提供するJFrogのセキュリティリサーチチームと、セキュリティ企業Forescoutの研究組織Forescout Research Labsは2021年8月3日(現地時間)、制御システムの機器で広く実装されているTCP/IPスタック「NicheStack」に、最新バージョンである4.3を除くそれ以前の全てのバージョンが影響を受ける脆弱性が14個あると発表した。また、これらの脆弱性の通称も「INFRA:HALT」と名付けている。 そして2021年8月末、この発表を受けて、INFRA:HALTを発見したForescout リサーチマネージャーのダニエル・ドス・サントス(Daniel dos Santos)氏と、JFrog シニアディレクター セキュリティリサーチのシャハール・メナーシュ(Shachar Menashe)氏はセキュリティカンファレンス「Hack In

                                                                TCP/IPスタックの脆弱性「INFRA:HALT」に見る、組み込み業界の課題と対策
                                                              • TCPが再送しているケースだけではない?WiresharkでBad TCPが発生する原因 | 東陽テクニカ | “はかる”技術で未来を創る | ワン・テクノロジーズ・カンパニー

                                                                自宅でリモートワーク中に自分の通信をWiresharkでキャプチャしていると、実に多くの黒いパケットが発生していたりします。この黒いパケットの正体は、Wiresharkのデフォルトカラーリング設定の"Bad TCP"に分類されたパケットです。 自宅までは光通信となっていて、その先にはWifiルータを設置していて、PCとは無線で接続していますが、とても早くて快適です。遅いとか繋がらないとかいうことは一切感じません。

                                                                • Socket通信の勉強(1) - ディスクリプタ/TCPによる通信

                                                                  Socket通信を勉強する。 前提プログラムはMac(Mojave)で動かす。ネットワークに関する知識はほんの少しある。使うプログラミング言語はC++だが、ここではbetter Cの意味でしか用いない。(寄り道) ファイル入出力Socket通信を学んでいると、ファイルディスクリプタが出てきたので、まずはそこから勉強する。 関数定義についてはJM Projectから引用したものを用いる。これはLinuxマニュアルと同じらしいので、恐らくmanコマンドで出力されるものと同じである(ただし英語であるが)。 ファイルディスクリプタとはファイルディスクリプタとは、ファイルと結びつけられた単なる整数値である。データの読み書きを行う場合は、この整数値を指定してアクセスする。例えばファイルtest.txtのファイルディスクリプタが4だった場合、読み書きをする関数read/writeには引数4を指定する。

                                                                  • GitHub - inlets/inlets-operator: Get public TCP LoadBalancers for local Kubernetes clusters

                                                                    Get public TCP LoadBalancers for local Kubernetes clusters When using a managed Kubernetes engine, you can expose a Service as a "LoadBalancer" and your cloud provider will provision a TCP cloud load balancer for you, and start routing traffic to the selected service inside your cluster. In other words, you get ingress to an otherwise internal service. The inlets-operator brings that same experien

                                                                      GitHub - inlets/inlets-operator: Get public TCP LoadBalancers for local Kubernetes clusters
                                                                    • 簡単なTCPサーバ/クライアントスクリプトのつくり方 - Qiita

                                                                      はじめに サーバ間通信の簡単な疎通確認に使えるってことで作成。 参考にした書籍はpython2だったのか微妙にうまくいかなかったので python3向けに若干修正したものをUPする。 ちなみに実行想定は、 実行環境 ・python 3.7.6 実行手順 ①同一HOST上にTCPserver.py、TCPclient.pyを作成 ②ターミナルよりTCPserver.pyを実行 ③別ターミナルを起動してTCPclient.pyを実行 TCPクライアント import socket target_host="127.0.0.1" target_port=9999 #create socket object client = socket.socket(socket.AF_INET, socket.SOCK_STREAM) # connect to object client.connect((t

                                                                        簡単なTCPサーバ/クライアントスクリプトのつくり方 - Qiita
                                                                      • ネットワークって。。。#20(TCPとUDP) - すまっとネット

                                                                        今日は、ポート番号の話。。。 いや、これはポートタワー笑 ポート番号については、それだけを解説した専門書も出ているようです。 更に詳細を知りたい方は読んでみてください。 では、始めます。。。 ポート番号とは ポート番号については、ネットワークって。。。#2及び、ネットワークって。。。#5でも触れました。 ネットワーク通信を行う上で、宛先は目印のIPアドレスと実際に通信を行う際のMACアドレスが必要ということは以前に述べました。 では、どうやって、つまりは、何のプロトコル、プログラムで通信するのか?。。。 これを決めるのがポート番号です。 例えば、大阪から東京に移動する際に、宛先(IPアドレス、MACアドレス)は東京。。。 で、交通手段は、飛行機、新幹線、はたまた、夜間高速バス。。。と色々とあります。 この交通手段が、ポート番号のイメージです。 ポート番号によるアプリケーションの識別 1つの

                                                                          ネットワークって。。。#20(TCPとUDP) - すまっとネット
                                                                        • ヒヨコでもわかる TCP/IP 入門

                                                                          ネットワーク分野の基礎部分である「TCP/IP」の入門書です。 ネットワークに関する事前知識がない方でもTCP/IPに関する知識を『なんとなく』掴めるような内容になっています。

                                                                            ヒヨコでもわかる TCP/IP 入門
                                                                          • Multipath TCP Support Is Working Its Upstream - First Bits Landing With Linux 5.6 - Phoronix

                                                                            Show Your Support: Did you know that you can get Phoronix Premium for under $4 per month? Try it today to view our site ad-free, multi-page articles on a single page, and more while the proceeds allow us to write more Linux hardware reviews. At the very least, please disable your ad-blocker. Multipath TCP Support Is Working Its Upstream - First Bits Landing With Linux 5.6 Written by Michael Larabe

                                                                              Multipath TCP Support Is Working Its Upstream - First Bits Landing With Linux 5.6 - Phoronix
                                                                            • 通信プロトコル「UDP」はなぜ「TCP」より危ないのか?

                                                                              関連キーワード サイバー攻撃 | セキュリティ | 脆弱性 動画といった“重たいコンテンツ”の通信に利用できる通信プロトコル「UDP」(User Datagram Protocol)はシンプルな仕組みである半面、脆弱(ぜいじゃく)な部分があり攻撃を受けやすいと考えられる。UDPを使う攻撃の手口にはどのようなものがあるのか。 「UDP」はなぜ「TCP」より危ないのか? 併せて読みたいお薦め記事 脆弱性を巡る注意点とは 新発見の脆弱性どころか「古い脆弱性」が危ない当然の理由 米CISAが「脆弱性カタログ」更新 政府機関“お墨付き”の危ない欠陥は UDPは通信相手の状況を確認せず、「データを送信するだけ」の通信プロトコルだ。受信する側にデータが確実に届いたかどうかを把握するための機能がない。こうしたシンプルな仕組みのため、動画や音声などリアルタイム性が求められるコンテンツの送信に向いている。一方

                                                                                通信プロトコル「UDP」はなぜ「TCP」より危ないのか?
                                                                              • Top 1,000 TCP and UDP ports (nmap default)

                                                                                Some quick notes on what nmap scans by default, the commands below will give you the ranges scanned, and there's also some lists suitable for copy/pasting. Top 1,000 TCP Ports: nmap -sT --top-ports 1000 -v -oG - Top 1,000 UDP Ports: nmap -sU --top-ports 1000 -v -oG - Ports ordered by frequency: sort -r -k3 /usr/share/nmap/nmap-services Example for specific services: nmap -sT -p*telnet* -v -oG - Co

                                                                                  Top 1,000 TCP and UDP ports (nmap default)
                                                                                • 「Linux で動かしながら学ぶ TCP/IP ネットワーク入門」感想 - msksgm’s blog

                                                                                  概要 Linux で動かしながら学ぶ TCP/IP ネットワーク入門を読みました。 感想を書きます。 Linuxで動かしながら学ぶTCP/IPネットワーク入門 作者:もみじあめAmazon 概要 前提 目的 事前知識 読了時間 感想 次に関連で勉強すること まとめ 前提 目的 本書を読んだ背景は以下です。 2023年10月〜12月の目標の注力分野の 1 つにネットワーク・Linux を掲げていた SRE に関心があるので、ネットワーク周りの知見を深めたかった ネットワークの知識はほとんど初心者で、学んだ知識も読み物ベースだったので、手を動かしながら学べる内容を優先した 事前知識 ネットワークの知識は以下ぐらいです。普段は Web アプリケーションエンジニアとして勤務しているため、基本的な HTTP の知識は持っています。 [改訂新版]3 分間ネットワーク基礎講座を読んだ Real Worl

                                                                                    「Linux で動かしながら学ぶ TCP/IP ネットワーク入門」感想 - msksgm’s blog