title
わたしの日記は日々の出来事の鬱憤晴らしの毒だし日記がメインです。 相当病んでいます。くだを巻いています。許容出来る方のみのアクセスをお願いします。 また、この日記へのリンクは原則自由にして頂いても結構ですが、 写真への直リンクを張るのはご遠慮下さい。内容に関しては、一切保証致しません。
カテゴリ一覧 Network, Internet, IPv6, DC, NTT, Comp, Linux, Debian, FreeBSD, Windows, Server, Security, IRC, 大学, Neta, spam, , 生活, 遊び, Drive, TV, 仕事,
過去日記:





2014年06月01日() [晴れ]

[DC] 東京ダイヤビルディング

ソフトバンク系などデータセンターが入っている施設ということで、以前から気になっていた東京ダイヤビルディング。ちょっと近くまで来たので、尋ねてみました。~

このグループといえば、三鷹に最近出来たデータセンター用建築物、通称MCC三鷹ビル「 三鷹ビル三菱商事株式会社 MCC三鷹ビル サウス棟」が完成したのは記憶に新しい。同じ系列のビルで、データセンターやオフィスなどが入っているらしい。



建物の概要は、1〜4棟になりたっており、住所は、 東京都中央区新川1-28-24, 25, 38で、 Webにも出ている。(第5棟は別敷地の別棟扱いなので、含めていません)
延床面積は72,519.77m2(21,937.13坪)で、iDCフロンティア 東京新川データセンター、ソフトバンクIDC 東京新川データセンター、BeNCデータセンター 新川データセンター、アルベックス 新川データセンター、NTTコミュニケーションズ 新川データセンター当たりが入っている筈だ。


野暮用で中に入ることがあったので、ちょっくら撮影。



NTTコム、 カブドットコム、ベライゾンなどが入っているらしい。ベライゾンといっても、 旧ワールドコムジャパンのワールドコム新川データセンターのことのようだ。 カブドットコムはここのマシンルームを使っているのかなぁ。。。

ということで、妄想して楽しんでいます。

[ コメントを読む(0) | コメントする ]

[] たこ焼き

関西人らしく、一時的に東京へ出てきている人がいて、同居人がいるので、家でたこ焼き。
さくらの田中さんがたこ焼きまわしているのをみて、食べたくなっちゃいました。
1年振りぐらいかな。あとは、勢いでタコ以外の物をいれるとかやりました!ぐふ。

まずは普通に、たこ焼き。タコです。



完成。コロコロ。



次はソーセージと行きましょうか。



生地をいれて、ソーセージ。



これも出来ました。



次、トマト。



プチトマトが大きすぎて、はみ出しました(笑)



トマトはとてもおいしいのですが、火傷しそうなぐらい熱いので、超危険。くちのなかで、じゅわわわわー。が幸せ。

生地は、パスタ用の深い鍋で作りましたが、3ターンで生地がなくなり、お腹いっぱい。
生産した数は、23 * 3 で、69個。お腹いっぱいです。

本当はチーズとかもやりたかったのですが、お腹が…。

ちなみに、たこ焼きやお好み焼きといった、粉もんといえば、ビールなのですが先日山梨にいったときに買ってきた山梨ワインです。すっきりしていておいしい!



たこ焼きとワインでかんぱーい!

幸せ。

ノシ

[ コメントを読む(0) | コメントする ]

2014年06月02日(月) [晴れ]

[] 讃岐うどん大使 東京麺通団 @新宿

学生の頃一度訪れた事があり、ものすごく蒸し暑かった悲しい思い出が有るのですが、体調もよくなく、金欠ということもあり、うどんがたべたいなーってことで、麺通団に行ってみました。

久々です。

牛すじカレーセット(550)を注文したら、牛すじカレーが終わってしまったと言うことなので、かけうどん(冷)と、本日は天ぷら50円ということで、野菜かき揚げ。



葱は盛り放題なので、あったトレイの葱を全部載せてしまい、葱タワー。
ここの葱は青ネギです。ああ、おいしい。九条葱もおいしいよね。ってことで。

野菜かき揚げは、玉葱と人参だけのようで、挙げてから随分時間がたっているのかべっとり。うーん、びみょう。

今回、冷を頼んだのですが、つゆの鰹の香りがものすごく主張しすぎており、鰹だしを食べている気分になってしまいました。なんか、もうすこしバランスがとれないものか、と。麺はもんのすごくコシがあり、満足。なかなか、このコシを頂くのは難しいかも。こちらは大満足。本日のお会計、360円。次回は温でいこう。丸亀製麺と麺通団。どっちも良い感じです。

お店。



讃岐うどん大使 東京麺通団
03-5389-1077
東京都新宿区西新宿7-9-15 ダイカンプラザ ビジネス清田ビル1F
10:00〜23:30(L.23:00)

[ コメントを読む(0) | コメントする ]

2014年06月03日(火) [晴れ]

[Neta][Security] 松屋の券売機が楽しい

ふらっとお昼時にお腹が空いたので久々に松屋に行ってみた。
てことで、ここのお店は券売機が1台。よく見かける券売機だ。



食券を買おうとしたら、面白い張り紙を見つけた。



ほぅ、券売機ってそう言う機能がついているのか。そう考えたことがなかったから気付かなかったし、だいたい返却ボタンをおしたら、投入時と同じ金額がでてくるものだとおもっていたが、両替機能付きというものもあるそうだ。

これは、意図的に脆弱性を公開しているのか、やるなと言われたら、実験してみたくなるのが人間というもの。心情というもの。さーって、悪魔の囁きのごとく実験しましょうか。

ぐふふ。

まずは、1万円札を投入した。次に、おつりボタンをおすと、鳴ると言うことなのであえてズラして、別ボタンである「返却ボタン」を押したら、「ピーピーピ」という音が鳴り、販売中止。



音が鳴るだけではなく、中止となってしまうようだ。
すなわち推測されることは、下にある「返却ボタン」と、コイン投入口の「おつりボタン」は同じ事をやっているというのが判る。ロジックを増やさないようあえて、シンプルな構造なのかもしれない。

その後、自動復旧はしないので、店員さんが駆けつけてきて、まずは本体の鍵をあけ、操作。
鍵を開けて操作開始したら、次のようなメッセージ。



ちなみに、その後、次のようなデバッグが出てきた。



結果から推測するには、取引を完了しないケースは全て、異常だと見なされるロジックのようにも見える。

その後、うまくシステムが復旧せず、電源を落として四苦八苦。システムの起動に2分ほど要した。



起動後、また障害発生メッセージ。



店員も操作方法がいまいち判らず別の人が出てきて、その後、システムが復旧。
異常発生から復旧まで、約8分ほど。これは、簡単にDoS攻撃が出来る筈。ということで、混雑の時にやると、テロ発生させれるようです。これは、有る意味ナンという脆弱性。この放置はいいのでしょうか。そして、あえて、脆弱性を公表しなくてもいいのではなかろうか。異常音だけでも良いのではないだろうか。

ちなみに、障害発生時の問い合わせ連絡先として、「044-850-2790」とあることから、調べてみると、 トーヨーアルファネット株式会社の本社移転と事業所統合のご案内という資料が出てきた。 てことで、その会社で情報を調べよう。そうすると、 ネッツエスアイ東洋株式会社全額出資の会社のようだ。基本的には、人材派遣業や各種請負業務をやっている会社で、親会社は、ネッツエスアイ東洋株式会社ということで、その会社の情報を調べていると、 自動券売機 BT-Vシリーズというのがあり、BT-V212というモデルがビンゴ *1 カタログ( ミラー)があった。他社のこの券売機の販売物の情報が詳しい。

ということで、導入事例もあり、おそばのゆで太郎、麺屋武蔵 虎嘯、せたが屋 羽田国際空港店、神奈川県 D文化センター、栃木県 C科学館、東京都 Gプラネタリウム、神奈川県 A駐輪場あたりで使用されているようだ。

ということで、他のパターンも組み合わせてみた結果、1万+240円で牛めしミニを買って、おつりボタンを押しましたが、アラームはなりませんでした。次は、1000円札10枚を入れてみたり、1万円+1千円をいれて返却ボタンを押してみるなど、いくつかのパターンを試してみたいと思います!


*1: BT-eの可能性もありだが、追々特定します。
[ コメントを読む(0) | コメントする ]

[] 神田餃子屋 本店

某餃子部のイベント、おいしいところしってんなぁ。やばい、はまりそう。ていうか、惚れた。
注文はお任せでどんどん追加。餃子だけを食べる日。

元祖餃子(野菜餃子) 9個(\490)



葱味噌餃子(\600)



しそ餃子(\600)



黒豚餃子(\600)



ぱりぱり餃子(\630)



黒豚餃子おかわり(ぐふ。おいちい)



海老にら餃子(\600)。海老丸々一匹はいってるらしいよ。



激辛マーボ豆腐(\680)。全然辛くなくてむしろ甘かったけど



スープ餃子(\580)。



酢豚。



トマトと玉子。



海月とトマトのサラダ。



春巻き。



コメントをする必要ない…。野菜餃子、黒豚餃子、紫蘇餃子。何を食べてもおいしい。肉汁もたっぷり。

神田餃子屋 本店
03-3292-5965
東京都千代田区神田神保町1-4
[月〜金]11:00〜23:00
[土・日・祝]11:00〜20:00
Web: http://www.gyouzaya.co.jp/

[ コメントを読む(0) | コメントする ]

2014年06月04日(水) [晴れ]

[] セレブランチ、カフェ、ディナー

とある会合でセレブ気分を味わってきました!
万歳ニート!万歳!無職!?(ぇ
てことで、永久就職先と就職先募集中。



ホイップクリームで食べるとおいしい。



エクレア。



一口オードブルの盛り合わせ



ホタテ。



ローストビーフの固まり。



魚。








ローストビーフおいしい。。幸せ。



ということで、一日が過ぎました。うふふ。セレブ気分最高♪
セレブ気分を味わっている筈なんだけど、業界の人がたくさんいてて、そっちの話しでも盛り上がりました♪
でもね、女子少なかったの。(>_<)

[ コメントを読む(0) | コメントする ]

[Security][Linux][Neta][遊び] DAM遊び。端末いじり。

セレブ気分の後はカラオケ。てことで、久々にDAMのあるお店へいくと、インフラがかなりバージョンアップしているようなので、早々遊んでみることにします。

まずは、 SmartDAM端末。
再起動すると、サービスマンモードへ入る項目があるので、DAMのデフォルトパスワードである、「9193」を入力すると入れた。



まずは、ネットワーク状態表示(無線診断)を行きましょうか。



DAMのMACアドレスは、00:a0:de で始まっているのでOUIで引くと、YAMAHA CORPORATION ELECTRONIC DEVICES DIVISION、SmartDAMのMACアドレスは、TAIYO YUDEN CO.,LTD となっており、DAMの製造は、第一興商ではなく、YAMAHAが開発していて、SmartDAMの端末は太陽誘電が行っている若しくはWifiモジュールなどを使っていると考えても良いのではないか。

ネットワークの状態の表示を行うと、見覚えのある画面。明らかにAndroidっぽいですね。



無線LAN情報表示。



無線AP表示/設定変更



電源を落とすべく終了。

ちなみに本体側でも遊べたようなので、記録。



サービスマンモードに入るには、「983」→メモリーセット→「9193」→メモリーセットで入れる。


 ワールドピーコムの端末:

さて、次はドリンクやフードを注文する端末。これは、 先日とーっても見覚えのある画面でワールドピーコム社の端末のようだ。てことで、詳細は書かず、あくまでもざっくり概要。

起動画面


無線。


スキャン結果。
無線APはBuffaloのようだ。



ESSIDの設定。


これも前回同様デフォルト値。worldpicom〜と続く。


デバイス情報。メモリやっぱすくないね〜。


起動画面。


デモモード。


デモ画面。

[ コメントを読む(0) | コメントする ]

2014年06月05日(木) [晴れ]

[][] とら食堂 @福島 白河

宇都宮へ餃子を食べに行こう!行こう行こう!ということで、朝8時頃出発し、高速に乗り宇都宮方面へ。宇都宮近くまで来たけどさ、あと60kmほど走れば新白河まで出て行けて、超有名なラーメン食べれるけどどうする?行く?行っちゃう?今でしょ!ってことで、福島 新白河へ。

途中見かけた怪しい車。
どうやったらそんなところへこませれるねん…後ろのドア開けたままバックして電柱にぶつけたとかなのかなと想像しながらw



てことで、13時半頃、無事とら食堂に到着。
ここは食べログ ランキング3.82という超レベルの高そうなお店ですね。



駐車場はそこそこ広いのですが、スバル車の多さにビックリ。レガシーにインプレッサがものすごく多く、そのほか、プリウスの多さ。後は、車好きが好む車種やワンボックスカーなどがちらほら。
明らかに車好きが多かったり、レガシーの限定モデルなども多く見られました。にしても、MT率たけぇ。

てことで、商い中です



のれん。



この段階で40人ほど待ち。

営業時間は、11:00 〜 14:30, 16:00 〜 18:00 という短い時間。お昼は一旦人を切るためでしょう。



名前を書いていたので問題なく、16時からですと出たときには、待ちの名前の記入する紙は片付けられていました。ついでにのれんもたたまれています。ですが、20人ほどまだ、残っている感じ。



さて、少しづつ捌けて、待合いスペース(建物内)に入れたので写真撮影。
色々な賞をとったりしているようです。



食べログランキングでも入賞したり、金賞だったり。



メニュー(表)



メニュー(裏)



やっと、1時間ちょっとほどまって、店内カウンター席へ。



色々な調味料があります。玉葱、ラー油、胡椒が3種類。



ブラックペッパーとホワイトペッパー。



さて、揃いました!



味玉は別盛りです。



ラーメン。生姜の香りがすごい。



麺は細麺。結構ツルンとした感じ。喜多方ラーメンより細いけど、似た感じののどごし。
スープは丁寧に上品な味ですね。食べたことの無いジャンルではなく、よくある系統のラーメンですが、うまみがしっかりあるので、とてもおいしいです。



チャーシューは赤身の多い肉。チャーシューと言うより、肩肉なのかな?

てことで、大満足。玉葱を大量に消費してしまいました。

とら食堂
0248-22-3426
福島県白河市双石滝ノ尻1
11:00〜14:30(土・日曜日 14:00) 16:00〜18:00
ランチ営業、日曜営業
定休日:月曜日 (時々火曜日休みなので確認するべし)

[ コメントを読む(0) | コメントする ]

[DC] IDCフロンティア 新白河データセンター / Yahoo!(ヤフー)データセンター

一緒に居た人と、近くにIDCフロンティアの新白河データセンターが近くにあるよってことで、いってみる?いってみよーってことで、立ち寄り。ホント食べるのが目的なのでおまけにいくデーターセンター娘達ってww外から萌え萌えしながら、キュンキュンしながら、弾ける二人。公開はしないけど、DCの前でポーズをとって、怪しい建物の前で、記念撮影。だって、記念だからね。ってことで。不思議な建物ありますねww

前回訪れたときにも書いていますが、場所は、福島県白河市萱根月ノ入1番6。詳細は前回の日記を参照。

まずは全景。



正面入り口



工業の森入り口から奥の方へむかって。



2号棟(2013年9月竣工)棟の所って、どれなのかなぁ。長いところ?



うーん、電源設備丸見えですね。



横から。



ちなみに向かいの敷地には、UHA味覚糖のソーラーパネル。メガソーラー?発電しているらしい。

WikiPedia: IDCフロンティア編集履歴を見ていたら、158.205.143.164 [158.205.0.0/16 / IDCLANNET / ソフトバンクIDC株式会社] のIPアドレスから更新されているのが面白かったです。中の人書いちゃったのね。更新しちゃったのね〜♪
NOAHプラットフォームを、パブリッククラウドと置きかえています。なんか、あったのかしら。また、アジアンフロンティアの着工情報の追記などやってますねぇ。

[ コメントを読む(0) | コメントする ]

[] 青源餃子 パセオ店@宇都宮

白河から移動し、まず1店目は、パセオにある青源の焼き餃子。
パセオには2時間まで無料駐車場があるので、そこへ停めていきます。
どうやら、ネギ味噌焼餃子が有名だとか。

お店の外観



店内。



メニュー



調味料。うーん??餃子の達人。青源オリジナルのソース。味噌ベースとそのた調味料。



青源の辛味噌。



本命のネギ味噌焼餃子



別角度から。



普通の餃子に先ほどの味噌ベースのタレとその上に葱が載っているらしい。
味は、甘くて味噌系のソース。葱をたっぷり。というところ、具は少なめで、皮は薄め。
微妙なかんじ。うーん。



普通の焼き餃子。



タレで頂きましょう。うん、こっちのほうが好みだぞじぇ…。



その後続々と人が集まってきました。
でも、そこまで、おいしいという感じのではなく、普通でした。
~

青源餃子 パセオ店
028-627-8464
栃木県宇都宮市川向町1-23 宇都宮駅ビルパセオ 1F
AM10:00〜PM8:00(ラストオーダー PM7:30)

[ コメントを読む(0) | コメントする ]

[] 餃天堂 @宇都宮

車をそのまま停めたまま、パセオ向かい、駅を出て直ぐにある餃天堂へ。
ここは私の中の定番で前回の訪問は、 2014/01/12のようだ。

目的の餃子は、もちっと餃子とスープ餃子。セットね。ここはマヨネーズと一味で頂くのよ。
一緒に居た人も大ハマリ。皮は、米粉でもちっとしているらしい。
ちなみに、先日、お願いランキングの宇都宮編で登場していて、98点(by川越シェフ)だそうだ。この店数は、明らかに嫉妬からきている店数だったので、取り消せといいたい。ああ、これからも混んじゃうなぁ。

てことで、セット。



焼き目とつなぎ目。



その後パセオに戻る最中、とちおとめ苺シェーキ。うまうま。



餃天堂
栃木県宇都宮市駅前通り3-3-2
028-614-3805
宇都宮駅西口駅前

[月〜土] 11:00〜24:00
[日] 10:00〜23:00

[ コメントを読む(0) | コメントする ]

[] 正嗣 駒生店

餃子専門店 正嗣の公式サイトにはいっていない別店舗。koshian情報曰くここがいいってこと、ご飯などもあるということで、駆け込み。閉店後、立ち寄らせていただいたので、追加注文は無しといわれたので、焼きだけを注文。どうやら、水餃子もあったようで。。



宇都宮餃子といわれるジャンルでは、味はここが一番好みかも。
焼き餃子、水餃子共に210円。餃子ライスは、520円で、2人前。うーん。常連になりそうだ。
ラー油は少し辛めだったかな。もう、記憶が…。
正嗣 駒生店
028-625-4546
栃木県宇都宮市駒生町1301-8
11:00〜19:30(L.O.19:20)
定休日: 水曜・月2回火曜

[ コメントを読む(0) | コメントする ]

[] 和の中 @宇都宮

ここも餃子がおいしいと言うことで、本日4店目。
ここは、ウーロン茶など飲み物がサービス。とてもいい。もう、お腹がしんどいので、蒸し餃子一品のみ。お店自体くつろげる空間でとても良い。



薬膳っぽい餃子。出逢ったことのないジャンル。
冷めると微妙。中華風蒸し餃子といったところだろうか。



メニュー



ラーメンなどもおいしそうなので、またいこう。

和の中 (わのなか)
028-624-7886
栃木県宇都宮市駒生町1296-33
[火〜金] 11:30〜14:30 (LO14:00)
17:30〜21:00 (LO21:00)
定休日:月曜日

[ コメントを読む(0) | コメントする ]

2014年06月06日(金) [晴れ]

[] GYUTON @東京 国分寺

国分寺に、GYUTONという評価の高いラーメン屋さん。国分寺駅からNICT方面へ向かって歩いた商店街じゃないけど、道路沿いです。レビューは定評の高い、 ZETSUのラーメンが詳しいのでざっくりと。

ちなみにお店の名前は、牛と豚を掛けているので、GYUTON(ぎゅうとん)だとか。んじゃ、いってみましょー。

お店の外観。ちょっと判りづらい感じですが。



入り口には、リアルにホネが…。
自由にお持ち帰りしてもいいそうですよ。ホネだけに。



メニュー。基本アルコール。
メインは食券で買うようです(写真取り忘れorz)



店内に入るとこんな感じで、なんかの宗教かっ!?とおもうぐらい、壁に色々と張り紙が。いや、張り紙じゃないか。



ラーメンはお好みで。堅さを選べて、粉落としからやわらかめまで。濃さ、背脂などが選べます。



注文したのは、女性・子供限定のミニラーメンとAセット(餃子+ライス)で、750円。



GYUTONラーメンとの違いは、味玉と海苔が追加であるようですね。ミニは、ラーメンの小さいやつのようです。んでもって、餃子とライス。ライスはそこまでがっつり入っていて結構なボリュームです。ちなみに、ランチセットは、ラーメン+餃子+ライスという感じでとてもお得です。なので、味玉、海苔はありません。



ラーメン!



麺はちょいっと縮れた麺。



味は、豚骨っぽいんだけど、豚骨ではない、すこしあっさりとした牛骨スープが混じっている感じ。酷くどろっとした感じも臭みもさほど強くなく、豚骨+なにか違った感じかなぁという不思議な味。ただ、にんにく控えめなので、にんにくクラッシュして、にんにくたくさんいれると、ひと味変わった味になります。私はにんにくクラッシュしたほうがおいしかったかなぁ。好みですが。



餃子に関しては、ラーメン屋さんの餃子というよりは、餃子専門店でやっていけそうな感じの肉餃子。ただ、にんにくは火を通すより、生で食べた方が破壊力があるということ、普通だと普通の餃子になってしまうので、にんにく臭がないってことで、このお店では入っていないそうです。その代わり生にんにくをかけてたべてねってことですね。味は、にんにくが入っていないので多少物足りないぐらいで、結構濃い味付けかなあと。にんにく好きには貯まりません。

ちなみにですが、ラーメンスープをライスに投入するには、個人的には微妙でラーメンライスには会わないスープでした。スープとしていただくのはおいしいと想います。

@GYUTON910のIDをみて、その日の何かをリツイートすれば、ミニレモンシャーベットをサービスしてくれるみたいですよ♪



GYUTON
042-323-0308
東京都国分寺市本多1-5-3 第一佐藤ビル 1F
11:30〜15:00 (L.O.14:30)
18:00〜翌1:00 (L.O.24:30)

[ コメントを読む(0) | コメントする ]

2014年06月07日() [晴れ]

[Security][Windows] とあるサービスエリアのインターネットマシンがWindows XPであることについて。

新白河へ向かう最中とあるサービスエリアに立ち寄った。
以前から、サービスエリアにはこのようなインターネットが有料で出来る端末が有るのだが、このサービスエリアも例外ではない。

一体型のパソコンなので、電源ボタンが目の前にあるため、電源ボタンを長押しして、Windowsを起動してみたところ、次のような画面。



Shiftキーを押しながら起動すると、ログイン画面がでてくるが、パスワードを設定されていないので、そのままShiftキーを押しながら起動すると、自動起動のアプリケーションが自動起動しない(スタートアップが無効になるので、デスクトップがそのまま表示される)。結果、課金アプリケーションが起動しないので、そのまま、IEを開けば、インターネットを楽しむことが出来る。
専用ブラウザが課金系をやっているのか、よくしらんけど。
ちなみにこういう場所は普通にLANケーブルが生えているので、差し替えてみると楽しいかもしれない。また、USBポートもつぶされていないだろうから自由に遊ぶことが出来るはず(ここは未確認)

このような、脆弱性たっぷりの、管理されていないとおもわれる端末がこのようにあちこちに乱立している今日この頃であった。

昔は、Windows98だったのだが、気付いたらWinXPだったという事で。
Win98時代、固まっていたら、電源ON/OFFするようにと書いてあったのが懐かしい。


 2015/01/26 追記:

アクセス解析をしているとこのページに対して、次のようなアクセスがあったのでネタとして掲載しておく。

[2015/01/26:14:27:01 +0900]
host-A147.e-nexco.co.jp[124.211.38.147]
http://e100010ap452.east.local/db/CustomersVoice.nsf/0db8dbd39adf85c349257547000f29af/a2003d1f0bb3510349257d1600023c5c?OpenDocument&Highlight=0,%E9%80%9A%E5%A0%B1"
"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET4.0C; InfoPath.2)"

Referからすると、CustomersVoice、すなわち NEXCO東日本 お問い合わせに問い合わせがあり、リンクをクリックしたのではないかと想像できる。

  『実はXP embededだったりするのではないのかな?』
[ コメントを読む(1) | コメントする ]

[] 白河ラーメン とら食堂

うん、サービスエリアでもうってたけど、とら食堂で買うと、840円なんだよね…。



てことで、 2014/06/05 [食][旅] とら食堂 @福島 白河あたりを参考にされたし。

年末から何回福島方面いってるんだろ…月1回ペースじゃないかなぁ。
日常的に IDCフロンティア 新白河データーセンターにもいっている気がした(笑)
あ、写真右下の 龍上海の器を見ると、彩華ラーメンに見えて仕方ない…。

[ コメントを読む(0) | コメントする ]

[Car][Drive] MAZDA SPORTS CAR CLUB がんばろう!福島MSCCラリー2014

福島行きというのは、これ。てことで、写真アップ。
目的地に到着、駐車場は、小学校の運動場を臨時駐車場へと。
かなり沼になっていました(笑)

なわけで、長靴で今回ギャラリー参加。




観戦ステージへ行くルートに、プールがあり、幼女がいるんだよ。とか一緒にいた人が…。
うむぅ…どうでもいいわーと思いながらステージへ。

なわけで、応援するはずのチームは、激しいんだけど…と聞いていたが、横転し、リタイヤ。残念。

本日はさくっとお開き。

ていうふらっといって、ふらっと帰る一日でした。

撮影した写真はこちら

http://30d.jp/tomocha/10

[ コメントを読む(0) | コメントする ]

2014年06月09日(月) [晴れ]

[] タイ料理 アジアンスマイル @東京 代々木

代々木駅降りて、マクドナルド・東京チカラ飯よこに看板があり、なにやらタイ料理があるぞということで立ち寄ってみた。



どうやら、トムヤムラーメンがあるそうなので、Tinunの代わりになるかな〜とwktkしながら訪問。

まずはビルから階段で地下へおりたところ。



どうやら、食券で前払いのようだ。
券売機でトムヤムラーメン(\780)を購入。



店内は、10席ほどのカウンターばかり。



カウンターには、タイ料理で使われる調味料(ナンプラー、酢、唐辛子など)が並べられている。(写真削除してしまったらしい…Orz)



調味料の使い方とメニューが張ってあった。



待つこと5分ほどで、トムヤムラーメン。



何故かトムヤムラーメンなのに、クン(海老)が入っている。これ、トムヤムクンラーメンやろ…。私は海老が食べれないので、トムヤムラーメンだと喜んでいたのに。。

麺は中華麺。



麺カタといったが、ふにゃふにゃの麺で、ちょっと茹ですぎと言う感じ。辛さはさほど辛くなく、香草も強くなく、全体的にあっさり目。が、しかし。強烈に甘い。甘すぎて、ちょっと途中でもう、、というぐらい。ライスはタイ米。普通。普段なら、ラーメンのスープで頂くのだが、甘く仕上がりすぎていて、ぶっかけにも出来ずにそのままライスだけ頂くことに。うーん。本場なのかちょっと判らないけど、微妙でした。。今度は、グリーンカレーやガパオ、カオマンガイなど試してみたいと想います。。

アジアンスマイル (Asian Smile)
03-6300-4117
東京都渋谷区代々木1-36-6 代々木駅前ビル B1F
11:00〜23:00
無休

fjの教祖様  『いやー、ここはまじで「微妙」の一言に尽きますよね。 会社が近いので一度行ってみましたが、同行した全員が二度とその店を口にしなくなりました…。』
tomocha  『マヂで微妙ですか。。ガパオとか、失敗のしようがないメニューとかはどうでした??』
[ コメントを読む(2) | コメントする ]

2014年06月10日(火) [晴れ]

[] 蒙古タンメン中本 レディースセット 丼辛さ2倍

中本のレディースセット。レディースセットは、蒙古タンメン、北極と何かが選べるのだが、辛さに饑えていたので北極。あと、マーボ丼セットが辛さを2倍に出来ると言うことだったので、辛さ二倍。



至って、普通。全然辛くない…が、唐辛子の粉がものすごく入っている。これ、翌日、お腹がアカンぱたんや、おしりもヒリヒリするか、壊すパターンや。とおもいながら、頂く。辛さは平気。
まあ、北極は普通なんだが、ここの店舗は油が多いので、油少なめとオーダーしないと、酷いことに。

さて、マーボ丼にしましょうか。

辛さ2倍だよ、2倍。どんな辛さくるねん?

いやー、北極よりも辛いかもしれへん。


どどーん!



見た目は平気。辛さは、北極より辛く、違う唐辛子スパイスが入っているようだった。
まあ、これぐらいだったら平気だけど、このスパイスの量は翌日確実にアカンパターンかも。

ああ、おいしかった。と最後まで完食。ラーメンのスープは途中で飲むの辞めました。
翌日おしり痛くなるのを恐れて控えめ。


だけどね、やっぱり、翌日お腹ダメでした。

年とっちゃったなぁ〜〜(>_<)

[ コメントを読む(0) | コメントする ]

2014年06月11日(水) [晴れ]

[] ベクタービア @東京 新宿御苑前

とある打合せで訪問。
若い女子の手みやげだったのが、東京駅駅チカグランスタにあるお店らしい。



あまりにもかわいいすぎる!! 女子力高すぎる!!
見習わねば…。しかも、今年入社の1年目だよ... うぅぅ。

てことで、打合せ後、matsuuお勧めのベクタービアというところへ。
どうやら、ビールとタンがおいしいらしい。期待して、wktk。

ビールとワインはこれだけあるらしい。



サラダ



これが、お通し。食べれないけど、おいしいらしい。



牛タン? + バケット。



5点盛り(\1,080)
鴨肉が超うんまかった。



牛タンコロッケ(\580)。
あっつあっつ、ほっほっくでおいしい。



牛タン(\980)
これって、どうみても、利久とおなじクオリティ。うんめー。やっべー。ご飯ほしい!!



やっぱり、コレ、メインディッシュ!!



牛タンと豚肉ソーセージ(\780)。
ちょっと、ぱっさぱっさ、ミンチ肉を食べている感じがちょっと残念。これは失敗作かな...



イシダイのアクアパッツァ(\980)。
食べれないので評価不能。



ということで、メニュー。



とてもおいしゅうございました。
またいきたいなぁ。

ベクタービア (Vector Beer)
03-6380-0742
東京都新宿区新宿1-36-5 新宿ホテルパークイン 1F
[月〜金] 17:00〜翌2:00(L.O.翌1:00)
[土]17:00〜24:00(フードL.O.23:00、ドリンクL.O.23:30)
定休日: 日曜日・祝日

[ コメントを読む(0) | コメントする ]

2014年06月13日(金) [晴れ]

[Internet][Network] INTEROP TOKYO 2014

今年もINTEROPに参加。JPNAPでAS45679とピアしたいけど、JPNAP接続してないんだよね。
さすがに自前のASでIXに足を出すのはつらいか〜。
営業さんには、フレッツのNGNをつかって、Transix同士でL2-TUNNELはって、その上でながさせてー。MCがトンネルルータで!といってるんだけどねー。

という話しをさておき、今年も余り面白い物は無かったというのが正直な感想。
ブースの数も減り、人の数もへったような感じがしていたけど、13万人というのは、2009年から変わらないみたい。それ以前は15万人ほどだったのにね。

てことで、まずは上からの会場。



入り口というか、受付に並んだら、知り合いが「よっ」と声を掛けられ、歩けば誰かにあたるという不思議なイベントINTEROPがスタート。そのほか、会場を歩いていたら、大学院の指導教官におあいするとか、怪しい自宅ラック勢の恐い集団がいたりなどなど…。うーん。今日はおとなしくまわっているんだけどね。って。

んじゃ、ShowNet。いってみよー。詳しくはここの日記じゃなくても、色々とあるんで、さくっと通り過ぎましょう。



ShowNet の近くを歩いていると、某さくらさんのとある人がいてて、新入社員をつれて、社会見学をしていたようで、「これが、あの有名な、恐い人なので」「お客さんでもあるので、丁重に…」と新入社員に教えていたので、すなわち裏のことを教えるためにつれてきたんですよね?といったら、そうかも…とか、言いつつ、挨拶。

ことしのShowNetはPODなどもなくなっており、NOC一個所に。5年ほど前は、会場に入りきらず、ホールの外にNOCを作り、PODを会場内に設置するということをやっていたが、超縮小。NOCルームも会場内に設置されており、通路も広く、出展社が大きくへったんだよなぁ。って実感。こじんまりとした感じのShowNet。ちなみに、見所はないかというと、正直よーわかりません。去年のリベンジというか、目新しい感じもなく。100Gとかかいていても、去年やってたし、相互接続性なら、そもそも、ルータやSWのOSは新規開発しないので、メディアの接続制だけだよな…とか。まあ、一応VXLANが今回の目玉とかいってるけど。



取りあえず、WANについても、さくっと…。
INTEROPが毎年幕張でやっていたのは、大手町からの光が有ると言うことと、千葉県からのお願いがあり、この場所をつかっていたというのがあるらしい。また、会期中押さえれるというのも大きいことかなと。ビッグサイトは、こちらで使わないのはそういう事情だとか。WIDEも絡んでいるし、政治的事情ってことでしょうか。いまは、規模が縮小されたので、ビッグサイトにいくという噂もあちこちのブースで聞きました。来年はビッグサイトでしょうか。今は、伝送系の心配も無さそうですしね。

てことで、WAN接続。

去年だったか、一昨年は、100Gというと、ほぼBrocade一色でしたが、今年は、Juniperが喰っているようです。



機器はこれ。Juniper MX480



まあ、変哲もない単なる箱。BGP受けてるだけでしょう。んでもって、各AS(ユーザー用/データセンター用とクラウド用)がこの配下にあるってことでしょう。( トポ図)



トポ図



ちなみに電送装置の下には、怪しいDC電源が…。ここについては、別のブース(篠原電機)にありました。


 NICT NIRVANA 改 - 井上さんの一人芝居が面白かった:

その後、ふらふらしていたらNICTのブース。今年もNIRVANA改の改良版なども展示。今までからの大きな改良点は、複数の機器から上がってきたアラートをダッシュボード的に一元して表示、複数の機器の評価結果をAtlasX上で常時出来ると言うところでしょうか。しかも、今まで懸念だった、過去のデータがみれないといったところも、評価データの照らし合わせ賀出来るように、若干情報が蓄積されているように感じたこと。今まで出来なかったところが出来ていたのでやっと、実用フェーズに入ったのかなぁと言うところでした。いままでは、リアルタイムにその場にいないと、判断が出来なかったというのが課題点でした。(別の形でアーカイブを録っておいて、pcapを後で喰わせればOKなんだけどね。)

てことで、井上さんのセッション。一人芝居…。えっと、ごめんなさい、ちょっとドンビキ。シーンっ。あれ?そんなキャラでしたっけ...(汗


 篠原電機株式会社 の 「乾電池サーバ」
:
個人的に今回、面白かったのは先ほど書いた、 篠原電機株式会社のデータセンター関係。得にDC電源事情。HVDCあたりも。

一番最初に目を疑ったのはこれ。



AC100V/AC200V は普通のAC電源入力、DCについても、DC12Vとeneloop(乾電池 単3電池 8本)。高性能なスイッチング電源を搭載しているということ。冗長化電源は、役割が2つあると想っていて、インレット側の電源障害(入力電源の障害)と、電源ユニットの障害。2つカバーするという意味合いがあったが、今回高速な切り換えを電源ユニットが行えると言うことで、入力電源の冗長化が可能になったということ。しかも、1Uで。海外のメーカーに作らせているM/Bということで、ドコの板をつかっているかは、聞けなかったけど。2.5インチHDD Bayは、 ICYDOCK 2.5inch SATA HDD Mobile Rack Black MB994-SP-4Sではないかと想われる。基本、1Uに収めたアセンブリサーバーのようだ。

ラックをみてみると、こんなかんじ。DCで供給する設備が。



しつこくジロジロとみていたら、説明の方(年配)の方が話してこられて、雑談していると、@sugipoohさんしってる?ってきかれて、ああ、しってますよ。この前一緒に京都まで車で移動しましたよと。で、世間せまー!

反対側で、セミナーやってるので、見ておいでっていわれたので、HVDC当たりの事をNTTDATAの方が講演。



DC-DCは効率がよいって事と、さくらの場合は、AC-DC-ACのUPSの効率が良すぎて、ロス率が思っていたより低かったというネタ。DC電源は、48Vと12Vと混在していると言うことと、各社対応したサーバーを出し始めているということ、DCにすると、ものすごくロスを減らせるのでオヌヌメという話し。
 YAMAHA ブース - RTX1210試作器展示 -:

そのほか、YAMAHAブースに行くと、平野さんは既に帰られてしまったということで、お会い出来ず。
今回、YAMAHA RTX1210の開発機を参考出品。サイズを見ていると、8ポートのPoEスイッチとほぼサイズが一緒なんだな〜と改めて実感。まだ、試作器なので、性能は不明だが、RTX1500/1200/1210のショートパケットから、1500バイトまでのパフォーマンス結果を出して欲しいです。
新しいUIは、親しみやすい感じのUIになりつつあり、まだ、動かないところはたくさん。config は既存のものと互換性あり、大きな違いは、RS232Cから、RJ45 Cisco ロールオーバーケーブル互換になったというところだろうか。


  EXFO FTB-500 がWindows XP Professional だった。まだ、現行機種だよね?:

そのほか、計測メーカーなどなど。Frukeなどにいってみるものの、目新しいものはなく、変化は無し。ってことで、他のブースをみていたら、おもしろのが出ていたのでいじり倒してみる。

FTB-500の画面が、どうやらXPっぽので、調べてみると…。



やはり、Windows XP Professional SP3だった。



てことで、触っていこう。



デバイスマネージャーを見ると、Network Addapters が入っており、これは、Intel 82566MM Gigabit Network Connection。すなわちモバイル向けのチップの搭載したNICだ。



キャプチャ用に、FTB-500 Quatro module controller という専用ハードウェアが搭載。ちなみに、マシンスペックは、Core2Duo U7500 1.06GHz 2GB MEM というところだ。因みに現行機種であり、2009年頃に発売かな?発売日のソースが見つけれなかったが、Interopの最初の情報がそのあたりってことで。

[ コメントを読む(0) | コメントする ]

[]

幕張でランチと言えば、定番のマリブダイニング3Fにある マハラジャ 幕張店!とおもい、足を運んでみると閉店orz
店を閉じてしまったようだ…。

去年の日記はこれ

てことで、適当に散策していて、ポムの樹へ。小さいときに一回行ったっきりということと、turedure がオムオムとかいつもいっているので、食べたくなってしまう。ここじゃなくてもたべれるのにね。

ランチセットで、ドリンクを減らすと、150円引き、SSサイズからSサイズにすると 100円アップということなので、Sサイズへ。



おいしかったけど、Sサイズでもちょっとお腹物足りないかも。
本当に量を食べれない女性が楽しむサイズが基本になっている、玉子の量とかもあるんだけどというかんじで、Sでいわゆる普通のご飯の量かちょっと少なめって感じ。

正直な感想を言うと、おいしく出来ているけど普通。ソースが工夫欲しかったな。とかんがえると、少しコスパが悪いなぁっていうのが本音。ケチャップ感がものすごかった。舌肥えちゃったかなぁ!?

[ コメントを読む(0) | コメントする ]

[] OUTBACK STEAKEHOUSE 幕張店

INTEROPの後と言えば、 OUTBACK STEAKEHOUSEステーキ共和国 幕張大使館のどちらかかなぁと。最初、ステーキ共和国がでてこなかったので、OUTBACK へ。
3人でシェアしようってことで、3品。
まずはビールで乾杯しつつ、注文を決める。

が、他のテーブルで、オーダーを間違えて作ってしまったので、サービスです。どうぞということなので、おいしくいただく。(私は食べれないw



パン。



セットのスープ。おいしい。



SIGNATURE STEAKES からセレクト。

Outback Special、バターライスとマッシュポテト。


ビクトリア・フィレ、フライドポテトとコールスロー。


リブアイ・ステーキ、温野菜とベイクドポテト。


全体。うん、肉祭:)



とっても良い感じのレア具合。肉肉しいけど、あっさりしたお肉でおいしい。
これなら、1kgでも平気かも。

ああ、おいしい。幸せ。
いつもはお店の外にクーポンを置いてあったのだが、今回はなくて残念。グルナビクーポンで、10%をだした。ほんと、ご馳走様でした。次回はステーキ共和国にいきたいなぁ。

[ コメントを読む(0) | コメントする ]

2014年06月15日() [晴れ]

[Car][Drive][遊び] JMRC 群馬ラリー 第2戦 あさま隠山岳ラリー2014

声をお掛けいただいていたので、当日入りと若干のお手伝い。と観戦。
まずは夜に出発し、車中泊の予定。(いや、宿とれよ…というのは無しでw。ニートはお金がないのです)

今回の写真はこちら。
http://30d.jp/tomocha/12

出発前に、定番のスタ丼へ行こうかなと思って、お店の前にいくと、わんさかパトカーがあり、車を停めて入れる状況じゃなかったため、諦めてサービスエリアで吉野家でもいいかな…と。道中には、そう言うお店がないので。そしたら、なか卯とCoCo壱番館があるじゃん!インドカレーだぁ!ってことで、晩ご飯。



味はチキンをほぐしたインドカレーに似て非なる物。CoCo壱匂が漂うカレーで、不思議。インドカレーだとおもっていただくと非常に残念な結果なので、印度風ココイチカレーだとおもえば吉。個人的にはないかなぁってところで。
辛さを増しますか?ときかれたが、やはり有料なので、無し。

そのかわり、とび辛パウダーを使用させていただき、ひっくり返したら空っぽに。



元々あんまりはいってなかったというのもあるんだけど、それでも十分な量。うん、辛さ全然平気。
15辛とかにすると、油も酷いしね。てことで、 前回の記録。

さて、そのまま高速に乗り、目的地近くへ到着、爆睡。 車中泊セットは過去の日記を参考に。

朝、5時半頃に現地で散歩していると、素晴らしい景色。榛名湖(はるなこ)が良い感じ。
朝早い時間帯には、すごい桐がでていたけど、さくっと晴れてくれて…。
因みにですが、明け方の気温は7度程度。あれ?冬…っていいたい感じ。



まるで壁紙みたい。素敵な写真がおもわず取れてしまい大喜び。


さて、8:15にドライバーミーティングが始まりました。



注意点やレッキの話しなどがされています。あと、このタイミングではありませんが、覆面が待機しているので、注意するようにといった情報もあわせてされていました。危険ポイントなどの説明も勿論有ります。みんな、真剣。そりゃ、ちゃんとした競技でスポーツですから、ルールは重要です。

さて、ということで、ゼロカーのスタート。順番にスタートしていきます。



この後、合計48台と、追上、追々上などスタート。

全てスタートしたら、SS3に向かいます。SS3のコースの一般道は通行止めになっているので、通れません。ということで、スタッフの方に教えて貰い、SS3への抜け道を国土地理院の地図をベースに教えて貰い、超特急で移動。他のメンバーは表のルートから到着していました。
スタート地点から、10分ちょっとで、入り口まで到着。

SS3の場所は、座標で言うと、 36.487159,138.706792で、GoogleMapsと実態(国土地理院)とは若干異なっていますが、このあたり。


詳細: 国土地理院地図(138.8666895, 36.475526583333), 地理院地図

完全ダート!

とりあえず、目的地へ到着。てことで、SSの観戦しましょうか。一般のギャラリーは全くいないようで、独占。こりゃ、知らないとこれないよね。ってところでした。

なんとか、SS3スタートの時間に間に合わせて10分前に到着。ギリギリです。無線を聞きながら、とか、1台離脱しているとか、そう言った情報も。

てことで、ゼロカーです。



その後、続々と。1時間ほどで、全台通過。やっぱり面白いのはエボが面白いかな。正直、4WDというと、エボとインプしかないよね。SS3でのクラッシュはなく、ここまでこれたのは全台無事通過。

楽しんでいる最中、ハチが着た!とおもったら、どうやら、アブだったようです。こんなかんじ。



のどかです。だけど、パンパンパンパーンという爆発音が山に鳴り響き、これじゃ、熊も逃げる罠っとw


後は、スタッフの車と一緒に下山。楽しかったー。なかなかみれないところにきました。大満足。

んで、下山して、ご飯。

地鶏をつかったとあります。



メインはこれだよね、地鶏。期待。wktk。



おいしそう。

頂いてみると、お肉は硬く、冷凍してあったのを解凍して失敗した感じ…。ソースもケチャップ臭が…。
国営だし、しかたないかなぁと。でも、まあ、おいしく頂きました。

そして、デザート!



これはおいしい。うん、ちょっと甘過ぎやけどw

満足したので、スタート地点でもある、高崎市営無料駐車場へ。途中、アベレージラリーで走行中の車両(?)とすれ違うので、全台に手をふって移動。ゼッケン番号2番がとてもビックリしていたとか(笑)

駐車場へ着いたら、ハッチバックをあけて爆睡w


その後スタッフの方と雑談していると、これ、国内に2台しかないんだよねーと。



てことで、順番にフィニッシュしてくるので適当に撮影。ああ、電池やばい。予備持ってくるのわすれた(>_<)

後はお片付けを手伝って、お風呂はいって、表彰式。

ああ、楽しかった。解散後、ラリーカーの後ろをついて、高速のインターへ向かうには、榛名山の峠を超えないといけないので、流して走って帰りました。
どういう走り方するのか、とか色々と学ぶ物が有りました。てことで、さすが、ペースが速い。結構快適。

てことで、今回の写真はこちらです。

http://30d.jp/tomocha/12

[ コメントを読む(0) | コメントする ]

2014年06月16日(月) [晴れ]

[FreeBSD][Server][IPv6] さくらのVPS上のFreeBSD9.0R -> 9.1R へupgrade

来月、 7/16 に FreeBSD 9.3 リリースは予定されており、Extended Supportでリリース後2年と思われるため、FreeBSD9.3をまとうか悩んでいたが、すでに、 FreeBSD9.0 RELEASE は 2013年3月31日 に EoL を迎えている。今回SSLは使用していなかったため、特に問題はなく、様子を見ていたが、ports のバージョンアップがあったのか、既存環境では利用出来なくなっていたことから、FreeBSD9.1へあげることにした。

今回、構成として、virtioの有効及び、さくらの6rd を利用していることから、事前検証及び、アップグレードを行った。virtio を使用しているため、virtio 用 kernel module が入っているため、最悪の場合、diskのmountが出来ないなど、リスクがあり、virtio を無効にして、upgrade し、改めてモジュールを入れるか悩んでいたが、特に考慮せずとも動いたようだ。しかし、6rd に関しては、標準で 6to4 のモジュールを提供されていることから、上書きされ、使用出来なくなるので別途 kernel module を作り直す必要があるので、注意が必要だ。

手順については、 FreeBSD ハンドブック 第18章 FreeBSD のアップデートとアップグレード 18.2.3. メジャーおよびマイナーバージョンのアップグレードを行うに記載が有るとおり進めればよい。念のため、/etc のバックアップをすべて取っておく。途中マージなどがあるとき、うっかり失敗すると、差分などが設定ファイルに記載されてしまい、起動しない場合など有るので注意が必要だ。参考に書いておくと、 FreeBSD 9.2 RELEASEでは、 virtioに標準で対応した。


 freebsd-update 9.0R -> 9.1R:
 # tar cvfz /root/backup-etc.tgz /etc
 # freebsd-update -r 9.1-RELEASE upgrade

margeなどの確認があるので、確認しながらmargeする。すべて終わると次のようなメッセージがでてきて、プロンプトに戻る。

install the downloaded upgrades, run "/usr/sbin/freebsd-update install".
 # freebsd-update install
---
Kernel updates have been installed.  Please reboot and run
"/usr/sbin/freebsd-update install" again to finish installing updates.
 # shutdown -r now

起動の確認 (6rdの設定をしている場合、stf0 には、ipv6アドレスの付与はなく、接続出来ません)

 # freebsd-update install
 (20分ぐらいかかる)

次に、virtio及びstf-6rd-kmodの更新を行う。

念のため、バックアップ

 # cp -pR /boot/modules /boot/modules.bak
 # mv /boot/kernel/if_stf.ko /boot/kernel/if_stf.ko.orig

 virtio インストール:
 # cd /usr/ports/emulators/virtio-kmod/
 # make clean && make all
 # make reinstall
 ===>  Building package for virtio-kmod-9.1-0.250249
 Creating package /usr/ports/emulators/virtio-kmod/work/pkg/virtio-kmod-9.1-0.250249.tbz
 Registering depends:.
 Creating bzip'd tar ball in '/usr/ports/emulators/virtio-kmod/work/pkg/virtio-kmod-9.1-0.250249.tbz'
 ===>  Installing for virtio-kmod-9.1-0.250249
 pkg_install EOL is scheduled for 2014-09-01. Please consider migrating to pkgng
 http://blogs.freebsdish.org/portmgr/2014/02/03/time-to-bid-farewell-to-the-old-pkg_-tools/
 
 To use these modules, add loading lines in /boot/loader.conf:
 
 virtio_load="YES"
 virtio_pci_load="YES"
 virtio_blk_load="YES"
 if_vtnet_load="YES"
 virtio_balloon_load="YES"
 
 and edit fstab and interface config in rc.conf:
 
 # sed -i.bak -Ee 's|/dev/ada?|/dev/vtbd|' /etc/fstab
 # echo 'ifconfig_vtnet0_name="em0"' >> /etc/rc.conf

virtio binary packages for FreeBSDから手で入れていた場合と、ports から入れていた場合で若干異なります。

私が入れていた古いバージョンでは、vtnet0 が無かったので、そのままem0になっていたが、メッセージにはちゃんと次のように有るので、/etc/rc.conf 次の行を追加しておいた。

 # echo 'ifconfig_vtnet0_name="em0"' >> /etc/rc.conf

もちろん、手動で http://people.freebsd.org/~kuriyama/virtio/9.1/virtio-kmod-9.1-0.250249.tbzを入れても構い。


 stf-6rd-kmod:

こちらは、 6rdによるIPv6接続(FreeBSD編)というドキュメントが公開されているが、東工大の佐藤さんが公開されている リンク先のパッチは、古く、そのままでは、FreeBSD9.1では使用出来ない。

現在は、ports に入っているので、ports から入れる。

 # cd /usr/ports/net/stf-6rd-kmod
 # make all
 ----
 ===>  Patching for stf-6rd-kmod-0.239080
 /usr/bin/sed -i.bak -e 's|\.Dd July 23, 2011|.Dd April 27, 2001|' 
  /usr/ports/net/stf-6rd-kmod/work/share/man/man4/stf.4
 ===>  Applying FreeBSD patches for stf-6rd-kmod-0.239080
 Ignoring previously applied (or reversed) patch.
 28 out of 28 hunks ignored--saving rejects to sys/net/if_stf.c.rej
 Ignoring previously applied (or reversed) patch.
 7 out of 7 hunks ignored--saving rejects to share/man/man4/stf.4.rej
 => Patch patch-stf_6rd_20100923-1.diff failed to apply cleanly.
 *** [do-patch] Error code 1
 
 Stop in /usr/ports/net/stf-6rd-kmod.

make中に失敗するが、rejectされているのは、man なので、そのまま無視。

 # make do-build
 ---
 cd /usr/ports/net/stf-6rd-kmod/work/sys/modules/if_stf; make DEBUG_FLAGS=-g
 Warning: Object directory not changed from original /usr/ports/net/stf-6rd-kmod/work/sys/modules/if_stf
 ld  -d -warn-common -r -d -o if_stf.ko.debug if_stf.o
 :> export_syms
 awk -f /usr/ports/net/stf-6rd-kmod/work/sys/modules/if_stf/../../conf/kmod_syms.awk if_stf.ko.debug 
 export_syms | xargs -J% objcopy % if_stf.ko.debug
 objcopy --only-keep-debug if_stf.ko.debug if_stf.ko.symbols
 objcopy --strip-debug --add-gnu-debuglink=if_stf.ko.symbols if_stf.ko.debug if_stf.ko

 # cd /usr/ports/net/stf-6rd-kmod/work/sys/modules/if_stf
 # make install

若しくは

 # cd /usr/ports/net/stf-6rd-kmod/work/sys/modules/if_stf
 # make && make install

タイムスタンプが更新されていれば、OKだ。

 # ls -al /boot/kernel/if_stf.ko

後は再起動して問題がないか様子を見ておこう。


 pkg_install から pkg へパッケージシステムの移行:

お気づきかもしれないが、先ほどのportsからのkernel module のインストールの際、次のようなメッセージが出ている。

pkg_install EOL is scheduled for 2014-09-01. Please consider migrating to pkgng
http://blogs.freebsdish.org/portmgr/2014/02/03/time-to-bid-farewell-to-the-old-pkg_-tools/

pkg_install は、 2014-09-01 に EOLを迎えるので、新しい pkgng へ移行せよというメッセージだ。
てことで、さくっと、移行することにする。
詳細は、 はんかくさい日報: FreeBSD 9.1/9.2 における ports/packages 管理に異変という記事があるので、さくっと、変更。詳しくは、おきまりのハンドブック 5.4. pkgng によるバイナリ package の管理を参考に。

すべての工程が完了したら、不要なバックアップファイルを削除して完了だ。

[ コメントを読む(0) | コメントする ]

[IPv6][FreeBSD] FreeBSD における IPv6 関係の /etc/rc.conf

/etc/rc: WARNING: $ipv6_ifconfig_stf0 is obsolete.   Use ifconfig_stf0_ipv6 instead.
/etc/rc: WARNING: $ipv6_enable is obsolete.  Use $ipv6_activate_all_interfaces instead.

とあるので、ipv6_ifconfig_XXX は obsolete なので、 ifconfig_XXX_ipv6 を使いましょう。
また、ipv6_enable も obsolete らしい。

obsolete ということ、互換性のための暫定措置もすでに終わっているらしく、古い設定のままであれば、ipv6アドレスのアドレスの設定がされない。

[ コメントを読む(0) | コメントする ]

[Server] さくらのVPS の IPv6は使用期間中もOP25B対象にならない

さくらのVPSを検証用に一台お借りして、FreeBSD のアップグレードの検証を行っていた。結果無事にアップグレードが出来たと言うこと、ISOイメージの配置による、カスタマイズOSのインストールが出来たことから結果は良好。現在カスタマイズOSに、FreeBSD9.0は選択出来ないため、ISOイメージをおいて検証していた。

最近契約したさくらのVPSのサーバーは、IPv6の対応のものなので、色々と実験してみることに。

確認したことは、OP25B と ipv6-spoofing 対策、L3-GWは何を使っているかということ。そのほか、raのばらまきなども調べようかと。

結果、さくらのVPSの使用期間中では、特にIPv6による OP25Bの制限は無し、ipv6-spoofing対策はしっかりとされていた。また、L3-GWについては、vrrpのパケットが見えており、gateway の mac は、cc:4e:24 で始まっており、ipv4の gateway と同じ mac-address だった。すなわち、IPv4/IPv6 DualStack環境を構築しているといえる。L3-GWは、brocade社のOUIだったので、Brocade NetIron CES2000シリーズではないかと考えられる。

[ コメントを読む(0) | コメントする ]

2014年06月24日(火) [晴れ]

[SPAM] 「社団法人日本IT調査会 和解業務執行部」様より、下記内容を特定記録メール便にて送信依頼がありましたのでご確認ください

香ばしいスパムがきたのでヘッダ付きで晒し上げ(うふ
よい子も馬鹿な子も気をつけましょうね!
私みたいな変人は、そもそもだまされないか、解っていておちょくる人種だから、問題ありませんね(w

【重要なお知らせ】
「社団法人日本IT調査会 和解業務執行部」様より、下記内容を特定記録メール便にて送信依頼
がありましたのでご確認ください。

【日本デジタル郵便】


【送信内容】
弊社は調査業務、情報管理及び和解手続き代行等を主とした調査機関でございます。

本日ご連絡致しましたのは、現在貴方がご契約されている総合コンテンツ提供サービス会社からの
再三の通告を放置し、利用料金を長期延滞している事に対して、同社が起訴準備期間に入った事を
報告致します。

この通知を最終通告と致しますので、本日、当社営業時間までにご連絡が無い場合、管轄裁判所か
ら裁判日程を決定する呼出状が発行され、記載期日に指定裁判所へ出廷となります。
尚、裁判を欠席されますと、相手方の言い分通りの判決が出され、執行官立ち会いのもと、給料、
財産や不動産、有価証券等の差押えを含めた強制執行となりますので、ご注意下さい。

弊社は、今回運営会社様より和解等の最終判断を委託されましたので、双方にとってより良い解決
に向かうためのご相談に乗らせて頂きます。本日弊社営業時間までに早急にお電話にてご相談くだ
さい。

最近個人情報を悪用する業者の手口も見受けられますので、万が一身に覚えのない場合でも、早急
にご連絡ください。

※時間帯によって繋がりにくい場合がございますので、その際は恐れ入りますが、再度お掛け直し
頂きますようお願い致します。
尚、メールでの返答には対応しておりません。ご了承下さい。 


〜〜お問い合わせ先〜〜
社団法人日本IT調査会
【担当部署】和解業務執行部
【担当主任】加々美 謙一
【担当補佐】高山 正博
【担当補佐】和田山 孝輔
【電話番号】03-4588-6998
【営業時間】午前10:00〜午後18:30


以上

※本メールは特定記録メール便のサービスとして、メール開封日時の記録及びメール内容の保管を
日本デジタル郵便が第三者機関として行っております。
尚、本メールアドレスへの返信をされましても、特定記録メール便送信専用となりますので、当社
では確認及び対応することが出来ません。
また、依頼者様へメールが転送されることもありませんので、返信はされませんようお願い申し上
げます。
【日本デジタル郵便】

んで、ツッコミどころ満載の内容。ところで、特定記録メール便サービスの日本デジタル郵便ってなにー?そもそも、 「メール開封日時の記録」なんて、出来るわけないだろw
開封要求のフラグを付けたとして、それに返事をしなければわからない。あくまでも私は開封要求を完全に無視するようにしている。mboxに入った(届いた)いたと思われ、エラーにならずに配送された(はず)までしかわからない。もちろん、迷惑メールの送信した人物or組織とメールサーバの管理者(postmaster)が同一であれば、POPで受信した、IMAPで受信した、といったところまではわかるだろう。でも、それ以上はわからないはずである。もし、事実なら、詳しい方法お・し・え・て(あはん)

ヘッダ

Return-Path: <suporrt@xx.ooom.asia>
X-Original-To: tomo@example.jp
Delivered-To: tomo@example.jp
Received: from mx1.example.jp (mx6.example.jp [IPv6:2406:xxx::25])
	by mail.example.jp (Postfix) with ESMTP id AAA6E5D9DD
	for <tomo@example.jp>; Tue, 24 Jun 2014 02:43:19 +0900 (JST)
Received: by mx1.example.jp (Postfix, from userid 99)
	id 76CD072820E; Tue, 24 Jun 2014 02:43:19 +0900 (JST)
Received: from xx.ooom.asia (unknown [192.249.76.187])
	by mx1.example.jp (Postfix) with ESMTP id A1069728202
	for <tomo@example.jp>; Tue, 24 Jun 2014 02:42:48 +0900 (JST)
Subject: =?ISO-2022-JP?B?gXmT+pZ7g2aDV4Neg4uXWJXWgXqTwZLoi0yYXoOBgVuDi5XW?=
From: suporrt@xx.ooom.asia
To: tomo@example.jp
Message-ID: 20140624024236
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Date: Tue, 24 Jun 2014 02:42:48 +0900 (JST)
X-URIRBL: No, test=check_uri.pl, version=1.50

迷惑メールの送信元は、192.249.76.187 で、AS54782、GMO GLOUD AMERICA Tech だっぽ。

Return-Path のドメインは、ooom.asia
whoisしてみると…・ここもまた、GMOのお名前.comで取得しているようだ。

Domain ID:D3215745-ASIA
Domain Name:OOOM.ASIA
Domain Create Date:23-Jun-2014 07:47:58 UTC
Domain Expiration Date:23-Jun-2015 07:47:58 UTC
Domain Last Updated Date:23-Jun-2014 07:53:24 UTC
Last Transferred Date:
Created by:GMO Internet, Inc. d/b/a Discount-Domain.com and Onamae.com R39-ASIA (49)
Last Updated by Registrar:GMO Internet, Inc. d/b/a Discount-Domain.com and Onamae.com R39-ASIA (49)
Sponsoring Registrar:GMO Internet, Inc. d/b/a Discount-Domain.com and Onamae.com R39-ASIA (49)
Domain Status:TRANSFER PROHIBITED
Status:ADDPERIOD
Registrant ID:56D4F221598A54
Registrant Name:seiichi kiyota
Registrant Organization:seiichi kiyota
Registrant Address:Kamiyasumatsu97-5
Registrant Address2:
Registrant Address3:
Registrant City:Tokorozawa-shi
Registrant State/Province:Saitama
Registrant Country/Economy:JP
Registrant Postal Code:359-0025
Registrant Phone:+81.0429946649
Registrant Phone Ext.:
Registrant FAX:
Registrant FAX Ext.:
Registrant E-mail:server_z002@yahoo.co.jp
Administrative ID:56D4DA4472B956
Administrative Name:seiichi kiyota
Administrative Organization:seiichi kiyota
Administrative Address:Kamiyasumatsu97-5
Administrative Address2:
Administrative Address3:
Administrative City:Tokorozawa-shi
Administrative State/Province:Saitama
Administrative Country/Economy:JP
Administrative Postal Code:359-0025
Administrative Phone:+81.0429946649
Administrative Phone Ext.:
Administrative FAX:
Administrative FAX Ext.:
Administrative E-mail:server_z002@yahoo.co.jp
Nameservers:01.DNSV.JP
Nameservers:02.DNSV.JP
Nameservers:03.DNSV.JP
Nameservers:04.DNSV.JP

住所を調べていると、
359-0025 埼玉県所沢市大字上安松97-5 が正式な表記になるはずだが、96 と 99番地は存在するが、97番地が存在しないということで、偽データのようだ。
家の近くだから、標識でも確認してみようかなとおもったら、存在しない住所だったってことで...

ちなみにですが、その住所の隣である 96番(埼玉県所沢市大字上安松96)で検索すると、見覚えのある場所。向かいのサンクス。山に走りに遊びに行くときやスキーへ逝くときなど、普段の待ち合わせで使う生活圏の一つよ?なんていう巡り合わせ。

ちなみに、埼玉県所沢市大字上安松96 は、 タウンページによると、 秋津福音教会 (〒359-0025 埼玉県所沢市大字上安松96 04-2944-0939)のようだ。

てことで、念のため、これから逝ってみようかと思います!! 帰り行きつけの秋津のお店でご飯でも食べて帰ろうかな。顔を見ると、なにも注文しなくても、お食事でてくるお店。いつもお世話になってます(^^)

国際IP電話などを使って、しかも非通知番号(若しくは表示圏外な環境)から、イタ電しません?www
連絡先に、警察の番号と適当な名前を告げておいてw
てことで、試してみると、繋がりませんでした。
そもそも、電話番号が、「81.0429946649」 となっているが、このエリアは、042-944-XXXX なので、祖mそおも、偽り番号であると思います。参考に、042-004-66XX は、埼玉県所沢市松葉町 のようです。

[ コメントを読む(0) | コメントする ]

[SPAM][Security][Neta] りそな銀行のフィッシングサイトで遊んでみたよ。なんで、「そな銀行」なの!? んで、でたらめな情報入力しちゃったよ。だけど、エラーに。

まず、spamホイホイにこんなのが届いたので、いじってみることに。話題になっている、「そな銀行」。楽しいね!

Return-Path: <nakagawa_naramed@yahoo.co.jp>
Received: from mx0.example.jp (unknown [IPv6:2001:e40:104:1003::25])
	by mail.example.jp (Postfix) with ESMTP id ED2215D9DD
	for <94@hoihoi.tomocha.net>; Mon, 23 Jun 2014 00:36:42 +0900 (JST)
Received: by mx0.example.jp (Postfix, from userid 65534)
	id A6D274ADA0; Mon, 23 Jun 2014 00:36:42 +0900 (JST)
Received: from ns502-vm1.bullet.mail.kks.yahoo.co.jp (ns502-vm1.bullet.mail.kks.yahoo.co.jp [183.79.57.56])
	by mx0.example.jp (Postfix) with ESMTP id 73E4C4AD08
	for <94@hoihoi.tomocha.net>; Mon, 23 Jun 2014 00:36:42 +0900 (JST)
Received: from [183.79.100.140] by ns502.bullet.mail.kks.yahoo.co.jp with NNFMP; 22 Jun 2014 15:36:42 -0000
Received: from [183.79.100.135] by t503.bullet.mail.kks.yahoo.co.jp with NNFMP; 22 Jun 2014 15:36:42 -0000
Received: from [127.0.0.1] by omp504.mail.kks.yahoo.co.jp with NNFMP; 22 Jun 2014 15:36:42 -0000
X-Yahoo-Newman-Property: ymail-5
X-Yahoo-Newman-Id: 391996.51386.bm@omp504.mail.kks.yahoo.co.jp
Received: (qmail 95313 invoked by alias); 22 Jun 2014 15:36:41 -0000
X-Apparently-From: <nakagawa_naramed@yahoo.co.jp>
Message-ID: <C3DE8B0395E514ECBA293EDCF12B0E27@dfxmwtyd>
From: =?utf-8?B?44Gd44Gq6YqA6KGM?= <nakagawa_naramed@yahoo.co.jp>
To: 
Subject: =?utf-8?B?44CM44Gd44Gq6YqA6KGM44CN5pys5Lq66KqN6Ki844K144O844OT44K5?=
Date: Sun, 22 Jun 2014 23:35:35 +0800
MIME-Version: 1.0
Content-Type: text/html;
	charset="utf-8"
Content-Transfer-Encoding: base64
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.5512
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512
X-URIRBL: No, test=check_uri.pl, version=1.50

Yahoo メールから、正規のルートで送られたフィッシングメール。
`nakagawa_naramed@yahoo.co.jp' はアカウントが乗っ取られたのか、それとも、今回用に取得されたものかは、不明。

フィッシングメールの内容は次の通り。

From: nakagawa_naramed@yahoo.co.jp
Subject:「そな銀行」本人認証サービス

お使いのメールアドレスを確認してください
本人認証サービス <http://www.bjmtlj.com/js/>

てことで、サイトが潰される前に訪問して、遊んでみたよ。テスト環境でね。
こういうとき、vmwareって、素晴らしい。

まず、訪問。ちゃんと、FireFoxは、フィッシングサイトだと知っています。



認証情報を入れずに、ログインボタンをクリックすると、NOP!何も表示されません。
ちゃんと、エラー画面ぐらい作ろうよ。



てことで、適当な情報として、「fuck/fuck」とでも、いれてすすんでみましょうか。
昔は本物サイトで認証情報を確認して進むというような仕組みがあったような気がしたのですが、今は何をいれても通るようです。



さあ、りそなダイレクトの画面。うんうん、着ましたよ。
適当に入力して進みましょう。



ちなみに、ログインパスワードをお忘れの方はこちらをクリックすると、404 File NotFoundっぽい。
中国語なので読めませんがw



んじゃ、入力しましょうかね。



さあ、確認番号入力しろといわれました。
なんか、見覚えのある画面ですよね。
しかも、基調が赤色に変わりました。
年末に私の所に届いた、 [2013/12/30] 三菱東京UFH銀行のフィッシングサイト@吊られてみました - ともちゃ日記にそっくりです。



しかも、ソフトウェアキーボードの文字化けっぷりがそっくり。



しかもですね、リンク、URLをみてくださいw
direct.bk.mufg.jp というドメインです。



てことで、適当に入力して入れようとしましたが、エラーになりました。
そりゃ、りそな銀行の乱数表は、 りそな銀行:ご利用カード(乱数表)についてにも有りますが、5行、5列(あ〜お)までの25文字。でも、このシステムは、UFJの転用をしているため、10文字。Validateしていれば、通らないでしょうし。あまりにもお粗末で笑いました。うん、こりゃ、フィッシング作ってもログインまでしか、情報抜けませんねw



じゃ、最後に、仕掛けられたサーバーでもチェックしましょうか。

$ host www.bjmtlj.com
www.bjmtlj.com is an alias for ctc-w115.chinadns.net.
ctc-w115.chinadns.net has address 122.70.138.115

こちらのIPアドレスは中国。
ページにアクセスすると、次のような所に、飛ばされます。

$ w3m -dump_source http://www.bjmtlj.com/js/

HTTP/1.1 200 OK
Content-Type: text/html
Last-Modified: Sun, 22 Jun 2014 10:44:29 GMT
Server: Microsoft-IIS/7.5
X-Powered-By: ASP.NET

<html>
<head>
<meta http-equiv="Content-Language" content="zh-CN">
<meta HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=gb2312">
<meta http-equiv="refresh" content="0.0;url=http://mp.resona-gr.com.arr.pw/mypage/MPMB010X010M.mp/?BK=0010">
<title></title>
</head>
<body>
</body>
</html>

http://www.bjmtlj.com/js/ → http://mp.resona-gr.com.arr.pw/mypage/MPMB010X010M.mp/?BK=0010 ですね。

mp.resona-gr.com.arr.pw について、調べてみましょう。

$ host mp.resona-gr.com.arr.pw
mp.resona-gr.com.arr.pw has address 61.198.221.170
tomo@linuxsrv08:~$ host 61.198.221.170
170.221.198.61.in-addr.arpa domain name pointer R221170.ppp.dion.ne.jp.

東京の某DCから、traceroute。

$ traceroute R221170.ppp.dion.ne.jp.
 ...
 8  sjkBBAR001-2.bb.kddi.ne.jp (111.87.217.42)  1.866 ms  2.312 ms  1.693 ms
 9  106.162.241.142 (106.162.241.142)  1.697 ms 106.162.241.138 (106.162.241.138)  1.835 ms 106.162.241.142
10  211.18.15.7 (211.18.15.7)  1.816 ms  1.666 ms  1.861 ms
11  R221170.ppp.dion.ne.jp (61.198.221.170)  17.517 ms  17.396 ms  17.267 ms

あっちゃー、DIONですね。KDDI。あはーん。国内のホストがやられましたか。これって、フレッツか、AUひかりOneってところでしょうか..少なくともDC設置ではなさそうです。
因みに、以前は、 mp.resona-gr.co.jp.rrl.co.in というDNS名も持っていたようです(こちらもフィッシングで使用)

いやぁ、楽しい情報ありがとうございました!!
お腹いっぱいです。

ということで、りそな銀行の注意喚起でもどうぞ。

ご注意】銀行を装った、ID・パスワード等の入力を求める不審な電子メールについて(6月16日更新) - りそな銀行

あと、前回のフィッシングに吊られてみたときの日記。

[2013/12/30] 三菱東京UFH銀行のフィッシングサイト@吊られてみました - ともちゃ日記

[ コメントを読む(0) | コメントする ]

[Neta][IPv6] さくらのVPSで、tcpdump -i em0 ip6 やっていたら

さくらのVPSを契約している大阪のブロック。
メンテナンスのお知らせが出ていたので、ずっと調べていた。
要は、どういう事かっていうと、これ。

上記メンテナンスが有り、2回日を改めてメンテナンスをすると言うことは、上位L3スイッチ若しくはルータのメンテナンスを行うと言うこと。考えられることは、ファームウェアの更新などに伴い再起動するとか、configの大きな更新の為、一旦停止をして投入するか、など考えられる。経路変動といっていることから、再起動、リンクダウンなどに伴い、OSPFといったDynamicRoutingにより冗長された経路のうち1つが停止し、経路変動が発生すると読み取れる。

んで、その背景には、 「さくらのVPS」大阪リージョン IPv6アドレス提供に関するお知らせというアナウンスがあり、これにむけて、準備中だという想定の下に、調査していた。

なわけで、ずっと、VPS上で、tcpdump を行っていたところ、次のようなパケットを見つけた。
下記のパケットは単なるVPSのノードが吐いているだけであり、得になんか、面白いネタを見つけたわけでも、v6の準備が出来ていると行った分けでもない。もし、ゲートウェイの準備が出来ていれば、 fe80:〜:1 や、2001:e4?:〜::1 なパケットが見えるだろう。

# tcpdump -i em0 ip6
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on em0, link-type EN10MB (Ethernet), capture size 65535 bytes
23:02:14.292680 IP6 :: > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28
23:02:14.749708 IP6 :: > ff02::1:ff01:347: ICMP6, neighbor solicitation, who has fe80::5054:ff:fe01:347, length 24
23:02:15.749724 IP6 fe80::5054:ff:fe01:347 > ff02::2: ICMP6, router solicitation, length 16
23:02:16.429796 IP6 fe80::5054:ff:fe01:347 > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28
23:02:19.750070 IP6 fe80::5054:ff:fe01:347 > ff02::2: ICMP6, router solicitation, length 16
23:02:23.749481 IP6 fe80::5054:ff:fe01:347 > ff02::2: ICMP6, router solicitation, length 16
10:22:12.830800 IP6 :: > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28
10:22:13.773938 IP6 :: > ff02::1:ff01:257: ICMP6, neighbor solicitation, who has fe80::5054:ff:fe01:257, length 24
10:22:14.774066 IP6 fe80::5054:ff:fe01:257 > ff02::2: ICMP6, router solicitation, length 16
10:22:16.682525 IP6 fe80::5054:ff:fe01:257 > ff02::16: HBH ICMP6, multicast listener report v2, 1 group record(s), length 28
10:22:18.773921 IP6 fe80::5054:ff:fe01:257 > ff02::2: ICMP6, router solicitation, length 16
10:22:22.774714 IP6 fe80::5054:ff:fe01:257 > ff02::2: ICMP6, router solicitation, length 16

因みに、こういう事をすると、色々なホストが応答するみたいだ。(あはん

# ping6 -c 2 ff02::1%em0
PING6(56=40+8+8 bytes) fe80::5054:ff:fe01:46%em0 --> ff02::1%em0
16 bytes from fe80::5054:ff:fe01:46%em0, icmp_seq=0 hlim=64 time=0.413 ms
16 bytes from fe80::5054:ff:fe01:26%em0, icmp_seq=0 hlim=64 time=1.127 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:29%em0, icmp_seq=0 hlim=64 time=1.182 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:31%em0, icmp_seq=0 hlim=64 time=1.221 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:37%em0, icmp_seq=0 hlim=64 time=1.270 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:32%em0, icmp_seq=0 hlim=64 time=1.314 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:27%em0, icmp_seq=0 hlim=64 time=1.351 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:280%em0, icmp_seq=0 hlim=64 time=1.388 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:59%em0, icmp_seq=0 hlim=64 time=1.427 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:135%em0, icmp_seq=0 hlim=64 time=1.463 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:38%em0, icmp_seq=0 hlim=64 time=1.500 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:128%em0, icmp_seq=0 hlim=64 time=1.538 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:281%em0, icmp_seq=0 hlim=64 time=1.574 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:326%em0, icmp_seq=0 hlim=64 time=1.610 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:321%em0, icmp_seq=0 hlim=64 time=1.644 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:56%em0, icmp_seq=0 hlim=64 time=1.678 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:143%em0, icmp_seq=0 hlim=64 time=1.714 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:68%em0, icmp_seq=0 hlim=64 time=1.785 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:245%em0, icmp_seq=0 hlim=64 time=1.826 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:175%em0, icmp_seq=0 hlim=64 time=1.866 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:134%em0, icmp_seq=0 hlim=64 time=1.903 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:223%em0, icmp_seq=0 hlim=64 time=1.942 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:318%em0, icmp_seq=0 hlim=64 time=2.032 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:236%em0, icmp_seq=0 hlim=64 time=2.070 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:278%em0, icmp_seq=0 hlim=64 time=2.099 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:217%em0, icmp_seq=0 hlim=64 time=2.121 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:224%em0, icmp_seq=0 hlim=64 time=2.142 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:255%em0, icmp_seq=0 hlim=64 time=2.163 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:30%em0, icmp_seq=0 hlim=64 time=2.184 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:21%em0, icmp_seq=0 hlim=64 time=2.206 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:28%em0, icmp_seq=0 hlim=64 time=2.227 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:268%em0, icmp_seq=0 hlim=64 time=2.248 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:187%em0, icmp_seq=0 hlim=64 time=2.269 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:57%em0, icmp_seq=0 hlim=64 time=2.290 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:419%em0, icmp_seq=0 hlim=64 time=2.311 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:61%em0, icmp_seq=0 hlim=64 time=2.332 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:256%em0, icmp_seq=0 hlim=64 time=2.352 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:123%em0, icmp_seq=0 hlim=64 time=2.374 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:13%em0, icmp_seq=0 hlim=64 time=2.395 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:218%em0, icmp_seq=0 hlim=64 time=2.416 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:188%em0, icmp_seq=0 hlim=64 time=2.437 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:35%em0, icmp_seq=0 hlim=64 time=2.458 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:390%em0, icmp_seq=0 hlim=64 time=2.490 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:389%em0, icmp_seq=0 hlim=64 time=2.529 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:386%em0, icmp_seq=0 hlim=64 time=2.595 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:380%em0, icmp_seq=0 hlim=64 time=2.618 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:429%em0, icmp_seq=0 hlim=64 time=2.653 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:341%em0, icmp_seq=0 hlim=64 time=2.679 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:252%em0, icmp_seq=0 hlim=64 time=2.700 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:77%em0, icmp_seq=0 hlim=64 time=2.721 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:5%em0, icmp_seq=0 hlim=64 time=2.748 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:215%em0, icmp_seq=0 hlim=64 time=2.771 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:392%em0, icmp_seq=0 hlim=64 time=2.792 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:270%em0, icmp_seq=0 hlim=64 time=2.812 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:33%em0, icmp_seq=0 hlim=64 time=2.833 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:82%em0, icmp_seq=0 hlim=64 time=2.887 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:362%em0, icmp_seq=0 hlim=64 time=2.913 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:405%em0, icmp_seq=0 hlim=64 time=2.933 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:219%em0, icmp_seq=0 hlim=64 time=2.954 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:179%em0, icmp_seq=0 hlim=64 time=2.975 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:240%em0, icmp_seq=0 hlim=64 time=2.995 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:382%em0, icmp_seq=0 hlim=64 time=3.016 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:299%em0, icmp_seq=0 hlim=64 time=3.036 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:203%em0, icmp_seq=0 hlim=64 time=3.057 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:171%em0, icmp_seq=0 hlim=64 time=3.077 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:422%em0, icmp_seq=0 hlim=64 time=3.129 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:266%em0, icmp_seq=0 hlim=64 time=3.153 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:322%em0, icmp_seq=0 hlim=64 time=3.174 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:241%em0, icmp_seq=0 hlim=64 time=3.194 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:320%em0, icmp_seq=0 hlim=64 time=3.256 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:305%em0, icmp_seq=0 hlim=64 time=3.280 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:337%em0, icmp_seq=0 hlim=64 time=3.300 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:369%em0, icmp_seq=0 hlim=64 time=3.321 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:66%em0, icmp_seq=0 hlim=64 time=3.469 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:103%em0, icmp_seq=0 hlim=64 time=3.546 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:84%em0, icmp_seq=0 hlim=64 time=3.572 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:115%em0, icmp_seq=0 hlim=64 time=3.593 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:251%em0, icmp_seq=0 hlim=64 time=3.625 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:356%em0, icmp_seq=0 hlim=64 time=3.691 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:87%em0, icmp_seq=0 hlim=64 time=3.715 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:307%em0, icmp_seq=0 hlim=64 time=3.736 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:204%em0, icmp_seq=0 hlim=64 time=3.767 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:365%em0, icmp_seq=0 hlim=64 time=3.788 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:100%em0, icmp_seq=0 hlim=64 time=3.843 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:413%em0, icmp_seq=0 hlim=64 time=3.867 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:90%em0, icmp_seq=0 hlim=64 time=3.887 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:340%em0, icmp_seq=0 hlim=64 time=3.908 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:8%em0, icmp_seq=0 hlim=64 time=3.962 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:410%em0, icmp_seq=0 hlim=64 time=3.985 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:267%em0, icmp_seq=0 hlim=64 time=4.006 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:418%em0, icmp_seq=0 hlim=64 time=4.026 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:400%em0, icmp_seq=0 hlim=64 time=4.046 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:3%em0, icmp_seq=0 hlim=64 time=4.161 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:358%em0, icmp_seq=0 hlim=64 time=4.188 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:292%em0, icmp_seq=0 hlim=64 time=4.209 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:9%em0, icmp_seq=0 hlim=64 time=4.256 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:72%em0, icmp_seq=0 hlim=64 time=4.286 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:208%em0, icmp_seq=0 hlim=64 time=4.307 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:196%em0, icmp_seq=0 hlim=64 time=4.328 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:1%em0, icmp_seq=0 hlim=64 time=4.359 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:298%em0, icmp_seq=0 hlim=64 time=4.380 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:296%em0, icmp_seq=0 hlim=64 time=4.433 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:136%em0, icmp_seq=0 hlim=64 time=4.458 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:141%em0, icmp_seq=0 hlim=64 time=4.493 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:173%em0, icmp_seq=0 hlim=64 time=4.534 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:250%em0, icmp_seq=0 hlim=64 time=4.589 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:353%em0, icmp_seq=0 hlim=64 time=4.621 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:295%em0, icmp_seq=0 hlim=64 time=4.678 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:73%em0, icmp_seq=0 hlim=64 time=4.706 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:78%em0, icmp_seq=0 hlim=64 time=4.727 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:372%em0, icmp_seq=0 hlim=64 time=4.785 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:140%em0, icmp_seq=0 hlim=64 time=4.811 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:233%em0, icmp_seq=0 hlim=64 time=4.832 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:165%em0, icmp_seq=0 hlim=64 time=4.852 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:261%em0, icmp_seq=0 hlim=64 time=4.872 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:47%em0, icmp_seq=0 hlim=64 time=4.893 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:375%em0, icmp_seq=0 hlim=64 time=4.949 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:121%em0, icmp_seq=0 hlim=64 time=4.971 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:131%em0, icmp_seq=0 hlim=64 time=4.992 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:231%em0, icmp_seq=0 hlim=64 time=5.013 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:207%em0, icmp_seq=0 hlim=64 time=5.057 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:359%em0, icmp_seq=0 hlim=64 time=5.089 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:93%em0, icmp_seq=0 hlim=64 time=5.110 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:366%em0, icmp_seq=0 hlim=64 time=5.131 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:64%em0, icmp_seq=0 hlim=64 time=5.151 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:230%em0, icmp_seq=0 hlim=64 time=5.172 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:313%em0, icmp_seq=0 hlim=64 time=5.194 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:199%em0, icmp_seq=0 hlim=64 time=5.216 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:71%em0, icmp_seq=0 hlim=64 time=5.238 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:373%em0, icmp_seq=0 hlim=64 time=5.260 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:168%em0, icmp_seq=0 hlim=64 time=5.282 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:304%em0, icmp_seq=0 hlim=64 time=5.303 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:114%em0, icmp_seq=0 hlim=64 time=5.324 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:402%em0, icmp_seq=0 hlim=64 time=5.345 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:404%em0, icmp_seq=0 hlim=64 time=5.366 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:51%em0, icmp_seq=0 hlim=64 time=5.387 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:220%em0, icmp_seq=0 hlim=64 time=5.409 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:83%em0, icmp_seq=0 hlim=64 time=5.430 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:274%em0, icmp_seq=0 hlim=64 time=5.452 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:14%em0, icmp_seq=0 hlim=64 time=5.482 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:138%em0, icmp_seq=0 hlim=64 time=5.523 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:234%em0, icmp_seq=0 hlim=64 time=5.558 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:271%em0, icmp_seq=0 hlim=64 time=5.581 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:181%em0, icmp_seq=0 hlim=64 time=5.602 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:273%em0, icmp_seq=0 hlim=64 time=5.624 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:20%em0, icmp_seq=0 hlim=64 time=5.659 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:166%em0, icmp_seq=0 hlim=64 time=5.684 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:60%em0, icmp_seq=0 hlim=64 time=5.706 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:249%em0, icmp_seq=0 hlim=64 time=5.728 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:19%em0, icmp_seq=0 hlim=64 time=5.757 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:347%em0, icmp_seq=0 hlim=64 time=5.780 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:152%em0, icmp_seq=0 hlim=255 time=5.802 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:343%em0, icmp_seq=0 hlim=64 time=5.823 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:222%em0, icmp_seq=0 hlim=64 time=5.844 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:151%em0, icmp_seq=0 hlim=64 time=5.865 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:428%em0, icmp_seq=0 hlim=64 time=5.886 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:145%em0, icmp_seq=0 hlim=64 time=5.908 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:81%em0, icmp_seq=0 hlim=64 time=5.930 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:327%em0, icmp_seq=0 hlim=64 time=5.952 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:111%em0, icmp_seq=0 hlim=64 time=5.973 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:336%em0, icmp_seq=0 hlim=64 time=5.995 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:420%em0, icmp_seq=0 hlim=64 time=6.017 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:202%em0, icmp_seq=0 hlim=64 time=6.038 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:130%em0, icmp_seq=0 hlim=64 time=6.060 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:363%em0, icmp_seq=0 hlim=64 time=6.080 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:426%em0, icmp_seq=0 hlim=64 time=6.101 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:254%em0, icmp_seq=0 hlim=64 time=6.122 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:52%em0, icmp_seq=0 hlim=64 time=6.144 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:309%em0, icmp_seq=0 hlim=64 time=6.165 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:108%em0, icmp_seq=0 hlim=64 time=6.186 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:155%em0, icmp_seq=0 hlim=64 time=6.206 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:195%em0, icmp_seq=0 hlim=64 time=6.227 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:282%em0, icmp_seq=0 hlim=64 time=6.248 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:213%em0, icmp_seq=0 hlim=64 time=6.269 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:133%em0, icmp_seq=0 hlim=64 time=6.291 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:264%em0, icmp_seq=0 hlim=64 time=6.312 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:379%em0, icmp_seq=0 hlim=64 time=6.333 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:197%em0, icmp_seq=0 hlim=64 time=6.353 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:16%em0, icmp_seq=0 hlim=64 time=6.375 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:257%em0, icmp_seq=0 hlim=64 time=6.397 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:201%em0, icmp_seq=0 hlim=64 time=6.418 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:89%em0, icmp_seq=0 hlim=64 time=6.440 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:433%em0, icmp_seq=0 hlim=64 time=6.464 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:275%em0, icmp_seq=0 hlim=64 time=6.503 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:178%em0, icmp_seq=0 hlim=64 time=6.546 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:272%em0, icmp_seq=0 hlim=64 time=6.585 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:17%em0, icmp_seq=0 hlim=64 time=6.611 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:394%em0, icmp_seq=0 hlim=64 time=6.633 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:76%em0, icmp_seq=0 hlim=64 time=6.668 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:86%em0, icmp_seq=0 hlim=64 time=6.694 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:159%em0, icmp_seq=0 hlim=64 time=6.716 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:193%em0, icmp_seq=0 hlim=64 time=6.738 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:198%em0, icmp_seq=0 hlim=64 time=6.782 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:225%em0, icmp_seq=0 hlim=64 time=6.820 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:124%em0, icmp_seq=0 hlim=64 time=6.861 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:287%em0, icmp_seq=0 hlim=64 time=6.891 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:431%em0, icmp_seq=0 hlim=64 time=6.914 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:63%em0, icmp_seq=0 hlim=64 time=6.936 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:371%em0, icmp_seq=0 hlim=64 time=6.958 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:194%em0, icmp_seq=0 hlim=64 time=6.979 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:142%em0, icmp_seq=0 hlim=64 time=7.001 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:101%em0, icmp_seq=0 hlim=64 time=7.023 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:167%em0, icmp_seq=0 hlim=64 time=7.044 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:2%em0, icmp_seq=0 hlim=64 time=7.066 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:265%em0, icmp_seq=0 hlim=64 time=7.094 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:137%em0, icmp_seq=0 hlim=64 time=7.129 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:126%em0, icmp_seq=0 hlim=64 time=7.155 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:129%em0, icmp_seq=0 hlim=64 time=7.177 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:205%em0, icmp_seq=0 hlim=64 time=7.198 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:11%em0, icmp_seq=0 hlim=64 time=7.219 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:147%em0, icmp_seq=0 hlim=64 time=7.241 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:148%em0, icmp_seq=0 hlim=64 time=7.262 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:258%em0, icmp_seq=0 hlim=64 time=7.284 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:97%em0, icmp_seq=0 hlim=64 time=7.305 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:212%em0, icmp_seq=0 hlim=64 time=7.327 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:164%em0, icmp_seq=0 hlim=64 time=7.347 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:102%em0, icmp_seq=0 hlim=64 time=7.369 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:104%em0, icmp_seq=0 hlim=64 time=7.390 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:113%em0, icmp_seq=0 hlim=64 time=7.412 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:117%em0, icmp_seq=0 hlim=64 time=7.433 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:160%em0, icmp_seq=0 hlim=64 time=7.455 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:110%em0, icmp_seq=0 hlim=64 time=7.491 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:112%em0, icmp_seq=0 hlim=64 time=7.524 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:119%em0, icmp_seq=0 hlim=64 time=7.546 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:42%em0, icmp_seq=0 hlim=64 time=7.568 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:36%em0, icmp_seq=0 hlim=64 time=7.590 ms(DUP!)
16 bytes from fe80::5054:ff:fe01:42%em0, icmp_seq=1 hlim=64 time=0.489 ms

--- ff02::1%em0 ping6 statistics ---
2 packets transmitted, 2 packets received, +225 duplicates, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.413/4.573/7.590/1.893 ms

いや、応答しすぎやろw
まだ、v6始まってへんねん。とおもいながら。他のリージョン(東京の最初のVPS)では、こんなに応答しない。

んで、さっきのパケットを投げていた2ノードを調べていた。

# telnet fe80::5054:ff:fe01:347%em0 80
Trying fe80::5054:ff:fe01:347...
telnet: connect to address fe80::5054:ff:fe01:347: Connection refused
telnet: Unable to connect to remote host

# telnet fe80::5054:ff:fe01:347%em0 22
Trying fe80::5054:ff:fe01:347...
Connected to fe80::5054:ff:fe01:347%em0.
Escape character is '^]'.
SSH-2.0-OpenSSH_4.3

Protocol mismatch.
Connection closed by foreign host.

SSHはあいているけど、HTTPは上がっていない。うーん、珍しい箱だなぁ。じゃ、v4しらべたいなぁ。
結構ありがちなのは、v4はiptables/ipfilter等でFWできちんと塞いでいるが、v6はザルな事が多いしなぁ。
とおもい、調査。httpd は、v4のみ、Listenさせている可能性もあるし。SSHdはなにも、設定しないと、v6 でListenするし、ということを考え、v4のアドレスを調べよう。

arpをみて、リンクローカルのv6アドレスから、同じMacの部分を探す。
v6のmacアドレスは、ndp コマンドで調べても良いし、アドレスの末尾(EUI-64を用いた自動生成)から判断してもよい。
arpが学習していなければ、ブロードキャストや、適当にpingを投げれば良い。
幸いなことに、学習していたので、v4のアドレスが判明。

# arp -a
www10038u.sakura.ne.jp (182.48.42.76) at 52:54:00:01:00:38 on em0 expires in 392 seconds [ethernet]
apsv1.cnaka.com (182.48.43.141) at 52:54:00:01:03:47 on em0 expires in 620 seconds [ethernet]
www10251u.sakura.ne.jp (182.48.43.45) at 52:54:00:01:02:51 on em0 expires in 444 seconds [ethernet]
eclair.canalgrande.jp (182.48.43.13) at 52:54:00:01:02:19 on em0 expires in 999 seconds [ethernet]
www10198u.sakura.ne.jp (182.48.42.236) at 52:54:00:01:01:98 on em0 expires in 593 seconds [ethernet]
www10103u.sakura.ne.jp (182.48.42.141) at 52:54:00:01:01:03 on em0 expires in 713 seconds [ethernet]
www10250u.sakura.ne.jp (182.48.43.44) at 52:54:00:01:02:50 on em0 expires in 856 seconds [ethernet]
www10167u.sakura.ne.jp (182.48.42.205) at 52:54:00:01:01:67 on em0 expires in 1099 seconds [ethernet]
www10104u.sakura.ne.jp (182.48.42.142) at 52:54:00:01:01:04 on em0 expires in 648 seconds [ethernet]
www10136u.sakura.ne.jp (182.48.42.174) at 52:54:00:01:01:36 on em0 expires in 438 seconds [ethernet]
www10009u.sakura.ne.jp (182.48.42.47) at 52:54:00:01:00:09 on em0 expires in 826 seconds [ethernet]
www10003u.sakura.ne.jp (182.48.42.41) at 52:54:00:01:00:03 on em0 expires in 1157 seconds [ethernet]
mic.moralogy.jp (182.48.43.75) at 52:54:00:01:02:81 on em0 expires in 1044 seconds [ethernet]
www10217u.sakura.ne.jp (182.48.43.11) at 52:54:00:01:02:17 on em0 expires in 1097 seconds [ethernet]
www10068u.sakura.ne.jp (182.48.42.106) at 52:54:00:01:00:68 on em0 expires in 77 seconds [ethernet]
www10133u.sakura.ne.jp (182.48.42.171) at 52:54:00:01:01:33 on em0 expires in 914 seconds [ethernet]
www10280u.sakura.ne.jp (182.48.43.74) at 52:54:00:01:02:80 on em0 expires in 1063 seconds [ethernet]
itc-artos.com (182.48.42.203) at 52:54:00:01:01:65 on em0 expires in 187 seconds [ethernet]
www10307u.sakura.ne.jp (182.48.43.101) at 52:54:00:01:03:07 on em0 expires in 454 seconds [ethernet]
ikuya.net (182.48.43.196) at 52:54:00:01:04:02 on em0 expires in 543 seconds [ethernet]
www10063u.sakura.ne.jp (182.48.42.101) at 52:54:00:01:00:63 on em0 expires in 862 seconds [ethernet]
server.blsnet.jp (182.48.43.68) at 52:54:00:01:02:74 on em0 expires in 442 seconds [ethernet]
vps5.owari.ne.jp (182.48.43.36) at 52:54:00:01:02:42 on em0 expires in 625 seconds [ethernet]
www10341u.sakura.ne.jp (182.48.43.135) at 52:54:00:01:03:41 on em0 expires in 859 seconds [ethernet]
kororolab.net (182.48.42.167) at 52:54:00:01:01:29 on em0 expires in 1078 seconds [ethernet]
www10372u.sakura.ne.jp (182.48.43.166) at 52:54:00:01:03:72 on em0 expires in 1156 seconds [ethernet]
www10001u.sakura.ne.jp (182.48.42.39) at 52:54:00:01:00:01 on em0 expires in 999 seconds [ethernet]
www10155u.sakura.ne.jp (182.48.42.193) at 52:54:00:01:01:55 on em0 expires in 1007 seconds [ethernet]
? (182.48.42.1) at 00:00:5e:00:01:83 on em0 expires in 1200 seconds [ethernet]
www10188u.sakura.ne.jp (182.48.42.226) at 52:54:00:01:01:88 on em0 expires in 1158 seconds [ethernet]
? (182.48.43.227) at 52:54:00:01:04:33 on em0 expires in 1008 seconds [ethernet]
www10369u.sakura.ne.jp (182.48.43.163) at 52:54:00:01:03:69 on em0 expires in 679 seconds [ethernet]
www10060u.sakura.ne.jp (182.48.42.98) at 52:54:00:01:00:60 on em0 expires in 681 seconds [ethernet]
? (182.48.42.2) at 00:1b:ed:6c:1b:a0 on em0 expires in 1200 seconds [ethernet]
andromeda.asieep.ne.jp (182.48.43.162) at 52:54:00:01:03:68 on em0 expires in 936 seconds [ethernet]
hourenka.com (182.48.43.194) at 52:54:00:01:04:00 on em0 expires in 378 seconds [ethernet]
www10304u.sakura.ne.jp (182.48.43.98) at 52:54:00:01:03:04 on em0 expires in 592 seconds [ethernet]
www10240u.sakura.ne.jp (182.48.43.34) at 52:54:00:01:02:40 on em0 expires in 53 seconds [ethernet]
www10093u.sakura.ne.jp (182.48.42.131) at 52:54:00:01:00:93 on em0 expires in 268 seconds [ethernet]
www10151u.sakura.ne.jp (182.48.42.189) at 52:54:00:01:01:51 on em0 expires in 815 seconds [ethernet]
www10089u.sakura.ne.jp (182.48.42.127) at 52:54:00:01:00:89 on em0 expires in 1094 seconds [ethernet]
www10057u.sakura.ne.jp (182.48.42.95) at 52:54:00:01:00:57 on em0 expires in 1018 seconds [ethernet]
www10359u.sakura.ne.jp (182.48.43.153) at 52:54:00:01:03:59 on em0 expires in 298 seconds [ethernet]
www10178u.sakura.ne.jp (182.48.42.216) at 52:54:00:01:01:78 on em0 expires in 466 seconds [ethernet]
www10295u.sakura.ne.jp (182.48.43.89) at 52:54:00:01:02:95 on em0 expires in 455 seconds [ethernet]
www10231u.sakura.ne.jp (182.48.43.25) at 52:54:00:01:02:31 on em0 expires in 469 seconds [ethernet]
www10327u.sakura.ne.jp (182.48.43.121) at 52:54:00:01:03:27 on em0 expires in 905 seconds [ethernet]
www10114u.sakura.ne.jp (182.48.42.152) at 52:54:00:01:01:14 on em0 expires in 1019 seconds [ethernet]
www10147u.sakura.ne.jp (182.48.42.185) at 52:54:00:01:01:47 on em0 expires in 140 seconds [ethernet]
www10358u.sakura.ne.jp (182.48.43.152) at 52:54:00:01:03:58 on em0 expires in 162 seconds [ethernet]
www10179u.sakura.ne.jp (182.48.42.217) at 52:54:00:01:01:79 on em0 expires in 389 seconds [ethernet]
www10052u.sakura.ne.jp (182.48.42.90) at 52:54:00:01:00:52 on em0 expires in 558 seconds [ethernet]
vps.n00.jp (182.48.42.155) at 52:54:00:01:01:17 on em0 expires in 321 seconds [ethernet]
www10181u.sakura.ne.jp (182.48.42.219) at 52:54:00:01:01:81 on em0 expires in 600 seconds [ethernet]
www10392u.sakura.ne.jp (182.48.43.186) at 52:54:00:01:03:92 on em0 expires in 593 seconds [ethernet]
www10110u.sakura.ne.jp (182.48.42.148) at 52:54:00:01:01:10 on em0 expires in 740 seconds [ethernet]
ns0 (182.48.42.84) at 52:54:00:01:00:46 on em0 permanent [ethernet]
www10322u.sakura.ne.jp (182.48.43.116) at 52:54:00:01:03:22 on em0 expires in 1008 seconds [ethernet]
www10048u.sakura.ne.jp (182.48.42.86) at 52:54:00:01:00:48 on em0 expires in 971 seconds [ethernet]
www10356u.sakura.ne.jp (182.48.43.150) at 52:54:00:01:03:56 on em0 expires in 681 seconds [ethernet]
www10113u.sakura.ne.jp (182.48.42.151) at 52:54:00:01:01:13 on em0 expires in 595 seconds [ethernet]
www10138u.sakura.ne.jp (182.48.42.176) at 52:54:00:01:01:38 on em0 expires in 1145 seconds [ethernet]
www10042u.sakura.ne.jp (182.48.42.80) at 52:54:00:01:00:42 on em0 expires in 1032 seconds [ethernet]
ns1.sensignal.co.jp (182.48.43.48) at 52:54:00:01:02:54 on em0 expires in 421 seconds [ethernet]
www10382u.sakura.ne.jp (182.48.43.176) at 52:54:00:01:03:82 on em0 expires in 316 seconds [ethernet]
www10318u.sakura.ne.jp (182.48.43.112) at 52:54:00:01:03:18 on em0 expires in 552 seconds [ethernet]
www10321u.sakura.ne.jp (182.48.43.115) at 52:54:00:01:03:21 on em0 expires in 957 seconds [ethernet]
www10353u.sakura.ne.jp (182.48.43.147) at 52:54:00:01:03:53 on em0 expires in 852 seconds [ethernet]
www10108u.sakura.ne.jp (182.48.42.146) at 52:54:00:01:01:08 on em0 expires in 822 seconds [ethernet]
coredump.jp (182.48.43.146) at 52:54:00:01:03:52 on em0 expires in 1160 seconds [ethernet]
www10320u.sakura.ne.jp (182.48.43.114) at 52:54:00:01:03:20 on em0 expires in 772 seconds [ethernet]
kuhaku.net (182.48.42.179) at 52:54:00:01:01:41 on em0 expires in 76 seconds [ethernet]
www10013u.sakura.ne.jp (182.48.42.51) at 52:54:00:01:00:13 on em0 expires in 832 seconds [ethernet]

さあ、探そう。grepすればよい。こんな感じだ。

# arp -a |grep '03:47'
apsv1.cnaka.com (182.48.43.141) at 52:54:00:01:03:47 on em0 expires in 853 seconds [ethernet]

# arp -a |grep '02:57'
www10257u.sakura.ne.jp (182.48.43.51) at 52:54:00:01:02:57 on em0 expires in 1129 seconds [ethernet]

さあ、v4のIPが判ったので、外から閲覧してみよう。

結論として、182.48.43.141 は、80番は空いていませんでした。
更に、 182.48.43.51は、EC CUBEのインストールの仕掛けたまま、放置されていたようだ。

因みに、arp を見ていて、面白い逆引き 「 coredump.jp」 を見つけてしまい、アクセスしたところ…。

$ w3m -dump_source http://coredump.jp/ 
<html><head>
<meta http-equiv="content-type" content="text/html; charset=euc-jp">
<title>core dump</title>
</head><body>
<pre>
                     ##                     ##        ##
    ##                ##            ##    ## ##        ##            ##
     #######          #####          ## ## ##          ##             #### ###
        ##         ######            ####             ##                #### ##
       ##            ## ##        #####               ##               ## ## ##
                     ## ##          ##  #####        ##               ##   ###
                     #######        ##     ###       ##               ##
                    #####  ##       ##    ##        #####              ##
                   ######   ##     ##               ##  ##            #######
  ##              ##  ##    ##     ##              ##   ##       ## ### ##  ##
  ##              ## ###    ##     ##  ##          ##   ##  ##    ####  ## ####
   ##      ##     ######   ##     ##   ##         ##    ## ##     ## ## ##
    ########       ##    ###      ##    ######    ##     ###          ###
</pre>
<br>
tomocha!探すなと言ったろ!(笑)
</body></html>

ちょwwww core さん?w

最後のオチが…。ひどかったのでござる。

[ コメントを読む(0) | コメントする ]

2014年06月29日() [晴れ]

[SPAM][Security] SMBC 三井住友銀行の偽サイトにやられてうっかり適当な情報を入力しちゃった…

なんか、私ね、アルバイトのお給料を入れてもらったり、家賃振り込んだり、コンビニATMの利用が無料だから、三井住友銀行でWeb通帳にしてるの。んで、よく使うんで、銀行からメールきたと思って、あわてて入力しちゃった。なんか、あとで聞いたら偽物だったらしくって………(泣

From: k_satoshi_aya@yahoo.co.jp
Subject: 「三井住友銀行」本人認証サービス
お使いのメールアドレスを確認してください
http://www.sxmengting.com/js/

三井住友銀行に登録してるアドレスにね、こんなの確認してっていわれちゃって、リンクがメールソフトっていうの?あれでは、アドレスが見えなくて、そのままいれちゃった。

んでね、メールのヘッダーはこんなんだけど、あたしちんぷんかんぷん。誰かわかりやすく教えて。
なんか、本物とちがうっぽい?なんか、本物はこんな感じじゃなくて、ヤフーからじゃなかったとおもうの。

Received: from ns502-vm7.bullet.mail.kks.yahoo.co.jp (ns502-vm7.bullet.mail.kks.yahoo.co.jp [183.79.57.62])
	by mx1.example.jp (Postfix) with ESMTP id 709B87281BF
	for <tomo@example.jp>; Sat, 28 Jun 2014 23:57:13 +0900 (JST)
Received: from [183.79.100.140] by ns502.bullet.mail.kks.yahoo.co.jp with NNFMP; 28 Jun 2014 14:57:13 -0000
Received: from [183.79.100.132] by t503.bullet.mail.kks.yahoo.co.jp with NNFMP; 28 Jun 2014 14:57:12 -0000
Received: from [127.0.0.1] by omp501.mail.kks.yahoo.co.jp with NNFMP; 28 Jun 2014 14:57:12 -0000
X-Yahoo-Newman-Property: ymail-5
X-Yahoo-Newman-Id: 982453.59778.bm@omp501.mail.kks.yahoo.co.jp
Received: (qmail 95593 invoked by alias); 28 Jun 2014 14:57:12 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.co.jp; s=yj20110701; t=1403967432;
bh=h6k5TSIs1OazhAil3vOO8TOCiaCk//BB2ep3aXP+Lyc=; h=Received:X-YMail-JAS:X-Apparently-From:
X-YMail-OSG:Message-ID:From:To:Subject:Date:MIME-Version:Content-Type:Content-Transfer-Encoding:
X-Priority:X-MSMail-Priority:X-Mailer:X-MimeOLE; b=EA2Fy5KV+eidtFMO5hHwMzPGkWPVuiWX8h86jt8D
XNjJEB0djp4NGrEe7xI5poNvQNpYM1VG35V8eeQtxL5CLH0TImcqZY/VjQEVBqbj5bf8c5GU9P+Ii4wrAl9zjRbUKEs
j1j2XfI6bjm6awL3qmk7b3NVTGnBxu3HUgsQELZY=
DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws;
  s=yj20110701; d=yahoo.co.jp;
  h=Received:X-YMail-JAS:X-Apparently-From:X-YMail-OSG:Message-ID:From:To:Subject:Date:
  MIME-Version:Content-Type:Content-Transfer-Encoding:X-Priority:X-MSMail-Priority:X-Mailer:
  X-MimeOLE; b=fHHB0Na6bY0gLSQoPMw2fQmpBuuz2a7P3kkatpPXiE6IVAb6kSCV1ViLLUPJ3/oNmiMa0mm8m7Ui
  BLoCy6IyLAQDKJTvFKJZlJI2GPMZNv3IJs8Y0BWKeJTZRRn6tTiCx3hCybLlMQ/dD4xVm5Mqd+70lbmWFIalK41Sx
  CgPPug=  ;
Received: from unknown (HELO ydz) (183.141.185.135 with login)
  by smtp501.mail.kks.yahoo.co.jp with SMTP; 28 Jun 2014 14:57:11 -0000
X-YMail-JAS: _rT638gVM1kiZiad0C9Z_GcCiW12SNcvbSsXygT6Oxeg6YDciIGokcdvvIFdPPUUwR6rxkdRk7T7xQ
LwVpuZesJ9RyFreuNoP8KT_0IRfo0AAw1ufsb3d9sHzSSNi4dDdg--
X-Apparently-From: <k_satoshi_aya@yahoo.co.jp>
X-YMail-OSG: O1npCR4VM1lHMkRi.Fbbn7SqcvN6SUxV9N.Sb9579Uwyfb0hLHPtNBjUipI94Yk.EtcI5NlJSBR0I
4NlP7ijhJE9bIpXXSWeeLaBR5W0_PHZWDrYbZF8BfeixYU7Sd546C56NLY_WsVrxwjK.6mhMyRkqTOxjU1FfxY2jn.
XO9H2b7uMoC6YnoqiKxb_TVZX5xpf..RlUBFeh6qczeMXeCrdN7eUF3YdFv_NcjTl7.6dpcCff5Wxyz2Vlgq_4aW8p
2RAMYcLo7PEUC3SJ2p8jzdQ6weLOj4FP7g6pASCrYOsGCyDT3AZiHGv66iWBvW.nlvkqu5dsVzpHGdU9HWCTBt5bjJ
S2Yjb8OOvFakcmIJqQi16kdzPlsCYZthzn_ix63pa_OtcZT1jb62.TfXs8IeG0gxhKzRqEUdgPxFVZJbXiCqkjMOy4
w6Ixl92NsRTNwU-
Message-ID: <6F84F202EDC35033DBA6A349312EF824@ydz>
From: =?utf-8?B?5LiJ5LqV5L2P5Y+L6YqA6KGM?= <k_satoshi_aya@yahoo.co.jp>
To: <tomo@example.jp>
Subject: =?utf-8?B?44CM5LiJ5LqV5L2P5Y+L6YqA6KGM44CN5pys5Lq66KqN6Ki844K144O844OT44K5?=
Date: Sat, 28 Jun 2014 22:56:58 +0800

私が振り込みしたときの本物はこんな感じだったの。わかりやすくおしえてー。

From: =?iso-2022-jp?B?GyRCOzAwZj07TSc2ZDlUISEkKjxoMHo8dUlVNDBOOyROJDRPIk1tGyhC?= 
      <SMBC_service[-at-]xdn.smbc.co.jp>
Reply-To: SMBC.Auto.reply[-at-]xar.smbc.co.jp
To: tomo@example.jp
Subject: =?iso-2022-jp?B?GyRCIVo7MDBmPTtNJzZkOVQhWz82GyhC?=
   =?iso-2022-jp?B?GyRCOX48dUlVNDBOOyROJCpDTiRpJDsbKEI=?=
Date: Fri, 27 Jun 2014 20:55:39 +0900
Message-Id: <201406272055394[-at-]amail131.smbc.co.jp>
X-Durian-From: dr-db0000011f9259dc2601.dl00000146dbe4bc0e44
MIME-Version: 1.0
Content-Type: multipart/signed; protocol="application/x-pkcs7-signature"; micalg=sha1; 
 boundary="----9D783F1D17717132F4E85CC368A5AE23"
X-URIRBL: No, test=check_uri.pl, version=1.50

This is an S/MIME signed message

------9D783F1D17717132F4E85CC368A5AE23
Content-Type: text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit

何が違うの??iso-2022-jpってなあに?S/MIMEってなんか、見慣れない文字があるけど、これって・・・?

んでね、念のため、スクリーンショットとってたから、アップするね。

リンク開いたよ。
なんかね、ブラウザが警告出してきちゃったけど、よくわかんないからそのまま進んだよ。なんで、無視するってリンクがわかりにくいの?



やっと無視したら、また聞いてきて、これなんなの…。



無視したらやっと、なんかサイトが出てきたんだけど、なんかずっとへんな赤いバーの警告みたいなのが偽物ってずっといってるけど、どう見ても本物なんだけど、なんで?



そういえば、ちょっと前から口座番号でも入れるようになったんだよね。ずっと、契約番号で使ってたから、そのまま番号いれちゃった。014とかなんとかかんとか。
んでね、キーロガーっていうの?入力内容取られる可能性があるらしく、ソフトウェアキーボードで入力することをおすすめしますってよく教えてもらったので、いつもクリックして、入力してるの。画面でタッチしたくなるよね。最近スマホとかはやってるしね。あ、私のパソコン、画面おしてもにじむだけでなにもできなかったの><
んで、起動に失敗したってなにょー!!仕方なくキーボードで入力しちゃった。



やっといれれたよ。



ログインボタンおしたら、へんな画面でてきちゃったから、戻ってもう一回ためしたけど、だめだったので、口座番号でいれたよ。



番号いれたよ。



なんかね、見覚えのあるカードを入力してっていわれたけど。全部いれてもいいのかしら。。。これで、本人認証してるんだよね?しかたない、全部入れちゃうね。



入れてみたよ。カードはちゃんと用意したよ。



なんか、4回も入れてねっていわれたけどさ、銀行振込するとき、二つの枠があって、そこしか入力しなかったはずだけど…全部いれて最近本物か確認するのね。でもさ、それなら、訳のわからない数字を全部いれるってなったら、打ち間違いとかおおくないの?ちょっと心配。でも、全部いれなくても2つ以上正しかったらあっていると判断してもいいのにね。ちょっと変だよ。ここ。だけどね、入力してっていわれたから、素直にいれてみたよ。



なんか、生年月日いれてねって。私、いくつだっけ。そうそう、今年二十歳だから、昭和…あれ?平成…。




だけどね、全部いれて実行しても何も始まらないの。あれ?ここで、変だと思って閉じちゃった。。
銀行のページにも飛ばないし…なんでだろ。。


あとで、おじさんに教えてもらって調べてみたらフィッシングっていうの?なんか、情報とられちゃった。 口座のお金大丈夫かなあ…心配。気付いたらすぐに暗証番号変更してね。
なんか、銀行のページに丁寧な説明あったので、参考にしたよ。

http://www.smbc.co.jp/security/index.html

ちょっと、よくわからないけど、最近whoisってやつ?あれつかうと、どこの国とか解るんだってね。ちょっと調べてみたので、参考にしてみてね。IPアドレスで区別つくんだって。あれって、住所みたいな電話番号みたいなやつってきいたんだけど。どうやれば区別つけれるのかちーっとも、わかんないよ。えーん。

$ host www.sxmengting.com
www.sxmengting.com has address 1.93.15.30

$ whois 1.93.15.30
inetnum:        1.93.0.0 - 1.93.255.255
netname:        HSOFT
descr:          Beijing hsoft technologies inc
country:        CN

中国にあるのね。

$ w3m -dump_head http://www.sxmengting.com/js/
HTTP/1.1 200 OK
Content-Length: 289
Content-Type: text/html
Content-Location: http://www.sxmengting.com/js/index.htm
Last-Modified: Sat, 28 Jun 2014 10:16:12 GMT
Accept-Ranges: bytes
ETag: "7e1dc2fcb992cf1:b91e"
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET

$ w3m -dump_source http://www.sxmengting.com/js/
<html>
<head>
<meta http-equiv="Content-Language" content="zh-CN">
<meta HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=gb2312">
<meta http-equiv="refresh" content="0.0;url=http://direct.smbc.com.iivi.pw/aib/aibgsjsw5001.jsp">
<title></title>
</head>
<body>
</body>
$ host direct.smbc.com.iivi.pw
direct.smbc.com.iivi.pw has address 218.222.22.67

$ host 218.222.22.67
67.22.222.218.in-addr.arpa domain name pointer U022067.ppp.dion.ne.jp.

$ whois 218.222.22.67
inetnum:        218.222.16.0 - 218.222.39.255
netname:        KDDI-NET
descr:          DION (KDDI CORPORATION)

KDDIって、最近後退し始めたという噂のあそこね。
孫社長、また薄毛ネタ名言で絶賛でもね、KDDIって、2番目に拡大しつつある会社だよね。さすが。

[ コメントを読む(0) | コメントする ]

[Security] CTF for GIRLS に参加してきたよ。女子限定イベント、スイーツおいしい。

CTF for GIRLS というイベントがあって、 冷やかしリハビリに参加してみたよ。
やっぱりね、お目当てはこっち(笑)

参加費:無料(ランチ、スイーツ付)

ランチにスイーツ!!タイムテーブルの内容は、二の次。
場所は六本木ヒルズ。一時期毎日通い詰めていた GREE さんの会場。
よくお昼に食べていた行きつけのMOTHERSが閉店したんだよね。とか思いながら、六本木でランチとスイーツがついてくるって、素敵。ホント素敵。

参加資格は女性で、スタッフも女性で構成されていて、メディアの方も女性であることが条件。メディアの方でアシスタントに男性が来る場合はOKだとか。んで、会場内で 男性はアシスタントの方1名だけ。

タイムテーブルはこんな感じ。一応網羅しているっぽい。

午前は講座。初心者で本当に右も左も分からない人も居ることを想定して講義があるらしい。実際にセキュリティー系をガチでやってる人もいれば、余り判らないのでお勉強のために来てる人や、スイーツ目的の人もいてたみたい。うん、私は明らかに後者。


 事前準備編:

金曜日の夜に、7.3GBもの VirtualBox のvmイメージをダウンロードして、PCに環境を作って持ってきてね、という課題。
同居人とお酒を飲みながら、まったりしていて、土曜日はそのまま一緒に出かけたりしていたので、全然メールに気付かず、日曜日朝早いしねるかなーといいながら、お酒を飲んでメールを見たときに唖然。気付いたの日曜日の1時過ぎですよ。お肌の大敵。でも、がんばって技術調査を含めて、環境作るしかないのね…。
えっと、これ、鬼畜です…。

私の偏見かもしれないけど、家に光ファイバやADSLなど引いていない人も増えてきているっていうし、スマホなどのテザリングで過ごしている一人暮らしも多いみたいだし、一人暮らしでましてやガチIT系じゃない限り、なかなか家に固定回線を引かないのが増えてきている時代で、7.3GB のvmイメージを落としてねというのは、結構鬼畜。ほんと、7.3GBですよ。パケット通信の7GB超えるんですよねー。とか思いながらダウンロード。わが家ではネットワークには困ってないですけどね。
もし、ダウンロード出来ない人の為に、当日vmイメージの入ったUSBメモリを数本用意しておきます。ということ。このあたりはきっちりと考えられていますね。すばらしい。

んで、私は、ダウンロードではなく、困ったのは、 VirtualBoxが満足に動かせるスペックのノートパソコンを持っていないということ。

なぜならば、全て仮想環境の上で成り立っており、ターミナル端末として、ノートパソコンがあり、RDPを前提としているから、10年前のパソコンの性能で困っていない。で、メモリも2GB、PATA HDDとかだったりするレベル。OSがちゃんと起動してそこそこ快適に動けば十分。すなわち、OfficeとMUA、RDP、ターミナルが動けばそれだけで十分。今手元にあるMacbookAirもメモリ2GB だし、SSDも少ないし…てことで、環境を作るには、20GB以上のHDDの空きが必要だとか。こっちも明らかにスペック不足。

真面目にコマッタちゃん。vmイメージテンプレートは、ova 形式だったので、VMware に ovf 形式にコンバートが出来ないか事前に調査したところ、 vmware ovf toolというのがあるので、これで、ova -> ovf 形式に変換して、メタファイルを、VMware でつかえるように書き換えて、ovfテンプレートのデプロイをすれば無事に動いた。ここにたどり着くまで一苦労。

詳しくは、DELLコミュニティにある VirtualBox用のOVAファイルをESXi 5.5で使う方法を読めば良いでしょう。変換及びデプロイに2時間ほど掛かってしまいましたorz。
んで、起動確認を行ったときには、朝の4時。外が少し明るくなっていて、参りました…。(涙
一応両方のvmイメージを置いておいてくれるとか、変換出来ますよ、VMware でもいけますよと一言あれば、もうすこし楽だったのになぁと思いました。
んで、私みたいにノートパソコンが古くて動かないケースなどは考慮されず、十分な準備時間が無かったのは少し残念です。ということで、事務局にメールをしたら、VMware で動くのでコンバートしてデプロイしてね、会場には無線があるから、RDPで繋ぐといいよ。って内容が帰ってきていました。
私もコンバート出来ないか考えていたので、だいたい思うところは一緒と言うこと、会場は無線LANがあるので、自宅なんちゃってクラウドとは言わない仮想化基盤へ乗っけて、VPNで接続して、RDPしてました。

だけど、会場の無線LANは、L1レベルは比較的安定していたが、nat が詰まったような感じというか、セッションが一定時間でぶちぎられるという症状で、結構しんどかったです…。

因みに、このvmイメージの中に、Windows 7 と Acrobat Reader と講義資料のPDF及び課題が配置され、必要なアプリケーションは事前にインストールされているという至れり尽くせり。



こんな感じで、vmが動かせればそれだけで、全てが完結するような内容でした。作り込み、本当にご苦労様です。

因みに、Windowsのログインパスワードは、「passw0rd!」 でした(w
o -> 0 と置きかえるのは鉄板ですねwwww。


 会場に来てみて:

朝8時頃に別の VMware でRAID1で組んでいるSSD+HDDハイブリッドディスクが同時に2本死んでvm吹っ飛んで、アラートなりっぱなし、復旧作業。 先ずは、影響範囲と何が死んだのか特定をしつつ、会場へ向かって移動。うん、遅刻するかなぁとおもったけど、15分前になんとかたどり着けました。

会場に入ってみると思ったのは、ほんと、女子ばかり。女子なんですよ、若い女子。キラキラ系女子も。目のやり場に困っちゃうぐらい。 どうやら、新入社員や入社数年目だったり、大学生(学部生)だったり。場所が六本木ということもあり、みんなちゃんと洋服にも気をつけてきているようで、スカート率が高かったです。。。私は、ジーパンに襟付きのブラウス的なもの。ウェストポーチに、ノートパソコンの入った鞄で、スニーカー。こんなラフな人はほとんどいません…。ましてやTシャツの人はいませんね。IT系男子といえば、ジーパンに黒色のTシャツというイメージがついている私。180度変わって華やか。華やかすぎる!!まぶしすぎる!!
あとは、若い社会人の人は、セキュリティーに関わる人が多かったり、株式会社ラックの女子が多かったりと。20代が目立っていた気がします。

んで、今回は、メディアの方々も来られているので、写真には写ってはいけない人などもいるので、ストラップで色分け。写真に写ってもいい人と駄目な人を分けて、ここまでは写真撮影おっけーの人たちですーとアナウンスがあり、考慮された上で、チーム編成がされていたり等。結構しっかりしてました。関心。この業界、華があってお金がある会社が多くて、人も若くて素敵!!あー。こっち目指そうかなー。完全女性限定のこういうイベントいいなー。元気と笑顔もらえた。(もうたぶん、私おばさん。)


  ランチは六本木ヒルズ地下にあるオサレなお店, イルリトローボ:

ランチは、ヒルズ地下にあるお店。
どうやら人数が多いため、二つのお店に分散すると言うことで、私がいただいたのは、 イルリトローボ(IL Ritrovo)というお店
食べログで、3.53という高評価。



前菜。



生ハム、サラミハムなど。



ピッツァ



ペンネ。因みにこれ、4人分…。明らかにどうみても、男性6人、女性8人分。



その後、デザートはなく、さらに、チーズてんこ盛りのピッツァがやってきました…。
最後、ピッツァといわれた瞬間、みんなの顔が曇って…、食べれる人で食べて、時間オーバー。
でもね、とーってもおいしかった幸せ。スポンサー様、ご馳走様でした!!


 午後の講義と演習:

んで、戻って、午後1本講義をやり、CTFスタート。CTFとは、(Capture the Flag)の略で、旗取り合い合戦。どういう事かというと、セキュリティ技術を競い合うコンテスト。いわゆる宝探しです。
脆弱性の有るシステムを攻撃し、隠された文字列であったり、情報だったりを探し出し、それを回答すること。

具体的に言うと、

といった事をやっています。
勿論、脆弱性の方は、おたがい守ることもしなければならないので、攻防両方やらなければなりません。

今回は、ビギナーということで、簡単な問題がいくつかあたえられました。必要な解析ツールなどは全て仮想環境に構築されており、触るだけ。本編のイベントなどでは、ヒントなどは一切無いらしいので、何が仕込まれているか探すところから。。

あたえられた問題は次の通り。

私的には、バイナリ問題がとても勉強になりました。これは、バイナリハックをする経験もなく、意味が分からなかったので、アセンブラの話しなどを学べたのが大きいです。あとは、意味が理解できれば、どのようにして回避するかという手法を考え、実践するだけ。とっかかりと扱い方が解れば今回の問題は比較的簡単に解けました。私にとってはこのバイナリハックが一番為になった事ですね。バイナリ問題は、10万回クリックし、最後に得られるメッセージを見るという問題で、10万回クリックというのは非現実的。そこで、OllyDbg を使い、10万回クリックするという処理を回避させ、答えを得るという物。回避するにはどういう手法があるのか考える必要があります。動作を確認したのち、回避方法を検討する。結果、三つのプランが成り立ち、条件判定の変更を行う(10万回クリックしなくてもいい)、そもそも判定をさせない、そもそもスタートを0回からのスタートではなく、10万など大きな値で始める。といった事があり、OllyDbgで処理を書き換えてやればOKという問題でした。

あと、フォレンジック問題は結構日常でやっていることなので特に困りはせず。昔はよく、中古で買ったハードディスクやCFカードなどをフォレンジックというかデータサルベージなどをして楽しんでいました。昔は、完全消去とか余りうるさくなかった時代、簡易フォーマットやパーティション解放のみで販売されるケースが多く、全部データを上書きしていないので、ファイルシステムの箇所だけ消去、実態は残っているという事が多かったので、データの抽出など日常でやってました。
今回の問題は、削除されたファイルを見つけるということと、メールで送られた画像(GPS画像の位置情報の改ざん)を見つけ、オリジナルの比較をするというフォレンジック問題。んで、何が改ざんされたか答えよっていう問題。このとき、BASE64でエンコードされたテキストメッセージで圧縮されているファイル、そして、それに対するパスワードファイル(削除済み)を両方見つけ出して、gmailにログインして、問題の写真を探し、EXIFを比較せよということ。これは、5分もかからずとも説けたのですが、スタッフの人に、文面では、gmailにログインせよとあるが、これって、本当にログインしてもいい問題か?不正アクセスに引っかからんよね?(片山氏の例のはなしじゃないけどw)と聞いたらgmailにログインしてもらって構いませんということだったので、これで、ゲット。そこに対するちゃんとした説明がなかったのがきわどいかなぁと。ちなみに、コレ、説けたのは3人ほど。

んで、問題を解いているとおやつタイム。ぐふふ。


  おやつタイムのスイーツ!:

スイーツは、 ラ ブティック ドゥ ジョエル・ロブションのケーキとスターバックスの珈琲。



ブランブラン(Chocolat blanc)で、ハート型です!



チーズ!



とり出してみました!



立体的に。チョコがすんごい。



甘さ控えめでとてもおいしい。うん、幸せ。一個、良いお値段。幸せ。


 宴会。:

無事に終わり、懇親会へ。六本木のお店です。これ、踊れるやん!



明らかにケータリング。



芋とソーセージ。
チョリソーも混じってて良かった。



サーモン。



シーザサラダ。



LTで脆弱性を見つけて、IPAに届け出したときの発表。
お姉さんの趣味に共感。うるうる。ほんと、ぶっとんでるねー。
私より女子力高いし、うらやましい!
しかも夏休みの自由研究的に、時間があるから、今年は脆弱性を探そう、今年はマルウェア解析をしてみよう。うん、その志好き。きゃーほれちゃったー!


 参加してみて:

今回こういうイベントは初めて。
昔、HackerJapanを連載で持っていたり、セキュリティー方面の方に顔を出していたことがあり、東京に出てきたとき、しばらくセキュリティーの人だと思ってましたっていう方もいらっしゃれば、ネットワークの人だと思っている方もいらっしゃる。いろいろなところに顔を出していたからですね。
今回、セキュリティー系のイベントに参加していて、Tomocha さんですか?と聞かれたり、実行委員のメンバーの中では、「Tomochaさんが来るみたいだよ。ガチだよ。」という話しになっていたりとかで、どうやら、話題に上がったそうです。

懇親会ではステージから名指しされたりとか、色々と。ほんと、世界は狭いって事と、新しい世界への発見が出来てよかったですね。

で、実際参加してみたところ、一通りやって、講習・実習といったところが出来るので、広く浅くから、自分の向いている分野を掘り下げるきっかけとしてはとてもよいイベントだと思いました。こうやって、エンジニア女子が増えていくのは嬉しいことです。後は数名、結構ガチでやってらっしゃるような方もいたり(そっちはだいたい運営側…)、出会いがあって良かったですね。おいしいお料理とスイーツもいただけて超満足。最初は、参加したとき知り合いいてないだろうなーとおもっていましたが、本当にほとんどいませんでした。偶然ご近所さんのお姉さんが参加されていて、隣の席に座ってしまいましたが。ほんと、それぐらい。今回参加して、知り合いになれた方もいるので、次回からは気楽に参加出来そうですね。また、是非開催を御願いします。
本選あるなら、出てみたいなぁ…ともおもったり、でないの?と言われたりもしましたが、きっかけが有れば是非。チーム作りか、どこに入るかからかしら。

あ、そうそう、 女性同士、気軽に教え合うCTFワークショップ:実はこんなにいた! セキュリティ女子 @ITに2枚ほど写真に写り混んでいます。探してみてくださいw
高橋さんは、以前一緒にイベントさせてもらったときに一緒だったので、よく覚えていて、ちょっと雑談したりしてました。偶然かもしれませんが、近くで撮影されていたのでよく写り混んでいました:)


 関連サイト:

メディア記事

個人サイト、まとめ他

[ コメントを読む(0) | コメントする ]

Diary for 15 day(s)
Powered by hns HyperNikkiSystem Project




(c) Copyright 1998-2014 tomocha. All rights reserved.