2025年02月08日(土) - 21:33 | カテゴリ:
雑談
自宅サーバの権威DNSをテコ入れする機会があり、
サーバ内部の構成変更と配置を最適化する事にした。
今回は普通の権威DNSはBIND 9.20とNSD 4.11へのアップグレードと、
GSLBとフロントエンドでGeoIPに対応させてみた。
また、GSLBでは接続元IPアドレスを元に応答を切り替える機能も使える様にした。
BINDのviewに近い動きをするがGSLBの機能を使っているので、
より自由度の高い動きが出来るようになった。
稼働テストとドキュメントは粗方まとめたが記事にまとめるには時間がかかるので、
少しずつ内容を書き溜めておき、何処かで公開できればと思う。
2025年01月30日(木) - 22:45 | カテゴリ:
雑談
この記事を書いているDigiLoogは勿論、ns-lab BBでもreCAPTCHAを利用している。
そんな中、ちょっち前に話題となったreCAPTCHAのAPI実行制限の本丸と思われる、
Google reCAPTCHAへのサービス移行通知連絡が筆者の元にも届いた。
流石にreCAPTCHAが利用出来なくなるのは避ける必要があり、
WordPressとreCAPTCHAの組み合わせは多用もしているためサービス移行が必須になった
という事で、このままreCAPTCHAを利用しつつ新サービスに移行するか、
別のCAPTCHAサービスへ移行を行うか比較してみた。
reCAPTCHAもAIで突破出来ると言われたりしているが、
普通のスパムやスクリプトキディなどは防げるのも事実だったりする。
実際に筆者が運用する色々なサービスでスパムなどを防いでいる実績もあり役立っている
とは言っても、クエリ試行されたらお財布が破産しちゃうため同等の代替サービスを探してみた。
有名どころだとCloudflare Turnstileが良さそうで、
Google reCAPTCHA同等のセキュリティ対策が簡単に実装出来る模様。
Contact Form 7にも対応しているので妥当な移行先として真っ先に上がると思う。
他には、Google Authenticatorを用いた多要素認証も考えられるが、
仕組み的に登録ユーザが前提となりメール送信フォームやコメント欄などパブリックでの実装が難しく、
reCAPTCHAの代替にはなり切れないのが事実。
管理画面のログインフォームなどアカウントを前提にするなら現時点で考えられるベター案ではあるので、
使い処によっては十分検討の余地は残っている。
また、Google Authenticatorに限らずWordPressの多要素認証プラグインが豊富なため、
簡単に導入出来るメリットもあったりする。
変わり種だと少し前のオンラインバンクで見かけたパズル認証もあったが、
2023年にCVE-2023-44997のCSRF脆弱性が見つかり危険と判断されプラグイン非公開になっていた。
そもそも、パズル認証は多要素認証として脆弱という研究報告も上がっていたり、
画像認識処理のプログラミング登竜門的な所もあるらしく今さらコレを新規実装する事も無いと言える。
………
今回どれを選択するか先行き不透明だが、第一候補はCloudflare Turnstileになりそうだった。
使用感がreCAPTCHA同等なのと実装も他より簡単総なのが候補に挙がった理由の一つとなる。
Google reCAPTCHA完全移行まで時間もありそうなので情報収集を進めながら、
実装難易度の確認と選定を行いセキュリティ強化を図りたいと思う。
« 続きを隠す
2025年01月01日(水) - 10:57 | カテゴリ:
雑談
あけましておめでとうございます。
2025年も、ITネタをお届けするnowsky system-labをよろしくお願いいたします。
昨年の抱負を確認すると、最終的に延期した物が大半となりました (´・ω・`)
KVMホスト刷新は移行先選定に時間を要し、コミケ冊子はリアルが忙しすぎて執筆出来ず、
検証用K8sを動作させようとホストサーバを準備したものの、
想像以上の構築負荷で一旦ペンディングにしました。
リアルが忙しかったのも事実ですが、
現実味を帯びた内容にすべきだったと少々反省です。
………
2025年は昨年以上に忙しくなる事が予想されるため、自宅サーバ・自宅ラックは抑え気味にしつつ、
とは言っても新しいオタク領域を開拓すべく違う事にもチャレンジしてみようと思います。
- KVMホスト刷新
ホストサーバにさくらの専用サーバを利用しており、コレが1年ちょっとでサービス終了予定です。
サーバが維持出来なくなると本職のスキル研鑽と趣味の両方に支障が出るため、
1年以内に移行先選定を行い具体的な移行作業に着手する必要があります。
今回の刷新を機に、肥大化したサービスの整理と場合によってはレンタルサーバへの移行、
インターネットと接するサーバにはCDN最適化やRTBHによる攻撃対策など、
今まで実施していなかった事も入れてみたいので、移行先を検討しつつ設計を進める予定です。
- イラスト入門
今までIT系の文字書きとしてオタク活動に勤しんでいましたが、
自鯖運用を開始して15年の節目となる今年を機に、違う領域にもチャレンジします。
他にもやってみたい事、やる必要のある事は大量にありますが身バレするので割愛して、
オタク活動の観点ではこちらに1年取り組んで2026年にどうなるか見る予定です。
今まで通りの自宅サーバ・自宅ラックも継続はしますし、
KVMホスト刷新によって空いたオタクリソースを別のリソースに振り分けると捉えて頂けると嬉しいです。
………
本職だけでは疲弊してしまう事にも気づいたので、以前からやってみたかった新たな事にもチャレンジし、
一昨年から続く変化の年の集大成かつ今後のオタク活動に向けた始動年にすべく邁進します。
そんな2025年は「始動開始、心穏やかに。」をキーワードに行きますので、よろしくお願いいたします。