DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘PC’ Category

自宅監視鯖をzabbix 5.4にアップグレードしてみた

2021年05月23日(日) - 19:41 | カテゴリ: Linux

2021年5月17日にzabbix 5.4が公開されたので、自宅の監視サーバもアップグレードしてみた。
いつも通りにソースコードからビルドしたが、v5.0・v5.2系統と同じソースビルドが行えた。

インストール後の初回起動時にはデータベースのアップグレードが実行されるので、
サーバプロセスの立ち上げに時間を要する。
アップグレード状況は、zabbix-serverやzabbix-proxyのシステムログに出力される。


という事でアップグレードした結果はこちら。フッター部分のzabbixバージョンが5.4.0に上がった。

今回のバージョンで大きな変更は2つ。
1個目は、zabbixのスクリーン機能が廃止されてダッシュボードに機能統合された事。
スクリーンの方でピクセル単位のレイアウトデザインを実施していると、
ダッシュボード統合時に崩れるので注意しておいた方が良いかもしれない。
2個目は、トリガー条件などの評価式や演算子が変わった事。
筆者の環境では問題が生じなかったが、細かい条件を組んでいる環境ではこちらも確認した方が良い。

今回はトラブル無く普通にアップグレード出来たのでナレッジ的な事は書けないが、
ある意味、安全にアップグレード出来るバージョンとも言える。
ポイントリリースを毎回追いかけている人は少ないと思うが、
迷っている人はアップグレードして試してみると良いと思う。


VultrのサーバでBGPフルルートを受信してみた

2021年05月15日(土) - 22:07 | カテゴリ: Network

ネットワークをある程度囓った事のある人ならBGPフルルートに憧れる物だが、
実際に弄ってトラフィックを操作している人は限られるのが現状。
フルルートを弄る為に有志が集まってAS運用したり個人でAS番号を取得するガチ勢もいるが、
本格的に設備を構えず手軽にフルルートを弄ってみたい人も多いと思う。

以前も書いた通りVultrでフルルート受信リクエストを出せば実際にフルルートを貰えるので、
Vultrで仮想サーバを契約してIPv4とIPv6のBGPフルルートを受信してみた。

先陣も多く申請手順はググれば出てくるが、御自宅でフルルートの記事が一番わかりやすかった。
記事にも書いてない細かい調整は必要だが誤自宅の人なら不明点も自力で解決出来ると思うので、
筆者がハマったポイントと実際に利用したFRRoutingのコンフィグを載せようと思う。


自鯖にSYNフラッド攻撃が来たのでまとめてみた

2021年05月08日(土) - 22:48 | カテゴリ: Network

“ns-lab”のバックボーン設備は自宅サーバ・専用サーバ・VPSを併用しつつ、
拠点間VPNを張って相互接続する構成になっている。
その中でも、一部サーバはインターネットに晒しており攻撃が来るのは日常茶飯事なのだが、
今回は久々にDDoS型のSYNフラッド攻撃が来たのでまとめてみた。


今回、攻撃影響が顕著に出たのは自宅サーバ・専用サーバの2箇所。
上の図は専用サーバ上の仮想サーバ構成だが、自宅サーバも同じ構成でハイパーバイザのみ違う。
仮想サーバらしくFirewall・ロードバランサ・メールサーバの全てが仮想化されており、
ゲスト環境に対してハイパーバイザからリソース制限を少しかけている。


  • 応援中

    anemoi -アネモイ-