DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘PC’ Category

/dev/randomのエントロピー不足対応

2018年05月19日(土) - 22:57 | カテゴリ: Linux

ns-lab BBのサーバ群は基本的に仮想サーバで構築しており、
ハイパーバイザーはKVM・Hyper-Vが主に、VPSを借りたりもしている。
その時微妙に問題になるのが深夜のスクリプト処理でCPUが奪い合いになる事と、
/dev/randomのエントロピー不足によるReadLockであったりする。

今までは表面化していなかったのだが、kernel 4.16辺りで導入された、
“crng_init” の初期化仕様変更に伴い、起動直後から/dev/randomを直参照する必要が出てきた。
ただ、起動直後は乱数の元となるエントロピーが溜まっていない為、
ReadLockが発生してしまいOSの起動が止まってしまった。
この問題に行き着く迄に1週間を費やし、kernelリビルドを10回程実行 ヘ(゚∀゚ヘ)

LKML.ORGを見るとこの問題の対応方針がまだ決まっていない見たいだが、
CVE-2018-1108の脆弱性対応も含まれているらしく、仕様がひっくり返る事は無さそう。
「だったら起動直後からエントロピーを蓄積出来る方法が無い物か」と、
/dev/randomエントロピー蓄積に使えそうな物を探してみた。


自宅Wi-FiアクセスポイントをAironetに入れ替えた

2018年04月21日(土) - 01:01 | カテゴリ: Network

今まで自宅の無線LAN環境はマルチベンダーを前提に、
家庭用のバッファローAPを使いつつ、大トラフィックはAironetに流す構成にしており、
レスポンスもそれなり早かったので満足してた。

ただし、昨今はIPv6の検証を行う事も日常的になってきており、
そんな中で無線LANだけはIPv6に対応していないのがネックとなっていた。
という事で結構前に衝動買いしたAironet 2600を押し入れから引っ張りだし、
無線環境を刷新してみた。


CiscoASA 5512-Xを買ったので分解してみた

2018年04月07日(土) - 19:54 | カテゴリ: Network

自鯖基盤NWと借りているVPSを接続する為にCiscoASAでVPNを張っているのだが、
4年弱起動させっぱであったり、VPSに100Mbps流すとCPU使用率が60%まで張り付いていた。
さらに、昨年夏の発熱量が凄く洒落にならないレベルで熱かったので、
今年こそはなんとかしようと思っていた所、偶然にもCiscoASA 5512-Xの格安品を発見。


という事でFirewall入れ替え用に、Cisco ASA 5512-Xを買って来た ヘ(゚∀゚ヘ)


  • 応援中

    D.C.5 Sweet Happiness ~ダ・カーポ5~スイートハピネス 2025年3月28日(金)発売予定 予約受付中
    バカップル・サプリメント