blacklistd

不正アクセスを検知したらFirewallで遮断するアレの,Freebsd専用版。使い方はここ(freebsd.org)とかに書いてあるだけの情報しかまだないっぽい。

pfで運用するときの,ハマりポイントいくつか。

pfの設定ファイル名は"pf.conf"で無ければならない。名前を変えてrc.confpf_rules=とか指定しているとダメ。/etc/pf.confを決め打ちで覗きに行くっぽい。

blacklistd_flags="-f"(再起動ごとにブロックリスト初期化)での運用は危険。実際のアクセスブロックはpfのanchor機能使っているもんだから,ブロックされたルールはblacklistdやpf再起動してもanchorに残ったまま。

anchorにブロックルール残ったままblacklistdのデータベース初期化しちゃうと,ブロックルールが永遠に解除されない罠。そんなときは以下のようにして手動で削除が必要。

*ブロックされたアドレスの表示(ssh)
# pfctl -a blacklistd/22 -t port22 -T show

*ブロックされたアドレスの削除
# pfctl -a blacklistd/22 -t port22 -T delete $IP-address

blacklistctl dump -aとかで検知状況を見る事が出来るんだけど,実際の状態とは数秒のタイムラグがある。dumpの名の通り遅れて同期されるデータベースファイル見に行ってるだけで,実際に適用されているメモリ上のデータベースの状態が見られるわけではないっぽい。

そんなわけで11.0-releaseから搭載され,11.1-releaseでようやくsshdも対応したblacklistdですが,どうもまだ試験的っぽい感じ。smtpのsubmissionポートとかも対応させたいんだけれども,sendmailについての情報が見つけられない…。

カテゴリー: 未分類 | タグ: , , | 6件のコメント

とほ宿の飯

夕食 一泊二食付きでだいたい¥5,000前後。
『豪華!』って言うほどじゃないけど,十分に満足で美味しいご飯。
こんなん毎日喰ってるから,だいたい太って帰ってくるんだわ。

カテゴリー: 未分類 | タグ: | コメントする

適応

夏の最中では,室内25℃で扇風機無しで十分だった。
それが,外の気温がやや低めになってきたら,今度は室内23℃まで下げても扇風機無いと汗ばむように…。
(湿度はどちらも40%RHくらい。)
なんなんだこの躰…。

カテゴリー: 未分類 | コメントする

二輪ABS対象外の「オフロード競技用の二輪自動車」について

調べてみたところ,EUの法令であるEU 168/2013を引用していてざっくり意訳すると以下の通り。(後ろの記号は,EUでのカテゴリ名。)

  • エンデューロ二輪自動車(L3e-AxE[x=1~3])
    • シート高 900mm以上
    • 最低地上高 310mm以上
    • 最も高いギアで最終減速比が6以上
    • 装備重量140kg以下(EV/HVの場合はバッテリー含む)
    • パッセンジャーの為のシートポジションが無いこと
  • トライアル二輪自動車(L3e-AxT[x=1~3])
    • シート高 700mm以下
    • 最低地上高 280mm以上
    • 燃料タンク4L以下
    • 最も高いギアで最終減速比が7.5以上
    • 装備重量100kg以下
    • パッセンジャーの為のシートポジションが無いこと

国交省の発表資料では「オフロード競技用の二輪自動車。構造要件により規定。」としか書かれていなくて,肝心の構造要件が書かれていない。

一方で,法改正内容が載る官報(の写し)では「欧州連合規則168/2013に規定するエンデューロ二輪自動車及びトライアル二輪自動車を除く。」としっかりと要件が書かれている。

シートが高い高いと言われるWR250Rで895mmだから,普通の人が考える「オフロードバイク(KLX/CRF-L/WR-R/セロー)」は該当しないっぽい。実質的に外車の輸入用みたいな感じ?

因みに125LCさんはエンデューロ二輪自動車の規定満たしているっぽい(タンデムステップはどうなんだろう?)。

二輪ABSの機能オフスイッチ設置禁止規制と合わせて,上記競技車両を除いてオフロードバイクを撲滅しに来ている感じ。

「え〜,オフロードバイクって昔は公道走っても良かったの?,あれって競技専用じゃないの?」って言われる未来が近い。

カテゴリー: 未分類 | タグ: | コメントする