出先のLANトラブルでパケットキャプチャーしようとしたところ、思わぬところでハマりました

Consul は Vagrant/Packer でおなじみ、 Mitchell Hashimoto 、 HashiCorp のクラスタ管理プロダクトです
Mitchell Hashimoto のリリースするプロダクトは私的にすさまじいものと思っていたんでちょっとかるーく検証してみました。(のメモ)
以下特徴
はじめましてASSYです。
毎日あついです。
こんなにあついと、チーズみたいにとけそうです。
あ、今夜はピザにしよう。
と言う訳で、ちょっと機会があったのでレポートをまとめたいと思います。
要件は
VMwareESXiとQNAPと呼ばれるストレージの連携に関してです。
ここ迄は終わっている想定です。
では行きましょう。
Kotaです。久しぶりにちょっと技術系の事かけよ!!と怒られたので、ちょっと挑戦的なタイトルで書いてみました、が実際そういうシステム、多いんじゃないでしょうか。
セキュリティと利便性は相反するなんて良く言われますが、そこを素晴らしい方法でなんとかしたのがSSLとかSSHとかVPNだと思うのです
安全を確保する事によって逆に便利になる事って多いんじゃないでしょうか?
結果こうなりがちです
それか
あるある、、
あーそいやポートノッキングというのがありまして、200個くらいのポートに順番にアクセスしていくと本当にアクセスしたい接続先のポートが空くのです。(これには批判あり)iPhone用のポートノッキングAppもあるのですがそもそもこれ面倒だしサーバーにも手をいれないとダメだしRFCにされそうにないしというか安くても(バッファローとかはだめだけど)VPN機器とか踏み台借りるなりしたほうがいいんじゃないでしょうか
前置きが長くなりましたが弊社でよく使うiptablesの設定をノウハウの一部を晒します。
iptablesのCHAINとか、SYN,ACK,FIN,RSTで細かく制御とか、調整の難しいlimit-burstは使いません。極めて単純な構造です。
名ずけて IMAPS before SSH!!
Kotaです
さて、Blogリレーを今更始めてみた訳ですが今回のお題は「ネット情弱が身を守るには(仮)」でしたが趣旨はこのように受け取りました
「情報情弱が身を守るには?加害者にならないためにはどうすべきか」
まずこの情報弱者ですが煽り文句としての「情弱!!」を指しません。
今回のテーマではテレビのリモコンさえ使えない人を対象に考えてみます。