<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>MONO*LOG</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/" />
    <link rel="self" type="application/atom+xml" href="http://blog.lunasys.net/atom.xml" />
    <id>tag:blog.lunasys.net,2008-08-30://1</id>
    <updated>2008-11-03T17:41:57Z</updated>
    <subtitle>いろんなモノたちについてのモノローグ。</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type Pro 4.2-ja</generator>

<entry>
    <title>贈りもの</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/827.html" />
    <id>tag:blog.lunasys.net,2008://1.827</id>

    <published>2008-11-03T17:20:29Z</published>
    <updated>2008-11-03T17:41:57Z</updated>

    <summary>3連休はひさしぶりに都内へ。実家にも数年ぶりに顔を出してきました。事前にまったく...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="2.ライフ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="柿" label="柿" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="秋" label="秋" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[3連休はひさしぶりに都内へ。実家にも数年ぶりに顔を出してきました。<br />事前にまったく連絡もせず、いきなりピンポンされて玄関に出てきた母も父も、当然びっくり(笑)<br />連れを待たせていたこともあって、ほんの10分ほどしかいれなかったけれど、実家はやっぱり自分のアイデンティティそのものというか、無条件に受け入れてくれるところというか、うれしものですね。<br /> ]]>
        <![CDATA[父と母の元気な姿も見れたけれど、溺愛していた猫ももう18歳くらいになるはずだけど、まだまだ元気そうで、かつての姿はどこへやらのでっぷり姿を見せてくれました(笑)<br /><br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://blog.lunasys.net/assets_c/2008/11/081103.html" onclick="window.open('http://blog.lunasys.net/assets_c/2008/11/081103.html','popup','width=640,height=427,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/assets_c/2008/11/081103-thumb-240x160.jpg" alt="081103.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" width="240" height="160" /></a></span>帰りがけに、実家が建ったときからずっと庭に鎮座している柿の木の、秋の贈りものを持たせてくれた。<br />
<br />
<div>桃栗三年柿八年っていうけれど、本当に実がなるまでに8年くらいかかったと思う。<br /><br /><br /><br /><br /><br /><br />初めて柿の実がなったとき、自然へのお礼に一つだけ、鳥にあげようと実を残そうとしたのに、父が取ってしまって母が悲しんでいたこともあったっけ。<br /><br />とってもおいしくいただきました。<br />秋の味覚と、家族の健康に感謝。<br /><div align="left"><br /></div></div>]]>
    </content>
</entry>

<entry>
    <title>冬支度</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/826.html" />
    <id>tag:blog.lunasys.net,2008://1.826</id>

    <published>2008-11-03T17:01:35Z</published>
    <updated>2008-11-03T17:48:47Z</updated>

    <summary>先週末ついに初霜が降りた我が家。短い秋ももうすぐ終わり、長い冬がもうすぐやってき...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="2.ライフ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="薪ストーブ" label="薪ストーブ" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="薪作り" label="薪作り" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://blog.lunasys.net/assets_c/2008/11/080927-1.html" onclick="window.open('http://blog.lunasys.net/assets_c/2008/11/080927-1.html','popup','width=640,height=427,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/assets_c/2008/11/080927-1-thumb-240x160.jpg" alt="080927-1.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" width="240" height="160" /></a></span><br /><div>先週末ついに初霜が降りた我が家。短い秋ももうすぐ終わり、長い冬がもうすぐやってきます。<br />
ということでもう1ヶ月以上前(笑)のことですが、来シーズン用の薪も作り始めたのでした。<br /></div>]]>
        <![CDATA[写真の薪で、小1時間分くらい。
真冬なら、たった1日分にしかなりません。
<br />写真の奥には、今シーズン用の薪が山になっています。<br /><br />
<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://blog.lunasys.net/assets_c/2008/11/080927-2.html" onclick="window.open('http://blog.lunasys.net/assets_c/2008/11/080927-2.html','popup','width=640,height=427,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/assets_c/2008/11/080927-2-thumb-240x160.jpg" alt="080927-2.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" width="240" height="160" /></a></span><div>ところが、薪割りの途中でトラブル発生。<br /><br />なんと、薪割り台が粉砕(笑)<br />4年たった薪割り台は、中が腐り果て、ありんこ天国となっておりました。。(泣)<br /><br />また、太い材を見つけてこないといけないなぁ。<br /><br /><br /><br /><br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://blog.lunasys.net/assets_c/2008/11/080928.html" onclick="window.open('http://blog.lunasys.net/assets_c/2008/11/080928.html','popup','width=640,height=427,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/assets_c/2008/11/080928-thumb-240x160.jpg" alt="080928.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" width="240" height="160" /></a></span>薪割り終了後、今シーズンの火入れをして、わんこも初めての薪ストーブ体験となったのですがこのとおり(笑)<br /></div><br />気持ちよさそうです。<br />]]>
    </content>
</entry>

<entry>
    <title>光芒</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/767.html" />
    <id>tag:blog.lunasys.net,2008://1.767</id>

    <published>2008-09-14T15:33:30Z</published>
    <updated>2008-09-14T16:02:09Z</updated>

    <summary> 今日は久しぶりに暑いくらいの、いい天気。日が傾いた頃、帰り道に空を見上げると、...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="2.ライフ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="フォト" label="フォト" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="空" label="空" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://blog.lunasys.net/assets_c/2008/09/crepuscular_rays.html" onclick="window.open('http://blog.lunasys.net/assets_c/2008/09/crepuscular_rays.html','popup','width=1024,height=683,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/assets_c/2008/09/crepuscular_rays-thumb-240x160.jpg" alt="crepuscular_rays.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" width="240" height="160" /></a></span> <div>今日は久しぶりに暑いくらいの、いい天気。<br /><br />日が傾いた頃、帰り道に空を見上げると、光芒(crepuscular rays)と呼ばれる空に出会えました。<br />ホントはもっと綺麗だったのですが、撮影場所を探しているうちに状況が変わってしまいました。<br /><br />ゴーストが映っているのはご愛敬！<br /><br />(Ricoh GX100;F11.7;44mm;1/1250;ISO100)<br /></div>]]>
        
    </content>
</entry>

<entry>
    <title>塩ひよこ</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/740.html" />
    <id>tag:blog.lunasys.net,2008://1.740</id>

    <published>2008-08-20T14:31:22Z</published>
    <updated>2008-08-20T15:06:25Z</updated>

    <summary> 東京駅限定のひよこだそうです。面白そうなので帰りがけに買ってみました。熊本産の...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="2.ライフ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="スイーツ" label="スイーツ" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://blog.lunasys.net/images/shio_hiyoko.html" onclick="window.open('http://blog.lunasys.net/images/shio_hiyoko.html','popup','width=640,height=640,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/images/shio_hiyoko-thumb-240x240.jpg" alt="shio_hiyoko.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" width="240" height="240" /></a></span> <div><font style="font-size: 1em;">東京駅限定のひよこだそうです。<br />面白そうなので帰りがけに買ってみました。<br /><br /></font><font style="font-size: 1em;">熊本産の自然海塩「天草の塩」を使っていて、餡は北海道の小豆餡なんだそうです。<br /><br />ノーマルのひよこがどんなもんだったか忘れてしまいましたが(汗)...けっこうイケるかも。</font><br /></div>]]>
        
    </content>
</entry>

<entry>
    <title>わんこ</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/736.html" />
    <id>tag:blog.lunasys.net,2008://1.736</id>

    <published>2008-08-18T13:12:36Z</published>
    <updated>2008-08-18T13:23:14Z</updated>

    <summary> 我が家に新しい家族がやってきました。クリーム色のミニチュアダックスフンド。名前...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="2.ライフ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="わんこ" label="わんこ" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://blog.lunasys.net/images/0808181009.html" onclick="window.open('http://blog.lunasys.net/images/0808181009.html','popup','width=640,height=640,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/images/0808181009-thumb-240x240.jpg" alt="0808181009.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" width="240" height="240" /></a></span> <div>我が家に新しい家族がやってきました。<br />クリーム色のミニチュアダックスフンド。<br /><br />名前もつけたけど、ネット上では「クリーム」ってことにしますｗ<br /><br />う～ん、カワイイ～。<br />これからはもうちょっとブログ更新しようっと(汗<br /></div>]]>
        
    </content>
</entry>

<entry>
    <title>雪の彫刻</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/529.html" />
    <id>tag:blog.lunasys.net,2008://1.529</id>

    <published>2008-02-24T15:06:11Z</published>
    <updated>2008-02-24T15:18:41Z</updated>

    <summary>春一番と寒気が重なり、我が家の周りはまた雪模様。強風によって削られた粉雪の表面が...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="2.ライフ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="雪" label="雪" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[春一番と寒気が重なり、我が家の周りはまた雪模様。<br />強風によって削られた粉雪の表面が、砂漠のような幻想的なエッジを形作っていました。<br /><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/snow_edge.html" onclick="window.open('http://blog.lunasys.net/snow_edge.html','popup','width=1280,height=960,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/snow_edge-thumb-120x90.jpg" alt="snow_edge.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="90" width="120" /></a></span><br /> <div><br /></div>]]>
        
    </content>
</entry>

<entry>
    <title>リニューアル</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/451.html" />
    <id>tag:blog.lunasys.net,2007://1.451</id>

    <published>2007-11-17T01:23:58Z</published>
    <updated>2007-12-26T02:40:35Z</updated>

    <summary>ブログシステムを入れ替えました。サイト名も変更しました。旧サーバ不調のため、急遽...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
    <category term="お知らせ" label="お知らせ" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[ブログシステムを入れ替えました。サイト名も変更しました。<br /><br />旧サーバ不調のため、急遽リリースすることにしました。<br />デザインやモバイル対応もまだ完了しないので、レイアウトやデザイン上見づらい場合があります。あらかじめご了承ください。<br /><br />また、今回のシステムからコメント投稿には画像認証が必要になりました。<br />トラックバックは未サポートとします。<br /> ]]>
        
    </content>
</entry>

<entry>
    <title>mod_tsunami-3.0</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/79.html" />
    <id>tag:blog.lunasys.net2007://1.79</id>

    <published>2007-07-31T15:09:36Z</published>
    <updated>2007-10-08T12:58:49Z</updated>

    <summary>DSOモジュール組み込みメモ。 $ tar zxvf mod_tsunami-3...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="5.サーバ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="メモ" label="メモ" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[DSOモジュール組み込みメモ。<br />
<br />
<p class="block">$ tar zxvf mod_tsunami-3.0.tar.gz<br />
$ cd mod_tsunami-3.0/<br />
$ /usr/local/apache/bin/apxs -c mod_tsunami.c <br />
gcc -DLINUX=22 -I/usr/include/db1 -DUSE_HSREGEX -fpic -DSHARED_MODULE -I/usr/local/apache/include	-c mod_tsunami.c<br />
gcc -shared -o mod_tsunami.so mod_tsunami.o <br />
# /usr/local/apache/bin/apxs -i -a -n 'tsunami' mod_tsunami.so <br />
[activating module `tsunami' in /usr/local/apache/conf/httpd.conf]<br />
cp mod_tsunami.so /usr/local/apache/libexec/mod_tsunami.so<br />
chmod 755 /usr/local/apache/libexec/mod_tsunami.so<br />
cp /usr/local/apache/conf/httpd.conf /usr/local/apache/conf/httpd.conf.bak<br />
cp /usr/local/apache/conf/httpd.conf.new /usr/local/apache/conf/httpd.conf<br />
rm /usr/local/apache/conf/httpd.conf.new</p><br clear="all" />]]>
        
    </content>
</entry>

<entry>
    <title>iTunes7.3の改悪</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/78.html" />
    <id>tag:blog.lunasys.net2007://1.78</id>

    <published>2007-07-13T09:04:26Z</published>
    <updated>2007-10-08T12:55:33Z</updated>

    <summary> iPhone が盛り上がっている Apple から、さっそく iPhone に...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="1.モノローグ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="itunes" label="iTunes" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="不具合" label="不具合" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[<span class="leftbox"></span><a href="http://blog.lunasys.net/iTunes7.2.html" onclick="window.open('http://blog.lunasys.net/iTunes7.2.html','popup','width=948,height=735,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/iTunes7.2-thumb-120x93.gif" alt="iTunes7.2.gif" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="93" width="120" /></a>
<a href="http://ja.wikipedia.org/wiki/IPhone">iPhone</a> が盛り上がっている Apple から、さっそく iPhone に対応した iTunes7.3 が6月末(6/29)にリリースされてはや2週間。<br clear="all" />いままでは何の気なしに最新版にアップデートしていたのですが、7.3はいただけません。<br />
なんと、ライブラリやデバイス、プレイリストを切り替えるたびに、ブラウザ項目で選択したジャンル・アーティスト・アルバムがリセットされてしまいます。<br />
<br />
これじゃあまりにも使い勝手が悪いので、しょうがなく7.2にダウングレードしました。<br />
こんなこともあろうかと、毎バージョン手元にインストーラ残しておいてよかった。<br />
<br />
というわけで、同じように困っている方は、<a href="http://www.lunasys.net/share/iTunesSetup7.2.exe">ここ</a>に置いておきますので勝手にどうぞ。(回線遅いので、DLには時間がかかります)<br />
]]>
        
    </content>
</entry>

<entry>
    <title>qmailで「POP over SSL」</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/76.html" />
    <id>tag:blog.lunasys.net2007://1.76</id>

    <published>2007-04-20T05:50:00Z</published>
    <updated>2007-10-08T13:02:55Z</updated>

    <summary>メール受信(POP3)に使用するプロトコルはPOPが一般的であるが、オプションで...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="5.サーバ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="qmail" label="qmail" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[メール受信(POP3)に使用するプロトコルはPOPが一般的であるが、オプションである暗号化パスワードを使用できるAPOP認証に脆弱性が見つかった。<br />
<br />
<b>情報処理推進機構セキュリティセンター(IPA)<br />
「<a href="http://www.ipa.go.jp/security/vuln/200704_APOP.html">APOP（エーポップ）方式におけるセキュリティ上の弱点（脆弱性）の注意喚起について</a>」</b><br />
<br />
そもそも平文で認証を行うPOPを利用しているユーザはほとんどいないはず…であるがこれで、いま現在一般的に行われているAPOP認証も使えないものとなってしまった。<br />
APOPパスワード漏洩によるさらなる重大な問題は、メールの不正送信をされる危険があることだ。<br />
<br />
単純にAPOPパスワードが漏洩するだけでは、メールサーバに保存されている受信メールの読み出しが行えることと、サーバ上のメール消去が自由にできるようになるだけである。<br />
ここで注意が必要なのは、一般的なメール送信の認証方法はAPOP認証に通過したネットワークからを無条件で許可する、という仕組みである。<br />
<br />
・メールの受信プロトコルがPOP/APOP <br />
・メールの送信認証がPOP before SMTP<br />
・SMTPサーバとPOPサーバが同じ<br />
<br />
という環境である場合、漏洩したアカウントで自由にメールを送ることが可能になる。<br />
SMTP認証でSMTP-AUTHが提供されている場合にはこの限りではないが、今回のAPOP問題の根本原因はMD5ハッシュのコリジョンであるから、この先も安全が保証されるわけではない。<br />
<br />
そこで、解決方法のひとつである「POP over SSL」である。<br />
<br />
「POP over SSL」を利用することによって、メールの読み出しクライアントとPOPサーバとの間の通信はSSLにより暗号化される。アカウントのみならずPOPサーバから読み出し中のメール本文そのものも完全に隠蔽できるわけだ(※メールサーバ間の通信は平文なので注意)。]]>
        <![CDATA[それでは、qmailで「POP over SSL」環境の構築をしよう。<br />
<br />
まずは、<a href="http://www.nrg4u.com/">tcpserverでSSL/TLSが利用できるようにするパッチ</a>を<a href="http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20050405.patch.gz">ダウンロード</a>。<br />
<br />
MD5チェックサムはこちら。<br />
<p class="block">cbe2443539d5289ffb5ae2a036e0ba3d  ucspi-tcp-ssl-20050405.patch.gz</p><br />
<br />
tcpserverにパッチを適用する。イチから構築するときは、以下のパッチも忘れずに。<br />
<br />
「rblsmtpd をAレコード対応にするパッチ」 <a href="http://qmail.org/moni.csi.hu/pub/glibc-2.3.1/ucspi-tcp-0.88.a_record.patch">ucspi-tcp-0.88.a_record.patch</a><br />
「glibc2.3.1以降に対応するパッチ」 <a href="http://qmail.org/moni.csi.hu/pub/glibc-2.3.1/ucspi-tcp-0.88.nobase.patch">ucspi-tcp-0.88.nobase.patch</a><br />
(※) <a href="http://qmail.org/moni.csi.hu/pub/glibc-2.3.1/ucspi-tcp-0.88.errno.patch">ucspi-tcp-0.88.errno.patch</a> は ucspi-tcp-ssl-20050405.patch に同梱されています。<br />
<p class="block">$ cd /usr/local/src/<br />
$ wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20050405.patch.gz<br />
$ gzip -d ucspi-tcp-ssl-20050405.patch.gz<br />
$ cd ucspi-tcp-0.88<br />
$ patch -p0 &lt; ../ucspi-tcp-ssl-20050405.patch<br />
patching file FILES<br />
patching file Makefile<br />
patching file TARGETS<br />
patching file addcr.1<br />
patching file argv0.1<br />
patching file date@.1<br />
patching file delcr.1<br />
patching file error.h<br />
patching file finger@.1<br />
patching file fixcrio.1<br />
patching file hier.c<br />
patching file http@.1<br />
patching file mconnect.1<br />
patching file recordio.1<br />
patching file tcp-environ.5<br />
patching file tcpcat.1<br />
patching file tcpclient.1<br />
patching file tcprules.1<br />
patching file tcprules.c<br />
patching file tcprulescheck.1<br />
patching file tcprulescheck.c<br />
patching file tcpserver.1<br />
patching file tcpserver.c<br />
patching file who@.1<br />
$ patch -p1 &lt; ../ucspi-tcp-0.88.a_record.patch<br />
patching file rblsmtpd.c<br />
$ patch -p1 &lt; ../ucspi-tcp-0.88.nobase.patch<br />
patching file rblsmtpd.c<br />
Hunk #2 succeeded at 228 (offset 38 lines).</p><br />
<br />
新規インストールなら、下記コマンドで /usr/local/bin/tcpserver (SSL対応) がインストールされる。<br />
<p class="block">$ make<br />
$ su<br />
# make setup check<br />
./install<br />
./instcheck</p><br />
<br />
すでにtcpserverがインストールされているなら、現在稼働している環境に影響を与えないように、別名でインストール(上記手順で上書きでも構いません)。<br />
<p class="block">$ make<br />
$ su<br />
# cp tcpserver /usr/local/bin/tcpserver-ssl</p><br />
<br />
サーバ証明書を作成する。応答ホスト名は、クライアントの接続先ホスト名と一致させてください。<br />
<p class="block"># make cert<br />
openssl req -new -x509 -nodes \<br />
-out cert.pem -days 366 \<br />
-keyout cert.pem<br />
Using configuration from /usr/share/ssl/openssl.cnf<br />
Generating a 1024 bit RSA private key<br />
..++++++<br />
..............++++++<br />
writing new private key to 'cert.pem'<br />
-----<br />
You are about to be asked to enter information that will be incorporated<br />
into your certificate request.<br />
What you are about to enter is what is called a Distinguished Name or a DN.<br />
There are quite a few fields but you can leave some blank<br />
For some fields there will be a default value,<br />
If you enter '.', the field will be left blank.<br />
-----<br />
Country Name (2 letter code) [GB]: <b>JP</b><br />
State or Province Name (full name) [Berkshire]: <b>Tokyo</b><br />
Locality Name (eg, city) [Newbury]: <b>Chiyoda</b><br />
Organization Name (eg, company) [My Company Ltd]: <b>example.com ← 企業名・団体名・ドメイン名など</b><br />
Organizational Unit Name (eg, section) []:<br />
Common Name (eg, your name or your server's hostname) []: <b>mail.example.com ← 応答ホスト名</b><br />
Email Address []: <b>postmaster@example.com ← 管理者メールアドレス</b></p><br />
<br />
作成した秘密鍵を設置し、適切にパーミッションをセット。<br />
<p class="block"># mkdir /var/qmail/server.key<br />
# cp cert.pem /var/qmail/server.key/<br />
# chmod 700 /var/qmail/server.key/; chmod 600 /var/qmail/server.key/cert.pem<br />
# rm cert.pem</p><br />
<br />
qmail起動スクリプトの修正。tcpserver オプションに -s を追加し、-n オプションの引数に /var/qmail/server.key/cert.pem を指定する。Listenポートは「pop3s」または「995」です。<br />
<p class="block"># vi /etc/rc.d/init.d/qmaild<br />
--- (一部抜粋) ---<br />
# port 110 POP3<br />
/usr/local/bin/tcpserver -R -l mail.example.com 0 pop3<br />
<br />
# port 995 POP3-SSL<br />
/usr/local/bin/tcpserver-ssl -sR -l mail.example.com -n /var/qmail/server.key/cert.pem 0 pop3s</p><br />
<br />
編集が終わったら、qmailを再起動。この状態で、110番と995番ポートが立ち上がっていればOK。<br />
<p class="block"># /etc/rc.d/init.d/qmail stop<br />
# /etc/rc.d/init.d/qmail start<br />
# netstat -an | grep 995</p><br />
<br />
いよいよ、クライアント側のメールソフトの設定を変更。<br />
<br />
Becky!2であれば、「ツール」→「メールボックスの設定」→「基本設定タブ」→「サーバ情報」の「POP3サーバ欄」で "POP3S" にチェックを入れる。<br />
<br />
Outlook Expressであれば、｢ツール｣→｢アカウント｣→｢メールタブ」の設定アカウントを選択し、｢プロパティ｣の「詳細設定タブ」のサーバーのポート番号のうち、受信メールのポート番号を "993" に変更し、"このサーバーはセキュリティで保護された接続(SSL)が必要" にチェックを入れる。<br />
<br />
Becky!2では、「詳細タブ」の「SSL/TLS関連」で "証明書を検証しない" にチェックを入れることで警告がでないようにできるが、Outlook Expressの場合では「接続しているサーバーは、確認できないセキュリティ証明書を使用しています。」と警告ポップアップが出てしまうので、秘密鍵から公開鍵を作成し、メールソフトにインポートしておこう。<br />
<br />
秘密鍵から公開鍵をエクスポート。<br />
<p class="block"># cd /var/qmail/server.key/<br />
# openssl x509 -in cert.pem -outform DER -out cert.der<br />
</p><br />
<br />
できあがった公開鍵を、メールソフトにインポートする。<br />
この公開鍵は、WWW上に広く公開しても問題ない。(後述の、SMTP over SSLでは外部SMTPサーバからのメール受信で必要である)<br />
<br />
Windowsであれば、手元にダウンロードした「cert.der」ファイルを右クリックし、「証明書のインストール」ウィザードからインポートする。そのさい、Verisignなどで署名されたサーバ証明書でない場合には Fingerprint (拇印) の確認画面が表示されるので、あらかじめ作成したサーバ証明書の Fingerprint も公開しておいた方がいいだろう。<br />
<br />
サーバ証明書の Fingerprint の確認方法は、以下のコマンドで。<br />
当サイトメールサーバの Fingerprint を晒しておく。<br />
<p class="block"># openssl x509 -noout -fingerprint -sha1 -inform der -in cert.der <br />
SHA1 Fingerprint=48:E8:6B:35:52:F0:97:30:AB:43:3D:E4:57:9B:64:42:83:58:85:D8</p><br />
<br />
インポートが正常に完了すると、IEのインターネットオプションから「コンテンツタブ」→「証明書」→「信頼されたルート証明機関」に作成したサーバ証明書の Common Name で追加される。<br />
<br />
以上で「POP over SSL」の環境は用意できた。<br />
動作確認ができたら、qmail 起動スクリプトの標準POP3の起動エントリは忘れずに無効にしておくこと。<br />
<br />
次回はプラスアルファの機能として「SMTP over SSL」も実装してみよう。]]>
    </content>
</entry>

<entry>
    <title>薪ストーブ掃除</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/75.html" />
    <id>tag:blog.lunasys.net2007://1.75</id>

    <published>2007-04-14T10:30:48Z</published>
    <updated>2007-10-08T13:11:47Z</updated>

    <summary>我が家の「ヨツール F500」は薪ストーブユーザのなかでも一番人気だそうで、我が...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="2.ライフ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="f500" label="F500" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="メンテナンス" label="メンテナンス" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[我が家の「ヨツール F500」は薪ストーブユーザのなかでも一番人気だそうで、我が家で選んだ理由はデザインとオーロラの炎。今年になってようやく上手に燃やすコツを掴んできたので待望のオーロラの炎も見ることができるようになってきた。<br />
<br />
初心者は、どうしても効率的に薪ストーブを燃やすことができないのでストーブの温度を上げることや完全燃焼させることが難しい。そもそも、どういう状態が一番いい状態で燃えている状態なのか、薪はどういう薪がいいのか、なんてことを知らない。かといって、ベテラン諸氏のアドバイスも「なんとなくわかるようになるから」とか「細かいことは気にせずガンガン燃やせばいいんだよ」などとかなりアバウトであったりする(汗)<br />
<br />
薪ストーブって、煙突なんかの施工料も入れると床暖房入っちゃう金額くらいは軽くかかるので、おいそれと壊すような真似はできません(泣)。で、燃やしすぎたら壊れちゃうんじゃないか、みたいな気持ちになってしまい、去年はずいぶん寒い思いをしたのでした。<br />
<br />
そんな昨シーズンはさぞ煙突やストーブ内に煤だらけにしてしまったんだろうなと心配だったわけです。<br />
不完全燃焼を続けたり乾燥していない薪を燃やして煙突を詰まらせると、最悪「煙道火災」を起こすといいますしね!!<br />
<br />
で、ついに今日はいままで手をつけていなかったF500の内部に挑みます!!]]>
        <![CDATA[まずは、いつものようにガラスの煤を掃除。ガラスが綺麗になったら、作業がしやすいようにフロントの扉を外してしまいます。F500はフロントの扉とサイドの扉を持ち上げるだけで工具もいらずに外せるので、とても楽ちんですね。<br />
<br />
扉が外れたら、今度は天板を外します。<br />
<br />
以前、知り合いに教わったときはそのまま持ち上がるとのことでしたが、我が家のF500は全く外れる気配がありません。手を突っ込んで内側をまさぐってみると、ボルトらしきものがあります。どうやら、外れ止めがついているようですね。とりあえず10mmのスパナで回してみると、ビンゴ！ナメないようにメガネで慎重に緩めると、外れ止めが回るようになります。ボルトを締める方向には回らないので注意。<br />
<br />
<span class="leftbox"><br /></span><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/f500_070414_1.html" onclick="window.open('http://blog.lunasys.net/f500_070414_1.html','popup','width=640,height=480,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/f500_070414_1-thumb-120x90.jpg" alt="f500_070414_1.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="90" width="120" /></a></span>
めでたく、天板が上方向から外せました。<br />
写真はもう掃除してしまった後ですが、外した直後には天板のすぐ下にパウダーのような灰が積もってました。<br clear="all" />ちょうどこの下にオーロラの炎の源である二次燃焼室があるのですが、二次燃焼室と天板の間には断熱材が入っていました。この断熱材があるおかげなのか、F500は他のメーカーのストーブほど天板の温度が上がりません(よっぽどガンガン炊かないとヤカンのお湯も沸騰しません)が、外したままにしてしまっても問題ないのかどうかまではわかりません。<br />
断熱材は綿みたいに柔らかく、すぐに崩れてしまうので掃除機で吸ってはだめそうです。屋外で積もった灰をはたくくらいにしておきましょう。<br />
<br />
<span class="leftbox"></span><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/f500_070414_2.html" onclick="window.open('http://blog.lunasys.net/f500_070414_2.html','popup','width=640,height=480,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/f500_070414_2-thumb-120x90.jpg" alt="f500_070414_2.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="90" width="120" /></a></span>これが、外した天板です。<br />
10mmでちょうどぴったりです。ノルウェーって、インチじゃないんですかね。<br clear="all" /><span class="leftbox"></span><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/f500_070414_3.html" onclick="window.open('http://blog.lunasys.net/f500_070414_3.html','popup','width=640,height=480,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/f500_070414_3-thumb-120x90.jpg" alt="f500_070414_3.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="90" width="120" /></a></span>掃除が終わった状態です。煙突から落ちてきた灰や煤が積もるので、綺麗に掃除しましょう。<br clear="all" /><span class="leftbox"></span><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/f500_070414_4.html" onclick="window.open('http://blog.lunasys.net/f500_070414_4.html','popup','width=640,height=480,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/f500_070414_4-thumb-120x90.jpg" alt="f500_070414_4.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="90" width="120" /></a></span>これが、断熱材です。<br />
周りの部分はストーブの内壁に密着しているのでさすがに煤で真っ黒です。<br clear="all" /><span class="leftbox"></span><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/f500_070414_5.html" onclick="window.open('http://blog.lunasys.net/f500_070414_5.html','popup','width=640,height=480,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/f500_070414_5-thumb-120x90.jpg" alt="f500_070414_5.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="90" width="120" /></a></span>掃除が終わったら、断熱材を元通りに戻します。<br />
たぶん、きちんと密着するように端のほうも巻き込んだ方がいいんでしょうね。<br clear="all" />というわけで初めてにしてはまともに掃除できました(笑)<br />
掃除する前は、べとべとの煤だらけかと心配していましたが、思っていたほど煤が少なくて、安心しました。<br />
ほとんどがサラサラの灰、量も一枚目の写真に写っているくらい、どんぶり一杯分くらいでしょうか。<br />
<br />
薪ストーブの構造のシンプルさ、それとヨツールというメーカーの創業150年は伊達じゃないなというメンテナンス性の良さがよくわかって、とても楽しいものでした。]]>
    </content>
</entry>

<entry>
    <title>PostgreSQL 8.1.5 認証版</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/74.html" />
    <id>tag:blog.lunasys.net2007://1.74</id>

    <published>2007-04-12T05:41:59Z</published>
    <updated>2007-10-08T14:39:45Z</updated>

    <summary>ZDNetの記事によると、NTTデータが PostgreSQL で ISO/IE...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="1.モノローグ" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="5.サーバ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="postgresql" label="PostgreSQL" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[<a href="http://japan.zdnet.com/oss/story/0,3800075264,20346940,00.htm">ZDNetの記事</a>によると、NTTデータが PostgreSQL で ISO/IEC15408 認証を取得したそうだ。<br />
<br />
『NTTデータは4月11日、オープンソース（OSS）のDBMS「PostgreSQL」と、その運用モデルでISO/IEC15408に基づくITセキュリティ認証を取得したと発表した。OSSのDBMSでITセキュリティ認証を取得したのは世界初という。<br />
<br />
ISO/IEC15408は、情報技術に関連した製品やシステムが適切に設計され、正しく実装されているかどうかを評価するセキュリティ評価の国際標準規格。独立行政法人情報処理推進機構（IPA）が国内で制度を運営している。<br />
<br />
認定取得にあたりNTTデータでは、PostgreSQLのセキュリティ関連機能を強化するとともに、セキュアな運用ガイドラインを規定。2006年9月に申請を行い、今回の取得に至った。<br />
<br />
なお、認証を取得したPostgreSQLは、PostgreSQL 8.1をベースに、パスワード認証、監査ログ表示・閲覧機能などを強化してセキュリティ評価基準に適合するよう構成されている。』<br />
<br />
ダウンロードは<br />
<a href="http://www.nttdata.co.jp/services/postgreSQL/">http://www.nttdata.co.jp/services/postgreSQL/</a><br />
から。<br />
<br />
MD5 チェックサムは<br />
<p class="block"><b>a6037990f222f3f4bb909ebfa9d9d552  postgresql-8.1.5-ISO15408_Linux.i386.rpm</b></p><br />
<br />
最近、オープンソース RDBMS の信頼性向上がめざましい。<br />
ちなみに、かの「mixi」も mod_perl + MySQL 構成だそうですね。]]>
        
    </content>
</entry>

<entry>
    <title>マカフィーが重い</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/73.html" />
    <id>tag:blog.lunasys.net2007://1.73</id>

    <published>2007-03-25T11:36:14Z</published>
    <updated>2007-10-08T14:43:32Z</updated>

    <summary>PCに「McAfee Managed Total Protection」がインス...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="1.モノローグ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="mcafee" label="McAfee" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="マカフィー" label="マカフィー" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="不具合" label="不具合" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[PCに「McAfee Managed Total Protection」がインストールされていたんだが、圧縮ファイルも読み込み時にすべてウィルススキャンするもんだから、仕事になりません。<br />
<br />
JAVAアプリケーションなんかだと、クラスパッケージであるJARファイル(ZIPアーカイブ)が大量にあるから、起動しようとしたとたんにフリーズ状態のごとく、マカフィーが資源を食いつぶしてしまう。<br />
ほかのウィルスソフトなんかだと、拡張子でスキャン対象から除外できたりするのだが、どうやらマカフィーは設定自体できない模様。<br />
<br />
で、調べてみたらレジストリでアーカイブのスキャンを行わない方法を発見したのでメモ。<br />
<br />
<p class="block"><b>HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\ManagedServices\Agent\Subsystems\myOnAcc\Configuration\Default</b><br />
<br />
「<b>bScanArchives</b>」 を 「<b>0</b>」 に変更。</p><br />
<br />
これで、毎回 「<b>McShield.exe</b>」 をタスクマネージャーから殺すイライラからも解放です。]]>
        
    </content>
</entry>

<entry>
    <title>「メイリオ(meiryo)」フォント</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/72.html" />
    <id>tag:blog.lunasys.net2007://1.72</id>

    <published>2007-02-10T03:38:53Z</published>
    <updated>2007-10-08T14:53:38Z</updated>

    <summary>Windowsフォントといえば「MSゴシック」「MS Pゴシック」。 当たり前の...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="1.モノローグ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="フォント" label="フォント" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[Windowsフォントといえば「MSゴシック」「MS Pゴシック」。<br />
<br />
当たり前のように目にするフォントですが、Macユーザはみんな馬鹿にしますね。そう、Macには「Osaka」「ヒラギノ」など、とても綺麗なフォントがインストールされているからです。WEBデザイン・DTPの世界でMacユーザが多いのには、それなりの理由があるのです。<br />
<br />
さて、先日登場した Windows Vistaですが、フォントについても全く新しいフォントが導入されました。<br />
<br />
新フォント「メイリオ」英語表記「meiryo」。<br />
その名の通り明瞭なのか、早速 XP にインストールしてみた。]]>
        <![CDATA[フォントは Vista から抜き出したものを <a href="http://www.lunasys.net/share/meiryo.zip">ここ</a> に置いておいた。<br />
<br />
<br />
インストールは簡単。<br />
コントロールパネルから「フォント」を開き、フォントの追加から解凍した ttc ファイルをそれぞれ選択するだけ。<br />
<br />
<b>・meiryo.ttc<br />
　メイリオ ＆メイリオ イタリック<br />
・meiryob.ttc<br />
　メイリオ ボールド ＆ メイリオ ボールド イタリック</b><br />
<br />
がそれぞれインストールされる。<br />
フォントはインストールしただけではなんの役にも立たない。早速ブラウザのフォントに割り当ててみよう。<br />
IE の場合は「インターネットオプション」→「フォント」→「WEBページフォント」から「メイリオ」を選択する。<br />
Firefox の場合は「オプション」→「コンテンツ」→「フォントと配色」から変更できる。<br />
<br />
なお、XPでは標準で「ClearType」が無効になっている。<br />
「画面のプロパティ」→「デザイン」→「効果」→「次の方法でスクリーンフォントの縁を滑らかにする」から「ClearType」を選択すること。<br />
<br />
参考までに、「MS Pゴシック」「メイリオ」「Osaka（Windows移植版）」のスクリーンショットを載せておく。<br />
ClearType については好みもあるかと思うが、劇的に綺麗になっていることがわかる。<br />
<br /><div align="left"><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/ms_pgothic1.html" onclick="window.open('http://blog.lunasys.net/ms_pgothic1.html','popup','width=450,height=294,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/ms_pgothic-thumb-120x78.jpg" alt="ms_pgothic.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="78" width="120" /></a></span></div><br clear="all" /><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/meiryo1.html" onclick="window.open('http://blog.lunasys.net/meiryo1.html','popup','width=450,height=333,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/meiryo-thumb-120x88.jpg" alt="meiryo.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="88" width="120" /></a></span><br clear="all" /><span class="mt-enclosure mt-enclosure-image"><a href="http://blog.lunasys.net/osaka.html" onclick="window.open('http://blog.lunasys.net/osaka.html','popup','width=450,height=292,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="http://blog.lunasys.net/osaka-thumb-120x77.jpg" alt="osaka.jpg" class="mt-image-left" style="margin: 0pt 20px 20px 0pt; float: left;" height="77" width="120" /></a></span><br /><br /><br /><br /><br /><br /><br />]]>
    </content>
</entry>

<entry>
    <title>メールの送受信が遅い</title>
    <link rel="alternate" type="text/html" href="http://blog.lunasys.net/entry/70.html" />
    <id>tag:blog.lunasys.net2007://1.70</id>

    <published>2007-01-30T02:50:23Z</published>
    <updated>2007-10-08T14:58:42Z</updated>

    <summary>年末からここ最近、当サイトのメールサーバの応答性が非常に悪くなっていたのだが、原...</summary>
    <author>
        <name>sora</name>
        <uri>http://blog.lunasys.net/</uri>
    </author>
    
        <category term="5.サーバ" scheme="http://www.sixapart.com/ns/types#category" />
    
    <category term="qmail" label="qmail" scheme="http://www.sixapart.com/ns/types#tag" />
    <category term="rbl" label="RBL" scheme="http://www.sixapart.com/ns/types#tag" />
    
    <content type="html" xml:lang="en" xml:base="http://blog.lunasys.net/">
        <![CDATA[年末からここ最近、当サイトのメールサーバの応答性が非常に悪くなっていたのだが、原因はこんなことだった。<br />
<br />
・<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20061219/257299/">スパム対策ブラックリストの「ORDB.org」がサービス停止：ITPro</a><br />
・<a href="http://slashdot.jp/articles/06/12/19/0322218.shtml">ORDBが閉鎖：スラッシュドットJ</a><br />
・<a href="http://www.itmedia.co.jp/enterprise/articles/0612/19/news056.html">迷惑メールブラックリストを提供してきたORDB.orgが活動停止：ITmedia</a><br />
<br />
スパムメールへの対策としてここ5～6年の間一般的にプロバイダやサーバ管理者に取り入れられることも多かった仕組みが「RBL」である。<br />
RBLはインターネットの基幹技術であるDNSを利用し、スパムメールを送信しようとするメールサーバのIPアドレスをデータベースに管理し、広く公開することによっていわばブラックリストを全世界で共有できるというシステム。枯れた技術であるDNSを利用することによって、またDNSは通信プロトコルとして非常に高速なUDPであるから、とても有用で画期的であったわけだ。<br />
<br />
しかし、DNSを用いている以上、根本的な問題を抱えるシステムであるともいえる。<br />
「RBLサービスのDNSサーバが停止すると、著しくメールサーバの応答性が悪化する」のである。<br />
<br />
RBLサービスは複数あり、たいていのRBL導入システムでは複数のRBLサービスを参照する。<br />
今回のように、ORDBのようなRBLサービスが停止することによって、メールサーバはORDBからのDNSレスポンスが得られないため、メールの送信処理に進むことができないのだ。]]>
        <![CDATA[具体的に、当サイトの qmail を例にとり、どのように遅延するのかみてみよう。<br />
テスト方法は単純で、外部のサーバ（Windowsのコマンドプロンプトでもいい）から、telnetコマンドを利用して、直接SMTPコマンドをたたくものだ。<br /><p class="block"><br />
$ telnet lunasys.net 25<br />
Trying XX.XXX.XXX.XXX...<br />
Connected to lunasys.net (XX.XXX.XXX.XXX).<br />
Escape character is '^]'.<br />
<b>220 xxxx.lunasys.net ESMTP ← このレスポンスが非常に遅い</b><br />
… (省略) …<br />
quit<br />
221 xxxx.lunasys.net<br />
Connection closed by foreign host.<br />
</p><br />
遅延が確認できたら、利用しているすべてのRBLサーバが生きているか、ダミーIPアドレスで LOOKUP を試してみよう。応答がないようであれば、該当するRBLサービスを利用しないようにすればよい。<br />
<br />
ちなみに、qmail を tcpserver 経由で起動しているとき、オプションによっては ident パケット待ちのため同様に遅延する場合がある。この場合は、「-R」オプションを付与すること。]]>
    </content>
</entry>

</feed>
