<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>でびあんのがらくた箱</title>
	
	<link>http://www.kvs.jp</link>
	<description>ま・さ・に！がらくた箱(;´ω`)</description>
	<lastBuildDate>Fri, 12 Mar 2010 04:05:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/debianoom" /><feedburner:info uri="debianoom" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>フィルタリングの効果をみる</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/WccnEfpAb3c/2424</link>
		<comments>http://www.kvs.jp/archives/2424#comments</comments>
		<pubDate>Wed, 10 Mar 2010 07:18:31 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[iptableslog]]></category>
		<category><![CDATA[makeエラー]]></category>
		<category><![CDATA[アクセス制御]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2424</guid>
		<description><![CDATA[
せっかくIPフィルタリスト作ったんだから、その効果を見てみたいなぁ・・・

ということでフィルタリングした結果をulogdを使ってMySQLに記録を取ってみる。

インストール参考リンク ： iptablesログ解析( [...]]]></description>
			<content:encoded><![CDATA[<p>
せっかく<a href="http://www.kvs.jp/archives/2369">IPフィルタリスト</a>作ったんだから、その効果を見てみたいなぁ・・・<br />
<br />
ということでフィルタリングした結果を<a href="ftp://ftp.netfilter.org/pub/ulogd/" target="_blank">ulogd</a>を使ってMySQLに記録を取ってみる。<br />
<br />
インストール参考リンク ： <a href="http://centossrv.com/iptables_log_analyzer.shtml" target="_blank">iptablesログ解析(IPTables log analyzer)</a><br />
<br />
<span id="more-2424"></span><br />
まぁ、参考リンク通りでインストールできると・・・思ったらulogdのmakeでエラー(;´Д`)<br />
<br />
make時に<br />
[cpp num="false" highlight_lines="2"]gcc -I-I/usr/include/mysql -DOLD_MYSQL=1  -g -O2  -Wall -DULOGD_CONFIGFILE=\&#8221;/etc/ulogd.conf\&#8221; -I/lib/modules/`uname -r`/build/include -I.. -I../libipulog/include -I../include -fPIC -o ulogd_MYSQL_sh.o -c ulogd_MYSQL.c<br />
ld -shared -rdynamic -L/usr/lib/mysql -lmysqlclient -lz -lcrypt -lnsl -lm -lssl -lcrypto  -o ulogd_MYSQL.so ulogd_MYSQL_sh.o -lc<br />
ld: bad -rpath option<br />
make[1]: *** [ulogd_MYSQL.so] Error 1<br />
make[1]: Leaving directory `/usr/local/src/ulogd-1.24/mysql&#8217;<br />
make: *** [recurse] Error 1[/cpp]<br />
と出てしまう場合は Rules.makeの<br />
[cpp highlight_lines="4"]# mysql output support<br />
#ULOGD_SL+=MYSQL<br />
MYSQL_CFLAGS=-I-I/usr/include/mysql -DOLD_MYSQL=1<br />
MYSQL_LDFLAGS=  -rdynamic -L/usr/lib/mysql -lmysqlclient -lz -lcrypt -lnsl -lm -lssl -lcrypto [/cpp]<br />
「-rdynamic」を削る<br />
<br />
makeできたもののMySQLに記録されなくて /var/log/boot.logや/var/log/messagesあたりに<br />
[text]Mar 10 15:38:32 main ulogd: Wed Mar 10 15:38:32 2010 &lt;7&gt; ulogd.c:462 load_plugins: &#8216;/usr/local/lib/ulogd/ulogd_MYSQL.so&#8217;: /usr/local/lib/ulogd/ulogd_MYSQL.so: undefined symbol: mysql_init[/text]<br />
とか出ている場合は Rules.makeの<br />
[cpp]MYSQL_LDFLAGS=  -L/usr/lib/mysql -lmysqlclient -lz -lcrypt -lnsl -lm[/cpp]<br />
に「-umysql_init」を追加。<br />
(VineLinuxだとmakeは通ったがこうなった)<br />
<br />
で、今回はフィルタリングで破棄した記録だけが欲しいので<br />
[text]# iptables -A INPUT -m limit &#8211;limit 1/s -j ULOG &#8211;ulog-nlgroup 1 &#8211;ulog-prefix &#8216;INPUT&#8217;[/text]<br />
ではなくて、チェインKRFILTEREDに<br />
[text]# iptables -A KRFILTERED -j ULOG &#8211;ulog-nlgroup 1 &#8211;log-prefix &#8220;Rej-TCP &#8221;<br />
# iptables -A KRFILTERED -j DROP[/text]<br />
ってかんじに設定。<br />
<br />
・・・って必死で設定してみたけど、サーバ再編するんだった(;´Д`)<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2369' title='特定の国からのアクセスを弾く'>特定の国からのアクセスを弾く</a></li><li><a href='http://www.kvs.jp/archives/999' title='特定の国からのアクセスを弾く(Linkメモ)'>特定の国からのアクセスを弾く(Linkメモ)</a></li><li><a href='http://www.kvs.jp/archives/989' title='tcpserver'>tcpserver</a></li><li><a href='http://www.kvs.jp/archives/722' title='うっがぁぁぁぁぁぁ'>うっがぁぁぁぁぁぁ</a></li><li><a href='http://www.kvs.jp/archives/998' title='OP25Bとサブミッションポート'>OP25Bとサブミッションポート</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/G0om0TZjrR3dqq2fl7ww9t6FA0Y/0/da"><img src="http://feedads.g.doubleclick.net/~a/G0om0TZjrR3dqq2fl7ww9t6FA0Y/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/G0om0TZjrR3dqq2fl7ww9t6FA0Y/1/da"><img src="http://feedads.g.doubleclick.net/~a/G0om0TZjrR3dqq2fl7ww9t6FA0Y/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/WccnEfpAb3c" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2424/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2424</feedburner:origLink></item>
		<item>
		<title>XenServerに移行</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/NzsBVxzLGg0/2419</link>
		<comments>http://www.kvs.jp/archives/2419#comments</comments>
		<pubDate>Tue, 09 Mar 2010 04:01:05 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[XenServer]]></category>
		<category><![CDATA[移行]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2419</guid>
		<description><![CDATA[
昨夜からすったもんだしながら、なんとかVMware ESXiからXenServerに移行しました。

まだ、このBlogとTrackMania@BLHサイトを復旧させただけなので(;´Д`)

ん～と・・・詳しくはまた [...]]]></description>
			<content:encoded><![CDATA[<p>
昨夜からすったもんだしながら、なんとかVMware ESXiからXenServerに移行しました。<br />
<br />
まだ、このBlogとTrackMania@BLHサイトを復旧させただけなので(;´Д`)<br />
<br />
ん～と・・・詳しくはまたあとで(;´ω`)<br />
<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2409' title='やっぱり どうにもサーバが調子悪い'>やっぱり どうにもサーバが調子悪い</a></li><li><a href='http://www.kvs.jp/archives/2330' title='T105とVMware ESXi server 4'>T105とVMware ESXi server 4</a></li><li><a href='http://www.kvs.jp/archives/2414' title='Linkメモ(Xen server)'>Linkメモ(Xen server)</a></li><li><a href='http://www.kvs.jp/archives/2290' title='Linkメモ（主に自宅サーバ周り）'>Linkメモ（主に自宅サーバ周り）</a></li><li><a href='http://www.kvs.jp/archives/2257' title='サーバ再編'>サーバ再編</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/7u4tCGfE8mwbzoFONRAbrMe1E_0/0/da"><img src="http://feedads.g.doubleclick.net/~a/7u4tCGfE8mwbzoFONRAbrMe1E_0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/7u4tCGfE8mwbzoFONRAbrMe1E_0/1/da"><img src="http://feedads.g.doubleclick.net/~a/7u4tCGfE8mwbzoFONRAbrMe1E_0/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/NzsBVxzLGg0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2419/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2419</feedburner:origLink></item>
		<item>
		<title>Linkメモ(Xen server)</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/KmNFbq0fnWM/2414</link>
		<comments>http://www.kvs.jp/archives/2414#comments</comments>
		<pubDate>Sat, 06 Mar 2010 11:52:43 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[link]]></category>
		<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[SoftwareRAID]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[仮想化]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2414</guid>
		<description><![CDATA[
Xen official : http://xen.org/
シトリックス : http://www.citrix.co.jp/

Xen ServerをRAID1で
＞無料になった XenServer を RAID1 [...]]]></description>
			<content:encoded><![CDATA[<p>
Xen official : <a href="http://xen.org/">http://xen.org/</a><br />
シトリックス : <a href="http://www.citrix.co.jp/">http://www.citrix.co.jp/</a><br />
<br />
Xen ServerをRAID1で<br />
＞<a href="http://www.space-i.jp/wp/?p=168" target="_blank">無料になった XenServer を RAID1化してみる</a><br />
＞<a href="http://orangesooda.com/centos_redhat/2009/05/xenserverraid1.html" target="_blank">無償になったXenServerのRAID1 化</a><br />
<br />
<a target="_blank" href="http://d.hatena.ne.jp/tokuhy/20091214/1260788684">XenServerをUSBメモリでインストールする</a><br />
<br />
2chのスレ<br />
＞<a target="_blank" href="http://pc11.2ch.net/test/read.cgi/mysv/1224247164/">【VMWare・Virtual Server・Xen】仮想化＠自宅鯖<br />
</a><h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2409' title='やっぱり どうにもサーバが調子悪い'>やっぱり どうにもサーバが調子悪い</a></li><li><a href='http://www.kvs.jp/archives/2419' title='XenServerに移行'>XenServerに移行</a></li><li><a href='http://www.kvs.jp/archives/2257' title='サーバ再編'>サーバ再編</a></li><li><a href='http://www.kvs.jp/archives/907' title='PowerEdge'>PowerEdge</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/KRWMl__onrwAiptHuyDGhKJtCZc/0/da"><img src="http://feedads.g.doubleclick.net/~a/KRWMl__onrwAiptHuyDGhKJtCZc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/KRWMl__onrwAiptHuyDGhKJtCZc/1/da"><img src="http://feedads.g.doubleclick.net/~a/KRWMl__onrwAiptHuyDGhKJtCZc/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/KmNFbq0fnWM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2414/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2414</feedburner:origLink></item>
		<item>
		<title>やっぱり どうにもサーバが調子悪い</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/-iMzDigQHQY/2409</link>
		<comments>http://www.kvs.jp/archives/2409#comments</comments>
		<pubDate>Tue, 02 Mar 2010 08:11:52 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SoftwareRAID]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[仮想化]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2409</guid>
		<description><![CDATA[
再構築中のサーバ群（「まだやってんのか」とか言わない）だけど、なんだかどうも調子が良くない。

VMware ESXi server 4で、まだ仮想サーバ２個しか動いてないのに妙に反応が鈍い。

ESXiでサクッと認識 [...]]]></description>
			<content:encoded><![CDATA[<p>
再構築中のサーバ群（「まだやってんのか」とか言わない）だけど、なんだかどうも調子が良くない。<br />
<br />
VMware ESXi server 4で、まだ仮想サーバ２個しか動いてないのに妙に反応が鈍い。<br />
<br />
ESXiでサクッと認識してくれるようなRAIDコントローラを持ってないので、仮想サーバにそれぞれ２台の仮想HDDを割り当てて仮想サーバ内でSoftwareRAID1なんてやってるのが良くないんだろうか？(;´ω`)<br />
<br />
ESXiそのものがSoftwareRAIDで動いてくれると（RAIDコントローラ買うような金はない）いいんだけど・・・<br />
<br />
これのせいなのかどうかわからないけど、仮想サーバの設定を弄るとおかしくなる現象も発生してる。<br />
<br />
「メモリ割り当て512MBじゃ少ないかなぁ」って割り当てを1024MB（1GB）に増やす、仮想HDDを追加する・・・ただそれだけで仮想サーバの挙動がおかしくなる。<br />
一見普通に起動したように見えて、サイトにアクセスすると表示がバグバグ・文字化けの嵐・普通のページなのに「ダウンロードしますか？」とかダイアログがでる・・・・などなどなど<br />
<br />
ESXiのせいなのか？おいらの使い方が悪いのか？(;´Д`)<br />
<br />
<br />
XenとかKVMを試してみるかぁ・・・・<br />
<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2419' title='XenServerに移行'>XenServerに移行</a></li><li><a href='http://www.kvs.jp/archives/2414' title='Linkメモ(Xen server)'>Linkメモ(Xen server)</a></li><li><a href='http://www.kvs.jp/archives/2257' title='サーバ再編'>サーバ再編</a></li><li><a href='http://www.kvs.jp/archives/2330' title='T105とVMware ESXi server 4'>T105とVMware ESXi server 4</a></li><li><a href='http://www.kvs.jp/archives/2290' title='Linkメモ（主に自宅サーバ周り）'>Linkメモ（主に自宅サーバ周り）</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/3TeNln-NeF52lZKrC3ZEB60F10I/0/da"><img src="http://feedads.g.doubleclick.net/~a/3TeNln-NeF52lZKrC3ZEB60F10I/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/3TeNln-NeF52lZKrC3ZEB60F10I/1/da"><img src="http://feedads.g.doubleclick.net/~a/3TeNln-NeF52lZKrC3ZEB60F10I/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/-iMzDigQHQY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2409/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2409</feedburner:origLink></item>
		<item>
		<title>03月02日のココロ日記(BlogPet)</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/_EJI7ee23No/2408</link>
		<comments>http://www.kvs.jp/archives/2408#comments</comments>
		<pubDate>Mon, 01 Mar 2010 23:51:44 +0000</pubDate>
		<dc:creator>Debitan</dc:creator>
				<category><![CDATA[BlogPet]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/archives/2408</guid>
		<description><![CDATA[
今日このブログに来た人から「ココロたん」って呼ばれました*このエントリは、ブログペットのココロが書いてます♪関連しそうなentryNo Related entry
]]></description>
			<content:encoded><![CDATA[<p>
今日このブログに来た人から「ココロたん」って呼ばれました<br /><br />*このエントリは、<a href="http://www.blogpet.net/" target="_blank">ブログペット</a>のココロが書いてます♪<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li>No Related entry</li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/nxr6qsXIZ7Q17_RrkWOLL0vgdwc/0/da"><img src="http://feedads.g.doubleclick.net/~a/nxr6qsXIZ7Q17_RrkWOLL0vgdwc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/nxr6qsXIZ7Q17_RrkWOLL0vgdwc/1/da"><img src="http://feedads.g.doubleclick.net/~a/nxr6qsXIZ7Q17_RrkWOLL0vgdwc/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/_EJI7ee23No" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2408/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2408</feedburner:origLink></item>
		<item>
		<title>kvs.jpも更新期限が来てた(;´ω`)</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/vFa_BPvofwE/2405</link>
		<comments>http://www.kvs.jp/archives/2405#comments</comments>
		<pubDate>Mon, 01 Mar 2010 09:45:44 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[kvs.jp]]></category>
		<category><![CDATA[ValueDomain]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[更新]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2405</guid>
		<description><![CDATA[
blh.jpの更新期限～なんて書いてたら、このBlogを置いているkvs.jpが先だった(;´ω`)


Domain Information:
[Domain Name]                   KVS. [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.kvs.jp/archives/2316">blh.jpの更新期限～</a>なんて書いてたら、このBlogを置いているkvs.jpが先だった(;´ω`)<br />
<br />
</p>
<blockquote><p>Domain Information:<br />
[Domain Name]                   KVS.JP<br />
[Registrant]                    kvs.jp<br />
[Name Server]                   ns.kvs.jp<br />
[Created on]                    2005/03/18<br />
[Expires on]                    2010/03/31<br />
[Status]                        Active<br />
[Last Updated]                  2009/04/01 01:05:04 (JST)<br />
</p></blockquote>
<p>
<br />
ということで、ValueDomain（<a href="http://www.value-domain.com/?ref=debianoom" target="_blank">http://www.value-domain.com/</a>）で更新申請。<br />
<br />
このドメインも丸５年になるのか～・・・<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2316' title='blh.jp更新期限'>blh.jp更新期限</a></li><li><a href='http://www.kvs.jp/archives/759' title='kvs.cxドメイン・・・'>kvs.cxドメイン・・・</a></li><li><a href='http://www.kvs.jp/archives/649' title='ネタがないですよ'>ネタがないですよ</a></li><li><a href='http://www.kvs.jp/archives/663' title='kvs.cxドメイン利用者の方々へ(BlogPet)'>kvs.cxドメイン利用者の方々へ(BlogPet)</a></li><li><a href='http://www.kvs.jp/archives/653' title='kvs.cxドメインが切れます'>kvs.cxドメインが切れます</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/O6XA6w0XuSp6e4x9PkO8yoJlXfg/0/da"><img src="http://feedads.g.doubleclick.net/~a/O6XA6w0XuSp6e4x9PkO8yoJlXfg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/O6XA6w0XuSp6e4x9PkO8yoJlXfg/1/da"><img src="http://feedads.g.doubleclick.net/~a/O6XA6w0XuSp6e4x9PkO8yoJlXfg/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/vFa_BPvofwE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2405/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2405</feedburner:origLink></item>
		<item>
		<title>blh.jp更新期限</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/IjTF3IohJCg/2316</link>
		<comments>http://www.kvs.jp/archives/2316#comments</comments>
		<pubDate>Sun, 28 Feb 2010 15:00:26 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[日記]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[移管]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2316</guid>
		<description><![CDATA[
BLH.jpの期限が2010/05/31まで！

MSE（http://www.mse.co.jp/index.shtml）で更新するか

VALUE DOMAIN（http://www.value-domain.co [...]]]></description>
			<content:encoded><![CDATA[<p>
BLH.jpの期限が2010/05/31まで！<br />
<br />
<a href="http://www.mse.co.jp/index.shtml" target="_blank">MSE（http://www.mse.co.jp/index.shtml）</a>で更新するか<br />
<br />
<a href="http://www.value-domain.com/?ref=debianoom" target="_blank">VALUE DOMAIN（http://www.value-domain.com/）</a>に移管するか・・・<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2405' title='kvs.jpも更新期限が来てた(;´ω`)'>kvs.jpも更新期限が来てた(;´ω`)</a></li><li><a href='http://www.kvs.jp/archives/759' title='kvs.cxドメイン・・・'>kvs.cxドメイン・・・</a></li><li><a href='http://www.kvs.jp/archives/649' title='ネタがないですよ'>ネタがないですよ</a></li><li><a href='http://www.kvs.jp/archives/663' title='kvs.cxドメイン利用者の方々へ(BlogPet)'>kvs.cxドメイン利用者の方々へ(BlogPet)</a></li><li><a href='http://www.kvs.jp/archives/653' title='kvs.cxドメインが切れます'>kvs.cxドメインが切れます</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/qxStq6GlL3hfPE2jb_oQLCvKFUA/0/da"><img src="http://feedads.g.doubleclick.net/~a/qxStq6GlL3hfPE2jb_oQLCvKFUA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/qxStq6GlL3hfPE2jb_oQLCvKFUA/1/da"><img src="http://feedads.g.doubleclick.net/~a/qxStq6GlL3hfPE2jb_oQLCvKFUA/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/IjTF3IohJCg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2316/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2316</feedburner:origLink></item>
		<item>
		<title>特定の国からのアクセスを弾く</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/1CRzLHbGL_w/2369</link>
		<comments>http://www.kvs.jp/archives/2369#comments</comments>
		<pubDate>Tue, 23 Feb 2010 08:46:48 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[Linuxシステム関連]]></category>
		<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ipfilter]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SPAM]]></category>
		<category><![CDATA[アクセス制御]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2369</guid>
		<description><![CDATA[
だいぶ前のメモの「韓国 IP アドレスからのパケットを遮断する」からフィルタリストが取得できなくなっていたので、自分で作ってみた(;´ω`)

APNICのIPアドレス割り当てリストを元に、特定の国のIPだけを抜き出し [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.kvs.jp/archives/999">だいぶ前のメモ</a>の「<a href="http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp" target="_blank">韓国 IP アドレスからのパケットを遮断する</a>」からフィルタリストが取得できなくなっていたので、自分で作ってみた(;´ω`)<br />
<br />
<a href="http://www.apnic.net/" target="_blank">APNIC</a>の<a href="http://ftp.apnic.net/stats/apnic/">IPアドレス割り当てリスト</a>を元に、特定の国のIPだけを抜き出してリスト化しました。<br />
<br />
<span id="more-2369"></span><br />
<h3>おことわり</h3>
<br />
上記の通り、自家製スクリプトで<a href="http://www.apnic.net/" target="_blank">APNIC</a>の<a href="http://ftp.apnic.net/stats/apnic/">IPアドレス割り当てリスト</a>から機械的に特定の国コードのIPだけを抜き出してリストアップしただけです。<br />
<br />
<a href="http://www.apnic.net/" target="_blank">APNIC</a>管轄外のIPなど抜けがあります。<br />
<br />
（一応確認しましたが）ネットマスクの計算にミスがあるかもしれません（ぉぃ<br />
<br />
このフィルタを利用して受けたいかなる不利益にたいしても一切責任を負いません。<br />
<br />
<h3>IPリスト</h3>
<br />
<ul>
<li>韓国 : <a href="http://www.kvs.jp/iplist/KR.sh.txt" target="_blank">KR.sh.txt</a> / <a href="http://www.kvs.jp/iplist/KR.txt" target="_blank">KR.txt</a> </li>
<li>中国 : <a href="http://www.kvs.jp/iplist/CN.sh.txt" target="_blank">CN.sh.txt</a> / <a href="http://www.kvs.jp/iplist/CN.txt" target="_blank">CN.txt</a> </li>
<li>香港 : <a href="http://www.kvs.jp/iplist/HK.sh.txt" target="_blank">HK.sh.txt</a> / <a href="http://www.kvs.jp/iplist/HK.txt" target="_blank">HK.txt</a> </li>
<li>台湾 : <a href="http://www.kvs.jp/iplist/TW.sh.txt" target="_blank">TW.sh.txt</a> / <a href="http://www.kvs.jp/iplist/TW.txt" target="_blank">TW.txt</a> </li>
</ul>
<br />
「*.sh.txt」がiptables用のスクリプト<br />
「*.txt」がただIPを並べただけのリスト<br />
<br />
更新日などは<a href="http://www.kvs.jp/iplist/">http://www.kvs.jp/iplist/</a> を参照ください。<br />
cronで週に１回自動更新するようにしてあります。<br />
（他にもリストアップたほうがいい国コードがあれば追加します）<br />
<br />
<h3>使い方</h3>
使い方も一緒ですが、念のため書いておきます。<br />
<br />
フィルタ用にiptablesのチェインを作成<br />
[shell gutter="false"]# iptables -N KRFILTER<br />
# iptables -N KRFILTERED<br />
[/shell]<br />
<br />
適用したいフィルタを実行<br />
[shell gutter="false"]# sh CN.sh.txt[/shell]<br />
<br />
フィルタにひっかからなかった（アクセス許可する）パケットを通過させる設定<br />
[shell gutter="false"]# iptables -A KRFILTER -j ACCEPT[/shell]<br />
<br />
フィルタに引っかかった（アクセス拒否する）パケットを破棄する設定<br />
[shell gutter="false"]# iptables -A KRFILTERED -j DROP[/shell]<br />
<br />
TCP 接続開始パケット（NEW）を INPUT チェインから KRFILTER に飛ばす設定を追加<br />
[shell gutter="false"]# iptables -A INPUT -p tcp -m state &#8211;state NEW -j KRFILTER[/shell]<br />
<br />
フィルタルールを保存<br />
[shell gutter="false"]# /sbin/service iptables save[/shell]<br />
<br />
<br />
<ul>
<dt>参考</dt>
<li><a href="http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp" target="_blank">韓国 IP アドレスからのパケットを遮断する</a></li>
<li><a href="http://nami.jp/ipv4bycc/" target="_blank">― 世界の国別 IPv4 アドレス割り当てリスト ―</a></li>
<li><a href="http://www.cgis.biz/tools/access/" target="_blank">日本国外からのアクセスを制限する.htaccess</a></li>
<li><a href="http://www.42ch.net/~shutoff/" target="_blank">うざい国からのアクセスを全て遮断</a> </li>
</ul>
<br />
<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/999' title='特定の国からのアクセスを弾く(Linkメモ)'>特定の国からのアクセスを弾く(Linkメモ)</a></li><li><a href='http://www.kvs.jp/archives/2424' title='フィルタリングの効果をみる'>フィルタリングの効果をみる</a></li><li><a href='http://www.kvs.jp/archives/558' title='コメントSPAMとSSHへのアタック'>コメントSPAMとSSHへのアタック</a></li><li><a href='http://www.kvs.jp/archives/556' title='コメントSPAM'>コメントSPAM</a></li><li><a href='http://www.kvs.jp/archives/2409' title='やっぱり どうにもサーバが調子悪い'>やっぱり どうにもサーバが調子悪い</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/KCnth1op-S77I7_fytHp2lX0m7g/0/da"><img src="http://feedads.g.doubleclick.net/~a/KCnth1op-S77I7_fytHp2lX0m7g/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/KCnth1op-S77I7_fytHp2lX0m7g/1/da"><img src="http://feedads.g.doubleclick.net/~a/KCnth1op-S77I7_fytHp2lX0m7g/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/1CRzLHbGL_w" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2369/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2369</feedburner:origLink></item>
		<item>
		<title>02月23日のココロ日記(BlogPet)</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/ggvhDChyRb0/2368</link>
		<comments>http://www.kvs.jp/archives/2368#comments</comments>
		<pubDate>Mon, 22 Feb 2010 22:55:36 +0000</pubDate>
		<dc:creator>Debitan</dc:creator>
				<category><![CDATA[BlogPet]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/archives/2368</guid>
		<description><![CDATA[
物をなくしたら、ユーザー感じ通信ととなえると見つかるみたいですよ。*このエントリは、ブログペットのココロが書いてます♪関連しそうなentryNo Related entry
]]></description>
			<content:encoded><![CDATA[<p>
物をなくしたら、ユーザー感じ通信ととなえると見つかるみたいですよ。<br /><br />*このエントリは、<a href="http://www.blogpet.net/" target="_blank">ブログペット</a>のココロが書いてます♪<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li>No Related entry</li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/TjDIz06LFIfJFJEzDO37BX-h6QU/0/da"><img src="http://feedads.g.doubleclick.net/~a/TjDIz06LFIfJFJEzDO37BX-h6QU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/TjDIz06LFIfJFJEzDO37BX-h6QU/1/da"><img src="http://feedads.g.doubleclick.net/~a/TjDIz06LFIfJFJEzDO37BX-h6QU/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/ggvhDChyRb0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2368/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2368</feedburner:origLink></item>
		<item>
		<title>mail serverで悩む・・・</title>
		<link>http://feedproxy.google.com/~r/debianoom/~3/gK61MK3WrHA/2363</link>
		<comments>http://www.kvs.jp/archives/2363#comments</comments>
		<pubDate>Fri, 19 Feb 2010 07:04:52 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[Dovecot]]></category>
		<category><![CDATA[MySQL・DB関連]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[qmail]]></category>
		<category><![CDATA[qmailadmin]]></category>
		<category><![CDATA[vpopmail]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2363</guid>
		<description><![CDATA[
さて、自宅サーバ群再構成ということで チマチマと作業してるんだけど、mail serverで悩みちう。

現状は、qmail+vpopmailで VirtualDomain/VirtualUserにしてる。
（qmai [...]]]></description>
			<content:encoded><![CDATA[<p>
さて、自宅サーバ群再構成ということで チマチマと作業してるんだけど、mail serverで悩みちう。<br />
<br />
現状は、qmail+vpopmailで VirtualDomain/VirtualUserにしてる。<br />
（qmailadminで管理）<br />
<br />
複数のドメインを扱い(VirtualDomain)、OSへのlogin IDを作成することなく各ドメインごとに別々にユーザー(メールアドレス)が作れる(VirtualUser)ので重宝してるんだけど、qmail本体は もう何年もメンテナンスされてないのでイマドキのmail serverとして組み上げるには各種Patch当てが必要だったりで ちょっとめんどい。<br />
<br />
かといって、他のmail server daemon(ソフト)を使うとなると、現在のメールアドレスやらの移行が大変だし・・・<br />
<br />
<span id="more-2363"></span><br />
そんな時に見つけたのが↓のページ<br />
＞<a href="http://fedorasrv.com/postfix-vpopmail.shtml" target="_blank">バーチャルドメイン設定(Postfix&#038;Dovecot+qmail&#038;vpopmail)</a><br />
<br />
外部メールサーバとの通信はpostfixが行い、届いたメールはqmailに（ほぼ）丸投げ、vpopmailでVirtualDomainとVirtualUserを管理するが、pop3/IMAPはDovecotが管理する（・・・でいいんだよね？）<br />
<br />
なんかちょっと設定がややこしそうだが、これならVirtualDomain/VirtualUserはそのままに 外部にはイマドキのmail serverとして組み上げられる( ^ω^)<br />
<br />
ちょっと試してみよう。<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/889' title='メインサーバ入れ替え完了'>メインサーバ入れ替え完了</a></li><li><a href='http://www.kvs.jp/archives/839' title='メールボックス引っ越し'>メールボックス引っ越し</a></li><li><a href='http://www.kvs.jp/archives/831' title='メモ：古いメールの削除'>メモ：古いメールの削除</a></li><li><a href='http://www.kvs.jp/archives/579' title='新サーバ構築（ほぼ完了）'>新サーバ構築（ほぼ完了）</a></li><li><a href='http://www.kvs.jp/archives/995' title='ezmlm-idx'>ezmlm-idx</a></li></ul></p>

<p><a href="http://feedads.g.doubleclick.net/~a/nQawyrw8RF58ZZWZ0KRuL8Or6r8/0/da"><img src="http://feedads.g.doubleclick.net/~a/nQawyrw8RF58ZZWZ0KRuL8Or6r8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/nQawyrw8RF58ZZWZ0KRuL8Or6r8/1/da"><img src="http://feedads.g.doubleclick.net/~a/nQawyrw8RF58ZZWZ0KRuL8Or6r8/1/di" border="0" ismap="true"></img></a></p><img src="http://feeds.feedburner.com/~r/debianoom/~4/gK61MK3WrHA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2363/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.kvs.jp/archives/2363</feedburner:origLink></item>
	</channel>
</rss>
