2010年04月 21 件

2010.04.29 のつぶやき

clicklog / say
open の議論が続いた後に proprietary (は多少言い過ぎだが)な H.264 が出てくることに若干違和感を感じる Thoughts on Flash http://j.mp/9Ly6sZ at 04/29 09:24


clicklog / say
オープンとかいろいろ論点はあるけど、要はプラットフォームプレーヤーとミドルウェアプレーヤーの争いだね。プラットフォームが良ければミドルウェアはいらない。一方、プラットフォームがイケてなかったり、クロスプラットフォームが必要ならミドルウェア欲しいよね。そりゃ、ない方が美しいけど。 at 04/29 09:31


clicklog / say
LDR Full Feed (chrome-ldrff) を使ってなかったのは大いなる時間の無駄だったと言わざるを得ない at 04/29 09:36


clicklog / say
IPv4/IPv6 共存/移行 関係は新しい略語のオンパレードだな。すごい数だ。 at 04/29 11:07


clicklog / say
知らなかった、タバコ10月から400円超になるんだ。100円以上アップはすごいな。えーと、カートンだと 4,000円 !?止めといてよかった。 at 04/29 14:43


clicklog / say
この解説が一番しっくり来た。言うまでもないのかもしれないけど、要はマーケティングで、特にどっちが正しいとかいうたぐいのものではないように感じる Steve Jobs' 'Thoughts on Flash' is a snow job http://j.mp/c1OFG1 at 04/29 15:32


clicklog / say
なお、ALC によると snow job とは「〈米話〉うそを本当だと信じ込ませること、言葉巧みに人をだますこと、うまい売り込み話、口車、巧みなうそ、でっち上げ(た)話」 at 04/29 15:33


clicklog / say
う、自分の名前がハッシュタグになってる at 04/29 15:47


clicklog / say
AWS のアカウントはすぐに作れたけど EC2 のアカウントはなかなか有効にならないな。遅い。 at 04/29 15:48


clicklog / say
Phil Zimmermann はまだ PGP Corporation の Technical Advisory Board として名前を連ねてるんだ、へー。『yebo blog: シマンテックがPGPとGuardianEdgeを買収』 http://j.mp/bMeNMw at 04/29 16:14


clicklog / say
@wikileaks What happened ? at 04/29 16:35


clicklog / say
Derrick May Live at Dommune Tokyo 27 04 2010 done at 04/29 17:04


clicklog / say
IM+ のセッション持続時間が3日から7日になった。いいね。 at 04/29 18:07


clicklog / say
Darkroom (Free) も Darkroom Pro ($0.99) も同じ Darkroom.ipa なのか分かりにくいな at 04/29 18:36


clicklog / say
EC2 のメール来ないな… at 04/29 18:37

2010.04.26 のつぶやき

clicklog / say
mistook to go to United counter at LGA for US Airways operated flight. (Also, I needed to go to US Airways 'Shuttle' counter) #fb at 04/26 07:27


clicklog / say
is waiting for US 2120. (@ LGA - US Airways Terminal w/ 4 others) http://4sq.com/bjk8Ct at 04/26 07:57


clicklog / say
has done meeting and is waiting for his first Amtrak. #fb at 04/26 15:47


clicklog / say
is on Amtrak with WiFi, power and more leg room. Nice. #fb at 04/26 17:00


clicklog / say
What happens to the SSID on top ?
http://twitpic.com/1iqg1z
 at 04/26 18:16


clicklog / say
Amtrak、新幹線よりは揺れるなぁ at 04/26 18:41


clicklog / say
やっぱり TechCrunch の記事 ( http://j.mp/dCQ5fs )の「編集長」っていう訳がおかしいと思ってる人は割といるな。http://j.mp/dathvZ は少し古いけど、それでも Editor が編集長っていうのは誤訳じゃないのかな? at 04/26 18:51


clicklog / say
50 mins more to go. at 04/26 19:08


clicklog / say
「試作機が紛失品ではなく、盗難品だったことを明らかにした」の部分は元記事 http://j.mp/bxTEgjhttp://j.mp/bRYx9p を誤読してるように思えます RT @geekpage: 日本語記事にもなってるんだ http://bit.ly/9Kjt8H at 04/26 19:16


clicklog / say
40 mins more to go. at 04/26 19:19


clicklog / say
@toomine エレベータ協会の人じゃない?w http://j.mp/6Yd47K at 04/26 19:31


clicklog / say
なるほど、Amtrak はマンハッタンを直接南下しないで一旦 Astoria の方へ抜けてから、再度戻ってくるのね at 04/26 19:45


clicklog / say
(特に妊娠してたり、高齢だったりではないが)女性に席を譲ろうとして断られるが、"But, thank you", "You'er welcome" で終わる。席を譲るのに気負いがない。 at 04/26 20:39


clicklog / say
マンハッタン 帰ってきたら 結構降ってる (字余り) at 04/26 20:44


clicklog / say
あと、BOSから30分くらいタクシーで走ったら $110 くらいだった at 04/26 20:45

2010.04.22 のつぶやき

clicklog / say
そういえば Gmail + mailman だと unsubscribe のボタンが出ますな(もう一往復あるからいずれにせよ多少は面倒だけど) RT @otsune:「メルマガを購読解除するよりもReport spamボタンを押すほうが手っ取り早い」... at 04/22 07:56


clicklog / say
すげーな、ldpd に相当力を入れてるっていうのは見たけど、4.7 は "get a full BGP MPLS VPN implementation" っぽいな at 04/22 10:00


clicklog / say
@yojiro 失礼しました。post-4.7 なので 4.8 (か、それ以降)でしたね http://www.mentby.com/Group/nanog/mikrotik-routeros.html at 04/22 10:09


clicklog / say
そういえば Google 謹製スイッチの噂はどうなったんだろう。立ち消え? at 04/22 14:55


clicklog / say
なんていうか、英訳って非生産的な作業だなぁ。資料なんてぜんぶ英語で作ってくれればいいのに。 at 04/22 16:53


clicklog / say
I'm at Do Hwa (53 Carmine St, Bedford & 7th Ave., New York). http://4sq.com/5igRKv at 04/22 18:24


clicklog / say
I just unlocked the "Adventurer" badge on @foursquare! http://4sq.com/bwdQ02 at 04/22 18:24

2010.04.21 のつぶやき

clicklog / say
Hooray! "Deal Reached That Averts a Walkout by Doormen" http://nyti.ms/amZVkJ #fb at 04/21 07:07


clicklog / say
窓の外を掃除の人が上がっていった。そんなのを見てるだけで足がむずむずする、41階。 at 04/21 10:31


clicklog / say
$10/年だしってことで、紙WIRED の subscription をしてみた at 04/21 10:46


clicklog / say
Mark Zuckerberg 若いなぁ http://apps.facebook.com/feightlive/ #f8 at 04/21 12:26


clicklog / say
We need "Dislike" button :-) at 04/21 12:29


clicklog / say
"Opng Graph" API is introducing semantic web ... ? #fb at 04/21 12:35


clicklog / say
"Open Graph" is introducing semantic web ... ? #f8 at 04/21 12:39


clicklog / say
Graph API ... it's getting scary ... #f8 at 04/21 12:41


clicklog / say
Facebook is going to provide oauth 2.0 #f8 at 04/21 12:43


clicklog / say
"Stephen practices his Japanese with a robotic voice." http://j.mp/aayQhW #fb at 04/21 15:32


clicklog / say
"The Man Who Loved Only Numbers" (放浪の天才数学者エルデシュ) was very intersting/fun story about eccentric mathematician and romantic math history. #fb at 04/21 22:53

2010.04.20 のつぶやき

clicklog / say
@clicklog 4/21 12:01am が期限だから、あと24時間あった http://j.mp/9XNgTY at 04/20 00:07


clicklog / say
濡れ衣かもしれないが Hummings を使うようになってから GrowlHelperApp がしばしば暴走するようになった気がする。特にサスペンドから復帰した後。 at 04/20 09:43


clicklog / say
Champion ONE のテストをするなど at 04/20 11:05


clicklog / say
4pmの時点で未決か。こりゃストあるかな…。

Talks Continue as Doorman Strike Deadline Looms
http://j.mp/bi72MZ
 at 04/20 21:34

2010.04.17 のつぶやき

clicklog / say
うわぁ、こりゃ発音辛いねw RT http://nyti.ms/dga2L8 at 04/17 08:15


clicklog / say
off to Woodbury (@ Port Authority Bus Terminal w/ 3 others) http://4sq.com/2iBXsT at 04/17 09:02


clicklog / say
test! at 04/17 09:03


clicklog / say
I'm at Woodbury Common Premium Outlets (498 Red Apple Court, Central Valley). http://4sq.com/5ZQ0zs at 04/17 09:59


clicklog / say
神座行きたいなぁ… at 04/17 17:25


clicklog / say
エレベータで一緒になった6、7歳の男の子が BLEACH の6巻を読んでた。普通に英語だった。 at 04/17 19:30


clicklog / say
いまさら感はあるけど WIRED って年間購読料(12冊) $10 なのね。年間。12冊。いまだあんな装丁なのに一冊83¢。75円くらい。なんだそりゃ?普通にニューススタンドで買ったら $4.99 だったけど。 at 04/17 20:23


clicklog / say
ちなみに、久しぶりに WIRED を手にとったのは表紙が Bill Gates と Mark Zuckerberg で、カバーストーリーが Steven Levy によるものだったから at 04/17 20:30


clicklog / say
お、ブリュッセル組は帰れてるのかな at 04/17 21:08


clicklog / say
Woodbury は 3G が入らなかった。EDGE もほとんど通信できず、通信手段は通話とSMSだけでした。 at 04/17 21:15


clicklog / say
4k sector disk "issue" is herring hot recently RT @openbsd: 4k Sector Disks http://bit.ly/cPve4I at 04/17 21:18


clicklog / say
就職協定とかいって、(比較的時間のある)春休み中に就職(採用)活動を正式にやらず、新学期が始まってから本格的に開始することが「良い」ことだと思った背景はなんなんだろう at 04/17 22:05


clicklog / say
"When we did microprocessor revolution, there was nobody old, nobody. It's weird how old this industry has become." - Bill Gates (via WIRED) at 04/17 23:24

2010.04.16 のつぶやき

clicklog / say
@tmorinobu ハーキュリーズみたいな at 04/16 01:38


clicklog / say
「放浪の天才数学者エルデシュ」読み物として無茶苦茶面白い at 04/16 09:35


clicklog / say
ガチャピンって Verified なのか。何が verify されてるんだろう?中の… at 04/16 10:07


clicklog / say
OpenSSH の ChangeLog に Haiku OS 用の変更が載ってることが素晴らしい at 04/16 11:44


clicklog / say
機械翻訳された spam が届いた。「私が起動すると知り合いになるします。」起動すんのか、なんか怖いな。「私は私の写真を送って!」えーと、あなたの写真を送ればいいのかな? at 04/16 11:47


clicklog / say
今年はぜんぜん花粉にやられなかった。日本にいた時もそんなにではなかったが、多少やられてたことを考えると、場所が変わったからかな。 at 04/16 11:53


clicklog / say
@m_bird tee ではなくて、ですよね at 04/16 16:02


clicklog / say
「xxx ですね、分かります」っていう言い回し、どこから来たんだっけ? at 04/16 17:03


clicklog / say
http://j.mp/985i0f 的な疑問でしたね、すみません RT @tmorinobu: @clicklog 調べてみたらアイマスらしい。知らなかった at 04/16 19:11


clicklog / say
むむ、降ってきた。こりゃ明日は予報どおり雨かな。 at 04/16 19:22


clicklog / say
プリンストンってニュージャージーなのか。近い…のかな? at 04/16 19:53


clicklog / say
is watching "Justice with Michael Sandel" from iTunesU. Very interesting lecture. #fb at 04/16 21:00


clicklog / say
Haskell とか カリー とか ラムだ とか、食べ物の話しなんだか、プログラミングの話なんだか… at 04/16 21:06


clicklog / say
@clicklog 全然近くない。むしろ遠い。アメリカはデカいなぁ…。 at 04/16 21:09


clicklog / say
Expense Report のレシートを社内便用の箱に入れといた。会計基準的に紙の証拠が必要なんだとすると、どんなハイテクちっくな会社でも領収書を郵送ってやってるのかな。 at 04/16 21:13


clicklog / say
Astor PL のとこですか?安くていいですね RT @hiroumi: これで$7は安いよね? http://twitpic.com/1g5349 at 04/16 21:27


clicklog / say
2600 と Twitter/Facebook とか、すごいそぐわない感じだ。まぁ、そういう感覚自体が古いんだろうけど。 at 04/16 21:53

Re: .se と DNSSECと IPv6

「.se と DNSSECと IPv6」で a.ns.se が反応し無かった理由が分かった気がする。([gj].ns.se の問題はまだ考えてない)

■ トポロジ

a.ns.se <> Internet <A> X <B> Y
  • <A> の MTU は 1500 bytes
  • <B> の MTU は 1445 bytes (tinc による tunnel を使用)
X と Y はホスト。

■ 問題
  • あるホスト(上図 X)で実行した dig @2a01:3f0:0:301::53 se. ns +dnssec に反応がない
  • ただし X のクエリをインタフェース A で観測してると、a.ns.se からフラグメントされたパケットの断片が届く (フラグメントの2片目のみ) (*)
  • Y で実行すると問題ない
  • a.ns.se からの返答のサイズは 2706 bytes (Y での結果より)

(*) こんなの
IP6 (hlim 56, next-header Fragment (44) payload length: 1274) 2a01:3f0:0:301::53 > 2001:xxxx:xxxx::x: frag (0x00615ecc:1448|1266)

■ MTU の観測

まず初めに、どうせ MTU の問題だろうと当たりをつけて、X から ping6 で MTU を推測してみる
> ping6 -s 1432 -m 2a01:3f0:0:301::53
PING6(1480=40+8+1432 bytes) 2001:xxxx:xxxx::xxxx --> 2a01:3f0:0:301::53
1440 bytes from 2a01:3f0:0:301::53, icmp_seq=0 hlim=56 time=105.266 ms

> ping6 -s 1433 -m 2a01:3f0:0:301::53
PING6(1481=40+8+1433 bytes) 2001:xxxx:xxxx::xxxx --> 2a01:3f0:0:301::53
^C
(注:ICMPv6 Packet Too Big も返ってこない)
このことから、
  • X から a.ns.se までの Path MTU は 1480 bytes で、多分 IPv6-over-IPv4 トンネルを使っている (IPv4 ヘッダ 20 byte を足すと、ちょうど Ethernet の MTU 1500 bytes になるから)
  • トンネルを終端してるルータが Packet Too Big を返さないらしい
ことが分かった。

■ DNS の観測

次に実際の DNS のクエリへの応答を、bufsize を変化させながら観測した。
>dig @2a01:3f0:0:301::53 se. ns +bufsize=1571 +dnssec

[snip]
;; Query time: 108 msec
;; SERVER: 2a01:3f0:0:301::53#53(2a01:3f0:0:301::53)
;; WHEN: Thu Apr 15 21:33:51 2010
;; MSG SIZE rcvd: 1410

>dig @2a01:3f0:0:301::53 se. ns +bufsize=1572 +dnssec

; <<>> DiG 9.6.1-P2 <<>> @2a01:3f0:0:301::53 se. ns +bufsize=1572 +dnssec
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

>dig @2a01:3f0:0:301::53 se. ns +bufsize=1409 +dnssec

[snip]
;; Query time: 105 msec
;; SERVER: 2a01:3f0:0:301::53#53(2a01:3f0:0:301::53)
;; WHEN: Thu Apr 15 21:35:31 2010
;; MSG SIZE rcvd: 1248

>dig @2a01:3f0:0:301::53 se. ns +bufsize=1247 +dnssec

[snip]
;; Query time: 108 msec
;; SERVER: 2a01:3f0:0:301::53#53(2a01:3f0:0:301::53)
;; WHEN: Thu Apr 15 21:36:23 2010
;; MSG SIZE rcvd: 1086
>
このように 1571 bytes を境に応答がなくなってる。

手始めに、メッセージサイズ(MSG SIZE)が 1410 bytes なので試しに bufsize を 1409 bytes にしてクエリを送ったところ、メッセージサイズが 1410 bytes から 1248 bytes になった。さらに bufsize を 1247 bytes にしたらメッセージサイズは 1086 bytes となった。このことから、おそらく(bufsize に余裕があれば)メッセージサイズは 162 bytes ずつ増加することが予想される。

そこで 1410 + 162 を計算すると 1572 となる。つまり、bufsize が 1572 bytes より大きいとメッセージサイズも 1572 bytes になることが予想される。(というか、Y から実行したら確かにそうなった。)

■ 仮定

上記 DNS の観測から、(応答)メッセージサイズが 1410 bytes までは問題ないが、1572 bytes になると応答がなくなることが確認できた。これは、1410 bytes まではフラグメントが必要なかったが 1572 bytes ではフラグメントが必要になるからだと推測する。ここで、

a.ns.se は MTU 1500 (Ethernet の標準の MTU)でパケットを送信しようとしている

と仮定し、これを検証してみたい。

MTU が 1500 bytes の時、IPv6ペイロードに使えるのは、IPv6ヘッダを除いて、
1500 - 40 = 1460

フラグメントする場合、8 bytes 境界で分割した上で 8 bytes のフラグメントヘッダを付加するので、実際にペイロードに使えるのは、
1460 -> 1456 - 8 = 1448

このうち 8 bytes は UDP ヘッダに使うので、DNSのクエリ応答のデータのうち、実際に1パケット目に詰め込めるのは、
1448 - 8 = 1440

応答のメッセージサイズが 2706 bytes であることは分かっているので残りは次の通り。
2706 - 1440 = 1266

1226 bytes のデータをフラグメントされた2パケット目で送ると、IPv6ペイロードのサイズ(IPv6ヘッダは除き、フラグメントヘッダは含む)はこのようになる。
1266 + 8 = 1274

これは、上記 (*) の観測結果とも一致する。つまり、a.ns.se は Path MTU を 1500 bytes と仮定してパケットを送出しているという仮定は正しいらしい。

■ 結論

仮定の中で計算したように、a.ns.se の1パケット目は 1496 bytes (= 40 + 8 + 8 + 1440) となるが、これは MTU の観測でみたように Path MTU である 1480 bytes のトンネルを通過できない。本来なら、そこで ICMPv6 の Packet Too Big が返り、a.ns.se がパケットを小さくして再送することになるのだが、恐らくその ICMPv6 メッセージが送られていないのだろう。したがって、a.ns.se は正しくパケットが配送されたとみなし、フラグメントの2片目を送り通信を終了している。

というわけで諸悪の根源は、
  • Packet Too Big を返さないルータ
  • トンネル技術そのもの
といったところだろうか。(しかし、この種の問題が繰り返し発生しているのを見ると、IPv6 ではルータはフラグメントしない、とした判断は果たして正しかったのだろうか?という疑問が浮かんでくる)

さて、誰か経由で、.se の人にコンタクトしてもらうべきか?(追記:と思ったけど、他のASからテストしたところ、そっちからは問題なかった。とすると、.se にあまり近くないところにトンネルがあって、そこが問題になってるっぽいな。とすると、.se の人にコンタクトしても意味ないかも。)

■ おまけ

Y も実はそのままでは通信できない。一度、+bufsize=1571 (1410 から 1571 の値)でクエリを出す必要がある。

理由:

+bufsize=1571 でクエリを送ると、a.ns.se は 40+8+1410 = 1458 bytes のパケットを送ってくる。しかし、<B> の MTU が 1445 bytes なので、X は「MTU は 1445 だよ」とした上で Packet Too Big を返送する。
IP6 (hlim 254, next-header ICMPv6 (58) payload length: 536) 2001:xxxx:xxxx::xxxx > 2a01:3f0:0:301::53: ICMP6, packet too big, length 536, mtu 1445
それにしたがい a.ns.se は、

1パケット目 40 + 8 + 8 + 1384 = 1440
2パケット目 40 + 8 + 1322 = 1370

というパケットを再送し、正常に通信が終わる。

なお、Packet Too Big が a.ns.se まで到達してることから、ICMPv6 が無闇にフィルタされてるわけではなさそうなことが分かる。また、その後、+bufsize を 1572 より大きくしても、a.ns.se は Y への Path MTU を(一定期間は)覚えているので、きちんとフラグメントされてパケットが送られてくる。

想像:

ちなみに、Packet Too Big が a.ns.se に送られてない理由の一つとして uRPF が考えられる。実は別の場所でも発生していたのだが、仕掛けはこうだ。
  1. ルータは Packet Too Big を返す
  2. ただし、その src address に routable でないアドレスがついてしまった
  3. 途中のルータが IPv6 uRPF を動かしていて Packet Too Big を叩き落とす
ざっとこんな感じである。ルーティングを行なう上でルータのインタフェースのアドレスは必ずしも routable である必要はないので、割と見落とされやすい上に、解決に時間がかかるたぐいの問題である。

.se と DNSSECと IPv6

まず普通に NS を問い合わせる
> dig @a.ns.se se. ns

; <<>> DiG 9.6.0-APPLE-P2 <<>> @a.ns.se se. ns
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58415
;; flags: qr aa rd; QUERY: 1, ANSWER: 10, AUTHORITY: 0, ADDITIONAL: 13
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;se. IN NS

;; ANSWER SECTION:
se. 172800 IN NS g.ns.se.
se. 172800 IN NS j.ns.se.
se. 172800 IN NS f.ns.se.
se. 172800 IN NS e.ns.se.
se. 172800 IN NS h.ns.se.
se. 172800 IN NS d.ns.se.
se. 172800 IN NS b.ns.se.
se. 172800 IN NS c.ns.se.
se. 172800 IN NS a.ns.se.
se. 172800 IN NS i.ns.se.

;; ADDITIONAL SECTION:
a.ns.se. 172800 IN A 192.36.144.107
a.ns.se. 172800 IN AAAA 2a01:3f0:0:301::53
b.ns.se. 172800 IN A 192.36.133.107
c.ns.se. 172800 IN A 192.36.135.107
d.ns.se. 172800 IN A 81.228.8.16
e.ns.se. 172800 IN A 81.228.10.57
f.ns.se. 172800 IN A 192.71.53.53
g.ns.se. 172800 IN A 130.239.5.114
g.ns.se. 172800 IN AAAA 2001:6b0:e:3::1
h.ns.se. 172800 IN A 199.7.49.30
i.ns.se. 172800 IN A 194.146.106.22
j.ns.se. 172800 IN A 199.254.63.1
j.ns.se. 172800 IN AAAA 2001:500:2c::1

;; Query time: 347 msec
;; SERVER: 2a01:3f0:0:301::53#53(2a01:3f0:0:301::53)
;; WHEN: Thu Apr 15 10:49:27 2010
;; MSG SIZE rcvd: 427

>
とくに問題なし。次に IPv6 transport で同じ a.ns.se (2a01:3f0:0:301::53) に問い合わせる
> dig @2a01:3f0:0:301::53 se. ns

; <<>> DiG 9.6.0-APPLE-P2 <<>> @2a01:3f0:0:301::53 se. ns
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 22540
;; flags: qr aa rd; QUERY: 1, ANSWER: 10, AUTHORITY: 0, ADDITIONAL: 13
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;se. IN NS

;; ANSWER SECTION:
se. 172800 IN NS a.ns.se.
se. 172800 IN NS f.ns.se.
se. 172800 IN NS g.ns.se.
se. 172800 IN NS j.ns.se.
se. 172800 IN NS e.ns.se.
se. 172800 IN NS i.ns.se.
se. 172800 IN NS h.ns.se.
se. 172800 IN NS d.ns.se.
se. 172800 IN NS c.ns.se.
se. 172800 IN NS b.ns.se.

;; ADDITIONAL SECTION:
a.ns.se. 172800 IN A 192.36.144.107
a.ns.se. 172800 IN AAAA 2a01:3f0:0:301::53
b.ns.se. 172800 IN A 192.36.133.107
c.ns.se. 172800 IN A 192.36.135.107
d.ns.se. 172800 IN A 81.228.8.16
e.ns.se. 172800 IN A 81.228.10.57
f.ns.se. 172800 IN A 192.71.53.53
g.ns.se. 172800 IN A 130.239.5.114
g.ns.se. 172800 IN AAAA 2001:6b0:e:3::1
h.ns.se. 172800 IN A 199.7.49.30
i.ns.se. 172800 IN A 194.146.106.22
j.ns.se. 172800 IN A 199.254.63.1
j.ns.se. 172800 IN AAAA 2001:500:2c::1

;; Query time: 372 msec
;; SERVER: 2a01:3f0:0:301::53#53(2a01:3f0:0:301::53)
;; WHEN: Thu Apr 15 10:51:07 2010
;; MSG SIZE rcvd: 427

>
こちらも特におかしなことはない。

ここで DNSSEC オプション(DO)を有効にして a.ns.se に IPv6 で再度問い合わせてみる。
> dig @2a01:3f0:0:301::53 se. ns +dnssec

; <<>> DiG 9.6.0-APPLE-P2 <<>> @2a01:3f0:0:301::53 se. ns +dnssec
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached
>
なぜか反応がなくなる。今度は IPv4 で同じくDO付きで問い合わせる。
> dig @192.36.144.107 se. ns +dnssec

; <<>> DiG 9.6.0-APPLE-P2 <<>> @192.36.144.107 se. ns +dnssec
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER&<<- opcode: QUERY, status: NOERROR, id: 61553
;; flags: qr aa rd; QUERY: 1, ANSWER: 11, AUTHORITY: 0, ADDITIONAL: 27
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags: do; udp: 4096
;; QUESTION SECTION:
;se. IN NS

;; ANSWER SECTION:
se. 172800 IN NS j.ns.se.
se. 172800 IN NS g.ns.se.
se. 172800 IN NS c.ns.se.
se. 172800 IN NS i.ns.se.
se. 172800 IN NS h.ns.se.
se. 172800 IN NS e.ns.se.
se. 172800 IN NS d.ns.se.
se. 172800 IN NS a.ns.se.
se. 172800 IN NS f.ns.se.
se. 172800 IN NS b.ns.se.

;; ADDITIONAL SECTION:
a.ns.se. 172800 IN A 192.36.144.107
a.ns.se. 172800 IN AAAA 2a01:3f0:0:301::53
b.ns.se. 172800 IN A 192.36.133.107
c.ns.se. 172800 IN A 192.36.135.107
d.ns.se. 172800 IN A 81.228.8.16
e.ns.se. 172800 IN A 81.228.10.57
f.ns.se. 172800 IN A 192.71.53.53
g.ns.se. 172800 IN A 130.239.5.114
g.ns.se. 172800 IN AAAA 2001:6b0:e:3::1
h.ns.se. 172800 IN A 199.7.49.30
i.ns.se. 172800 IN A 194.146.106.22
j.ns.se. 172800 IN A 199.254.63.1
j.ns.se. 172800 IN AAAA 2001:500:2c::1

e.ns.se. 172800 IN A 81.228.10.57
f.ns.se. 172800 IN A 192.71.53.53
g.ns.se. 172800 IN A 130.239.5.114
g.ns.se. 172800 IN AAAA 2001:6b0:e:3::1
h.ns.se. 172800 IN A 199.7.49.30
i.ns.se. 172800 IN A 194.146.106.22
j.ns.se. 172800 IN A 199.254.63.1
j.ns.se. 172800 IN AAAA 2001:500:2c::1
a.ns.se. 172800 IN RRSIG A 5 3 172800 20100422023507 20100415121820 13443 se. ZbUGPkBrLJWd+C6L6zECtQz2EBmAniVFtNP4OSZ/8IIiCCgPzYRZlU8s 3Mjj0Dl22fi2dvot9dV6RADzK039ipwW/5BStrZkokLAhxNrkXTfSKQv teS+adSH4tOhIm0VdDihOVaqhUBzaBWRXZoMl9rVIHIVOJfMGhdbYHnK YdY=
a.ns.se. 172800 IN RRSIG AAAA 5 3 172800 20100421204756 20100415121820 13443 se. afobt3PYDWggCpVs3uXS8tFn0qc3d4jHrzBnRklXOiTcPkWXqUSe5Ysh ZH1+BIjvxHMU0Owuq8AdZ8qZ3bz4IzuIzW9OAZo2m20hRVHoYsX7UHnL HY525XL5hLINS7DIr7WAwz40UYxE8pKgV2CXMb3fIn4bNM54Fpbv5TZQ VaA=
b.ns.se. 172800 IN RRSIG A 5 3 172800 20100421113303 20100415121820 13443 se. anbd9uSh6nWjxaIATOkBWqj5vHRbf4lt8SdEBlPw5VSdDNLuWj2ZiAup WSSKtQpcyw6t+Msfcl8UuL+Z0jylf4cSNsiu6STtBTTUIPDG5BO9rV85 ZA8yxAor7oYhZHENc26bNJ3+tqD+uDTBJHpRrwUtMqS5MOPjmJLOnSys +h8=
c.ns.se. 172800 IN RRSIG A 5 3 172800 20100421011110 20100415121820 13443 se. fWaZwxfJ5OW7a/UE9M+rml0E15H9xnWCMktwPOarh3nIhb0KezR3IhsE uSHdVuLkR6TEsbhq7XmM3AjVKLm8Iq49ZcIYBL2k9BBSGr9JWLmjaKGl DKa5elaG2oA9fJH8z54nz/0ZOv1wz2YXY+knwwOW4ji8tcB3D/5hzF5G pbg=
d.ns.se. 172800 IN RRSIG A 5 3 172800 20100421210134 20100415121820 13443 se. hHXKNk2A7wqSQO25nKZfuZieCRNgow7ptolvw4wpelBVaqSgNleTDZsW w9cdfJQcqB2EvC3ffJb40U3PfKKuz8TVNkfmEb3/1C3kbXsk7OLwSCjm kEsOzKHmumVxEzYmBQlcj0XyhF2kgsha3Es1ZYM9UMwHXdz6APYi3By4 +4E=
e.ns.se. 172800 IN RRSIG A 5 3 172800 20100421033358 20100415121820 13443 se. dlFgSbdqwcPNVuyTurZC/GoBTM1O0PbJx7LQGj6VSksP84oxAyRxLULG wPHOJxhVwknadSJVN8xX4U4q21QW6T++0UeBktUvD1YNCc3ZF080OAkv BqLK4Sd0cRT0eaXEJd8NtMajagkGNu8KSCIysZcHE45FjD6y7p+lbmfi TlA=
f.ns.se. 172800 IN RRSIG A 5 3 172800 20100420175844 20100415121820 13443 se. Pk67cRoUTBRHY9z5jWGf9+qQPg08SS3DPQLSzqF6OjGJ3c+WVExib9AC 5l7a40EUGeZEO17nzvt9l74MvE30nnPEMxR3nuDEmfX16aVRC6tj4zj5 r7gWeYz+4tCPVE/76xKf6aH54mkugjebMGV+08pd7RRDnkScqB3PSJG5 gnQ=
g.ns.se. 172800 IN RRSIG A 5 3 172800 20100420154333 20100415121820 13443 se. Ib9fZlCf0b7uBwIJtvgKTFWMS/FL+4icHB8XoP9f0AlV96Hj8V/xqdR4 igNLIBivmY1F9Kp2xnXcpSCJXljrOV3DZrMgLyWmDCz3oRyLmIb48KEV uZSPt8rvKdtt3RQVop1+66V3Mi+sIx+hi7quVwGr1dgkJlTGoiMn4uXH GcE=
g.ns.se. 172800 IN RRSIG AAAA 5 3 172800 20100422093307 20100415121820 13443 se. JIjf3rfS1wi/FjG3026avUmYu0Niif6ls5qyIQ3tOSIPG9upAx9j5jQ4 wwk5L+WUGi3MahyL0e44NM+LfqL1V8jzpiXCqlfapYB6/oUudQiu/y+O zst1R6e+OLWlZR7Np6vP8LERlR54WYAoIx3EuKxoIM6x/LITGjXKLb49 /7k=
h.ns.se. 172800 IN RRSIG A 5 3 172800 20100422104818 20100415121820 13443 se. P+EIFPRHapeMDIUnU2uHIDoP/LQ+yzm6XZ3A0cjxpfcmAEZnXtoMR1xf UQ+XDtCkJlf+bxcPWAcRTvWnD+Q8K6OVYntn7OD43oM8GBodHu6/zKWT qYtMG2SfSEDGGvMmJmAOLIyV5Ejjpax7PiD8VyDl41rCmTEAYOqJcX2q o5Q=
i.ns.se. 172800 IN RRSIG A 5 3 172800 20100422081510 20100415121820 13443 se. YQ+A4FdlqgQBV+nTrJX+78b4LbclFhIMtzsFyg9pC45Obpk5cR2OYY+3 MuvuOjVneLAhSjUfQfg6c67mcn3O11xNA6L13CLkNzNefA9yqkWM7rzC 2bl+lVyvJV4+g1zfesT5I3wFnJc+FKNqQIb4tgl3cItUITd3ZkbEkwTx R/Y=
j.ns.se. 172800 IN RRSIG A 5 3 172800 20100421013004 20100415121820 13443 se. K7hbqNkfX0x5EeGWJgCjUnGv+8fXVDA6y5efWYh6+BmXwdUhkCzKN4UX a1veQ+n19kNBLwluqAu0RvKh55wmMQrWfR3wjMx1AXjIxc+jz79Ud3qR ddWaX1GjK9wUpBdKr0ZzheOdARi/22EmyxI5rEX20lw8lu/S/cwJk4kH 25s=
j.ns.se. 172800 IN RRSIG AAAA 5 3 172800 20100421053133 20100415121820 13443 se. UNmJvC5tpfhbZGuGmQNpHY/lM/yYKUB8NVHbxcKxstXBhuFJ0s6ZGTNc xudT0VSdmG54YEvQtQeRqT5g6mXMOgRyn2l9yHom/ljPszwo9DLuVI8V 6vbyMKWQhdXgNM4OLzsAJVWxVgsIJDas6508WdZ3uQ7MhbqtIFNddKLC wN0=

;; Query time: 161 msec
;; SERVER: 192.36.144.107#53(192.36.144.107)
;; WHEN: Thu Apr 15 10:53:20 2010
;; MSG SIZE rcvd: 2706

>
問題なく返答が来る。なんだろう?次に g.ns.se に IPv6 で DO 付きで問い合わせてみる。
> dig @2001:6b0:e:3::1 se. ns +dnssec

; <<>> DiG 9.6.0-APPLE-P2 <<>> @2001:6b0:e:3::1 se. ns +dnssec
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47290
;; flags: qr aa rd; QUERY: 1, ANSWER: 11, AUTHORITY: 0, ADDITIONAL: 13
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1280
;; QUESTION SECTION:
;se. IN NS

;; ANSWER SECTION:
se. 172800 IN NS a.ns.se.
se. 172800 IN NS b.ns.se.
se. 172800 IN NS c.ns.se.
se. 172800 IN NS d.ns.se.
se. 172800 IN NS e.ns.se.
se. 172800 IN NS f.ns.se.
se. 172800 IN NS g.ns.se.
se. 172800 IN NS h.ns.se.
se. 172800 IN NS i.ns.se.
se. 172800 IN NS j.ns.se.
se. 172800 IN RRSIG NS 5 1 172800 20100420180651 20100415121820 13443 se. Tw/HLuk0wR6Bk7TKDIYh2JvGbKZO1CcNsSKdakGS5KYTfzTIBGMcJq06 c+ZT6o+zXnVxuGnx7kXrUy/kDaxphDuFPOmzKrTm6AWFn99kaxPnYp8h Ht+aeApeMIbDwvWYDNZDd9GUtHF/fmDt/rlXJzA8YLuE8+0ypdo7gW1i mw4=

;; ADDITIONAL SECTION:
a.ns.se. 172800 IN A 192.36.144.107
a.ns.se. 172800 IN RRSIG A 5 3 172800 20100422023507 20100415121820 13443 se. ZbUGPkBrLJWd+C6L6zECtQz2EBmAniVFtNP4OSZ/8IIiCCgPzYRZlU8s 3Mjj0Dl22fi2dvot9dV6RADzK039ipwW/5BStrZkokLAhxNrkXTfSKQv teS+adSH4tOhIm0VdDihOVaqhUBzaBWRXZoMl9rVIHIVOJfMGhdbYHnK YdY=
b.ns.se. 172800 IN A 192.36.133.107
b.ns.se. 172800 IN RRSIG A 5 3 172800 20100421113303 20100415121820 13443 se. anbd9uSh6nWjxaIATOkBWqj5vHRbf4lt8SdEBlPw5VSdDNLuWj2ZiAup WSSKtQpcyw6t+Msfcl8UuL+Z0jylf4cSNsiu6STtBTTUIPDG5BO9rV85 ZA8yxAor7oYhZHENc26bNJ3+tqD+uDTBJHpRrwUtMqS5MOPjmJLOnSys +h8=
c.ns.se. 172800 IN A 192.36.135.107
c.ns.se. 172800 IN RRSIG A 5 3 172800 20100421011110 20100415121820 13443 se. fWaZwxfJ5OW7a/UE9M+rml0E15H9xnWCMktwPOarh3nIhb0KezR3IhsE uSHdVuLkR6TEsbhq7XmM3AjVKLm8Iq49ZcIYBL2k9BBSGr9JWLmjaKGl DKa5elaG2oA9fJH8z54nz/0ZOv1wz2YXY+knwwOW4ji8tcB3D/5hzF5G pbg=
d.ns.se. 172800 IN A 81.228.8.16
d.ns.se. 172800 IN RRSIG A 5 3 172800 20100421210134 20100415121820 13443 se. hHXKNk2A7wqSQO25nKZfuZieCRNgow7ptolvw4wpelBVaqSgNleTDZsW w9cdfJQcqB2EvC3ffJb40U3PfKKuz8TVNkfmEb3/1C3kbXsk7OLwSCjm kEsOzKHmumVxEzYmBQlcj0XyhF2kgsha3Es1ZYM9UMwHXdz6APYi3By4 +4E=
e.ns.se. 172800 IN A 81.228.10.57
e.ns.se. 172800 IN RRSIG A 5 3 172800 20100421033358 20100415121820 13443 se. dlFgSbdqwcPNVuyTurZC/GoBTM1O0PbJx7LQGj6VSksP84oxAyRxLULG wPHOJxhVwknadSJVN8xX4U4q21QW6T++0UeBktUvD1YNCc3ZF080OAkv BqLK4Sd0cRT0eaXEJd8NtMajagkGNu8KSCIysZcHE45FjD6y7p+lbmfi TlA=
f.ns.se. 172800 IN A 192.71.53.53
g.ns.se. 172800 IN A 130.239.5.114

;; Query time: 1144 msec
;; SERVER: 2001:6b0:e:3::1#53(2001:6b0:e:3::1)
;; WHEN: Thu Apr 15 10:56:08 2010
;; MSG SIZE rcvd: 1280

>
返答あり。でも、なぜか AAAA の additional record が無い。同じく g.ns.se (192.36.144.107)に IPv4 で問い合わせると、DO bit が立ってても AAAA レコード入りで返答がある。j.ns.se も g.ns.se と同じ挙動。これはどう解釈すべきなんだろう?

DNSSECTransportStatus
なしIPv4問題なし
IPv6問題なし
ありIPv4問題なし
IPv6a.ns.se は反応無し。[gj].ns.se は AAAA を返さず


あ、分かった。buffer サイズだ。+vc 付ければ [gj].ns.se も IPv6 での問い合わせに AAAA を含めて返答する。(また、IPv4 での問い合わせでも +bufsize=1280 を付けると AAAA が含まれなくなる)

とすると、次の疑問は +bufsize を指定しない場合に、なぜ IPv4 では bufsize が 4096 になり、IPv6 では 1280 になっちゃうのか。(a.ns.se が反応ないのはいまだに謎だが) (追記:正確には g.ns.se の方は常に 1280 だが、j.ns.se の方はなんどもクエリを送っていると、4096 になったり 1280 なったりと一定しない。なんとなくソフトウェアの問題な気がしてきた。)

tcpdump を見てる限り dig は IPv4/IPv6 ともに OPT UDPsize=4096 をつけて出してるな。

■ 更新

「Re: .se と DNSSECと IPv6」で a.ns.se が反応しない理由を推測してみた。

pbzip2

pbzip2 いいね、やっぱり。Q6700 で実行しました。

>/usr/bin/time bzip2 -k -9 hoge
214.12 real 210.31 user 1.88 sys
>/usr/bin/time pbzip2 -k -9 hoge
72.43 real 234.54 user 8.30 sys
>/usr/bin/time pbzip2 -r -k -9 hoge
87.52 real 228.95 user 2.95 sys
>ls -l hoge*
-rw-r----- 1 root mail 842616946 Apr 14 12:45:19 2010 hoge
-rw-r----- 1 root mail 270898605 Apr 14 12:45:19 2010 hoge.bzip2
-rw-r----- 1 root mail 271575408 Apr 14 12:45:19 2010 hoge.pbzip2
-rw-r----- 1 root mail 270997032 Apr 14 12:45:19 2010 hoge.pbzip2-r
>
しかし、real/user/sys がそれぞれ特徴的なのが面白い。

2010.04.13 のつぶやき

clicklog / say
LLNW のロゴかっこいいな at 04/13 01:22


clicklog / say
tshark は?若い?年寄り? RT @kurokuma: wireshark派ばかり? RT: @tmomose: 若者のtcpdump離れ at 04/13 01:29


clicklog / say
is reading "The Man Who Loved Only Numbers" (Japanese translation) #fb at 04/13 01:35


clicklog / say
@ma10 ほとんど同じものなのに、その名前で呼ばれると、いきなりおっさん臭くなりますね (昔はすごいイケてる名前に聞こえたのにな…) at 04/13 01:41


clicklog / say
@ma10 確かに。Gaim と Pidgin とか (こっちはもう少し新しいかな) at 04/13 01:46


clicklog / say
とても欲しいです(その点 iTerm の方がまし) RT @koh39: Terminal.appでダブルクリックしたときの選択範囲を決めるデリミタかえてくれるSIMBLとかないでしょうか。 at 04/13 01:58


clicklog / say
15" 非光沢 1680x1050 は惹かれるな at 04/13 08:38


clicklog / say
しかし MacBook Pro も安くなったなぁ at 04/13 08:42


clicklog / say
エルデシュが、中毒じゃないことを証明するために一ヶ月アンフェタミンを飲まないで過ごせたといって友人との賭けに勝ってるんだけど、結局それで研究がまったく進まなかったっていうのは中毒だってことじゃないの?w at 04/13 09:23


clicklog / say
played with iPad for minutes after working in the POP. it's a bit too heavy for lengthy reading, and typing during holding could be hard #fb at 04/13 12:59


clicklog / say
Expense Report を submit した at 04/13 18:40

2010.04.10 のつぶやき

clicklog / say
キタコレ!楽しみ RT @fastweet: Fastweet2K やっと申請しました・・・ at 04/10 12:25


clicklog / say
なるほど、RTPE は secuirty by obscurity なのか。なんで、鍵をユーザーが設定するようにしなかったんだろう。まだ、ましだったろうに。 at 04/10 13:01


clicklog / say
海外で日本のサイト見てると、広告が「Skype」「tenso.com (通販の海外への転送)」「TONA (格安国際電話)」ばっかりでつまらん at 04/10 13:31


clicklog / say
「楽天はアメリカにも直送。日本の商品なら楽天!」ですって at 04/10 13:55


clicklog / say
Evernote の Settings にある「Recognition language」にはまだ「English + Japanese」がなかった… at 04/10 14:00


clicklog / say
MOBILENUMBER@txt.att.net と MOBILENUMBER@mms.att.net が自動的に割り当てられてたのか at 04/10 15:24

2010.04.08 のつぶやき

clicklog / say
山ほどある .jp のレジストラの中でも IPv6 glue を書けるのが5社くらいしかないことにいまさら気がついた http://jpshop.jp/list/ojp_list/ojp_pl1_01.html at 04/08 10:58


clicklog / say
ついでに、.com/.org/.net に IPv6 glue を書くのに「メールで」ってのはなんなんだ?(しかも数週間くらいかかる可能性があるって言ってるし) http://www.sixxs.net/faq/dns/?faq=ipv6glue at 04/08 10:59


clicklog / say
Skype for iPhone のアップデート来たけど、相変わらず VoIP over 3G の話はないな。fring がだいぶ前からできてるのに、なんで Skype はできないんだろう。 at 04/08 11:39



clicklog / say
30万から45万に増えてる > iPad の売り上げ at 04/08 12:06


clicklog / say
Accelerate とはなんぞや at 04/08 12:13


clicklog / say
来たよ、マルチタスキング at 04/08 12:15


clicklog / say
お、Skype 来たぞ at 04/08 12:25


clicklog / say
うわー、ロックしたままでも Skype call が受けられるようになるのか at 04/08 12:26


clicklog / say
鳴る分け重要。最近周りに iPhone 多すぎ。 at 04/08 12:28


clicklog / say
push notification service はどうなるんだろう (もともとマルチタスクへのアンチテーゼとして作ったんだと思うんだが) at 04/08 12:32


clicklog / say
しかし、昔切望されてた機能(フォルダとか壁紙とかUIにかかわるようなちょっとしたもの)がこうやって実装されてみると、すでにそんなにわくわくしないのは、無い状態に慣らされちゃったからなんだろうなぁ at 04/08 12:39


clicklog / say
2,000個も App 入れても覚えてられないよ :-) at 04/08 12:40


clicklog / say
メールの検索はどうだ?特に本文の検索 (今は reMail の復活待ちだけど) at 04/08 12:41


clicklog / say
本文検索は無いっぽいなぁ at 04/08 12:42


clicklog / say
証明書ベースの認証をメール(IMAP)に使えるようにして欲しい at 04/08 12:44


clicklog / say
3分に1回広告が出るのはちょっと多いような… at 04/08 12:50


clicklog / say
んー、iAd どんなだろう。言いたいことは分かるけどイメージがわかない。デモが見たいところだ。 at 04/08 12:53


clicklog / say
HTML5 animated ad ... HTML5 によるインタラクティブ広告ってことかな at 04/08 12:55


clicklog / say
HTML5 すげーな… (iAd ってブラウザが一瞬前面に出てる、ってことなんでしょ?) at 04/08 13:02


clicklog / say
3G は制限付きか (無印はとうとうサポート外かな) at 04/08 13:03


clicklog / say
マルチタスクと VoIP が一番大きかったかな、やっぱり at 04/08 13:08


clicklog / say
なんで iPad の質問なの? at 04/08 13:10


clicklog / say
CT やっちゃった? (via nanog) at 04/08 13:17


clicklog / say
鶏の唐揚げ食べたいなぁ… at 04/08 13:53


clicklog / say
DNSSEC も前に進んでるんだから sidr も同じようにできないだろうか "Just one more incident to illustrate how fragile the routing system is" Danny McPherson (via nanog) at 04/08 15:55


clicklog / say
また中国か、みたいな論調になってるのがちょっと嫌。結局ある程度広い場でちゃんと説明できる人がいないと、悪い印象ばっかりが広まっちゃう。インシデントレスポンスと一緒で、何を起こしたかじゃなくて、どう対処したか、が重要なんだろうな。 at 04/08 16:21


clicklog / say
そういう意味で言語の壁ってどうしても大きいよなぁ… at 04/08 16:21

2010.04.05 のつぶやき

clicklog / say
Neapolitan って銘打ってるバニラ・ストロベリー・チョコレートが一緒に入ってるアイスクリーム(バケット)を買った at 04/05 00:12


clicklog / say
一週間の始まりだ at 04/05 08:54



clicklog / say
Fastweet 2K、昔は 800 tweet まで安定して読み込んでくれてたけど、一時期から途中までしか読み込んでくれなくなったからしばらく使ってなかった。今日、久しぶりに試したけどやっぱりダメだった。残念。(Tweetie も若干不安定だけど、多少はまし) at 04/05 22:40


clicklog / say
先週は西海岸行きの飛行機で「ワイルド・ソウル」を読了。今週末は「あなたにもできる悪いこと」と「ラジオ・キラー」を読んだ。ワイルド・ソウルとラジオ・キラーはまじお勧め。後者の著者の他の本も読もうと思ってるところ。 at 04/05 22:45


clicklog / say
「でも、」が気になって今晩は眠れない RT @shigeyas: 1冊でかえるんだね。これかなー。でも、RT @clicklog: @shigeyas http://www.fujisan.co.jp/Product/1281679826/b/349170 はどうですか? at 04/05 22:54


clicklog / say
「狂犬は眠らない」を読んでる at 04/05 22:55

"Books for the noc guys ..."

Learning materials mentioned in the thread "Books for the noc guys ..." at NANOG list. (ほとんどの本を読んだことがないので、以下の感想はすべて description や目次からの類推です。)

Overall networkworking/IP ideas

How Internet Infrastructure Works

In this article, you will learn about the basic underlying structure of the Internet. You will learn about domain name servers, network access points and backbones. But first you will learn about how your computer connects to others.

(すごく基本的な記事。インターネットとはなんぞや、というレベル。)

Network Warrior: Everything you need to know that wasn't on the CCNA exam
(2007.06.01 576p $29.69)

Network Warrior provides a thorough and practical introduction to the entire network infrastructure, from cabling to the routers. Network Warrior takes you step by step through the world of hubs, switches, firewalls, and more, including ways to troubleshoot a congested network, and when to upgrade and why.

(何人かからお勧めされてた。確かに CCNA ぐらいだと実際の運用には足りないので、そこからもうワンステップ先に進むための書籍として適当っぽい。)

Understanding protocols

The TCP/IP Guide: A Comprehensive, Illustrated Internet Protocols Reference
(2005.10.01 1616p $50.38)

The TCP/IP Guide is both an encyclopedic and comprehensible guide to the TCP/IP protocol suite that will appeal to newcomers and the seasoned professional. It details the core protocols that make TCP/IP internetworks function, and the most important classical TCP/IP applications. Its personal, easy-going writing style lets anyone understand the dozens of protocols and technologies that run the Internet, with full coverage of PPP, ARP, IP, IPv6, IP NAT, IPSec, Mobile IP, ICMP, RIP, BGP, TCP, UDP, DNS, DHCP, SNMP, FTP, SMTP, NNTP, HTTP, Telnet and much more.

(ネットワークの提供者(ex. ISP)も、結局その土管をどんなプロトコル、アプリケーションが通ってるかを理解しないとトラブルシューティングできない場面が結構多い。そういう意味で様々なプロトコルを総覧的に解説している本書は有用だろう。)

TCP/IP Illustrated Volumes 1-3 Boxed Set (v. 1-3)
(2001.11.27 2152p $128.69)

Focuses on implementation issues. Authors use real working code, together with pictures and descriptions of all data structures and algorithms to help the reader master the TCP/IP protocol suite. Three volume set. Volume 1: The Protocols; TCP/IP Illustrated, Volume 2: The Implementation; TCP/IP Illustrated, Volume 3: TCP for Transactions, HTTP, NNTP, and the UNIX. Domain Protocols.

(持ってるけど、ネットワーク管理にはちょっとやり過ぎだと思う。特に Volume 2 は実装をするのでなければ必要になる場面はすごく限られてる。Volume 1 の内容は理解はしておきたいところ。)

The Illustrated Network: How TCP/IP Works in a Modern Network
(2008.12.09 832p $63.96)

A brilliant and unfettered look at modern networking, this book is the true descendant of Richard Stevens' seminal work, TCP/IP Illustrated.

(TCP/IP Illustrated Volume 1 の "true descendant" っぽい。おおよそ一般的なプロトコル(じゃないのも含まれてるけど)は解説されてるっぽい。比較的新しいだけあって MPLS や VoIP、IPSec、SSH なども解説されてる。これも2人くらいからお勧めされてた。)

Network Analysis and Troubleshooting
(1999.12.24 357p $33.86)

This book is aimed at those responsible for maintaining the efficiency and integrity of their network infrastructure on a day-to-day basis. Although not covering every conceivable networking topology and protocol, the book offers a general approach for readers to focus on to identify and solve problems at the various layers of infrastructure. This book uses a "bottom-up" approach structured around the seven-layer OSI model that can be generalized and applied to many different situations.

(10年以上前の本なので正直少し古すぎる。とはいえ、本書の主要な部分はプロトコルの解説なのであんまり関係ないかも。)

Router/Routing practice

Practical BGP
(2004.07.16 448p $36.14)

Now there's a practical guide to deploying and managing BGPv4 in any environment--from small enterprises to the largest Tier 2 and Tier 3 service providers. Coverage includes / Best practices and diverse real-world scenarios for applying BGPv4 / Understanding the impact of BGP design on local networks and the global Internet backbone / Building effective BGP policies: aggregation, propagation, accounting, and more / Maximizing scalability and performance in BGPv4 networks / BGP and network security, including Secure Origin BGP / Deploying BGP/MPLS Layer 3 VPNs / Extensive troubleshooting guidance unavailable in any other book.

(BGP に絞った解説書。実際 BGP をヘビーに使わなきゃならない状況っていうのはそんなに多くないので読者は絞られそうだけど、一方読者が少ないだけあって、BGP の実際的な解説書は少ない (プロトコルの解説書はたくさんあるけど)。そういう意味で、Tier 2/3 の ISP の技術者まで対象とした本書は貴重。若干古いのが気になるけど。)

Router Security Strategies: Securing IP Network Traffic Planes
(2008.01.08 672p $51.90)

Router Security Strategies: Securing IP Network Traffic Planes provides a compre-hensive approach to understand and implement IP traffic plane separation and protection on IP routers. This book details the distinct traffic planes of IP networks and the advanced techniques necessary to operationally secure them. This includes the data, control, management, and services planes that provide the infrastructure for IP networking.

(2,3人からお勧めされてた。)

The Practice of System and Network Administration, Second Edition
(2007.07.15 1056p $42.67)
The first edition of The Practice of System and Network Administration introduced a generation of system and network administrators to a modern IT methodology. Whether you use Linux, Unix, or Windows, this newly revised edition describes the essential practices previously handed down only from mentor to protégé.

(ネットワーキングだけじゃなく、システム管理全般について言及している。)

Cisco Network Professional's Advanced Internetworking Guide (CCNP Series)
(2009.05.11 888p $62.99)

The topics covered will be more in depth than other introductory-level books of similar topics, and will span from layer 2 technologies such as switching, STP, etherchannel, and trunking, all the way to application layer security topics such as firewall inspection and intrusion prevention systems. Items being covered in the middle will include all the common routing protocols RIP, EIGRP, OSPF and BGP. Many other routing technologies and WAN protocols will be covered including Multicast, MPLS, Cable and DSL.

(おおよそ企業網(内部接続、外部接続)、小規模ISPなどで使われるプロトコルは L3 だけじゃなくて L2 も含め網羅されてる。ただ、この手のほんの宿命か、それらのプロトコルをどう組み合わせてどのようなネットワークを作る、といった実際の構築のところまでは踏み込んでいない(っぽい)のが残念。)

Focusing more on troubleshooting

Troubleshooting BGP

Troubleshooting BGP is not an art, nor a science, it's straightforward methodical verification of each layer of functionality. Skip something and you'll be sitting on the phone for hours with tech support.

(BGP でトラブる時の典型的な事例に関しての解説。ほとんど事例がないけど、まぁ、よくある事例が取り上げられているので一応目を通しておくといいと思う。)

Troubleshooting BGP
(web 2003.10 NANOG 29)

Talks about Fundamentals of Troubleshooting, Local Configuration Problems, Internet Reachability Problems

(こちらも概説であって実際に適用できる事例は限られているけど、たぶん少しトラブルシュートの経験を積んだ後に戻って読むと腑に落ちることがたくさんあると思う。)

Troubleshooting Campus Networks: Practical Analysis of Cisco and LAN Protocols
(2002.07.19 608p $58.87)

This book provides tips and techniques for using protocol analyzers and other tools to recognize problems for both Cisco and multiprotocol traffic patterns. Focuses on troubleshooting problems that arise from the Cisco routers inter-operating with many other network protocols.

(この本も少し古いけど、基本的なアイディアはここ10年くらい変わってないから問題ないかと。本書は ISP のような大規模ネットワークよりも、キャンパスネットワークのように中規模だけどより多様性があるネットワークの構築・運用に的を絞っている。実はここは重要で、キャンパスネットワークの方がより幅の広い知識が求められる(たとえば 802.11 とか、ファイルサーバとか)ので、知識を広げたい場合に適している。)

Network Maintenance and Troubleshooting Guide: Field Tested Solutions for Everyday Problems (2nd Edition)
(2009.10.28 576p $27.29)

Coverage includes, Using the OSI model to more efficiently troubleshoot networks layer by layer, Copper and fiber-optic cabling: theory, operation, and troubleshooting, Media Access Control (MAC) Layer: Ethernet theory and operation, Identifying and resolving problems related to IPv4 and IPv6 protocols, Preventing problems before they occur, Discovering device behavior, Troubleshooting switches, Using a protocol analyzer more successfully, Creating network documentation that helps you more efficiently prevent and resolve problems

(トラブルシュートへの言及は後半1/3くらい。それも低位レイヤーのトラブルの話が多い模様。それは前半の内容からも分かる。正直、ネットワーキングの本で銅メディア、光ファイバメディアとか、MAC (Media Access Control) レイヤの解説にそれぞれ一章まるまる割いてる本はあまりないと思う。そういう意味で、低レイヤの勉強には非常に向いてそう。)

Programming for network operation

Foundations of Python Network Programming
(2004.08.17 512p $34.19)

This book is designed to show you everything from fundamentals of networking and low-level protocol design to work with higher-level protocols such as IMAP, HTTP, and FTP. This is not a basic reference like Python comes with. Rather, it's a hands-on guide. There are over 6600 lines of example code and the text strives to show you the big picture.

(Python によるネットワークプログラミングの本。実際ネットワーク管理をする上で、何かしらプログラミング言語が使えると非常に役に立つので、一つくらいは使えるようになっておくとよいだろう。中でも Python は標準のライブラリが充実しており、また比較的読みやすいコードを書きやすい言語のため、これから覚えるのには向いてるだろう。)

(http://nanog.cluepon.net/index.php/MailTopics#Books_for_the_NOC_guys.. にもリストがまとめられてる)

2010.04.02 のつぶやき

clicklog / say
I'm home ! #fb at 04/02 00:27


clicklog / say
とうとう Unity が運用開始か。さて、どうなることやら。 at 04/02 11:37


clicklog / say
yahoo.co.jp は PI space なんだ (2001:df0:15::/48) at 04/02 11:45


clicklog / say
whois.jp はドメイン名だけになっちゃうのか。名前も短いし便利だったのにな。まぁ、jwhois に頼ればいいんだけど。 http://j.mp/9wjXvR at 04/02 12:07


clicklog / say
桜はどこで見られるかな? at 04/02 23:20

Google WiFi

Google WiFi からやってみた

> host www.google.com
www.google.com is an alias for www.l.google.com.
www.l.google.com has address 74.125.19.104
www.l.google.com has address 74.125.19.147
www.l.google.com has address 74.125.19.106
www.l.google.com has address 74.125.19.105
www.l.google.com has address 74.125.19.103
www.l.google.com has address 74.125.19.99

> traceroute www.google.com
traceroute: Warning: www.google.com has multiple addresses; using 74.125.19.147
traceroute to www.l.google.com (74.125.19.147), 64 hops max, 52 byte packets
1 64.9.228.141 (64.9.228.141) 212.442 ms 6.423 ms 3.082 ms
2 8.6.48.5 (8.6.48.5) 391.046 ms 25.343 ms 21.362 ms
3 64.9.224.133 (64.9.224.133) 5.902 ms * 5.376 ms
4 72.14.219.104 (72.14.219.104) 26.970 ms 71.620 ms 3.027 ms
5 209.85.251.98 (209.85.251.98) 4.585 ms
209.85.249.42 (209.85.249.42) 8.705 ms 36.601 ms
6 nuq04s01-in-f147.1e100.net (74.125.19.147) 32.313 ms 28.661 ms 9.723 ms