<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>でびあんのがらくた箱 &#187; 自宅サーバ管理日記</title>
	<atom:link href="http://www.kvs.jp/categorys/admin/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kvs.jp</link>
	<description>ま・さ・に！がらくた箱(;´ω`)</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:54:43 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>フィルタリングの効果をみる</title>
		<link>http://www.kvs.jp/archives/2424</link>
		<comments>http://www.kvs.jp/archives/2424#comments</comments>
		<pubDate>Wed, 10 Mar 2010 07:18:31 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[iptableslog]]></category>
		<category><![CDATA[makeエラー]]></category>
		<category><![CDATA[アクセス制御]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2424</guid>
		<description><![CDATA[
せっかくIPフィルタリスト作ったんだから、その効果を見てみたいなぁ・・・

ということでフィルタリングした結果をulogdを使ってMySQLに記録を取ってみる。

インストール参考リンク ： iptablesログ解析( [...]]]></description>
			<content:encoded><![CDATA[<p>
せっかく<a href="http://www.kvs.jp/archives/2369">IPフィルタリスト</a>作ったんだから、その効果を見てみたいなぁ・・・<br />
<br />
ということでフィルタリングした結果を<a href="ftp://ftp.netfilter.org/pub/ulogd/" target="_blank">ulogd</a>を使ってMySQLに記録を取ってみる。<br />
<br />
インストール参考リンク ： <a href="http://centossrv.com/iptables_log_analyzer.shtml" target="_blank">iptablesログ解析(IPTables log analyzer)</a><br />
<br />
<span id="more-2424"></span><br />
まぁ、参考リンク通りでインストールできると・・・思ったらulogdのmakeでエラー(;´Д`)<br />
<br />
make時に<br />
[cpp num="false" highlight_lines="2"]gcc -I-I/usr/include/mysql -DOLD_MYSQL=1  -g -O2  -Wall -DULOGD_CONFIGFILE=\&#8221;/etc/ulogd.conf\&#8221; -I/lib/modules/`uname -r`/build/include -I.. -I../libipulog/include -I../include -fPIC -o ulogd_MYSQL_sh.o -c ulogd_MYSQL.c<br />
ld -shared -rdynamic -L/usr/lib/mysql -lmysqlclient -lz -lcrypt -lnsl -lm -lssl -lcrypto  -o ulogd_MYSQL.so ulogd_MYSQL_sh.o -lc<br />
ld: bad -rpath option<br />
make[1]: *** [ulogd_MYSQL.so] Error 1<br />
make[1]: Leaving directory `/usr/local/src/ulogd-1.24/mysql&#8217;<br />
make: *** [recurse] Error 1[/cpp]<br />
と出てしまう場合は Rules.makeの<br />
[cpp highlight_lines="4"]# mysql output support<br />
#ULOGD_SL+=MYSQL<br />
MYSQL_CFLAGS=-I-I/usr/include/mysql -DOLD_MYSQL=1<br />
MYSQL_LDFLAGS=  -rdynamic -L/usr/lib/mysql -lmysqlclient -lz -lcrypt -lnsl -lm -lssl -lcrypto [/cpp]<br />
「-rdynamic」を削る<br />
<br />
makeできたもののMySQLに記録されなくて /var/log/boot.logや/var/log/messagesあたりに<br />
[text]Mar 10 15:38:32 main ulogd: Wed Mar 10 15:38:32 2010 &lt;7&gt; ulogd.c:462 load_plugins: &#8216;/usr/local/lib/ulogd/ulogd_MYSQL.so&#8217;: /usr/local/lib/ulogd/ulogd_MYSQL.so: undefined symbol: mysql_init[/text]<br />
とか出ている場合は Rules.makeの<br />
[cpp]MYSQL_LDFLAGS=  -L/usr/lib/mysql -lmysqlclient -lz -lcrypt -lnsl -lm[/cpp]<br />
に「-umysql_init」を追加。<br />
(VineLinuxだとmakeは通ったがこうなった)<br />
<br />
で、今回はフィルタリングで破棄した記録だけが欲しいので<br />
[text]# iptables -A INPUT -m limit &#8211;limit 1/s -j ULOG &#8211;ulog-nlgroup 1 &#8211;ulog-prefix &#8216;INPUT&#8217;[/text]<br />
ではなくて、チェインKRFILTEREDに<br />
[text]# iptables -A KRFILTERED -j ULOG &#8211;ulog-nlgroup 1 &#8211;log-prefix &#8220;Rej-TCP &#8221;<br />
# iptables -A KRFILTERED -j DROP[/text]<br />
ってかんじに設定。<br />
<br />
・・・って必死で設定してみたけど、サーバ再編するんだった(;´Д`)<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2369' title='特定の国からのアクセスを弾く'>特定の国からのアクセスを弾く</a></li><li><a href='http://www.kvs.jp/archives/999' title='特定の国からのアクセスを弾く(Linkメモ)'>特定の国からのアクセスを弾く(Linkメモ)</a></li><li><a href='http://www.kvs.jp/archives/989' title='tcpserver'>tcpserver</a></li><li><a href='http://www.kvs.jp/archives/722' title='うっがぁぁぁぁぁぁ'>うっがぁぁぁぁぁぁ</a></li><li><a href='http://www.kvs.jp/archives/998' title='OP25Bとサブミッションポート'>OP25Bとサブミッションポート</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2424/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XenServerに移行</title>
		<link>http://www.kvs.jp/archives/2419</link>
		<comments>http://www.kvs.jp/archives/2419#comments</comments>
		<pubDate>Tue, 09 Mar 2010 04:01:05 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[XenServer]]></category>
		<category><![CDATA[移行]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2419</guid>
		<description><![CDATA[
昨夜からすったもんだしながら、なんとかVMware ESXiからXenServerに移行しました。

まだ、このBlogとTrackMania@BLHサイトを復旧させただけなので(;´Д`)

ん～と・・・詳しくはまた [...]]]></description>
			<content:encoded><![CDATA[<p>
昨夜からすったもんだしながら、なんとか<a href="http://www.vmware.com/jp/"target="_blank"title="VMware" >VMware</a> ESXiから<a href="http://xen.org/"target="_blank"title="Xen" >Xen</a>Serverに移行しました。<br />
<br />
まだ、このBlogと<a href="http://trackmania.blh.jp/"target="_blank"title="" >TrackMania@BLH</a>サイトを復旧させただけなので(;´Д`)<br />
<br />
ん～と・・・詳しくはまたあとで(;´ω`)<br />
<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2409' title='やっぱり どうにもサーバが調子悪い'>やっぱり どうにもサーバが調子悪い</a></li><li><a href='http://www.kvs.jp/archives/2330' title='T105とVMware ESXi server 4'>T105とVMware ESXi server 4</a></li><li><a href='http://www.kvs.jp/archives/2414' title='Linkメモ(Xen server)'>Linkメモ(Xen server)</a></li><li><a href='http://www.kvs.jp/archives/2290' title='Linkメモ（主に自宅サーバ周り）'>Linkメモ（主に自宅サーバ周り）</a></li><li><a href='http://www.kvs.jp/archives/2257' title='サーバ再編'>サーバ再編</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2419/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linkメモ(Xen server)</title>
		<link>http://www.kvs.jp/archives/2414</link>
		<comments>http://www.kvs.jp/archives/2414#comments</comments>
		<pubDate>Sat, 06 Mar 2010 11:52:43 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[link]]></category>
		<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[SoftwareRAID]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[仮想化]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2414</guid>
		<description><![CDATA[
Xen official : http://xen.org/
シトリックス : http://www.citrix.co.jp/

Xen ServerをRAID1で
＞無料になった XenServer を RAID1 [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://xen.org/"target="_blank"title="Xen" >Xen</a> official : <a href="http://xen.org/">http://xen.org/</a><br />
シトリックス : <a href="http://www.citrix.co.jp/">http://www.citrix.co.jp/</a><br />
<br />
Xen ServerをRAID1で<br />
＞<a href="http://www.space-i.jp/wp/?p=168" target="_blank">無料になった XenServer を RAID1化してみる</a><br />
＞<a href="http://orangesooda.com/centos_redhat/2009/05/xenserverraid1.html" target="_blank">無償になったXenServerのRAID1 化</a><br />
<br />
<a target="_blank" href="http://d.hatena.ne.jp/tokuhy/20091214/1260788684">XenServerをUSBメモリでインストールする</a><br />
<br />
2chのスレ<br />
＞<a target="_blank" href="http://pc11.2ch.net/test/read.cgi/mysv/1224247164/">【VMWare・Virtual Server・Xen】仮想化＠自宅鯖<br />
</a><br />
<br />
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, ???? 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2409' title='やっぱり どうにもサーバが調子悪い'>やっぱり どうにもサーバが調子悪い</a></li><li><a href='http://www.kvs.jp/archives/2419' title='XenServerに移行'>XenServerに移行</a></li><li><a href='http://www.kvs.jp/archives/2257' title='サーバ再編'>サーバ再編</a></li><li><a href='http://www.kvs.jp/archives/907' title='PowerEdge'>PowerEdge</a></li></ul></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2414/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>やっぱり どうにもサーバが調子悪い</title>
		<link>http://www.kvs.jp/archives/2409</link>
		<comments>http://www.kvs.jp/archives/2409#comments</comments>
		<pubDate>Tue, 02 Mar 2010 08:11:52 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SoftwareRAID]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Xen]]></category>
		<category><![CDATA[仮想化]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2409</guid>
		<description><![CDATA[
再構築中のサーバ群（「まだやってんのか」とか言わない）だけど、なんだかどうも調子が良くない。

VMware ESXi server 4で、まだ仮想サーバ２個しか動いてないのに妙に反応が鈍い。

ESXiでサクッと認識 [...]]]></description>
			<content:encoded><![CDATA[<p>
再構築中のサーバ群（「まだやってんのか」とか言わない）だけど、なんだかどうも調子が良くない。<br />
<br />
<a href="http://www.vmware.com/jp/"target="_blank"title="VMware" >VMware</a> ESXi server 4で、まだ仮想サーバ２個しか動いてないのに妙に反応が鈍い。<br />
<br />
ESXiでサクッと認識してくれるようなRAIDコントローラを持ってないので、仮想サーバにそれぞれ２台の仮想HDDを割り当てて仮想サーバ内でSoftwareRAID1なんてやってるのが良くないんだろうか？(;´ω`)<br />
<br />
ESXiそのものがSoftwareRAIDで動いてくれると（RAIDコントローラ買うような金はない）いいんだけど・・・<br />
<br />
これのせいなのかどうかわからないけど、仮想サーバの設定を弄るとおかしくなる現象も発生してる。<br />
<br />
「メモリ割り当て512MBじゃ少ないかなぁ」って割り当てを1024MB（1GB）に増やす、仮想HDDを追加する・・・ただそれだけで仮想サーバの挙動がおかしくなる。<br />
一見普通に起動したように見えて、サイトにアクセスすると表示がバグバグ・文字化けの嵐・普通のページなのに「ダウンロードしますか？」とかダイアログがでる・・・・などなどなど<br />
<br />
ESXiのせいなのか？おいらの使い方が悪いのか？(;´Д`)<br />
<br />
<br />
<a href="http://xen.org/"target="_blank"title="Xen" >Xen</a>とか<a href="http://www.linux-kvm.org/page/Main_Page"target="_blank"title="KVM" >KVM</a>を試してみるかぁ・・・・<br />
<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2419' title='XenServerに移行'>XenServerに移行</a></li><li><a href='http://www.kvs.jp/archives/2414' title='Linkメモ(Xen server)'>Linkメモ(Xen server)</a></li><li><a href='http://www.kvs.jp/archives/2257' title='サーバ再編'>サーバ再編</a></li><li><a href='http://www.kvs.jp/archives/2330' title='T105とVMware ESXi server 4'>T105とVMware ESXi server 4</a></li><li><a href='http://www.kvs.jp/archives/2290' title='Linkメモ（主に自宅サーバ周り）'>Linkメモ（主に自宅サーバ周り）</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2409/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>kvs.jpも更新期限が来てた(;´ω`)</title>
		<link>http://www.kvs.jp/archives/2405</link>
		<comments>http://www.kvs.jp/archives/2405#comments</comments>
		<pubDate>Mon, 01 Mar 2010 09:45:44 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[kvs.jp]]></category>
		<category><![CDATA[ValueDomain]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[更新]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2405</guid>
		<description><![CDATA[
blh.jpの更新期限～なんて書いてたら、このBlogを置いているkvs.jpが先だった(;´ω`)


Domain Information:
[Domain Name]                   KVS. [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.kvs.jp/archives/2316">blh.jpの更新期限～</a>なんて書いてたら、このBlogを置いているkvs.jpが先だった(;´ω`)<br />
<br />
</p>
<blockquote><p>Domain Information:<br />
[Domain Name]                   KVS.JP<br />
[Registrant]                    kvs.jp<br />
[Name Server]                   ns.kvs.jp<br />
[Created on]                    2005/03/18<br />
[Expires on]                    2010/03/31<br />
[Status]                        Active<br />
[Last Updated]                  2009/04/01 01:05:04 (JST)<br />
</p></blockquote>
<p>
<br />
ということで、<a href="http://www.value-domain.com/?ref=debianoom"target="_blank"title="ValueDomain" >ValueDomain</a>（<a href="http://www.value-domain.com/?ref=debianoom" target="_blank">http://www.value-domain.com/</a>）で更新申請。<br />
<br />
このドメインも丸５年になるのか～・・・<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2316' title='blh.jp更新期限'>blh.jp更新期限</a></li><li><a href='http://www.kvs.jp/archives/759' title='kvs.cxドメイン・・・'>kvs.cxドメイン・・・</a></li><li><a href='http://www.kvs.jp/archives/649' title='ネタがないですよ'>ネタがないですよ</a></li><li><a href='http://www.kvs.jp/archives/663' title='kvs.cxドメイン利用者の方々へ(BlogPet)'>kvs.cxドメイン利用者の方々へ(BlogPet)</a></li><li><a href='http://www.kvs.jp/archives/653' title='kvs.cxドメインが切れます'>kvs.cxドメインが切れます</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2405/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>特定の国からのアクセスを弾く</title>
		<link>http://www.kvs.jp/archives/2369</link>
		<comments>http://www.kvs.jp/archives/2369#comments</comments>
		<pubDate>Tue, 23 Feb 2010 08:46:48 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[Linuxシステム関連]]></category>
		<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ipfilter]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SPAM]]></category>
		<category><![CDATA[アクセス制御]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2369</guid>
		<description><![CDATA[
だいぶ前のメモの「韓国 IP アドレスからのパケットを遮断する」からフィルタリストが取得できなくなっていたので、自分で作ってみた(;´ω`)

APNICのIPアドレス割り当てリストを元に、特定の国のIPだけを抜き出し [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.kvs.jp/archives/999">だいぶ前のメモ</a>の「<a href="http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp" target="_blank">韓国 IP アドレスからのパケットを遮断する</a>」からフィルタリストが取得できなくなっていたので、自分で作ってみた(;´ω`)<br />
<br />
<a href="http://www.apnic.net/" target="_blank">APNIC</a>の<a href="http://ftp.apnic.net/stats/apnic/">IPアドレス割り当てリスト</a>を元に、特定の国のIPだけを抜き出してリスト化しました。<br />
<br />
<span id="more-2369"></span><br />
<h3>おことわり</h3>
<br />
上記の通り、自家製スクリプトで<a href="http://www.apnic.net/" target="_blank">APNIC</a>の<a href="http://ftp.apnic.net/stats/apnic/">IPアドレス割り当てリスト</a>から機械的に特定の国コードのIPだけを抜き出してリストアップしただけです。<br />
<br />
<a href="http://www.apnic.net/" target="_blank">APNIC</a>管轄外のIPなど抜けがあります。<br />
<br />
（一応確認しましたが）ネットマスクの計算にミスがあるかもしれません（ぉぃ<br />
<br />
このフィルタを利用して受けたいかなる不利益にたいしても一切責任を負いません。<br />
<br />
<h3>IPリスト</h3>
<br />
<ul>
<li>韓国 : <a href="http://www.kvs.jp/iplist/KR.sh.txt" target="_blank">KR.sh.txt</a> / <a href="http://www.kvs.jp/iplist/KR.txt" target="_blank">KR.txt</a> </li>
<li>中国 : <a href="http://www.kvs.jp/iplist/CN.sh.txt" target="_blank">CN.sh.txt</a> / <a href="http://www.kvs.jp/iplist/CN.txt" target="_blank">CN.txt</a> </li>
<li>香港 : <a href="http://www.kvs.jp/iplist/HK.sh.txt" target="_blank">HK.sh.txt</a> / <a href="http://www.kvs.jp/iplist/HK.txt" target="_blank">HK.txt</a> </li>
<li>台湾 : <a href="http://www.kvs.jp/iplist/TW.sh.txt" target="_blank">TW.sh.txt</a> / <a href="http://www.kvs.jp/iplist/TW.txt" target="_blank">TW.txt</a> </li>
</ul>
<br />
「*.sh.txt」がiptables用のスクリプト<br />
「*.txt」がただIPを並べただけのリスト<br />
<br />
更新日などは<a href="http://www.kvs.jp/iplist/">http://www.kvs.jp/iplist/</a> を参照ください。<br />
cronで週に１回自動更新するようにしてあります。<br />
（他にもリストアップたほうがいい国コードがあれば追加します）<br />
<br />
<h3>使い方</h3>
使い方も一緒ですが、念のため書いておきます。<br />
<br />
フィルタ用にiptablesのチェインを作成<br />
[shell gutter="false"]# iptables -N KRFILTER<br />
# iptables -N KRFILTERED<br />
[/shell]<br />
<br />
適用したいフィルタを実行<br />
[shell gutter="false"]# sh CN.sh.txt[/shell]<br />
<br />
フィルタにひっかからなかった（アクセス許可する）パケットを通過させる設定<br />
[shell gutter="false"]# iptables -A KRFILTER -j ACCEPT[/shell]<br />
<br />
フィルタに引っかかった（アクセス拒否する）パケットを破棄する設定<br />
[shell gutter="false"]# iptables -A KRFILTERED -j DROP[/shell]<br />
<br />
TCP 接続開始パケット（NEW）を INPUT チェインから KRFILTER に飛ばす設定を追加<br />
[shell gutter="false"]# iptables -A INPUT -p tcp -m state &#8211;state NEW -j KRFILTER[/shell]<br />
<br />
フィルタルールを保存<br />
[shell gutter="false"]# /sbin/service iptables save[/shell]<br />
<br />
<br />
<ul>
<dt>参考</dt>
<li><a href="http://www.hakusan.tsg.ne.jp/tjkawa/lib/krfilter/index.jsp" target="_blank">韓国 IP アドレスからのパケットを遮断する</a></li>
<li><a href="http://nami.jp/ipv4bycc/" target="_blank">― 世界の国別 IPv4 アドレス割り当てリスト ―</a></li>
<li><a href="http://www.cgis.biz/tools/access/" target="_blank">日本国外からのアクセスを制限する.htaccess</a></li>
<li><a href="http://www.42ch.net/~shutoff/" target="_blank">うざい国からのアクセスを全て遮断</a> </li>
</ul>
<br />
<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/999' title='特定の国からのアクセスを弾く(Linkメモ)'>特定の国からのアクセスを弾く(Linkメモ)</a></li><li><a href='http://www.kvs.jp/archives/2424' title='フィルタリングの効果をみる'>フィルタリングの効果をみる</a></li><li><a href='http://www.kvs.jp/archives/558' title='コメントSPAMとSSHへのアタック'>コメントSPAMとSSHへのアタック</a></li><li><a href='http://www.kvs.jp/archives/556' title='コメントSPAM'>コメントSPAM</a></li><li><a href='http://www.kvs.jp/archives/2409' title='やっぱり どうにもサーバが調子悪い'>やっぱり どうにもサーバが調子悪い</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2369/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>mail serverで悩む・・・</title>
		<link>http://www.kvs.jp/archives/2363</link>
		<comments>http://www.kvs.jp/archives/2363#comments</comments>
		<pubDate>Fri, 19 Feb 2010 07:04:52 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[Dovecot]]></category>
		<category><![CDATA[MySQL・DB関連]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[qmail]]></category>
		<category><![CDATA[qmailadmin]]></category>
		<category><![CDATA[vpopmail]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2363</guid>
		<description><![CDATA[
さて、自宅サーバ群再構成ということで チマチマと作業してるんだけど、mail serverで悩みちう。

現状は、qmail+vpopmailで VirtualDomain/VirtualUserにしてる。
（qmai [...]]]></description>
			<content:encoded><![CDATA[<p>
さて、自宅サーバ群再構成ということで チマチマと作業してるんだけど、mail serverで悩みちう。<br />
<br />
現状は、qmail+vpopmailで VirtualDomain/VirtualUserにしてる。<br />
（qmailadminで管理）<br />
<br />
複数のドメインを扱い(VirtualDomain)、OSへのlogin IDを作成することなく各ドメインごとに別々にユーザー(メールアドレス)が作れる(VirtualUser)ので重宝してるんだけど、qmail本体は もう何年もメンテナンスされてないのでイマドキのmail serverとして組み上げるには各種Patch当てが必要だったりで ちょっとめんどい。<br />
<br />
かといって、他のmail server daemon(ソフト)を使うとなると、現在のメールアドレスやらの移行が大変だし・・・<br />
<br />
<span id="more-2363"></span><br />
そんな時に見つけたのが↓のページ<br />
＞<a href="http://fedorasrv.com/postfix-vpopmail.shtml" target="_blank">バーチャルドメイン設定(Postfix&#038;Dovecot+qmail&#038;vpopmail)</a><br />
<br />
外部メールサーバとの通信はpostfixが行い、届いたメールはqmailに（ほぼ）丸投げ、vpopmailでVirtualDomainとVirtualUserを管理するが、pop3/IMAPはDovecotが管理する（・・・でいいんだよね？）<br />
<br />
なんかちょっと設定がややこしそうだが、これならVirtualDomain/VirtualUserはそのままに 外部にはイマドキのmail serverとして組み上げられる( ^ω^)<br />
<br />
ちょっと試してみよう。<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/889' title='メインサーバ入れ替え完了'>メインサーバ入れ替え完了</a></li><li><a href='http://www.kvs.jp/archives/839' title='メールボックス引っ越し'>メールボックス引っ越し</a></li><li><a href='http://www.kvs.jp/archives/831' title='メモ：古いメールの削除'>メモ：古いメールの削除</a></li><li><a href='http://www.kvs.jp/archives/579' title='新サーバ構築（ほぼ完了）'>新サーバ構築（ほぼ完了）</a></li><li><a href='http://www.kvs.jp/archives/995' title='ezmlm-idx'>ezmlm-idx</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2363/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>無理矢理・・・</title>
		<link>http://www.kvs.jp/archives/2346</link>
		<comments>http://www.kvs.jp/archives/2346#comments</comments>
		<pubDate>Mon, 15 Feb 2010 14:56:13 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[TrackMania]]></category>
		<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ASECO]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[php5.2]]></category>
		<category><![CDATA[remi]]></category>
		<category><![CDATA[レポジトリ]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2346</guid>
		<description><![CDATA[
php 5.2.10にしてみた。

CentOS 5.4の標準は php 5.1系

おおむね問題ないんだけど、いくつかのスクリプトが5.2以降を要求するので
＞Les RPM de Remi &#8211; Pack [...]]]></description>
			<content:encoded><![CDATA[<p>
php 5.2.10にしてみた。<br />
<br />
CentOS 5.4の標準は php 5.1系<br />
<br />
おおむね問題ないんだけど、いくつかのスクリプトが5.2以降を要求するので<br />
＞<a href="http://rpms.famillecollet.com/" target="_blank">Les RPM de Remi &#8211; Packages</a><br />
というレポジトリを利用してアップデート。<br />
<br />
だが！remi レポジトリだと 一気に php 5.3.1になってしまう。<br />
<br />
とりあえず、5.3.1で様子をみてたんだけど、TrackManiaゲームサーバ用のASECOというスクリプトが大量にエラーを吐いて まともに動作しない(;´Д`)<br />
<br />
戻す・・・と 5.1系になってしまうし、アップデートすると5.3系・・・<br />
<br />
自分でphp 5.2系をsourceからbuildするか？<br />
<br />
・・・いや、それやると後が面倒(;´Д`)<br />
<br />
コマッタコマッタ・・・<br />
<br />
<span id="more-2346"></span><br />
どっかにphp 5.2系のrpmはないものか・・・と探してみたら<br />
＞<a target="_blank" href="http://rpms.famillecollet.com/enterprise/5/olds/i386/">http://rpms.famillecollet.com/enterprise/5/olds/i386/</a><br />
ありましたヽ(´▽` )ノ<br />
<br />
念のため、ESXiでSnapShotをとって現状を保存。<br />
これで「変にバージョンが混在しちゃってワケワカメになった(;´Д`)」とかなっても、この時点まで戻すことができるヽ(´▽` )ノ<br />
<br />
で、php 5.3.1関連のパッケージをごっそり削除。<br />
<br />
そして、↑からdownloadしてきた php 5.2.10系のrpmパッケージを片っ端からインストール。<br />
<br />
・・・・・apacheを再起動して・・・・<br />
<br />
さっくりとphp 5.2.10で動きましたぁぁぁヽ(´▽` )ノ<br />
<br />
とりあえず、ゲームサーバ1個＋ASECOを起動して様子見！<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/901' title='でゅあるもにた！！！'>でゅあるもにた！！！</a></li><li><a href='http://www.kvs.jp/archives/887' title='ASECO改造メモ(ChatBot)'>ASECO改造メモ(ChatBot)</a></li><li><a href='http://www.kvs.jp/archives/886' title='TrackManiaのTrackデータ解析'>TrackManiaのTrackデータ解析</a></li><li><a href='http://www.kvs.jp/archives/885' title='TrackManiaのゲームサーバ'>TrackManiaのゲームサーバ</a></li><li><a href='http://www.kvs.jp/archives/2343' title='なんとかなってきた'>なんとかなってきた</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2346/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>なんとかなってきた</title>
		<link>http://www.kvs.jp/archives/2343</link>
		<comments>http://www.kvs.jp/archives/2343#comments</comments>
		<pubDate>Sun, 14 Feb 2010 16:43:51 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[TrackMania]]></category>
		<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ASECO]]></category>
		<category><![CDATA[TrackMania@BLH]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2343</guid>
		<description><![CDATA[
データの移行は完了。

TrackMania@BLHサイトも表示されることを確認したが、微妙に変な感じがするのでアクセス制御で外部からは見られないようにしてある。

TrackManiaサーバも1個だけ起動してみて動作 [...]]]></description>
			<content:encoded><![CDATA[<p>
データの移行は完了。<br />
<br />
<a href="http://trackmania.blh.jp/"target="_blank"title="" >TrackMania@BLH</a>サイトも表示されることを確認したが、微妙に変な感じがするのでアクセス制御で外部からは見られないようにしてある。<br />
<br />
TrackManiaサーバも1個だけ起動してみて動作することを確認。<br />
ASECOでエラー（というか警告）が出ているので まだ非公開のまま。<br />
<br />
諸々の都合でPHPが5.3.1になってしまったので、一通り確認してみないと不具合がでそう(;´Д`)<br />
（ASECOの警告は このせいかもしれない）<br />
<br />
早いとこ完全復旧させたいが、疲れたので今日はここまで(;´ω`)<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2346' title='無理矢理・・・'>無理矢理・・・</a></li><li><a href='http://www.kvs.jp/archives/910' title='とらっくまにやねた'>とらっくまにやねた</a></li><li><a href='http://www.kvs.jp/archives/891' title='TrackManiaなページ'>TrackManiaなページ</a></li><li><a href='http://www.kvs.jp/archives/887' title='ASECO改造メモ(ChatBot)'>ASECO改造メモ(ChatBot)</a></li><li><a href='http://www.kvs.jp/archives/885' title='TrackManiaのゲームサーバ'>TrackManiaのゲームサーバ</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2343/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>T105とVMware ESXi server 4</title>
		<link>http://www.kvs.jp/archives/2330</link>
		<comments>http://www.kvs.jp/archives/2330#comments</comments>
		<pubDate>Sun, 14 Feb 2010 11:58:20 +0000</pubDate>
		<dc:creator>DebianOoM</dc:creator>
				<category><![CDATA[自宅サーバ管理日記]]></category>
		<category><![CDATA[ECC]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[T105]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[自宅サーバ]]></category>

		<guid isPermaLink="false">http://www.kvs.jp/?p=2330</guid>
		<description><![CDATA[

さて、ま、結局、悩んだ末にPowerEdge T105にVMware ESXi server 4という組み合わせで構築しました。

T105はQuadCore Opteron 1352(2.1GHz)にメモリ４GB( [...]]]></description>
			<content:encoded><![CDATA[<p>
<div style="float:right; margin:5px;"><a target='new' href="http://click.linksynergy.com/fs-bin/click?id=iYAy1Rh3pnE&#038;offerid=39250.10001255&#038;type=2&#038;subid=0" ><img border=0 src="http://img.dell.com/images/jp/banners/banners_l/pet105_80x80.gif" /></a><img border=0 width=1 height=1 src="http://ad.linksynergy.com/fs-bin/show?id=iYAy1Rh3pnE&#038;bids=39250.10001255&#038;type=2&#038;subid=0" /></div>
さて、ま、結局、悩んだ末に<a target='new' href="http://click.linksynergy.com/fs-bin/click?id=iYAy1Rh3pnE&#038;offerid=39250.10001255&#038;type=2&#038;subid=0" >PowerEdge T105</a><img border=0 width=1 height=1 src="http://ad.linksynergy.com/fs-bin/show?id=iYAy1Rh3pnE&#038;bids=39250.10001255&#038;type=2&#038;subid=0" />に<a href="https://www.vmware.com/jp/products/esxi/" target="_blank">VMware ESXi server 4</a>という組み合わせで構築しました。<br />
<br />
T105はQuadCore Opteron 1352(2.1GHz)にメモリ４GB(ECC DDR2-667 1GBx4)、HDD 1TB(SATA 250GBx4)という構成。<br />
<br />
で、<a href="http://www.amazon.co.jp/gp/product/B0012J8YQU?ie=UTF8&#038;tag=debiandiary-22&#038;linkCode=as2&#038;camp=247&#038;creative=7399&#038;creativeASIN=B0012J8YQU">DDR2 800 ECC 2GB</a><img src="http://www.assoc-amazon.jp/e/ir?t=debiandiary-22&#038;l=as2&#038;o=9&#038;a=B0012J8YQU" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /> ｘ2が手元にあったので、1GBｘ２と差し替えて合計６GBに！<br />
<br />
と思ったら、起動時に警告がでて止まる(;´Д`)<br />
<br />
<span id="more-2330"></span><br />
調べてみたら、DDR2-667とDDR2-800メモリを混在させると警告が出るらしい。<br />
（<a href="http://sokubo.blogzine.jp/memo/2009/06/post_a8b3.html" target="_blank">http://sokubo.blogzine.jp/memo/2009/06/post_a8b3.html</a>）<br />
起動時にF1キーを押せば済む話だが、本稼働時には（例によって）冷蔵庫でモニタレス・キーボードレスになるので、キーを押せない。<br />
<br />
悩んだあげく、DDR2-667のメモリは全部抜いてDDR2-800 ２GBx2とした。<br />
DDR2-667 1GBｘ4はヤフオクででも売っぱらってDDR2-800メモリを追加で買えばいいだろう(;´ω`)<br />
<br />
ESXi server 4はUSBブート。<br />
参考にしたサイト → <a target="_blank" href="http://d.hatena.ne.jp/shibainu55/20090620/1245579874">VMWare ESXi 4.0をUSBメモリでブートする</a><br />
<br />
</p>
<blockquote><p>3. /usr/lib/<a href="http://www.vmware.com/jp/"target="_blank"title="VMware" >vmware</a>/installer/VMware-VMvisor-big-164009-x86_64.dd　を取り出す</p></blockquote>
<p>
<br />
この部分が「VMware-VMvisor-big-164009-x86_64.dd.bz2」という圧縮ファイルだったので解凍してから<a target="_blank" href="http://www.si-linux.co.jp/wiki/silinux/index.php?DDforWindows">DD for Windows</a>でUSBメモリに書き込み。<br />
<br />
<h3 class='related_post_title'>関連しそうなentry</h3><ul class='related_post'><li><a href='http://www.kvs.jp/archives/2257' title='サーバ再編'>サーバ再編</a></li><li><a href='http://www.kvs.jp/archives/2419' title='XenServerに移行'>XenServerに移行</a></li><li><a href='http://www.kvs.jp/archives/2409' title='やっぱり どうにもサーバが調子悪い'>やっぱり どうにもサーバが調子悪い</a></li><li><a href='http://www.kvs.jp/archives/1961' title='最近買ったモノ（メモリー）'>最近買ったモノ（メモリー）</a></li><li><a href='http://www.kvs.jp/archives/2352' title='メモリの値段が上がってる(;´Д`)'>メモリの値段が上がってる(;´Д`)</a></li></ul></p>
<div style="margin-top: 2em; font-size: 14px;">
<script type="text/javascript"><!--
google_ad_client = "pub-8177794344654654";
/* 468x60, 作成済み 2009/07/03 */
google_ad_slot = "1733182158";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.kvs.jp/archives/2330/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
