ネットワーク13 件の記事

ネットワーク の記事

BGP とインターネットのルーティング入門 - AS・経路選択から経路ハイジャックと RPKI まで

BGP とインターネットのルーティング入門 - AS・経路選択から経路ハイジャックと RPKI まで

約48分

ルーティングテーブルと最長一致、静的/動的ルーティング、IGP(OSPF など)と BGP の役割分担、AS と AS 番号(2バイト/4バイト、RFC 6793、プライベート AS 番号)、BGP-4(RFC 4271)の TCP 179 番セッション・4種類のメッセージ・eBGP/iBGP・パス属性とベストパス選択、トランジット/ピアリングと IX(JPIX)、2008年 YouTube ハイジャック・2017年の国内大規模障害・2019年 Verizon ルートリーク・2021年 Facebook 障害の実例、RPKI/ROV(RFC 6480・6811)と ASPA の標準化状況、traceroute・whois・RIPEstat での確認方法、AWS Direct Connect での BGP までを、一次ソースを軸に Web 開発者向けにまとめます。

IPアドレスとサブネット・CIDR・NAT 入門 - /24 の計算からプライベートアドレス、NAT越え、VPC の CIDR 設計まで

IPアドレスとサブネット・CIDR・NAT 入門 - /24 の計算からプライベートアドレス、NAT越え、VPC の CIDR 設計まで

約39分

IPv4 アドレスの構造(32ビット・ネットワーク部とホスト部)、サブネットマスクとプレフィックス長、クラスフルから CIDR(RFC 4632)への歴史、AND 演算によるネットワークアドレス・ブロードキャスト・利用可能ホスト数の計算、プライベートアドレス(RFC 1918)・リンクローカル(RFC 3927)・CGNAT 用 100.64.0.0/10(RFC 6598)・ループバックなどの特殊用途アドレス、NAT/NAPT の仕組み(RFC 3022)と NAT 越え(STUN / TURN / ICE)、IPv6 の基本(RFC 4291、/64、ULA)、Docker・AWS VPC・Kubernetes での CIDR 設計の実務、macOS/Linux での確認コマンドと JavaScript による CIDR 計算まで、Web 開発者・インフラ担当者向けにまとめます。

TCP輻輳制御 徹底入門 - スロースタートからCUBIC・BBR・bufferbloatまで

TCP輻輳制御 徹底入門 - スロースタートからCUBIC・BBR・bufferbloatまで

約41分

TCP の輻輳制御を一次ソースの RFC を軸に整理します。1986年の輻輳崩壊という出発点、cwnd と rwnd の違い、スロースタートと AIMD による輻輳回避、高速再送・高速回復、損失ベースの限界と CUBIC、帯域と遅延をモデル化する BBR、bufferbloat と CoDel/FQ-CoDel などの AQM、ECN と L4S、QUIC の輻輳制御、そして Linux での確認・切り替えコマンドと実務でのチューニング指針まで、Web 開発者とインフラ担当者向けにまとめます。

ノンブロッキングI/OとI/O多重化 - select/poll/epoll から io_uring までの歩き方

ノンブロッキングI/OとI/O多重化 - select/poll/epoll から io_uring までの歩き方

約47分

C10K問題を出発点に、select/pollの限界、epollが速い理由(赤黒木とレディリスト)、レベルトリガとエッジトリガの違い、kqueueやIOCPとの対比、io_uringのSQ/CQリングとセキュリティ上の扱い、libuv/nginx/Redisの実装までを一次情報と実測で整理します。

Check Point SmartConsole 認証バイパス(CVE-2026-16232)最新事情 - CVSS 9.1・実悪用・CISA KEV 期限7月25日

Check Point SmartConsole 認証バイパス(CVE-2026-16232)最新事情 - CVSS 9.1・実悪用・CISA KEV 期限7月25日

約18分

Check Point の SmartConsole 認証バイパス脆弱性 CVE-2026-16232 を一次情報で整理します。未認証の攻撃者が管理サーバのログイントークンを奪い管理者権限を得る CVSS 9.1(ベンダー評価9.3)の重大な欠陥で、2026年7月に実悪用が確認され CISA KEV に追加、修正期限は7月25日です。影響バージョンと Jumbo Hotfix、緩和策までまとめます。

ロードバランシングのアルゴリズム入門 - ラウンドロビンから最少コネクション・P2Cまで

ロードバランシングのアルゴリズム入門 - ラウンドロビンから最少コネクション・P2Cまで

約14分

負荷分散(ロードバランシング)の基礎を実務目線で整理します。L4とL7の違い、ラウンドロビン・加重ラウンドロビン・最少コネクション・最短応答時間・IPハッシュ・Power of Two Choices・Maglevといった主要アルゴリズムの挙動と向き不向き、nginx/HAProxy/Envoyの既定、ヘルスチェックやスティッキーセッションまで、公式ドキュメントを出典にまとめます。

SSH の仕組み - 鍵交換・ホスト鍵検証・公開鍵認証を一次ソースで理解する

SSH の仕組み - 鍵交換・ホスト鍵検証・公開鍵認証を一次ソースで理解する

約18分

リモートサーバー運用の土台である SSH プロトコルを、一次ソースの RFC 4251/4252/4253/4254(SSH-2 の Architecture / Authentication / Transport / Connection)を軸に整理します。TCP 接続からバージョン交換、KEXINIT による鍵交換と Diffie-Hellman、ホスト鍵の検証(known_hosts と TOFU の弱点)、公開鍵認証(authorized_keys と署名)、チャネルの多重化とポートフォワーディング(ssh -L / -R / -D)まで、その仕組みと OpenSSH での確認方法をインフラ担当者・開発者向けにまとめます。

TLS 1.3 と HTTPS ハンドシェイクの仕組み - 1-RTT・前方秘匿性・0-RTTを一次ソースで理解する

TLS 1.3 と HTTPS ハンドシェイクの仕組み - 1-RTT・前方秘匿性・0-RTTを一次ソースで理解する

約17分

HTTPS の土台である TLS 1.3 のハンドシェイクを、一次ソースの RFC 8446 を軸に整理します。ClientHello から Finished までのメッセージの役割、ECDHE による鍵共有と前方秘匿性、TLS 1.2(RFC 5246)との違い(2-RTT から 1-RTT へ、静的 RSA 鍵交換の廃止、暗号スイートの簡素化)、0-RTT / early data の再送リスク、PSK によるセッション再開、そして OpenSSL や curl での確認方法まで、Web 開発者・インフラ担当者向けにまとめます。

OpenSSH 10.4 の新機能とセキュリティ修正 - sftp/scp の脆弱性対応と量子耐性への流れ

OpenSSH 10.4 の新機能とセキュリティ修正 - sftp/scp の脆弱性対応と量子耐性への流れ

約13分

2026年7月6日にリリースされた OpenSSH 10.4 を一次情報で整理します。悪意あるサーバによる sftp ダウンロード先のすり替え、scp のリモート間コピーでの親ディレクトリ書き込み、鍵再交換時のクライアント側 use-after-free など複数のセキュリティ修正の中身に加え、ML-DSA 44 と Ed25519 を組み合わせた実験的なポスト量子署名の追加、そして mlkem768x25519 デフォルト化・DSA 削除といった量子耐性への流れまで、実務での確認ポイントとともにまとめます。

TCP と UDP の基本 - 3ウェイハンドシェイクと信頼性の仕組みを理解する

TCP と UDP の基本 - 3ウェイハンドシェイクと信頼性の仕組みを理解する

約18分

トランスポート層の二大プロトコルである TCP と UDP を、一次ソースの RFC 9293(TCP、2022年に RFC 793 を置き換えた統合仕様)と RFC 768(UDP)を軸に整理します。3ウェイハンドシェイク(SYN / SYN-ACK / ACK)、コネクション状態遷移、FIN による終了と TIME-WAIT、シーケンス番号と確認応答、ウィンドウによるフロー制御、輻輳制御の概要、TCP と UDP の使い分け、そして UDP 上で信頼性を実現する QUIC(RFC 9000)まで、Web 開発者・インフラ担当者向けにまとめます。

HTTP/3 と QUIC 入門 - なぜ HTTP は TCP を捨てて UDP に移ったのか

HTTP/3 と QUIC 入門 - なぜ HTTP は TCP を捨てて UDP に移ったのか

約20分

HTTP/3 と、その土台となる新トランスポート QUIC を、一次ソースの RFC を軸に入門解説します。HTTP/2 が抱える TCP 上の Head-of-Line ブロッキング問題から出発し、QUIC が UDP の上でストリーム多重化・TLS 1.3 統合・0-RTT/1-RTT ハンドシェイク・Connection ID によるコネクションマイグレーションをどう実現するのかを直感的に整理。RFC 9000/9001/9002/9114/9204 の対応や、ブラウザ・サーバー・CDN の対応状況、curl や DevTools での確認方法、注意点とトレードオフまで Web 開発者向けにまとめます。

DNS の仕組み入門 - 名前解決・レコード種別・TTL とキャッシュを理解する

DNS の仕組み入門 - 名前解決・レコード種別・TTL とキャッシュを理解する

約23分

DNS(ドメインネームシステム)の名前解決の仕組みを、一次ソースである RFC を軸に整理します。ルート・TLD・権威サーバーの階層、再帰リゾルバとスタブリゾルバ、A/AAAA/CNAME/MX/NS/SOA/TXT/CAA/SRV/PTR などのレコード種別、再帰と反復の解決の流れ、TTL とキャッシュ、ネガティブキャッシュ(RFC 2308)、ポート53と UDP/TCP・EDNS0(RFC 6891)、DNSSEC(RFC 4033)、DoH(RFC 8484)/DoT(RFC 7858)まで、Web 開発者・インフラ担当者向けにまとめます。