トランスポート層

ネットワーク技術におけるトランスポート層(OSI基本参照モデル第4層)に特化した話題

2008年10月14日

IPSec

2つのモードと2つのプロトコルが存在する

トランスポートモード
IPヘッダとデータの間にセキュリティヘッダを挿入し、データ部分を暗号化

トンネルモード
IPヘッダとデータをまとめて暗号化した上で、それよりも前に新しいIPヘッダ、セキュリティヘッダを追加する

AHプロトコル
AHプロトコルの情報がセキュリティヘッダに含まれる

ESPプロトコル
ESPプロトコルの情報がセキュリティヘッダに含まれるほか、暗号化されたデータの後にESPトレーラ、ESP認証データが付加される

詳しくは@IT 第2回 インターネットVPNの基礎知識が詳しい。

2006年9月 4日

LVSとipvsadm

トランスポート層でサポートされている負荷分散装置LVSについて。kernel 2よりサポートされている ipvsadm パッケージがある。

http://jlvs.infoscience.co.jp/

http://www.atmarkit.co.jp/ad/ms/linuxvswin/linuxvswin09.html

紹介してもらったこちらのドキュメントが非常に参考になる。

http://dsas.blog.klab.org/archives/50664843.html

2006年8月18日

Windowsファイアウォールを制御する

TCP 9999番ポートを開く。(testはラベル)

netsh firewall set portopening TCP 9999 test

これができてしまうということは、悪意あるプログラムはバックドアを簡単に作ることができそう。