きまぐれキッチン石橋と関町のびっくりドンキー

お昼に、キッチン石橋に行ってきた(過去の記事)。
ここはポアル館食べログ)と並ぶ大食いの店……ではあるんだけど、ポアル館ほどインパクトはない。というか、ポアル館との違いは、ポアル館は何も言わなくても量が多いんだけど、キッチン石橋はこちらから能動的に行動しないと、量が多くならない。たけど、大食いの要素てんこ盛りのお店なのだ。

今日はチキンカツ定食を頼んだ。
このカツのデカさ。
ただ最初出てきたとき、揚げすぎなのではと思ったのだが、これはソースが沁みているからのようだ。
カツは箸で切れるくらい柔らかい。
ご飯が何杯でも食べられてしまう。

そして夜は会社の帰りにびっくりドンキーに寄った。
カレールーが本当に少なくなっているのか、もう一度確かめたかったからだ。
結果的に、今日食べたカリーバーグディッシュは特にカレールーが少ないと感じる事はなかった。たまたまだったのかなぁ?

最後の写真はくらまえ橋郵便局にある蔵前橋~浅草橋の史跡の看板。
Timepiece Ensemble を作る時にあらかた調べたはずだったんだけど、ボクのが知らないものもあったので写真に収めた。今度、昼休みとかに散歩がてら見てこよう。惜しむらくは、史跡の説明は残っているが、名前が消えてしまっていることだ(笑)。これでは検索できないじゃないか(爆)。

1412250896 1412250899 1412250890
1412250892 1412250892l 1412250892r

オープン リゾルバ事件

勤め先の会社は三つの開発室があるんだけど、それらのネットワークを管理している。で、そのうちの一つの開発室で利用しているプロバイダから、どうも大量の不正パケットが流れた形跡があると連絡をよこしてきた。
ログをみたら、一目超然、DNS amp 攻撃だった。

ぎゃーす! そういえば、DNS の設定ってどうなってたんだっけ?<ヲイ
って色々調べたら、amatsukami.jp サーバもオープン リゾルバになっていた……orz

皆さんがウェブサイトを閲覧するとき、そのサイトを運営しているサーバに正しくアクセスするためには DNS という仕組みが不可欠である。インターネット上のサーバはすべて一意の重複することのない番号(IP アドレス)が割り振られていて、この IP アドレスはグローバル IP アドレスと言って、インターネット内で重複しないように割り振られている。例えば今あなたが見ている TAMA Networks を提供しているサーバのグローバル IP アドレスは 210.136.205.247 であり、これは世界に一つしかない IP アドレスである。この番号を他の誰かが使うことはない。
でもこの 210.136.205.247 という数字を使ってデータをやりとるするのは非常に非効率だ。この数字は将来的に変わるかもしれないし、この IP アドレスで提供されるサービスは一つに限ったことではない(FTP、メールなど)。
そこで、この数字と抽象的な名前(○○.co.jp とかのことで、これをドメイン名という)を関連づけることによって、柔軟なアクセスを提供するのが DNS という仕組みだ。たとえば、TAMA Networks のブックマークをブラウザで呼び出すと、ブラウザは amatsukami.jp にアクセスしようとする。ブラウザはまず DNS を提供しているサーバに「amatsukami.jp は何番でっしゃろ?」と問い合わせに行くのだ。すると、DNS サーバが「210.136.205.247 でんがな」と答えてくるので、ブラウザはその DNS から答えられた番号の振られているコンピュータ(サーバ)にアクセスしに行くのである。
これはなにも amatsukami.jp に限ったことではなく、世の様々なサーバ(sony.co.jp とか honda.co.jp とか)すべてがこの方法でアクセスしたいサーバを求めており、これを名前解決と言い、このような DNS サーバを「フルサービス・リゾルバ」という。

ではどのフルサービス リゾルバ DNS にアクセスしに行くのかというと、それは各プロバイダが提供している。他にも Google なんかが自由に使える DNS サーバを用意してくれたりしているし、自分で設定することも出来る。
また会社では会社で建てたフルサービス リゾルバ DNS サーバがその役を担い、ウチの会社もそうなっている。

さて、では DNS サーバというのは全世界中の IP アドレスと名前の情報を持っているのかというと、そう言うワケではない。DNS サーバは例えば「amatsukami.jp は何番よ?」と問い合わされたら過去に同じ問い合わせがないかをまず調べる(キャッシュ)。なければ、.jp を管理している DNS サーバに問い合わせに行く。すると .jp を管理している DNS サーバは「amatsukami.jp なら 210.136.205.247 っていうサーバが詳しいことを知ってるぜ」と返してくるので、210.136.205.247 に問い合わせに行くと、210.136.205.247  の DNS サーバ(つまりボクのサーバ)が amatsukami.jp に関する様々な名前と数字の対応を返すのである。このようにフルサービス リゾルバは、次々とより上の DNS サーバに問い合わせていくようになっていて、これを再帰呼び出しと言う。
amatsukami.jp に関する様々な名前というのは、例えば ftp.amatsukami.jp や www.amatsukami.jp など、amatsukami.jp がつく様々な名前である。ここで初めて、amatsukami.jp も 210.136.205.247 だとって返ってくるので、これを問い合わせしに来た機械に渡すのである。
この時、この「問い合わせをしに来た機械を詐称」することができる。
つまり本来は、A というコンピュータが「amatsukami.jp は何番よ?」って聞いてきたら、その結果を A に返すはずなのだが、ここを B というコンピュータに返せとすることが出来てしまうのである。
こうすることによって DNS サーバは B に答えを送ってしまうどころか、本来定義されていない情報を問い合わせる(この問い合わせ内容が、普通の DNS 問い合わせより遙かに情報量が多いように細工されている)ことによって、DNS サーバはコンピュータ B の回線をパンクさせてしまうのだ(実際には何万台という乗っ取られたパソコンをつかって、DNS サーバにこのような攻撃を行う)。
そのためフルサービス リゾルバは、インターネットの誰からでも受けてはいけないように設定しなければならない。そもそもこの名前解決の問い合わせは各プロバイダが提供しているのであって、わざわざ他人のサーバに問い合わせる必要などない。従ってウチも社内でのみ、このサービスは提供すべきなのである。

ではなぜそれがインターネット全体にも提供していたのか?
それは上の説明にも出てきた「amatsukami.jp なら 210.136.205.247 っていうサーバが詳しいことを知ってるぜ」という部分である。ボクのサーバは全インターネットに向けて、amatsukami.jp に関してのみ責任を持って名前解決をしなければならない(こういう DNS サーバをコンテンツ サーバという)。
amatsukami.jp のついたものに関しては、ボクのサーバだけが真実を知っているのである(実際には真実を知っているサーバを定義することが出来るが)。
そして Microsoft の DNS サーバは、フルサービス リゾルバとコンテンツ サーバを分離出来ない。もし分離したかったら、フルサービス リゾルバ用の DNS と、コンテンツ サーバ用の DNS をそれぞれ別に立てないといけないんですな(ちなみに UNIX の世界で使われている BIND という DNS のプログラムは、この二つの機能を分離出来る)。

まぁ、Windows でも BIND 使うべきなのかもしれないけどね……。

で、とりあえず会社の方はコンテンツ サーバとしての役割を他の外向けサーバに移し、ルータ側で DNS の外部ポートを閉じた。
一方の amatsukami.jp は LAN 内の Active Directory を提供しているマシンにフルサービス リゾルバを設定し、SMTP(メール)のゲートウェイをしているサーバに新たに DNS をインストールし、そちらでコンテンツ サーバとして設定した。これで amatsukami.jp サーバがオープン リゾルバではなくなった。

あー、説明が長かった……orz
ちゃんと正しく説明できているかなぁ……。

チキンプレイスのランチ

チキンプレイスに行ってきた。
浅草橋で個人的に気に入っているカレーを出す。カレー屋さんではない。焼き鳥屋さん。焼き鳥バー的なお店。ランチタイムの時だけカレーとタコライスを出すのだ。タコライスも食べてみたいんだけど……ついついカレーを頼んでしまう(汗)。

辛さは大したことはない。
よく煮込まれていて、チキンがごろごろ。
ただこれは個人的な感想だが、福神漬けと合わない味な気はする。

1412240886 1412240885

ラーメン 和

いよいよ今日はサービスイン。ということで、夜中いったん風呂入りに戻り。その時、腹ごしらえもしたいと言うことで、どっか夜中やっててそこそこ美味しいラーメン屋なかったかなぁと脳内を検索。
確か久米川にある『』が朝までやってたはずだ……ということで、久しぶりに行ってきた。

何年ぶりに来たんだろう……と、過去の日記を検索してみたら一年半ぶりっぽい。

オーソドックスなとんこつ醤油&味噌である。
味はガツンと来るわけではなく、ソフト。ただし背脂はそこそこある。
食べやすい部類なのではないだろうか。
ただお値段が、ちょっと高いような……(チャーシュー麺が 1000 円越え)。

ところで全然関係ないけど、久米川久我山、何故かボクの頭の中でごっちゃになる。「久」しかかぶってないのにね。「山」と「川」が何かボクの脳内で相互変換されるのかしら?
あと寒かった~~~! もう 0 ℃が普通になってきたなぁ。

1412240881 1412240872

放出品ってそんなに沢山は出ないよね……

以下のようなニュースを見た。マニアにはなかなかたまらない一品じゃなかろうか?

こういうのって時々見るんだけど、おおっぴらにやってるのはあまり見ない。座席だけと言わず、酸素マスクとか、非常扉のコックとか、シートベルトをお閉めくださいのパネルとか、コックピットの計器の一部とか(メーターとか?)、マニアがほしがりそうなものは沢山ありそうなのにね。
解体費用がまかなえるぐらい、売上げが立つんじゃないかしら?

どうせスクラップになるのなら、の話だけど。

航空機の場合、おおっぴらに売らない理由はいくつか思い浮かぶけど(再利用率が高いとか、痛み方の研究に役立つとか、まだ機密なところがあるとか)、飛行機に限らず、電車や車、船、クレーンなどの重機などなど、スクラップになるもののウチ、形として取っておけるものはもっとオークションとかしたらいいんじゃないかなぁ?

というのもね、エロゲ会社でもけっこういろんなものが処分されるのよ。例えば色校。印刷会社から「こんな色で上がってきます」ってサンプルがあがってくるのね。こういうの、結局プロジェクトが終わったら捨てちゃう。
抱き枕カバーの色校なんかは本物の生地に印刷されたものを持ってくる(抱き枕カバーのように閉じられておらず、裏と表が一枚の布になってるけど)。
他にも台本。これもみかん段ボール箱に何箱もあるんだけど、全部捨てる。
あとは社員のみんなで話し合ったキャラデザの紙とか。色んなキャラデザや色が載せてあって、あーでもないこーでもないとやったもの。
失敗したグッズ類(色が間違えていたり、傷がついていたり)。
落丁本。
CG さんや原画家さんの落書き。
余ったグッズ類。

まー、他にも色々。数年もエロゲ会社やってると、こういうので倉庫がいっぱいになってしまい、結局捨てる。

でもどうせ捨てるなら、発売して 1 年経ったものとかはユーザさんにあげたりプレゼントしたりしていいんじゃないかなぁと思う。もちろん、ユーザさんが欲しがるのかどうかはボクも解らないけど……ムリヤリあげるんじゃなくて、欲しい人をサイトやイベントで募れば欲しい人はいるんじゃないかなぁ?

MP4 で Firefox がこける

Firefox ユーザからウチの日記を表示しようとすると Firefox がフリーズするという報告を前々からいただいていた。ボクは IE しか使っていないので、他のブラウザで見たことはなかったのだが、Firefox を使っている人たちに見てもらうと、確かに飛ぶことがあるらしい。
はてさて、何が原因か?
ぱっと見たところ、ビデオだろうな、と何故かすぐ思い、ビデオを外すと案の定、Firefox でもフリーズしなくなった。

が、ビデオを埋め込むとなぜ Firefox だけ飛ぶのかは解らなかった。フリーズするビデオとそうでないビデオがあるからだ。
TAMA Networks の他の何かと干渉しているんだろうかと思い、そのフリーズするビデオを、単純に video タグだけ使った、CSS も使わないシンプルな HTML を作って、Firefox でアクセスしてもらったが、やはりフリーズ。
これはもうこのビデオのデータそのものが何かおかしいのだろうと結論。
ちなみに TAMA Networks で貼ってあるビデオはどれも Microsoft のムービーメーカーというもので作ってある。このムービーメーカーがヘッダに何か Firefox がフリーズするような情報でも埋め込んでいるのだろうか?

でも IE のみならず、Google ChromeOpera でも大丈夫らしい。
んん~~~~??

そして今回はここで諦めてしまった。
現在(2015 年 4 月段階)でつかんでいるのは、4GiB 以上の動画を貼り付けると Firefox が飛ぶというのが解っている(その時のツイート)。
ところで今日は 0 度で、車のフロントガラスに霜が降りていた

写真は会社帰りに寄った、中村橋の祥龍房の海老のマヨネーズ和え。
出てきたとき、色が変だなぁと思いつつ食べたら、ひどかった。
海老は衣がついてたんだけど、その衣が電子レンジをやり過ぎたような硬さ。そしてマヨネーズの臭いがひどすぎる。まさしくうんこの臭い。腐ってるのか?
とにかく、とてもじゃないが食えず、ほとんど残した。

1412230866 1412230868

食べ過ぎ、ポアル館

19 日と 22 日はポアル館でお腹いっぱい食べてしまった…!
19 日がメンチカツ+豚の生姜焼きの定食。22 日がカレーうどんにハンバーグをつけてもらった。このカレーうどんの量がヤバくて、普通に頼むとまずご飯がついてくる(名古屋式)。で、それとは別におかずがつけられる。しかもそのおかずも写真にある通り、キャベツも多いし、スパゲッティも入っている。
カレーうどん+ごはん+おかずで 880 円。

ちなみにこの店、13 時の後半から行かないと、すごい混んでいる。

1412190816 1412220863 1412220859