タグ

ドメインに関するfield_combatのブックマーク (31)

  • どうしてもドメインを永久保持できない企業向け 企業はどうドメインを捨てるべきか - web > SEO


    1125NHK7 www3.nhk.or.jp  lg.jpgo.jp 使使   lg.jp   
    どうしてもドメインを永久保持できない企業向け 企業はどうドメインを捨てるべきか - web > SEO
  • ドメインレジストラ8社使ってみたので比較レビュー | なうびるどいんぐ

    こんにちは、生きてます。世の中には色々なドメインレジストラがあります。 日だけでも片手で数え足りないくらいあるのですが、何を思ったのか数種類を並行して利用中なのでレビュー的なのを。 先に言っておきますけど、私は誰でもない誰かです。つまり特定の一社と利害関係になっている訳ではないので、この記事では自分の思った通りに褒めたり貶したりします。 (この記事は2019/04/11での情報です。未来の状況次第では記事に書いてある事より良くなっている/劣化してる可能性があるので最新の情報は自分でググりやがれください) 槍玉にあげられるドメイン屋さん 槍玉にあげられるのはこの記事を書いた時点で自分が使っているドメインレジストラ8社です。 お名前.com(GMO) スタードメイン(ネットオウル) ゴンベエドメイン(インターリンク) JPDirect(JPRS) Google Domains(Google)

    ドメインレジストラ8社使ってみたので比較レビュー | なうびるどいんぐ
  • 忘れ去られたドメイン名に宿る付喪神 | IIJ Engineers Blog


    IIJ IIJ Engineers Blog IIJ IIJ Engineers Blog 使      
    忘れ去られたドメイン名に宿る付喪神 | IIJ Engineers Blog
    field_combat
    field_combat 2022/10/14
    最近はキャンペーンの度にドメイン取りたがるお客さんは減った印象。元々ドメイン持ってない場合は困るけど
  • 一般ユーザに払い出すと危険なサブドメインやメールアドレス - ASnoKaze blog


    Web 使 IETFDangerous Labels in DNS and E-maildraft  IETF  (: mta-sts.example.com)
    一般ユーザに払い出すと危険なサブドメインやメールアドレス - ASnoKaze blog
  • アクセスログ解析サービスVisionalistで利用していたドメイン(tracer[.]jp)の脅威分析と注意喚起 - NTT Communications Engineers' Blog


      Visionalist VisionalistNTTNTT  NTT  2020720225  NTT  調*1 
    アクセスログ解析サービスVisionalistで利用していたドメイン(tracer[.]jp)の脅威分析と注意喚起 - NTT Communications Engineers' Blog
    field_combat
    field_combat 2022/06/07
    ドメイン手放すの早すぎだろ
  • なぜ我々はsession.cookieを変更しなければならなかったのか - BASEプロダクトチームブログ

    はじめに こんにちは。バックエンドエンジニアの小笠原です。 今回は、2022年2月18日から2022年3月4日にかけて発生していたこちらの障害に対し私達開発チームが実施した、session.cookieで定義しているCookieのkey名を変更するという影響範囲の大きい対応について、実施に至るまでの経緯や対応過程についてご紹介したいと思います。 ショップオーナー向けに掲載していたお知らせの内容 背景 全ては iOS14.5から端末識別子の取得に同意が必要になったことから始まった ことの発端は、iOS14.5以降からIDFA(端末ごとに持つ固有識別子)の取得に端末所有者の許可が必要になったことでした。 この変更は、端末所有者側から見ると情報の活用範囲を自身で管理できることでよりプライバシーに配慮されるようになった良い変更と言えるでしょう。 一方で、広告出稿側から見た場合は拒否をしたユーザーの

    なぜ我々はsession.cookieを変更しなければならなかったのか - BASEプロダクトチームブログ
  • Spectre の脅威とウェブサイトが設定すべきヘッダーについて


     Spectre  Cross-Origin-Resource-Policy 使cross-origin  HTML  X-Frame-Options  Content-Security-Policy (CSP)  frame-ancestors cross-origin  iframe  HTML Cross-Origin-Opener-Policy  popup cross-origin 
    Spectre の脅威とウェブサイトが設定すべきヘッダーについて
  • クローズしたはずのサービスが知らぬ間に蘇っていたのでクローズしきった話

    Kaigi on Rails 2021 での発表資料です。 https://kaigionrails.org/2021/talks/tricknotes/

    クローズしたはずのサービスが知らぬ間に蘇っていたのでクローズしきった話
    field_combat
    field_combat 2021/10/23
    DMCAで停止。まじで何がしたかったんだろ
  • Public Suffix List の用途と今起こっている問題について | blog.jxck.io


    Intro Public Suffix List (PSL)  Web   GitHub    PSL Public Suffix List  PSL  Top Level Domain (TLD)  blog.jxck.io  jxck.io  jxck.io  .io  TLD 
    Public Suffix List の用途と今起こっている問題について | blog.jxck.io
    field_combat
    field_combat 2021/04/21
    なるほど、厳しいな
  • Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog

    2020年7月までに国内外の複数のドメイン名が「Subdomain Takeover」とみられる影響を受け、当該サイトに接続した利用者が詐欺サイトに誘導される事象が発生しています。ここではこの事象に関連する情報をまとめます。 何が起きてるの? 誘導される詐欺サイトの一例 大手組織を含む複数のドメイン名において、検索サイトから接続した際に詐欺サイトへ遷移させる事象が発生していた。 各組織管理のサーバーやレジストラ、CDNサービスが直接被害を受けたのではなく、Subdomain Takeoverと呼称される手法により過去使用されていたドメイン名が狙われたとみられる。 どう対応すればよい? 不要なCNAMEレコードを削除する。 影響範囲は? 正確な被害状況は把握していないが、複数の国内外のドメイン名が影響を受けており、検索にかかるものだけでも100件以上をpiyokangoは確認(2020年7月

    Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog
  • 世界一危ないドメイン「corp.com」が約2億円で売りに出される

    世界一危ないドメイン「corp.com」が約2億円で売りに出される2020.02.17 12:3034,832 Shoshana Wodinsky - Gizmodo US [原文] ( scheme_a ) 当に危ないものほど、見た目は無害そうなんです。 インターネットで最も危険な場所はどこかと訊かれると、おそらく「ダークウェブ」みたいな言葉が出てくるのではないでしょうか。でも実は、世界一危険なサイトのひとつは文字通りのゴミやポルノで埋めつくされているわけではなく、ただのドメインなんです。しかも、今ならあなたも購入できます。 世界の機密情報が覗ける「corp.com」は、起業家のMike O'Connor氏が90年代に大量買いした無害そうなドメインのひとつでした。この頃、彼は自分のISP(Go-fast.net)を開設し、シンプルな名前のドメインを手当たり次第に買いあさっていました。た

    世界一危ないドメイン「corp.com」が約2億円で売りに出される
  • Double-keyed HTTP cache に関するメモ - ASnoKaze blog


    201909027Fetch HTTP cache partitioning by shivanigithub · Pull Request #943 · whatwg/fetch · GitHub whatwgfetchDouble-keyed HTTP cache github.com  ChromeIntent to Implement: Partition the HTTP Cache FirefoxIntent to Implement- Double-keyed HTTP cache  HTTP()使
    Double-keyed HTTP cache に関するメモ - ASnoKaze blog
    field_combat
    field_combat 2020/01/30
    そりゃそうだわなと思う
  • noteのドメイン移行を支えた技術|こんぴゅ


    notenote.munote.com 稿 2000MAUweb...note2000MAU 20192com... 
    noteのドメイン移行を支えた技術|こんぴゅ
  • 非営利団体や学校向けの「.orgドメイン」が管理団体ごと私企業に売り払われてしまったことが判明

    by EstudioWebDoce トップレベルドメインの1つ「.org」を管理しているPublic Interest Registry(PIR)が、Ethos Capitalという投資会社に売却されたことが判明しました。これにより、「.orgドメイン」を利用する非営利団体などが法外な登録料の請求に直面することが懸念されています。 Ethos Capital to Acquire Public Interest Registry from the Internet Society | Internet Society https://www.internetsociety.org/news/press-releases/2019/ethos-capital-to-acquire-public-interest-registry-from-the-internet-society/ Brea

    非営利団体や学校向けの「.orgドメイン」が管理団体ごと私企業に売り払われてしまったことが判明
  • なぜChromeはURLを殺そうとするのか? (Chrome Dev Summit 2019) - ぼちぼち日記


    ChromeChrome Dev Summit 2019 (CDS)   Chrome Customer Advisory Board (CAB) CDS CDSCAB meetingChrome Dinosaur ChromeURL2Chrome LeadsGooglerChrome UXProduct Manager PMChromeURLHTTPSEVwww
    なぜChromeはURLを殺そうとするのか? (Chrome Dev Summit 2019) - ぼちぼち日記
    field_combat
    field_combat 2019/11/19
    URLを目視で判別するのはわかってても無理だしね。Yahooのディレクトリリンクが今思えば優秀だったかも
  • HTTPサイトのドメインを奪われてHSTSを有効化されたら - Qiita


     lovelive-anime.jpHTTPHSTS(HTTP Strict Transport Security)HSTS  HSTS HSTS HSTS HSTSHTTP
    HTTPサイトのドメインを奪われてHSTSを有効化されたら - Qiita
  • 不正移管によるドメイン名ハイジャックについてまとめてみた - piyolog

    2018年9月頃から第三者に汎用JPドメインがのっとられるドメイン名ハイジャックの事例が相次ぎ、これらは不正なドメイン移管手続きにより発生した疑いがあります。ここでは関連する情報をまとめます。 不正移管の手口 のっとり犯が自身が利用するレジストラを通じて他人が所有するドメインの移管申請を行う。 次のいずれか該当する場合に(一時的に)ドメイン移管申請が行われてしまう恐れがある。 指定事業者が承認確認(不承認含む)を行わない(放置する) 登録者または指定事業者がのっとり犯が行った移管申請を誤って承認してしまう 汎用JPが狙われているのは自動承認ルールを悪用しているためとみられる 移管元指定事業者から承認、または不承認が10日以内に確認取れない場合、自動承認となる。 「汎用JPドメイン名登録申請等の取次に関する規則」第11条第2項に則ったものとされる。 第11条(取次にかかる登録申請等に対する決

    不正移管によるドメイン名ハイジャックについてまとめてみた - piyolog
    field_combat
    field_combat 2019/04/08
    10日経過で自動承認なんか。
  • .appという画期的でセキュアなgTLDについて - Lento con forza

    .appというgTLDをご存知でしょうか。gTLDはgeneric top-level domainの略後で、ICANNが管理しているトップレベルドメインのことです。 有名どころでは.comや.net等があります。このブログのURLは https://kouki.hatenadiary.com ですが、この.comの部分がトップレベルドメインです。*1 このトップレベルドメインはICANNという組織が管理しています。2012年までは限られたトップレベルドメインしか存在しませんでしたが、2012年の公募では基準を定め、その基準を満たした団体は自由にgTLDを作ることができるようになりました。これ以降大量のトップレベルドメインが登録され、今では様々なドメインを利用することができます。 その中の一つ、appドメインが去年話題を呼びました。 appドメインはセキュアなドメイン そんなappドメイン

    .appという画期的でセキュアなgTLDについて - Lento con forza
  • 【要注意】Chromeが"www"サブドメインを自動的に隠すようになった模様 | ソフトアンテナ


    GoogleChromeChrome69Chrome69Chrome10 Chromium稿Chrome"www" Chrome69"www.google.com""google.com""www" URL"google.com"
    【要注意】Chromeが"www"サブドメインを自動的に隠すようになった模様 | ソフトアンテナ
  • 自堕落な技術者の日記 : 最近の証明書の話題(1) 韓国政府PKIのマズいワイルドカード証明書発行 - livedoor Blog(ブログ)


     Facebook PKI(Googlew) PKISSL  go.krSSL *.hs.kr -  *.ms.