タグ

セキュリティに関するMichaeLのブックマーク (4)

  • 法改正でメール送信はこう変わる

    2008年の12月から、改正された総務省の「特定電子メールの送信の適正化等に関する法律」(以下、特電法)と経済産業省の「特定商取引に関する法律」(以下、特商法)が施行される。こうした法律の改正でどんな対応が必要になるのだろうか? 今回の法改正の重要な点として、広告・宣伝メールを送る場合に従来の「オプトアウト方式」からメール送信側が受け取り手から事前に送信することに対しての承諾を受けなければいけない「オプトイン方式」への移行が挙げられる。 これは広告・宣伝メールを送信するすべての事業者に影響する。従来のように、新規の見込み客に対して「まずメールを送ってみよう」という行為ができなくなるからだ。また、広告・宣伝メールを外部の配信事業者に委託する場合でも、その委託先が違反をしていると広告主側にも調査が入るため、無関係ではいられない事情もある。 一方、現場の技術部門にとっては、法律で規定される「メー

    法改正でメール送信はこう変わる
  • サーバにDoS耐性を付ける - stanaka's blog

    ウェブサービスでは、アクセスが集中して、サイトが落ちる、というのは、よくある話です。純粋に人気が出てアクセス集中するなら、サーバ管理側の責任と言われても、しかたないと思います。しかし、botやF5アタックによる突発的な集中アクセスで、落ちてしまう、というのは、運営側としても、あまり納得がいくものではありません。 そのような突発的なアクセスに対応するために、大量のアクセスをしてくるクライアントを検出し、優先度を落すか、アクセス禁止にする方法などがあります。 というわけで、Apacheモジュールでそれを検出するためのmod_dosdetectorを開発しました。(ちなみにコア部分の開発期間は、Apacheモジュールって、どう書くんだっけ、という状態から、3日でした。) mod_dosdetectorは、Apacheモジュールとして動作し、クライアントのIPアドレスごとにアクセス頻度を測定し、設

    サーバにDoS耐性を付ける - stanaka's blog
  • それ Unicode で

    UTF-7 を使ってスクリプトを記述 +ADw-SCRIPT+AD4-alert(\'XSS\');+ADw-+AC8-SCRIPT+AD4- IE は、文字エンコーディングが不明で UTF-7 っぽい文字列があれば、自動判別で UTF-7 となる。

  • https://rambler.com/

  • 1