断片

です・ます調が記事によって違ったりするブログ

2018-01-01から1年間の記事一覧

eBPFでゲストのCPUIDをトレースする

これはMCC Advent Caleandar 20日目の記事です. adventar.org 前日はUm6ra1さんによるMediBang Paintのmdpファイルを解析してみたでした. はじめに eBPFのチュートリアルとして,KVMゲストによるCPUID Instructionの実行をホスト側でeBPF(とTracepoints)を…

DNS over Tor

はじめに DNS over Torが持つメリットとリスクについて書きます。大体ポエムです。 読むのが面倒な方向けに先に結論(持論)を書いておくと、DNS over TorはDNS Leakに対しては有効ですが、名前解決自体は出口ノード依存です。つまり、出口ノードの参照先フル…

Torのサーキット生成ルール

はじめに Torがサーキットを生成する際にどのようなルールで各ノードを選択するのか気になったので調べた.torspecの2.2項(Path selection and constraints)に書いてあった. 選択のルール 1.同じパス上で同じノードを2度選択することはない. 2.同じファミリの…