Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
MasashiImaeda
2,936 views
JAWS-FESTA2018_「細かくて伝わらないかもしれないネットワーク移行を見据えた事前調査」
JAWS-FESTA2018の「細かくて伝わらないかもしれないネットワーク移行を見据えた事前調査」の資料
Presentations & Public Speaking
◦
Read more
3
Save
Share
Embed
Embed presentation
1
/ 27
2
/ 27
3
/ 27
4
/ 27
5
/ 27
6
/ 27
7
/ 27
8
/ 27
9
/ 27
10
/ 27
11
/ 27
12
/ 27
13
/ 27
14
/ 27
15
/ 27
16
/ 27
17
/ 27
18
/ 27
19
/ 27
20
/ 27
21
/ 27
22
/ 27
23
/ 27
24
/ 27
25
/ 27
26
/ 27
27
/ 27
More Related Content
PPTX
Isaax Public API IoTデバイスを管理する
by
Tomoyuki Sugita
PPTX
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
by
Interop Tokyo ShowNet NOC Team
PDF
AS Path filter on GenieATM
by
Hirotaka Tajima
PPTX
2016-ShowNetステージ-ShowNetのみどころ
by
Interop Tokyo ShowNet NOC Team
PPTX
2016-ShowNet-IoTを融合したマルチクラウドファブリック
by
Interop Tokyo ShowNet NOC Team
PPTX
2016-ShowNetステージ-データセンタファシリティ
by
Interop Tokyo ShowNet NOC Team
PPTX
2016-ShowNetステージ-ShowNetを守るセキュリティ
by
Interop Tokyo ShowNet NOC Team
PPTX
2016-ShowNet-報告資料
by
Interop Tokyo ShowNet NOC Team
Isaax Public API IoTデバイスを管理する
by
Tomoyuki Sugita
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
by
Interop Tokyo ShowNet NOC Team
AS Path filter on GenieATM
by
Hirotaka Tajima
2016-ShowNetステージ-ShowNetのみどころ
by
Interop Tokyo ShowNet NOC Team
2016-ShowNet-IoTを融合したマルチクラウドファブリック
by
Interop Tokyo ShowNet NOC Team
2016-ShowNetステージ-データセンタファシリティ
by
Interop Tokyo ShowNet NOC Team
2016-ShowNetステージ-ShowNetを守るセキュリティ
by
Interop Tokyo ShowNet NOC Team
2016-ShowNet-報告資料
by
Interop Tokyo ShowNet NOC Team
Similar to JAWS-FESTA2018_「細かくて伝わらないかもしれないネットワーク移行を見据えた事前調査」
PDF
Jaws days 2017 recap opening+session
by
Daiki Mori
PPTX
Amazon FreeRTOS の近況レポート
by
Koichiro Oki
PDF
ちょっと JAWS Days に行ってきました from JAWS-UG福岡 vol.6
by
Kazuhiro Uchimura
PPTX
JAWS FESTA 2019 参加報告
by
Hiroyuki Numao
PDF
AWSとJAWS-UG10年の歩み
by
Shigeru Numaguchi
PDF
TremaDay #2
by
Toshiki Tsuboi
PPTX
JAWS-UG 各支部紹介スライド in AWS Summit Tokyo 2018
by
Shigeru Numaguchi
PDF
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめ
by
Amazon Web Services Japan
PDF
JAWS-UG北陸第2回 AWSクラウド最新アップデート
by
SORACOM, INC
PDF
20230516 @Mix Leap Hirohiko_Suwa
by
Masashi Nakagawa
PDF
Jawsug20191221
by
YoshihiroFujita8
PDF
JAWS-UG大阪第4回 AWSアップデート 2011年11月5日
by
SORACOM, INC
PDF
AWS Summit 2024 今年は広島! JAWS FESTAで祭りだわっしょい!.pdf / AWS Summit 2024 JAWS FEST...
by
Naomi Yamasaki
Jaws days 2017 recap opening+session
by
Daiki Mori
Amazon FreeRTOS の近況レポート
by
Koichiro Oki
ちょっと JAWS Days に行ってきました from JAWS-UG福岡 vol.6
by
Kazuhiro Uchimura
JAWS FESTA 2019 参加報告
by
Hiroyuki Numao
AWSとJAWS-UG10年の歩み
by
Shigeru Numaguchi
TremaDay #2
by
Toshiki Tsuboi
JAWS-UG 各支部紹介スライド in AWS Summit Tokyo 2018
by
Shigeru Numaguchi
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめ
by
Amazon Web Services Japan
JAWS-UG北陸第2回 AWSクラウド最新アップデート
by
SORACOM, INC
20230516 @Mix Leap Hirohiko_Suwa
by
Masashi Nakagawa
Jawsug20191221
by
YoshihiroFujita8
JAWS-UG大阪第4回 AWSアップデート 2011年11月5日
by
SORACOM, INC
AWS Summit 2024 今年は広島! JAWS FESTAで祭りだわっしょい!.pdf / AWS Summit 2024 JAWS FEST...
by
Naomi Yamasaki
JAWS-FESTA2018_「細かくて伝わらないかもしれないネットワーク移行を見据えた事前調査」
1.
JAWS-FESTA 2018 Osaka 細かくて伝わらない(かもしれない) ネットワーク移行を見据えた事前調査 JAWS-FESTA
2018 Osaka Nov. 3rd. 2018
2.
JAWS-FESTA 2018 Osaka 自己紹介 1 今枝
正志 (いまえだ まさし) ■やっていること ネットワーク系インフラ&Linux OS の技術支援 &マネージャー ■興味をもっていること クラウドの技術とソリューション活用に関すること
3.
JAWS-FESTA 2018 Osaka 本日の流れ 2 1.
背景 2. 困ったこと 3. 基本技術のおさらい 4. クラウド環境でやってみたこと 5. 結果 6. まとめ
4.
JAWS-FESTA 2018 Osaka 本日のゴール 3 1.
キラキラした今どきのサービスとか、すごい事例じゃな くてもJAWS-UGで登壇できることを知ってもらうこと 2. 特殊ケースでのNW移行を検討する時、低レイヤーも気 にしなきゃいけないことがあると知ってもらう
5.
JAWS-FESTA 2018 Osaka 背景|オンプレ間移行 4 拠点ビル データセンター 組み込み系デバイス 組み込み系デバイス
6.
JAWS-FESTA 2018 Osaka 困ったこと|トラブル 5 ・時々通信が切断されているようでデータが集まっていないように見えている ・移行前はなかった事象 問題: ・各ノードで確認すると収集サーバに到達していないパケットがある ・経路中でロストしている 状態:
7.
JAWS-FESTA 2018 Osaka 困ったこと|原因 6 ・デバイスから送信されるTCPに希少なフラグパターンを持つケースがある ・NW機器で不正なパターンとしてドロップしている 原因: データセンター
8.
JAWS-FESTA 2018 Osaka
7 基本技術のおさらい と 前提の知識
9.
JAWS-FESTA 2018 Osaka おさらい|TCP 8 TCPは L4のコネクション型プロトコル
10.
JAWS-FESTA 2018 Osaka おさらい|TCP 9 three
way handshake
11.
JAWS-FESTA 2018 Osaka おさらい|TCP 10 three
way handshake
12.
JAWS-FESTA 2018 Osaka おさらい|TCP
FLAGS (RFC793) 11 0 1 2 3 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Source Port | Destination Port | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Sequence Number | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Acknowledgment Number | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Data | |U|A|P|R|S|F| | | Offset| Reserved |R|C|S|S|Y|I| Window | | | |G|K|H|T|N|N| | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Checksum | Urgent Pointer | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Options | Padding | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | data | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ TCP Header Format
13.
JAWS-FESTA 2018 Osaka 前提知識|NW機器が持つ機能 12 ・TCPフラグに希少なパターンを持つケースがある ・NW機器で不正なパターンとしてドロップしている 原因: Firewall
Switching Module (FWSM) + Adaptive Security Appliance (ASA)
14.
JAWS-FESTA 2018 Osaka 前提知識|TCP正規化 13 TCP
Normalization(TCP正規化) 不良TCPヘッダーのチェック・破棄 疑わしいTCPフラグのチェック・破棄 (不正なTCP FLAGの組み合わせ)
15.
JAWS-FESTA 2018 Osaka
14 話題、戻ります
16.
JAWS-FESTA 2018 Osaka 困ったこと|原因 15 ・デバイスから送信されるTCPに希少なフラグパターンを持つケースがある ・NW機器で不正なパターンとしてドロップしている 原因: データセンター SYN
を送る時に PSH フラグもつけていた PSHフラグ:受信側で受け取ったデータをバッファリングせずにすぐにアプリケーションへ送信するために利用する。 TCPとアプリケーション間でバッファリングする必然性はなく、あまり意味のあるものとしては考えられていない。
17.
JAWS-FESTA 2018 Osaka
16 環境だけ考えると、クラウドに持っていけそう。 でも、パブリッククラウドで提供されるネットワーク周りで 同じようなこと発生したりしない??
18.
JAWS-FESTA 2018 Osaka
17 ということで、 AWS VPCではどうなのか? 余計なFLAGがついたSYNを送信してみた。
19.
JAWS-FESTA 2018 Osaka 確認した構成 18 TCP:8000に対して FLAG付パケット送信 SGはTCPの8000番オープン tcpdump
で確認 受信プロセスで待受するわけでな く、到達を確認する hping3を利用してFLAG をつける 送信ノード: 受信ノード:
20.
JAWS-FESTA 2018 Osaka 接続のパターン 19 i.
AWS VPC から AWS VPC へインターネット経由 (同/別リージョン間でグローバルIPアドレス利用) ii. AWS とは関係のない場所から送信 iii. AWS VPC Peering
21.
JAWS-FESTA 2018 Osaka 結果|From
いろいろなところ 20 送信元 SYN ACK PSH FIN S+A S+P S+F S+P+F S+A+P+F ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ☓ ☓ ☓ ○ ☓ ☓ ☓ ☓ ○ ☓ ☓ ☓ 受信ノード:AWS VPC 内のEC2 送信ノード:インターネット経由になるノード G社 M社
22.
JAWS-FESTA 2018 Osaka 結果|From
VPC Peer 21 送信元 SYN ACK PSH FIN S+A S+P S+F S+P+F S+A+P+F 東京リー ジョン内 VPC ○ ○ ○ ○ ○ ○ ○ ○ ○ バージニア リージョン VPC ○ ○ ○ ○ ○ ○ ○ ○ ○ 受信ノード:AWS VPC 内のEC2 送信ノード:VPC Peering先にあるノード
23.
JAWS-FESTA 2018 Osaka 参考でついでにやってみた|To
いろいろなところ 22 送信先 SYN ACK PSH FIN S+A S+P S+F S+P+F S+A+P+F ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ○ ☓ ☓ ☓ ☓ ○ ☓ ☓ ☓ 受信ノード:インターネット経由になるノード 送信ノード:AWS VPC 内のEC2 G社 M社
24.
JAWS-FESTA 2018 Osaka 結果と課題 23 結果: |
現在、AWSでは、きっかけのSYN+PSHは問題なさそう | AWSでは流れるデータは「共有責任モデル」のユーザ側として考慮してるっぽい | 利用するクラウドサービスに依って状態が違う | 送/受信で状況が違う場合がある
25.
JAWS-FESTA 2018 Osaka +ONE 24 なぜ、送信元にクラウドサービスを利用したか |
オンプレ環境(オフィス環境)には、通常、Firewallがある | 家から試すにしても、ホームルータがある セキュリティが考慮され、illegal packet として扱われることもある。 検証するには邪魔になるので、素で動いてくれる環境を見つけることも 結構大切。
26.
JAWS-FESTA 2018 Osaka まとめ 25
トラフィック特性には、トラフィック量、ピーク時間、利用するアプリケーションプ ロトコルの特性だけでなく、低レイヤーなプロトコルも含まれる場合がある。 クラウドサービスの機能変更は目に見えるサービスだけでないかもしれない。 WEB系でないものをリフトする場合は特に注意して事前調査を。 異常なトラフィックを検証するときは送信側もチェックする。
27.
JAWS-FESTA 2018 Osaka
26 JAWS FESTA 2018 Osaka Nov. 3rd. 2018