2022年1月17日月曜日

Qufirewallのリージョン指定ルールが勝手に改変されていた

 Qufirewallの設定を何気なく見たところ、送信元が空欄で許可になっているルールが、ipv4、ipv6ともに存在した。表示上、送信元が空になる設定は出来ない(送信元が任意なら、Any表記になる)ので、間違いなく設定としておかしい。

何の設定が化けたのか探したところ、どうもリージョンを指定して許可・拒否する、一番最初の設定で指定した日本のみ許可設定の、日本の部分が化けているらしい。その修正方法。

まず、ipv4ルールで「+ルールの追加」ボタンを押下し、 権限を許可、インターフェースをAll、送信元をリージョンにして、Japanを選択、プロトコルはAnyを選択で適用する。
ルールが作成されるが、上の方に作られるので、全て拒否ルール(一番下にあるはず)の直上に配置する。無ければ全て拒否ルールを作成する。

送信元が空欄のルールを削除(ゴミ箱ボタン)する。

次に、ipv6ルールをクリックし、同様の処理をする。

最後に「適用」ボタンを押して終了。

ipv4、ipv6両方の設定をしないと、しばらくお待ち下さい表記で待たされるだけ待たされ、そして終わらない。

なぜそんな化け方をしたのか、全くわからないし、SSHで接続して直で見ていないので、どう表記されていたのか定かではないが、やっぱりソフトウェア的な作り込みでは若干不安が残るなあ。でもNAS最速はqnapなので、なかなか悩ましい。

2022年1月5日水曜日

QUFIREWALLに読ませている「拒否されたIPアドレス(CIDR)」

以下は2022.1現在QNAPのQUFIREWALLに読ませている「拒否されたIPアドレス(IPアドレス拒否リスト)」。
基本的には、Qufirewallをすり抜けてきたIPアドレスのサブネットを調べて、IPサブネットで指定して拒否している。
海外が主だが、ごく稀に日本のIPレンジが入っている。
IPレンジは
https://testpage.jp/tool/ip_address_country.php
で調べた。

qufirewallでドメインを指定したからといって、他国からアクセスが来ないかと言われるとそういう話では全くないという・・・。


rules
[{"src_ip": "218.92.0.0/24", "expired_time": 0},
 {"src_ip": "114.251.56.0/24", "expired_time": 0},
 {"src_ip": "203.230.61.0/24", "expired_time": 0},
 {"src_ip": "212.47.226.0/24", "expired_time": 0},
 {"src_ip": "173.243.112.0/24", "expired_time": 0},
 {"src_ip": "112.197.171.0/16", "expired_time": 0},
 {"src_ip": "197.231.70.0/16", "expired_time": 0},
 {"src_ip": "193.153.186.0/16", "expired_time": 0},
 {"src_ip": "1.252.81.0/24", "expired_time": 0},
 {"src_ip": "118.194.132.0/24", "expired_time": 0},
 {"src_ip": "121.200.55.0/24", "expired_time": 0},
 {"src_ip": "125.17.228.0/24", "expired_time": 0},
 {"src_ip": "27.64.0.0/12", "expired_time": 0},
 {"src_ip": "123.16.0.0/12", "expired_time": 0},
 {"src_ip": "210.213.128.0/18", "expired_time": 0},
 {"src_ip": "77.82.0.0/16", "expired_time": 0},
 {"src_ip": "49.64.0.0/11", "expired_time": 0},
 {"src_ip": "72.68.0.0/15", "expired_time": 0},
 {"src_ip": "112.80.0.0/13", "expired_time": 0},
 {"src_ip": "88.214.24.0/22", "expired_time": 0},
 {"src_ip": "116.96.0.0/12", "expired_time": 0},
 {"src_ip": "37.49.224.0/21", "expired_time": 0},
 {"src_ip": "81.128.0.0/11", "expired_time": 0},
 {"src_ip": "190.220.0.0/17", "expired_time": 0},
 {"src_ip": "183.178.0.0/15", "expired_time": 0},
 {"src_ip": "203.166.160.0/19", "expired_time": 0},
 {"src_ip": "45.168.32.0/22", "expired_time": 0},
 {"src_ip": "186.151.0.0/16", "expired_time": 0},
 {"src_ip": "136.32.0.0/11", "expired_time": 0},
 {"src_ip": "122.252.224.0/19", "expired_time": 0},
 {"src_ip": "101.224.0.0/13", "expired_time": 0},
 {"src_ip": "101.251.64.0/18", "expired_time": 0},
 {"src_ip": "222.184.0.0/13", "expired_time": 0},
 {"src_ip": "92.63.192.0/20", "expired_time": 0},
 {"src_ip": "122.51.0.0/16", "expired_time": 0},
 {"src_ip": "185.236.201.0/24", "expired_time": 0},
 {"src_ip": "92.37.128.0/17", "expired_time": 0},
 {"src_ip": "37.120.192.0/18", "expired_time": 0},
 {"src_ip": "85.203.0.0/18", "expired_time": 0},
 {"src_ip": "45.134.20.0/22", "expired_time": 0},
 {"src_ip": "68.144.0.0/13", "expired_time": 0},
 {"src_ip": "45.179.180.0/22", "expired_time": 0},
 {"src_ip": "82.64.0.0/14", "expired_time": 0},
 {"src_ip": "59.148.0.0/15", "expired_time": 0},
 {"src_ip": "115.16.0.0/13", "expired_time": 0},
 {"src_ip": "175.136.0.0/13", "expired_time": 0},
 {"src_ip": "123.201.0.0/16", "expired_time": 0},
 {"src_ip": "89.64.0.0/12", "expired_time": 0},
 {"src_ip": "83.174.192.0/18", "expired_time": 0},
 {"src_ip": "115.66.0.0/16", "expired_time": 0},
 {"src_ip": "87.0.0.0/11", "expired_time": 0},
 {"src_ip": "115.165.192.0/18", "expired_time": 0},
 {"src_ip": "118.216.0.0/13", "expired_time": 0},
 {"src_ip": "211.252.0.0/15", "expired_time": 0},
 {"src_ip": "2.136.0.0/13", "expired_time": 0},
 {"src_ip": "113.60.0.0/16", "expired_time": 0},
 {"src_ip": "119.192.0.0/11", "expired_time": 0},
 {"src_ip": "223.96.0.0/12", "expired_time": 0},
 {"src_ip": "123.128.0.0/13", "expired_time": 0},
 {"src_ip": "37.24.0.0/16", "expired_time": 0},
 {"src_ip": "211.220.0.0/14", "expired_time": 0},
 {"src_ip": "103.125.200.0/23", "expired_time": 0},
 {"src_ip": "86.101.0.0/16", "expired_time": 0},
 {"src_ip": "92.128.0.0/10", "expired_time": 0},
 {"src_ip": "222.112.0.0/13", "expired_time": 0},
 {"src_ip": "94.230.144.0/20", "expired_time": 0},
 {"src_ip": "85.216.128.0/17", "expired_time": 0},
 {"src_ip": "103.251.200.0/22", "expired_time": 0},
 {"src_ip": "113.160.0.0/11", "expired_time": 0},
 {"src_ip": "117.192.0.0/10", "expired_time": 0},
 {"src_ip": "113.96.0.0/12", "expired_time": 0},
 {"src_ip": "87.128.0.0/11", "expired_time": 0},
 {"src_ip": "211.244.0.0/15", "expired_time": 0},
 {"src_ip": "114.80.0.0/12", "expired_time": 0},
 {"src_ip": "106.240.0.0/12", "expired_time": 0},
 {"src_ip": "61.165.0.0/16", "expired_time": 0},
 {"src_ip": "58.32.0.0/13", "expired_time": 0},
 {"src_ip": "101.78.128.0/17", "expired_time": 0},
 {"src_ip": "210.204.0.0/16", "expired_time": 0},
 {"src_ip": "84.118.0.0/15", "expired_time": 0},
 {"src_ip": "112.160.0.0/11", "expired_time": 0},
 {"src_ip": "31.10.128.0/17", "expired_time": 0},
 {"src_ip": "118.32.0.0/11", "expired_time": 0},
 {"src_ip": "183.88.0.0/15", "expired_time": 0},
 {"src_ip": "73.0.0.0/8", "expired_time": 0},
 {"src_ip": "110.142.0.0/16", "expired_time": 0}]
 

2021年11月25日木曜日

Thunderbird91には文字コードの設定が出来る機能が無い

 thunderbirdに文字化けしたメールが届いたので、表示から文字コードの設定を開こうとしたところ、存在しなかった。
代わりに「テキストエンコーディングの修復」があり、それを実行すると文字化けが解消されたのだけれども、どうもそれはそれで気持ちが悪い。
何をやってfixしたのかどうしても気になるのである。
で、先生に聞いてみると、
https://forums.mozillazine.jp/viewtopic.php?f=3&t=18665
流石mozillazine。
バージョンを下げるという手もあるが、もっとスマートにアドオンがあるらしい。
https://addons.thunderbird.net/ja/thunderbird/addon/charset-menu/
捨てる神あれば拾う神あり。

2021年11月22日月曜日

毎日缶コーヒーを飲んだ結果

軽度の脂肪肝になったで御座る。
謂わば軽いフォアグラ。

毎日日常的に、5、6本の缶コーヒーを飲んでいたのだけれども、この度めでたくその結果が出たと言って良いだろう。
恐らく20年近く続けてきたこの習慣に別れを告げるときが来たのだ。
やせがたでフォアグラはまさにカモ。
おめでとう自分。もう還暦なのに。

2021年11月19日金曜日

カブトムシを育ててみた 腐葉土は幼虫の時だけにしよう

カブトムシの幼虫を貰って育ててみたので、そのまとめを書こうと思う。

カブトムシの幼虫を貰った。
100均の虫かごに、適当な土と一緒に入ったカブトムシの幼虫を貰った。餌は土を食べるからと言われたが、一緒に入っていた土はもう駄目らしく(砂漠の砂のようになっていた)、食べられる土、腐葉土を手に入れなければならないらしい。
幸い100均に腐葉土は売っているので買ってきて入れ替えると、カプセル状の糞を散見する用意なった。食べている証拠である。
ただ、この入れ替えを行ってから、コバエに悩まされるようになった。どうもコバエの育成環境としても良いらしい。
また、幼虫から成虫になるためには、深さが必要らしいので、虫かごから2Lペットボトルを切った筒に移動させた。
暫くすると、幼虫は土に潜って出てこなくなった。恐らくサナギになっているのだろうが、出てくる奴は出てくる。コバエである。
フタをしてやろうかと何度も思ったが、幼虫が酸欠になる気がするし、そもそも酸欠になるほど密閉出来る気がしない=あけた瞬間繁殖したコバエの大群が襲ってきそうだったので却下。
代わりにウエ・ルコ しっかり効く!コバエ捕獲器(無香性 中が見えないスティック型 ブラック インテリア 置き型)を買って近くに置いてみたら、
えぐいほど取れた。というか、取れすぎて怖い。また、ある程度密室空間になる場所にカブトムシを置いていたので、ある日床を見たら小バエの死骸が積もっていた。
逆説的にそれだけこの腐葉土から生まれたわけで、コバエの繁殖能力には恐れ入った。
ペットボトルを観察すると、白く細長い何かがミサイルのように土の中に整然と埋まっている姿が確認された。恐らくこれがコバエの幼虫(サナギ)なのだろう。射出の瞬間を今か今かと待ち構えているようで、気持ちの良いものではなかったが、
カブトムシの幼虫が姿を見せない以上、何も出来ない。

そんなこんなである日、成虫になったカブトムシと対面することになった。成虫になりたてのカブトムシは良い感じの光沢があって、何となく愛着が湧いた。
メスだったのがちょっと残念だったが、メスはメスの良さがある。角がない分威圧感が無い。
ただ、もうコバエとはおさらばしたいのでマットを変えることにした。
カブトムシの糞は水っぽく、糞で塗れた腐葉土は見ていてあまり良いモノでは無かった。
餌も問題だった。バナナが好物らしいが、まあ腐る。リンゴを上げたりもしたが、まあ腐る。生ものは得てして腐って悪臭を放つのである。
そして土に帰っていくのだろうが、虫かごの中で自然の摂理を再現しようとは思えなかった。
色々検討した結果、選んだマットはヒノキのチップマットで、ぶっちゃけ材木屋の削りカスだろうと思われるものである。だがヒノキなら抗菌作用も期待出来る。
保湿もしてくれそうだし、転んで起き上がれないようなこともないだろう。
餌はゼリーえさに変えることにした。生ものは美味しいだろうが、ずぼらな管理なのですぐに腐らせる。
腐ったみかんと不味いジュースなら、不味いジュースの方が良いに違いない。

カブトムシの足が取れだした。そろそろ寿命らしい。別に温度管理などもしておらず、朝は寒く、電気も付いたり消えたりと、過ごしやすい環境とは言い難いのは確かだが、もう成虫になってから半年近くなる。充分だろう。
昆虫には痛覚が無いそうなので、別に痛みを感じている訳では無いだろうが、やはりあるところにあるものがないと痛々しく見える
(痛覚があると主張する研究も挙がっているが、恐らく痛覚に似た別の信号だろうし、この話を殊更取り上げているサイトは大体左曲がりだったりするので信憑性が非常に低い)。
最終的にはだるまに近い状態になって、えさを食べられずに死ぬんだろう。
いつまで生きているか分からないが、介護はしようと思う。もしくは、いっそ踏みつぶして一生を終えさせるか。

2021年11月12日金曜日

亜鉛欠乏症

 亜鉛欠乏症については本当にこれ。強烈な痒みやら傷が治らない(びらん状になる)とか、原因不明だけど何故かなってしまう皮膚障害の原因は亜鉛不足だった、という。

http://hospital.city.tomi.nagano.jp/onsen/pain/post-4.html

http://hospital.city.tomi.nagano.jp/onsen/pain/aen002.html

http://hospital.city.tomi.nagano.jp/onsen/pain/tasai.html  

セックスのしすぎという笑えないオチも多分にあったり。

2021年9月30日木曜日

QNAPの初期設定IPアドレスは169.254.100.100ではない

 表題の通りで、QNAPの伝統的(?)だった初期ipアドレスは既に169.254.100.100から変わっている。

169.254から始まる「ランダムな」ipアドレスが振られる。また、接続していない一定時間事に変わるようである。なので、一旦繋がったとしても、特定する何らかの方法(qfinderproで特定するか、macアドレスを取得してdhcpで配布するなど)でipアドレスを把握する必要がある。これが意外に面倒くさい。2つのNIC中、片方が固定されていれば、管理画面から把握出来るが、そうで無い場合は上記の事前準備のようなモノが必要になる。

要はQfinderPROを使うか、dhcpで配布して推測しろということのようである。
インストールアプリ増やしたくないんだよなあ・・・あと、

https://roserogue.blogspot.com/2021/09/qnaplanqfinderprosshqufirewall.htmlでも書いたけど、firewallの設定で通らないとかあるので、その際は面倒なことこの上ない。