SPF設定されていない我が社のメールを迷惑メールと見なすGmailに対して

現状ドメインの管理屋が何故かSPFレコードを設定してくれていない。個人的に借りてるさくらインターネットさんは何時の間にか足してくれてあった。自分で設定した記憶はないのだが、ひょっとしたら、セキュリテイの反射神経でサッと無意識に設定したのかも。

我が社のメールが客先のメールサーバーで迷惑メールに振り分けられるわけだよ。実際仕事でも「迷惑メール」だけどね。「値引きがー」とかしか言わない社長だから。

本来は所有しているDNSサーバにSPF/DKIMレコードを足すのが正しいお作法。

SPF/DKIMレコードを足せないのはドメイン管理していないから

自分は Gmail を使いだしたきっかけが、会社指定の ちょーり情報システム きゃっちみー を使ってるふりしてもっと便利なメールを使いたかったから。

その後我が社では Outlook が何故か主役になり、Outlook が使えない者は Roundcube になった。実は Outlook が使えないのは小生で、その理由は導入した PC が Word/Excel だけ添付モデルだったから。うーん。どこまでものけ者だなあ。

とにかくGmailが招待制だったころから使っていて、その便利さにpopで取得して使っていた。最初の頃は送信サーバー変更できなくて Reply-to でごまかしていたけど、Gmailから送信しているのがバレたのは客の一人だけだった。

今は送信メールサーバーは我が社のレンタルサーバー使っているからぱっと見は分からない。(メールヘッダ眺めたら一発で分かるけどね)

強制的に我が社の迷惑メールを止めてもらうにはGmailのフィルタで迷惑メールを外す

このままでは自分に来る社内メールまで毎回迷惑メールに振り分けられるので、フィルタ機能で「from:(black-dorei.kaisha.jp) 」を「迷惑メールにしない」に設定する。

送信元としっかり指定しないと、あて先が black-dorei.kaisha.jp な迷惑メールまで見やすく受信トレイに入ってくるので注意。

そうやって受信トレイに来たメールも Google さんには信頼されておらず、

このメールが [迷惑メール] に振り分けられた理由 以前迷惑メールと判断されたメールに類似しています。
迷惑メールでないことを報告
このメールにはご注意ください

Gmail では、このメールが本当に ***.** から送信されたものであることを確認できませんでした。メールに含まれるリンクのクリックや添付ファイルのダウンロード、または返信に個人情報を記載することは避けてください。

迷惑メールとして報告 フィッシングを報告

なんて表示されているんだけどね。

そして何より、相手方に迷惑メールに振り分けられやすい問題は解消しない。

続きを読む “SPF設定されていない我が社のメールを迷惑メールと見なすGmailに対して”

転落の前、必死にベランダにしがみつく少年…周囲が動画で撮影、笑い声やおどけた様子も 沖縄・17歳死亡(琉球新報) – Yahoo!ニュース

沖縄県沖縄市のホテルで20日、17歳の少年が5階のベランダから転落した後に死亡した件で、部屋にいた複数人の男女が当時、ベランダの外側にしがみつく少年の様子などを動画で撮影していたことが23日までに

情報源: 転落の前、必死にベランダにしがみつく少年…周囲が動画で撮影、笑い声やおどけた様子も 沖縄・17歳死亡(琉球新報) – Yahoo!ニュース

沖縄人ってこんな感じのかな。怖いねぇ。あんまり言いたくないけど、補助金漬けでこんな感覚になるのかな。実際物価安いしね。道は広くてスイスイ。思わずスピード違反してしまう。

ごく一部の人だとは思うけど、こんな事件があるようじゃ県民感覚を疑うね。

住んでてよかったけどね。

悲報 web版 mercari 重いn.handleCangeという関数でサイト遅くなる

https://jp-news.mercari.com/mercari-web2108/

メルカリのWeb版、もっと使いやすくアップデートしていきます。
 機能のお知らせ
facebook
twitter
hatena
いつもメルカリをご利用いただきありがとうございます。

メルカリは、これまでスマホアプリを中心に機能のアップデートを行ってまいりましたが、近年のお客さまの多様化やご要望をふまえ、Web版のメルカリも段階的にアップデートしてまいります。今回はアップデートの第一弾となります。

※2021年8月より移行期間として新旧両方にアクセスいただける様に設定しておりましたが、2021年9月29日より新しいWeb版への全面切替いたしました。以降は旧Web版にはお戻りいただけませんので、ご了承ください。

2021年8月ごろから新しいサイトに変わりはじめ、2021年9月ごろに完璧に切り替わり、そして最近明らかに遅くなった。

どうやら画像キャッシュも絡んでるらしく、再表示は結構早く表示される。

どうやら、今稼げる言語として台頭してきた Facebook React 系の Gatsby の関数らしい。稼げるかなぁとJava 1.1 ~ 1.2(Java2 swing)までかなりお金を掛けて勉強してあるけど、全然稼げない僻みですよ。

商品検索画面で

どうやら React という入力フォームを検査するscript が時間が掛かってるらしい。
Gatsby という静的に自動生成するツールを使いまくっている。
Performance によると n.handleCange という関数がキーを押すたびに5秒かかってる。どうやらフォーム入力におけるチェックのための関数らしいが。全然関係ない画面スクロールでもキー入力一回一回に反応してどうしようもない。


マウススクロールならそれ程掛からないが、画面スクロールで PageDown すると画面が固まるのはいただけない。

本来はReact – Gatsby はパフォーマンスの向上とメンテナンスの容易さを目的に導入するものだけど、明らかにパフォーマンスは落ちている。なんだが、左のメニューのチェックに時間が掛かっているだけの様だ。
楽するプログラムは結構だけど、ユーザー側に多大なる負担を掛け、快適なスクロールに反するのは如何かと。

続きを読む “悲報 web版 mercari 重いn.handleCangeという関数でサイト遅くなる”

ハックされて割られてSPAMメールサーバーにされてからのの復旧

  1. 今回の教訓
    1. 何か書き込んだらバックアップ
    2. 他のユーザーに書き込ませない
    3. cgi-bin 内だけで実行させることも考える
    4. .htaccess で厳格に制限
    5. wordpress等有名どころのデフォルト設定がターゲットにされている
  2. 気付いたのは過負荷のお知らせメール
  3. 割れたきっかけ
  4. 緊急対策
  5. 被害状況
    1. 見るからに怪しいファイルたち
    2. tester.phpの優れた機能
    3. 犯人は手作業?
    4. ディレクトリ編
      1. ty_
      2. Fox-C
        1. .htacess
        2. そしてリンク集が
  6. SEO的被害状況

いきなりの結論


今回の教訓


何か書き込んだらバックアップ

これに尽きる。さくらインターネットさんもバックアップツールがあるのに上手く使えてなかった。


他のユーザーに書き込ませない

レンタルサーバーの他のユーザーからもアクセスできるらしい。実際にchmod 700 でも動作している。


cgi-bin 内だけで実行させることも考える

万一クラックされても書き込める範囲が狭かったり自由なエリアを狭めることで、影響は最小に抑えられる。

.htaccess で厳格に制限

フォルダ毎に実行権限を徹底的に奪っておくと安全。


wordpress等有名どころのデフォルト設定がターゲットにされている

インストールするときは個性を足して、一段深いディレクトリとデータベース名
にすることだな。


気付いたのは過負荷のお知らせメール

サーバーを乗っ取られメールサーバー化された。気が付いたのはさくらインターネットによるお知らせメール

弊社ではサーバの稼働状況について24時間体制で監視を行っておりますが、
この度、お客様にご利用いただいております「さくらのレンタルサーバ スタンダード」
にて負荷が著しい状況にあり、調査の結果、下記のパスに設置されている
ファイルが原因であると思わしきことを確認しましたため、ご連絡差し上げ
ました。
/home/xx1x/www/xxx1xx.xxx/lib/include/config.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/include/j_catmgr.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/include/config.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/include/global.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/include/gui.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/include/j_picmgmt.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/include/jupload.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/include/session.inc.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/lang/chinese_big5.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/lang/arabic.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/lang/brazilian_portuguese.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/lang/chinese_gb.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/lang/croatian.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/lang/czech.php
/home/xx1x/www/xxx1xx.xxx/lib/plugins/jupload/lang/danish.php

何だこの見たことないファイルたちは。
さくらインターネットによって公開ディレクトリは chmod 000 。つまりcd も出来ない状態に変更された。のはありがたかったが、ホームページ内容全部消えたかと思った。
さくらインターネットによるバックアップの周期の直前だったことから、何とか復元できないかと、ネットを漁ると、ファイル変更の日付が新しいものがハックされたファイルとの事。

なるほど ls-R を csv で吐かせて 800k行のファイルを見ていくと、怪しいディレクトリ3つとルートに明らかに変なphp ファイルを発見。

ありがたいことに、wordpress とかを上書きされたわけではないようだ。

ざっと調べるとメール送信のための踏み台にされていた。

知ると腑に落ちる「天才科学者は少食が多い」ワケ アインシュタインやニュートンらの食事情

知ると腑に落ちる「天才科学者は少食が多い」ワケ アインシュタインやニュートンらの食事情

知ると腑に落ちる「天才科学者は少食が多い」ワケ アインシュタインやニュートンらの食事情

全体に食事よりも興味の方が勝っていたようで。小生も何方かというと寝食を忘れて没頭するタイプですので分かるのは分かります。

ただ元々頭の言い方が没頭すれば歴史も残せるでしょうけど、好きな事しか没頭できないので小生が歴史を残すことはないでしょう。

外国人が東京都で起業すれば無担保で1500万円、無担保で融資されるよ。 中国人ももちろん対象。この制度を使わない手はないよ。

使ったら中国に帰るだけだよ。

外国人起業家の資金調達を支援|東京都

外国人起業家の資金調達を支援|東京都
支援申込の受付を開始します!

東京都は、外国人が東京で起業しやすい環境の整備を図るため、外国人起業家に向けて、金融機関による融資と、融資前後の経営支援を組み合わせた取組を、経営支援等を実施する事業者(統括支援機関)及び融資を行う金融機関(取扱金融機関)を通じて実施します。

この度、支援申込の受付を6月28日(火曜日)から開始いたしますので、お知らせします。

 

1支援対象者の主な条件

次に掲げる条件をいずれも満たす外国人起業家

 

東京都(政策企画局)において、事業計画の認定を受けていること。

日本国内において創業した日から5年未満であること。

事業活動の制限を受けていない在留資格を有していること。

東京都内に本店又は主たる事務所を置く法人の代表者であること。

 

2融資条件

融資限度額

1,500万円以内(運転資金のみは750万円以内)

 

返済期間

10年以内(うち据置期間3年以内)

 

融資利率

固定金利2.7%以内

 

保証人

法人代表者(原則)、または不要

担保

無担保

事業審査があるとはいえ、あり得ないわ。日本のために仕事しているとは思えない。

ネットで買った韓流ダイエット薬、実は覚醒剤? 愛用者の摘発相次ぐ

ネットで買った韓流ダイエット薬、実は覚醒剤? 愛用者の摘発相次ぐ

ネットで買った韓流ダイエット薬、実は覚醒剤? 愛用者の摘発相次ぐ

覚せい剤が原料なダイエットなら効果ありそうですね。

但し、日本で禁止されている以上違法な事には変わりなく。けれども自由な日本では海外の薬を買うのも自由なんだな。

カスタム君所も警告のハガキを送るだけっていうのがね。これで大概は止めてくれる国民性とその教育にも感謝だけど。

お陰で倫理を問われるような薬も早々に承認されたことで安心な低用量ピルもバイアグラも手に入れることが可能な薬事システムに。良いことだと思うけど。

そういえばダイエット関係では全然承認されてないね。まあ、原料が覚せい剤ではね。

大阪府警は17日、前枚方署長の榎原章人警視(60)(警務部付)を本部長訓戒の処分としたと発表した。榎原警視は同日付で依願退職した。

大阪府警は17日、飲み会で女性署員にセクハラしたなどとして、前枚方署長の榎原章人警視(60)(警務部付)を本部長訓戒の処分としたと発表した。榎原警視は同日付で依願退職した。

府警によると、榎原警視は署長だった6月23日、居酒屋で女性署員1人と男性署員2人の計4人で飲酒した際、隣に座った女性署員に体を密着させたり、手で持ったおにぎりを「あーん」と言いながら食べさせたりした。

 女性署員が同日中に上司に相談。数日後に情報を把握した府警本部が調査し、7月4日、「職務の継続は適切ではない」として署長を更迭、警務部付とした。

 その後の調査で、榎原警視が署長室で、決裁に訪れた課長ら4人に「もっとちゃんとしろ」などと大声で叱責(しっせき)する行為を繰り返していたことも判明したという。榎原警視は、セクハラについて「そんなことをした覚えはない」と話し、パワハラは認めているという。

読売新聞さんの書き方だと、セクハラ事件を強調したいだけの様ですのでちょっと。

ご本人が否認されているので、セクハラ事件は未解決としてもそれに類してパワハラの方で処分されたのでしょう。

センセーショナルな書き方ですが、否認されている件をタイトルにするのではなく、もうすこし丁寧な書き方はなかったのかと。

 Windowsの音質問題を Disable Peak Limiter in Windows Audio Engine で回避。ピークリミッター解除の効果を試す – AV Watch

「Windowsは音が悪い」、これは標準のドライバを使って再生する限りはどうしようもない問題で、これまでも何度も検証してきたとおりであり、Windows 10になっても改善されていない。もちろんASIOやWASAPI排他モードを使うことで、そうした問題を避けることは可能ではあるが、標準ドライバを使わざるを得ないiTunesやWindows Media Player、またWindows 10のGrooveミュージックやWindows 8/8.1のミュージックにおいては、どうしても音が劣化してしまう。ところが、そんな問題を解決してくれる非常に強力なフリーウェアが存在していた。川本優氏が作ったもので、2013年に登場し、アップデートによりWindows 10にも対応した。これで本当に問題が解決するのか実際にチェックした。

情報源: 【藤本健のDigital Audio Laboratory】第674回:Windowsの音質問題を無料ツールで回避。ピークリミッター解除の効果を試す – AV Watch

ほほう。何故音質が悪くなるのか初めて理解した。最もWindows はオーディオプレーヤーとして聴いているわけではないので問題ないと言えば問題ないのだが。

Disable Peak Limiter in Windows Audio Engineで検索

但し、

気になることが解決できて良い記事だった。

 川本氏によると「Windowsの設定を変更するにはレジストリ等を編集することが一般的ですが、残念ながらピークリミッターがあるWindows Audio Engineは著作権保護のためにリミッターの設定を変更できないようになっています。また同様の理由でWindows Audio Engine関係のファイルを書き換えることもできません。そこでメモリ上にあるピークリミッターのコードを書き換え、一つの音声の再生ではピークリミッターが働かないようにし、音質の劣化を防ぐプログラムを作りました」とのこと。つまりOS自体を書き換えているわけではなく、PCの物理メモリ上にあるWindows Audio Engineのコードにパッチを当てることで実現していたのだ。川本氏によると、その具体的な数値は「単精度浮動小数点型の0.985、すなわち20*log(0.985)=-0.13dBとなっているものを、1.0(同0dB)に置き換える」とのこと。

windows は音割れさせる設定になっているということ。小生のようにラウドネス等価でリミッターコンプレッサーかけていると常に音割れなので、必須だ。

本日の価格比較 家での整理用に透明スタッキングボックスを

整理整頓がなっていない自分。半透明のボックスに積み重ねることにした。棚の中もボックスで埋めてやる。

そこで気になったのが、汎用的に安く、将来も多分安定して入手できる箱。メーカーで言えばJEJアステージさんと天馬さん。

外寸内寸amazon8月14日amazon8月15日monotaro8月14日monotaro8月14日
外1外2外3内1内2内3積み重ねlitterlitter税込み個数yen/l税込み個数yen/l税抜き税込み個数yen/l税抜き税込み個数yen/l
NCボックス#1.52051609415912480A3.11.6357612188.93291208.6429471.91299.2229002519060266.2
NCボックス#720034911115828395A7.74.2690312135.45151121.2549603.91142.27690845916124.5
NCボックス#11200349181153278165A12.67.070001662.3609186.8679746.91106.4699076891291.3
NCボックス#13295443159245365140B20.812.580421064.2817165.39291021.9181.6769084591067.6
NCボックス#25295443259238358240B33.820.46719654.81073152.510901199158.659906589653.7
NCボックス#22379545178319449155C36.822.26111555.11345160.616901859183.759906589559.4
NCボックス#45379545322309439300C66.540.77232444.41800144.220902299156.577908569452.6
NCボックス#3033771517727761915542.626.61709164.319902189182.487909669572.8
NCボックス#50425716208362617185D63.341.38538451.72000148.421902409158.377908569451.8
NCボックス#75425716323354609300D98.364.78544344.02345136.331903509154.376908459343.6
ROX740M44074023034261618574.939.03089179.3
ROX740L44074030034161525597.753.53422164.0
ROX740-2L440740360341615315117.266.14200163.6
ROX740-3L440740430337611385140.079.34422155.8
ROX660S44066016535454812047.923.330341130.3
ROX660M44066024335454819770.638.22644169.2
ROX660L44066032035254627592.952.93089158.4
ROX660-2L440660398345539369115.668.64920171.7
ROX530S39053016530842112134.115.723111147.3
ROX530M39053024330742119750.225.52311190.8
ROX530L39053032030241627566.134.52644176.5
ROX440S30044016522133412121.88.917561196.6
ROX440M30044024322133419932.114.719781134.7
ROX440L30044032021633027542.219.620891106.6
ROX mini200S160210100123158803.41.65881378.2
ROX mini300S200350110157281947.74.16991168.6
ROX mini300M20035018015227616412.66.98211119.3

天馬さんが内寸が見るのが大変だった。また、でっぱりなどを除いた最小の寸法を採用している。物にぶつからないように入れるためと、でっぱりの部分は大抵それほど差がないことから持ち出すための手の入れる余裕にもなる。

天馬さんは押し入れサイズからスタッキングできるのに対し(まず押し入れに入るように設計し中の荷物は後回し)、JEJはどうやら昔からある通い箱サイズでシリーズ展開されている。ℓで比べると大体似たようなサイズ展開しているのが興味深い。

おおむね天馬さんはFiltsのように外寸で勝負。JEJさんは内寸で勝負の箱で相性最悪だった。

傾向を見ると40litter クラスでNCボックス #45 #50 が結構割安。ただし、お互いスタッキング出来ない。

あと 53litter と 79litter のところに天馬さんの割安なところがあるが、単なるCPなら蓋なしのオリコンの方が安い現実が。

全体に同容量で大体天馬さんの方が高くなり、目的の散らかる道具の物置の整理にはJEJアステージさんのNCボックスシリーズを採用することにする。将来押し入れに入れることがあるなら天馬さんもアリかと。

今まで入れる物と入るスペースを見ながら選んでいたけど、思い切ってNCボックスの#1.5 から #75 まで大人買い?して、現物を一そろい持っておくことにする。


ところで今回棚の中に入れる透明の箱も探していたのだが、無かった。棚の中ってもうワンサイズ小さいんだね。