iptablesとipsetによるLinuxサーバーの基本的なファイアウォール設定 Feb 21, 2026 bucket-sort EC2 などの Linux サーバーをインターネットに直接公開する場合の基本的な防御手段として、iptables と ipset の役割や関係、主要コマンドをまとめました。
Amazon Linux 2023のOS更新まわりの挙動を整理しておく Feb 20, 2026 bucket-sort Amazon Linux 2023 における dnf update と dnf upgrade --releasever の違いや、snapshot モデルを前提としたOSアップデートの運用方針について整理しました。
PHPの静的解析ツールを比較する:PHPStanとPsalm、どちらを選ぶか? Feb 19, 2026 bucket-sort PHPの代表的な静的解析ツールであるPHPStanとPsalmについて、設計思想や得意分野の違いを踏まえ、実務での選定観点を整理しました。
サービスを実行するユーザにログインを許可した場合のセキュリティリスクを考える Feb 18, 2026 bucket-sort Linuxサーバにおいてサービスを実行する専用OSユーザにログイン(SSH / TTY)を許可した場合に生じ得るセキュリティリスクについて、サービスプロセス侵害を起点としたシェルアクセス取得や権限昇格、持続的侵入といった侵害拡大シナリオの観点から整理しました。
公開サーバーハングアップ時の記録 ④対策 Feb 17, 2026 bucket-sort 外部防御なしで『全停止しない』ことを優先し、同時処理上限を厳しめに再設計。高負荷時は一部タイムアウトするもののサーバー自体は生き残る状態を作り、継続監視項目も合わせて定義しています。
公開サーバーハングアップ時の記録 ③再現実験 Feb 16, 2026 bucket-sort インスタンスサイズを上げても同様のハングアップが発生し、偶発障害ではなく『負荷条件 × 設定値』で再現する事象だと確認。以降は上限設計の見直しを主軸に対策しました。
公開サーバーハングアップ時の記録 ②ログ分析 Feb 15, 2026 bucket-sort HTTP/2 警告の読み解きと接続パターンの照合で原因候補を絞り込み。断定はできないものの、外部からの接続占有型アタックを主軸に次の再現実験へ進む判断をしています。
公開サーバーハングアップ時の記録 ①事象 Feb 14, 2026 bucket-sort アラート発生から再発確認までの流れを時系列で整理。初動では再起動と IP 遮断でしのいだが、根本原因は未解決のままで再発した、という事象をまとめています。
DNSSEC validationとは? Feb 13, 2026 bucket-sort 2026年2月24日以降、DNSSECが有効なドメインでは証明書発行時にDNSSEC validationが必須化されます。本記事ではDNSSECの基本と、AWS Route 53での確認方法を整理します。
MySQL vs Auroraベンチマーク比較 (sysbench / db.t3.medium) Feb 12, 2026 bucket-sort Aurora は RDS MySQL と比較して優れていると言われますが、単体ノードの純粋な処理性能はどの程度違うのか。db.t3.medium 環境で sysbench による OLTP ベンチマークを実施し、その結果を整理します。