ファイルアップロード機能で注意すべき代表的な脆弱性 Mar 10, 2026 bucket-sort ファイルアップロード機能で発生しやすい代表的な脆弱性(任意ファイルアップロード・パストラバーサル・拡張子偽装・MIME偽装・DoS)を自分用にまとめた覚え書きです。
公開サーバーハングアップ時の記録 ④対策 Feb 17, 2026 bucket-sort 外部防御なしで『全停止しない』ことを優先し、同時処理上限を厳しめに再設計。高負荷時は一部タイムアウトするもののサーバー自体は生き残る状態を作り、継続監視項目も合わせて定義しています。
公開サーバーハングアップ時の記録 ③再現実験 Feb 16, 2026 bucket-sort インスタンスサイズを上げても同様のハングアップが発生し、偶発障害ではなく『負荷条件 × 設定値』で再現する事象だと確認。以降は上限設計の見直しを主軸に対策しました。
公開サーバーハングアップ時の記録 ②ログ分析 Feb 15, 2026 bucket-sort HTTP/2 警告の読み解きと接続パターンの照合で原因候補を絞り込み。断定はできないものの、外部からの接続占有型アタックを主軸に次の再現実験へ進む判断をしています。
公開サーバーハングアップ時の記録 ①事象 Feb 14, 2026 bucket-sort アラート発生から再発確認までの流れを時系列で整理。初動では再起動と IP 遮断でしのいだが、根本原因は未解決のままで再発した、という事象をまとめています。