2026年5月– date –
-
ネットワーク
QoS とは|優先制御の仕組みと製品共通で押さえる設計のポイント
はじめに ネットワークの帯域には上限があり、回線が混雑(輻輳)した状況では、すべての通信を同じように速く届けることはできません。このとき、音声通話や Web 会議のように遅延に弱い通信と、大容量ファイルのダウンロードのように多少遅れても支障の... -
ネットワーク
CGNAT とは|ポート開放できない理由とセキュリティ運用への影響
はじめに 「ルーターでポート開放を設定したのに、外部からまったくアクセスできない」「WAN 側の IP アドレスを確認したら 100.64.x.x という見慣れないアドレスだった」。この状況に遭遇したら、原因は CGNAT(Carrier-Grade NAT、キャリアグレード NAT... -
ネットワーク
NAT 越えの仕組み|STUN・TURN・ICE と NAT タイプの関係
はじめに 『NAT とは|変換テーブルの仕組みと NAPT・IP マスカレードの違い』では、NAT の本質を「変換テーブルによる行きと戻りの対応付け」として整理し、その帰結の 1 つとして「NAT の内側にある端末同士は、直接通信できない」という問題があること... -
脆弱性対応
Unbound 1.25.1 公開|CVE-2026-42960 キャッシュポイズンの仕組みと対処
はじめに DNS リゾルバへのキャッシュポイズン攻撃は、古典的でありながら継続的に新しい亜種が報告されている領域です。2025 年 10 月に Unbound で公開された CVE-2025-11411 は権威セクションに紛れ込んだ NS RRSet を介したキャッシュ汚染が論点でした... -
脆弱性対応
BIND 9 脆弱性マトリクス|CVE-2026-5950 等 3 件と影響バージョンの読み解き方
はじめに 社内システムや公開サービスを支える DNS は、停止すると業務全体に直結する基盤の一つです。多くの環境で利用されている BIND 9 については、ISC(Internet Systems Consortium)から年に複数回のペースでセキュリティアドバイザリが公開されま... -
脆弱性対応
PAN-OS CVE-2026-0265|Cloud Authentication Service の認証バイパス対処
はじめに 2026 年 5 月 14 日、Palo Alto Networks より PAN-OS の Cloud Authentication Service (CAS) を有効化した環境に存在する認証バイパス脆弱性 CVE-2026-0265 が公開されました。Severity は HIGH(CVSS 7.2)、緊急度(Urgency)は HIGHEST に分... -
ネットワーク
ヘアピン NAT とは|内部からグローバル IP でアクセスできない原因と対処
はじめに 「外部からはグローバル IP アドレス(またはドメイン名)で公開サーバーにアクセスできるのに、社内 LAN からだけアクセスできない」公開サーバーの構築後に高い確率で遭遇する、原因の分かりにくいトラブルです。ping は通る、外部の回線(スマ... -
ネットワーク
YAMAHA RTX NAT ディスクリプターの設定|静的 IP マスカレードの手順
はじめに YAMAHA ルーター(RTX シリーズ)の NAT 設定は、FortiGate や Cisco とは体系がまったく異なります。中心となるのは NAT ディスクリプター という独自の概念で、変換ポリシーを番号付きの「定義」としてまとめ、それをインターフェイスに「適用... -
ネットワーク
NEC IX NAPT 設定の手順|静的 NAT との使い分けと確認コマンド
はじめに NEC IX シリーズは、Cisco に似た CLI 体系を持ちながら、NAT まわりの設計思想が大きく異なるルーターです。最大の特徴は、NAT(アドレスのみを変換)と NAPT(アドレスとポート番号を変換)が独立した別機能として実装されており、それぞれ ip ... -
ネットワーク
Cisco NAT 設定の手順|静的 NAT と PAT(overload)の使い分け
はじめに Cisco ルーターの NAT 設定は、ip nat inside source を中心とした少数のコマンドで完結します。しかし実際の設計・トラブル対応では、コマンドそのものよりも inside local / inside global / outside local / outside global という 4 つのアド...
