とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
ネットワーク
NEC IX NAPT 設定の手順|静的 NAT との使い分けと確認コマンド
はじめに NEC IX シリーズは、Cisco に似た CLI 体系を持ちながら、NAT まわりの設計思想が大きく異なるルーターです。最大の特徴は、NAT(アドレスのみを変換)と NAPT(アドレスとポート番号を変換)が独立した別機能として実装されており、それぞれ ip ... -
ネットワーク
Cisco NAT 設定の手順|静的 NAT と PAT(overload)の使い分け
はじめに Cisco ルーターの NAT 設定は、ip nat inside source を中心とした少数のコマンドで完結します。しかし実際の設計・トラブル対応では、コマンドそのものよりも inside local / inside global / outside local / outside global という 4 つのアド... -
ネットワーク
FortiGate NAT 設定の手順|VIP と IP Pool の使い分けと確認コマンド
はじめに FortiGate で NAT を設定する方法は 1 つではありません。ファイアウォールポリシー内で NAT を有効化する方式(ポリシー NAT)と、変換ルールを独立したテーブルで一元管理する方式(セントラル NAT)の 2 方式があり、どちらを採用するかで設定... -
脆弱性対応
Microsoft Defender に特権昇格の脆弱性|CVE-2026-41091 のリスクと対処
はじめに 2026 年 5 月 19 日、Microsoft Security Response Center(MSRC)から Microsoft Defender に関する複数のセキュリティアドバイザリが公開されました。なかでも特に注意すべきなのが、特権昇格の脆弱性 CVE-2026-41091 です。本脆弱性は 悪用が... -
脆弱性対応
NGINX njs の CVE-2026-8711 と関連脆弱性のリスク評価
はじめに 2026 年 5 月 13 日、F5 は NGINX 関連の複数の脆弱性アドバイザリを同時に公開しました。その中には、「NGINX Rift」 と命名された ngx_http_rewrite_module の脆弱性(CVE-2026-42945、CVSS v4.0 9.2)など、影響範囲が極めて広いものが含まれ... -
サーバー&クラウド
Azure Linux 4.0 公開と Azure Container Linux GA|変更点と移行のポイント
はじめに 2026 年 5 月 18 日、Microsoft は Open Source Summit North America 2026 のキーノートで、サーバ向けの自社 Linux ディストリビューション「Azure Linux 4.0」の Azure Virtual Machines 向けパブリックプレビューと、「Azure Container Linux... -
脆弱性対応
Fragnesia CVE-2026-46300|Linux カーネル特権昇格と Dirty Frag との違い
はじめに 2026 年 5 月 13 日、V12 Security の研究者 William Bowling 氏により、Linux カーネルの XFRM ESP-in-TCP サブシステムに存在する新たなローカル特権昇格(LPE)脆弱性 Fragnesia(CVE-2026-46300) が公開されました。本脆弱性は、5 月初旬に... -
脆弱性対応
Cisco SD-WAN 脆弱性|CISA ED 26-03 のハント手順と対処
はじめに 2026 年 5 月 14 日、Cisco は Catalyst SD-WAN Controller / Manager の認証バイパス脆弱性 CVE-2026-20182(CVSS 10.0 / Critical) を公開しました。あわせて米国 CISA は緊急指令 ED 26-03 を発出し、連邦民間行政機関に対して侵害有無の確認... -
脆弱性対応
FortiOS FG-IR-26-123|CAPWAP 脆弱性の対象バージョンと対処手順
はじめに 2026 年 5 月 12 日、Fortinet PSIRT より FortiOS の CAPWAP daemon に存在する Out-of-Bounds Write 脆弱性 を扱うアドバイザリ FG-IR-26-123 が公開されました。CAPWAP daemon は FortiGate が FortiAP / FortiSwitch / FortiExtender を集中... -
ネットワーク
NAT とは|変換テーブルの仕組みと NAPT・IP マスカレードの違い
はじめに NAT(Network Address Translation)は、社内ネットワークからクラウド、家庭のブロードバンドルーターまで、IPv4 ネットワークのほぼすべてで動いている土台技術です。それにもかかわらず、学び直そうとすると「NAPT・PAT・IP マスカレードは何...
