<?xml version="1.0" encoding="UTF-8"?>

<rdf:RDF
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:admin="http://webns.net/mvcb/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns="http://purl.org/rss/1.0/"
>

<channel rdf:about="http://clicklog.org/">
<title>clicklog</title>
<link>http://clicklog.org/</link>
<description>aka today&#39;s click</description>
<dc:language>ja</dc:language>
<admin:generatorAgent rdf:resource="https://blog.seesaa.jp/" />
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://clicklog.org/article/470833522.html" />
<rdf:li rdf:resource="http://clicklog.org/article/470830288.html" />
<rdf:li rdf:resource="http://clicklog.org/article/397518208.html" />
<rdf:li rdf:resource="http://clicklog.org/article/368944497.html" />
<rdf:li rdf:resource="http://clicklog.org/article/368800438.html" />
<rdf:li rdf:resource="http://clicklog.org/article/305341943.html" />
<rdf:li rdf:resource="http://clicklog.org/article/304976662.html" />
<rdf:li rdf:resource="http://clicklog.org/article/300478490.html" />
<rdf:li rdf:resource="http://clicklog.org/article/300476212.html" />
<rdf:li rdf:resource="http://clicklog.org/article/288282376.html" />
<rdf:li rdf:resource="http://clicklog.org/article/283980015.html" />
<rdf:li rdf:resource="http://clicklog.org/article/283417660.html" />
<rdf:li rdf:resource="http://clicklog.org/article/282186401.html" />
<rdf:li rdf:resource="http://clicklog.org/article/282082244.html" />
<rdf:li rdf:resource="http://clicklog.org/article/282018347.html" />
</rdf:Seq>
</items>
</channel>

<item rdf:about="http://clicklog.org/article/470833522.html">
<link>http://clicklog.org/article/470833522.html</link>
<title>GoDaddy から Google Domains へ</title>
<description>移管した。安かったから。</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2019-10-12T18:04:08+09:00</dc:date>
<content:encoded><![CDATA[
移管した。安かったから。<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/470830288.html">
<link>http://clicklog.org/article/470830288.html</link>
<title>テスト</title>
<description>まだ使えるか、テスト</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2019-10-12T16:39:28+09:00</dc:date>
<content:encoded><![CDATA[
まだ使えるか、テスト<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/397518208.html">
<link>http://clicklog.org/article/397518208.html</link>
<title>Internet Middleman</title>
<description>NANOGのMLでも話題になってたやつ。アメリカだと選択肢が少ないから eyeball ISP の力が相対的に強いんですかね。起“Chicken” | A Game Played as a Child and by some ISPs with the Internet | Beyond Bandwidthhttp://blog.level3.com/global-connectivity/chicken-game-played-child-isps-internet/要約「..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2014-05-21T08:27:22+09:00</dc:date>
<content:encoded><![CDATA[
NANOGのMLでも話題になってたやつ。<br /><br />アメリカだと選択肢が少ないから eyeball ISP の力が相対的に強いんですかね。<br /><br />起<br />“Chicken” | A Game Played as a Child and by some ISPs with the Internet | Beyond Bandwidth<br /><a href="http://blog.level3.com/global-connectivity/chicken-game-played-child-isps-internet/" target="_blank">http://blog.level3.com/global-connectivity/chicken-game-played-child-isps-internet/</a><br />要約「Comcastがpeerじゃなくて金払えとか言って来るのマジむかつく。お客さーん、ビデオが止まるのはお宅のプロバイダーのせいですよー。」(注: Level3 はCDN事業者でもある)<br /><br />承<br />Observations of an Internet Middleman | Beyond Bandwidth<br /><a href="http://blog.level3.com/global-connectivity/observations-internet-middleman/" target="_blank">http://blog.level3.com/global-connectivity/observations-internet-middleman/</a><br />要約「俺らまじデカイし(peerとか合計13Tbpsだし)、すげー金かけてるからお客さんがインターネット使えてるし、だからComcastムカつく」<br /><br />転<br />Level3 is without peer, now what to do?<br /><a href="http://www.cringely.com/2014/05/06/14890/" target="_blank">http://www.cringely.com/2014/05/06/14890/</a><br />要約「最近はややこしいから古き良き時代に戻れるといいののね」<br /><br />An 'internet middleman' calls out six ISPs for letting connections slow down<br /><a href="http://www.engadget.com/2014/05/05/level-3-internet-middlemen/" target="_blank">http://www.engadget.com/2014/05/05/level-3-internet-middlemen/</a><br />要約「ガジェット好き」<br /><br />結は知らない。<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/368944497.html">
<link>http://clicklog.org/article/368944497.html</link>
<title>FreeBSD 9.1-RELEASE reboot issue</title>
<description>しばらく前から FreeBSD 9.1-RELEASE-p4 の箱がリブートしない(All buffers synced.の後で止まっちゃう)ので困ってた。(-p4 より以前から。たぶん、9.1 になった時から)root@host:/root # rebootJul 10 10:06:27 host reboot: rebooted by rootJul 10 10:06:27 host syslogd: exiting on signal 15Waiting (max 60..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2013-07-11T22:59:21+09:00</dc:date>
<content:encoded><![CDATA[
しばらく前から FreeBSD 9.1-RELEASE-p4 の箱がリブートしない(All buffers synced.<br />の後で止まっちゃう)ので困ってた。(-p4 より以前から。たぶん、9.1 になった時から)<pre>root@host:/root # reboot<br />Jul 10 10:06:27 host reboot: rebooted by root<br />Jul 10 10:06:27 host syslogd: exiting on signal 15<br />Waiting (max 60 seconds) for system process `vnlru' to stop...done<br />Waiting (max 60 seconds) for system process `bufdaemon' to stop...done<br />Waiting (max 60 seconds) for system process `syncer' to stop...<br />Syncing disks, vnodes remaining...0 0 0 done<br />All buffers synced.<br />Uptime: 8h1m32s<br />usbus0: Controller shutdown<br />uhub0: at usbus0, port 1, addr 1 (disconnected)<br />usbus0: Controller shutdown complete<br />usbus1: Controller shutdown<br />uhub1: at usbus1, port 1, addr 1 (disconnected)<br />usbus1: Controller shutdown complete<br />usbus2: Controller shutdown</pre>こんな感じで止まってる。<br /><br />てっきりハードウェアの問題かと思って放っておいたんだけど、ふと思いついてちょっと "freebsd reboot stall usbus<br />controller shutdown" とかでググってみたところ、<a href="
http://www.freebsd.org/cgi/query-pr.cgi?pr=kern/172952">kern/172952: 9.1<br />hangs on reboot after all buffers synced</a> が見つかった。これによると 9.1 で ZFS<br />な箱が同じようにリブートしないという問題らしい。ログを読んでいくとパッチが提案されており、9-stable にすでに commit されてるらしい。<br /><br />そこで、さくっと svnup stable して、9-stable に上げてみた。(途中 xinstall<br />のコンパイルに失敗するとか関係ない穴にはまったけど、src 全体を svnup で取り直したらなおった。)<br /><br />期待を込めて(複数回)リブートしたけど、まだダメだった。<PRE>root@host:~ # reboot<br />Jul 11 22:26:59 host reboot: rebooted by root<br />Jul 11 22:27:00 host syslogd: exiting on signal 15<br />Waiting (max 60 seconds) for system process `vnlru' to stop...done<br />Waiting (max 60 seconds) for system process `bufdaemon' to stop...done<br />Waiting (max 60 seconds) for system process `syncer' to stop...<br />Syncing disks, vnodes remaining...0 0 0 done<br />All buffers synced.<br />Uptime: 9m8s<br />usbus0: Controller shutdown<br />uhub0: at usbus0, port 1, addr 1 (disconnected)<br />usbus0: Controller shutdown complete<br />usbus1: Controller shutdown<br />uhub1: at usbus1, port 1, addr 1 (disconnected)<br />usbus1: Controller shutdown complete<br />usbus2: Controller shutdown<br />uhub2: at usbus2, port 1, addr 1 (disconnected)<br />ugen2.2: <Western Digital> at usbus2 (disconnected)<br />umass0: at uhub2, port 3, addr 2 (disconnected)<br />(da0:umass-sim0:0:0:0): lost device - 0 outstanding, 3<br />refs</PRE>こんな感じで止まっちゃう。メッセージは変わったけど、相変わらずリブートしない。<br /><br />そこで、再度 "freebsd zfs usb reboot failure" とかでググったところ、<a href="
http://forums.freebsd.org/showthread.php?t=29700">Problem with shutdown and<br />external storage</a> のスレッドが見つかり、<a href="
http://forums.freebsd.org/showpost.php?p=193622&postcount=13">最後のポスト</a>にある<br />hw.usb.no_shutdown_wait=1<br />を試したところ、ビンゴ！ ついに無事リブートするようになった。<br /><br />9.1 にもなってソフトウェアの問題とは思いもしなかった(しかも、確か 9.0 の時は問題は起こってなかった)ので、ここに到達するまで時間がかかった。<br /><br />すっきり。<br /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/368800438.html">
<link>http://clicklog.org/article/368800438.html</link>
<title>USB外付けディスク と ZFS</title>
<description>USB外付けディスク ( WDElements 2TB Desktop External Hard Drive ) をZFSで使ってると、しょっちゅう CHECKSUMエラーが報告されるから、何も根拠はないけど、以下を追加してカーネルを入れ替えてみた。/usr/src/sys/dev/usb/usbdevs:product WESTERN ELEMENTS        0x1021  Elements External HDD/usr/src/sys/dev/usb/qui..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2013-07-10T15:17:06+09:00</dc:date>
<content:encoded><![CDATA[
USB外付けディスク ( <a href="
http://www.newegg.com/Product/Product.aspx?Item=N82E16822136471">WD<br />Elements 2TB Desktop External Hard Drive</a> ) をZFSで使ってると、しょっちゅう CHECKSUM<br />エラーが報告されるから、何も根拠はないけど、以下を追加してカーネルを入れ替えてみた。<br /><br />/usr/src/sys/dev/usb/usbdevs:<br />product WESTERN ELEMENTS        0x1021  Elements External HDD<br /><br />/usr/src/sys/dev/usb/quirk/usb_quirk.c:<br />USB_QUIRK(WESTERN, ELEMENTS, 0x0000, 0xffff, UQ_MSC_NO_SYNC_CACHE),<br /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/305341943.html">
<link>http://clicklog.org/article/305341943.html</link>
<title>sudo tmutil disablelocal</title>
<description>done.</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-12-05T17:46:30+09:00</dc:date>
<content:encoded><![CDATA[
done.<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/304976662.html">
<link>http://clicklog.org/article/304976662.html</link>
<title>Disable NetBIOS on Mac OS X</title>
<description>--- com.apple.netbiosd.plist.orig       2012-12-03 11:02:23.000000000 +0900+++ com.apple.netbiosd.plist            2012-11-27 15:52:56.000000000 +0900@@ -3,9 +3,9 @@ &amp;lt;plist version=&quot;1.0&quot;&amp;gt; &amp;lt;dict&amp;gt;        &amp;lt;key&amp;gt;EnableTransacti..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-12-03T11:06:49+09:00</dc:date>
<content:encoded><![CDATA[
<pre>--- com.apple.netbiosd.plist.orig       2012-12-03 11:02:23.000000000 +0900<br />+++ com.apple.netbiosd.plist            2012-11-27 15:52:56.000000000 +0900<br />@@ -3,9 +3,9 @@<br /> &lt;plist version="1.0"&gt;<br /> &lt;dict&gt;<br />        &lt;key&gt;EnableTransactions&lt;/key&gt;<br />-       &lt;true/&gt;<br />-       &lt;key&gt;Disabled&lt;/key&gt;<br />        &lt;false/&gt;<br />+       &lt;key&gt;Disabled&lt;/key&gt;<br />+       &lt;true/&gt;<br />        &lt;key&gt;Label&lt;/key&gt;<br />        &lt;string&gt;com.apple.netbiosd&lt;/string&gt;<br />        &lt;key&gt;ProgramArguments&lt;/key&gt;</pre>And<pre># sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.netbiosd.plist</pre><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/300478490.html">
<link>http://clicklog.org/article/300478490.html</link>
<title>au iPhone 4S の請求</title>
<description>■ 毎月の請求1,960基本使用料 (プランZシンプル)-980誰でも割5,460ISフラット315IS NET0分割支払金-2,140毎月割-980男子割 (MNP)3,635合計■ 請求書上での表記914(1960 - 980)/1.05-20 (基本使用料 - 誰でも割 - Web請求)5,500(5460+315)/1.05-2,972(毎月割 + 男子割)/1.05</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-11-05T17:03:00+09:00</dc:date>
<content:encoded><![CDATA[
■ 毎月の請求<br /><table class="table"><tr><td style="text-align: right;">1,960</td><td>基本使用料 (プランZシンプル)</td></tr><tr><td style="text-align: right;">-980</td><td>誰でも割</td></tr><tr><td style="text-align: right;">5,460</td><td>ISフラット</td></tr><tr><td style="text-align: right;">315</td><td>IS NET</td></tr><tr><td style="text-align: right;">0</td><td>分割支払金</td></tr><tr><td style="text-align: right;">-2,140</td><td>毎月割</td></tr><tr><td style="text-align: right;">-980</td><td>男子割 (MNP)</td></tr><tr><td style="text-align: right;">3,635</td><td>合計</td></tr></table><br /><br />■ 請求書上での表記<br /><table class="table"><tr><td style="text-align: right;">914</td><td>(1960 - 980)/1.05-20 (基本使用料 - 誰でも割 - Web請求)</td></tr><tr><td style="text-align: right;">5,500</td><td>(5460+315)/1.05</td></tr><tr><td style="text-align: right;">-2,972</td><td>(毎月割 + 男子割)/1.05</td><tr></table><br /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/300476212.html">
<link>http://clicklog.org/article/300476212.html</link>
<title>au iPhone 5 の請求</title>
<description>■ 毎月の請求1,960基本使用料 (LTEプラン)-980誰でも割5,460LTEフラット315LTE NET2,570分割支払金-2,570毎月割-980男子割 (MNP)5,775合計■ 請求書上での表記934(1960 - 980)/1.05 (基本使用料 - 誰でも割)5,500(5460+315)/1.05-3,381(毎月割 + 男子割)/1.05</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-11-05T16:41:44+09:00</dc:date>
<content:encoded><![CDATA[
■ 毎月の請求<br /><table class="table"><tr><td style="text-align: right;">1,960</td><td>基本使用料 (LTEプラン)</td></tr><tr><td style="text-align: right;">-980</td><td>誰でも割</td></tr><tr><td style="text-align: right;">5,460</td><td>LTEフラット</td></tr><tr><td style="text-align: right;">315</td><td>LTE NET</td></tr><tr><td style="text-align: right;">2,570</td><td>分割支払金</td></tr><tr><td style="text-align: right;">-2,570</td><td>毎月割</td></tr><tr><td style="text-align: right;">-980</td><td>男子割 (MNP)</td></tr><tr><td style="text-align: right;">5,775</td><td>合計</td></tr></table><br /><br />■ 請求書上での表記<br /><table class="table"><tr><td style="text-align: right;">934</td><td>(1960 - 980)/1.05 (基本使用料 - 誰でも割)</td></tr><tr><td style="text-align: right;">5,500</td><td>(5460+315)/1.05</td></tr><tr><td style="text-align: right;">-3,381</td><td>(毎月割 + 男子割)/1.05</td><tr></table><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/288282376.html">
<link>http://clicklog.org/article/288282376.html</link>
<title>Connecting Cisco console server to BayTech RPC3</title>
<description>Connecting Cisco 2600/2800/3600 async (CAB-OCTAL-ASYNC) to BayTech RPC3 console port.It needs to use specially crafted cable. Pinouts on each end is explained here.http://www.baytech.net/support/cable_adapters.shtmlhttp://www.cisco.com/en/U..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-08-25T05:55:50+09:00</dc:date>
<content:encoded><![CDATA[
Connecting Cisco 2600/2800/3600 async (<a href="http://www.cisco.com/en/US/products/hw/routers/ps332/products_tech_note09186a0080094b45.shtml" target="_blank">CAB-OCTAL-ASYNC</a>) to <a href="http://www.baytech.net/products/prodlist.php?show=RPC3" target="_blank">BayTech RPC3</a> console port.<br /><br />It needs to use specially crafted cable. Pinouts on each end is explained here.<br /><a href="http://www.baytech.net/support/cable_adapters.shtml" target="_blank">http://www.baytech.net/support/cable_adapters.shtml</a><br /><a href="http://www.cisco.com/en/US/tech/tk801/tk36/technologies_tech_note09186a00801c9a10.shtml" target="_blank">http://www.cisco.com/en/US/tech/tk801/tk36/technologies_tech_note09186a00801c9a10.shtml</a><br /><br />Basically what you need is this.<br /><a href="http://www.baytech.net/cgi-bin/showprod?prod=RJ08X007-07" target="_blank">http://www.baytech.net/cgi-bin/showprod?prod=RJ08X007-07</a><br /><br />If you're using standard Ethernet cable which looks like this:<br /><br />(left to right)<br />1 Orange white<br />2 Orange<br />3 Green white<br />4 Blue<br />5 Blue white<br />6 Green<br />7 Brown white<br />8 Brown<br /><br />Then the other end (which connects to RPC3) should look like this:<br /><br />(left to right)<br />1 Orange<br />2 Blue white<br />3 Orange white<br />4 Green white<br />5 Green<br />6 Brown<br />7 Blue<br />8 Brown white<br /><br />Which means:<br /><br />1 - 7 (Brown white)<br />2 - 4 (Blue)<br />3 - 8 (Brown)<br />4 - 6 (Green)<br />5 - 3 (Green white)<br />6 - 1 (Orange white)<br />7 - 5 (Blue white)<br />8 - 2 (Orange)<br /><br /><img border="0" alt="cisco-to-rpc.png" src="http://clicklog.up.seesaa.net/image/cisco-to-rpc.png" width="495" height="111" onclick="location.href = 'http://clicklog.org/upload/detail/image/cisco-to-rpc.png.html'; return false;" style="cursor:pointer;" /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/283980015.html">
<link>http://clicklog.org/article/283980015.html</link>
<title>limiting root login for rsync</title>
<description>Set &quot;PermitRootLogin forced-commands-only&quot; in /etc/ssh/sshd_config and,command=&quot;rsync --server -vulogDtpre.iLsf --delete . /backup&quot;,no-pty,no-agent-forwarding,no-port-forwarding ssh-rsa ssh-rsa xxxxxin ~root/.ssh/authorized_keys.</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-07-31T04:42:46+09:00</dc:date>
<content:encoded><![CDATA[
Set "PermitRootLogin forced-commands-only" in /etc/ssh/sshd_config and,<pre>command="rsync --server -vulogDtpre.iLsf --delete . /backup",no-pty,no-agent-forwarding,no-port-forwarding ssh-rsa ssh-rsa xxxxx</pre>in ~root/.ssh/authorized_keys.<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/283417660.html">
<link>http://clicklog.org/article/283417660.html</link>
<title>fio</title>
<description>http://rewse.jp/blog/p/3283 の seqread.fio と同じテストをやってみた。設定ファイルはこう。[seqread]readwrite=readblocksize=1msize=1gdirectory=/rootdirect=1loops=5結果はこんな感じ。TargetbwIOPS内蔵ディスク1129 MB/s125内蔵ディスク296 MB/s93外付け(USB2.0)36 MB/s35お名前.com (virtio)326 MB/s318お..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-07-28T02:31:09+09:00</dc:date>
<content:encoded><![CDATA[
<a href="http://rewse.jp/blog/p/3283" target="_blank">http://rewse.jp/blog/p/3283</a> の seqread.fio と同じテストをやってみた。<br /><br />設定ファイルはこう。<pre>[seqread]<br />readwrite=read<br />blocksize=1m<br />size=1g<br />directory=/root<br />direct=1<br />loops=5</pre>結果はこんな感じ。<br /><br /><table class="table"><tr><th>Target</th><th>bw</th><th>IOPS</th></tr><tr><td>内蔵ディスク1</td><td align="right">129 MB/s</td><td align="right" align="right">125</td></tr><tr><td>内蔵ディスク2</td><td align="right">96 MB/s</td><td align="right" align="right">93</td></tr><tr><td>外付け(USB2.0)</td><td align="right">36 MB/s</td><td align="right" align="right">35</td></tr><tr><td>お名前.com (virtio)</td><td align="right">326 MB/s</td><td align="right">318</td></tr><tr><td>お名前.com</td><td align="right">203 MB/s</td><td align="right">198</td></tr><tr><td>ServersMan@VPS</td><td align="right">2 MB/s</td><td align="right">1</td></tr></table><br />元のページの方の結果はこの通り。<pre>seqread: (groupid=0, jobs=1): err= 0: pid=11993<br />  read : io=5120.0MB, <span style="color:red;">bw=128587KB/s, iops=125</span> , runt= 40773msec<br />    clat (msec): min=6 , max=201 , avg= 7.95, stdev= 5.06<br />     lat (msec): min=6 , max=201 , avg= 7.95, stdev= 5.06<br />    bw (KB/s) : min=46916, max=148317, per=100.45%, avg=129168.97, stdev=18220.10<br />  cpu          : usr=0.00%, sys=0.13%, ctx=5173, majf=0, minf=283<br />  IO depths    : 1=100.0%, 2=0.0%, 4=0.0%, 8=0.0%, 16=0.0%, 32=0.0%, >=64=0.0%<br />     submit    : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     complete  : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     issued r/w/d: total=5120/0/0, short=0/0/0<br /><br />     lat (msec): 10=95.55%, 20=1.04%, 50=3.38%, 250=0.04%<br /><br />Run status group 0 (all jobs):<br />   READ: io=5120.0MB, aggrb=128587KB/s, minb=131673KB/s, maxb=131673KB/s, mint=40773msec, maxt=40773msec<br /><br />Disk stats (read/write):<br />  sdd: ios=11566/204, merge=12732/7, ticks=61892/38088, in_queue=95940, util=97.95%</pre><br />同じディスクを使って FreeBSD 9.0 上で行なった結果はこの通り。当たり前だけどほとんど変わらない。<pre>ada0 at ata2 bus 0 scbus1 target 0 lun 0<br />ada0: <span style="color:orange;">&lt;ST2000DL003-9VT166 CC3C&gt;</span> ATA-8 SATA 3.x device<br />ada0: 150.000MB/s transfers (SATA 1.x, UDMA5, PIO 8192bytes)<br />ada0: 1907729MB (3907029168 512 byte sectors: 16H 63S/T 16383C)<br />ada0: Previously was known as ad4</pre><pre>seqread: (g=0): rw=read, bs=1M-1M/1M-1M, ioengine=sync, iodepth=1<br />2.0.8<br />Starting 1 process<br />seqread: Laying out IO file(s) (1 file(s) / 1024MB)<br />Jobs: 1 (f=1): [R] [100.0% done] [104.4M/0K /s] [104 /0  iops] [eta 00m:00s]<br />seqread: (groupid=0, jobs=1): err= 0: pid=100860<br />  read : io=5120.0MB, <span style="color:red;">bw=123650KB/s, iops=120</span> , runt= 42401msec<br />    clat (usec): min=479 , max=61769 , avg=8275.20, stdev=4561.82<br />     lat (usec): min=479 , max=61770 , avg=8275.67, stdev=4561.88<br />    clat percentiles (usec):<br />     |  1.00th=[  502],  5.00th=[  516], 10.00th=[  580], 20.00th=[ 8096],<br />     | 30.00th=[ 8640], 40.00th=[ 9536], 50.00th=[ 9664], 60.00th=[10176],<br />     | 70.00th=[10176], 80.00th=[10304], 90.00th=[10688], 95.00th=[10688],<br />     | 99.00th=[19840], 99.50th=[20864], 99.90th=[44800], 99.95th=[51456],<br />     | 99.99th=[61696]<br />    bw (KB/s)  : min=90934, max=1552384, per=95.78%, avg=118435.81, stdev=161443.26<br />    lat (usec) : 500=0.74%, 750=18.93%, 1000=0.31%<br />    lat (msec) : 10=37.38%, 20=41.80%, 50=0.76%, 100=0.08%<br />  cpu          : usr=0.14%, sys=13.09%, ctx=37013, majf=0, minf=261<br />  IO depths    : 1=100.0%, 2=0.0%, 4=0.0%, 8=0.0%, 16=0.0%, 32=0.0%, >=64=0.0%<br />     submit    : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     complete  : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     issued    : total=r=5120/w=0/d=0, short=r=0/w=0/d=0<br /><br />Run status group 0 (all jobs):<br />   READ: io=5120.0MB, aggrb=123649KB/s, minb=123649KB/s, maxb=123649KB/s, mint=42401msec, maxt=42401msec</pre><br />もう一個のハードディスク。少し遅い。<pre>ada1 at ata3 bus 0 scbus2 target 1 lun 0<br />ada1: <span style="color:orange;">&lt;SAMSUNG HD103UJ 1AA01118&gt;</span> ATA-7 SATA 2.x device<br />ada1: 150.000MB/s transfers (SATA 1.x, UDMA5, PIO 8192bytes)<br />ada1: 953869MB (1953525168 512 byte sectors: 16H 63S/T 16383C)<br />ada1: Previously was known as ad7<br /></pre><pre>seqread: Laying out IO file(s) (1 file(s) / 1024MB)<br />Jobs: 1 (f=1): [R] [100.0% done] [77436K/0K /s] [75 /0  iops] [eta 00m:00s]<br />seqread: (groupid=0, jobs=1): err= 0: pid=103259<br />  read : io=5120.0MB, <span style="color:red;">bw=96067KB/s, iops=93</span> , runt= 54575msec<br />    clat (usec): min=472 , max=58292 , avg=10652.27, stdev=5483.74<br />     lat (usec): min=472 , max=58293 , avg=10652.84, stdev=5483.83<br />    clat percentiles (usec):<br />     |  1.00th=[  490],  5.00th=[  516], 10.00th=[  556], 20.00th=[10048],<br />     | 30.00th=[12224], 40.00th=[12352], 50.00th=[12352], 60.00th=[12352],<br />     | 70.00th=[12480], 80.00th=[13888], 90.00th=[14016], 95.00th=[14016],<br />     | 99.00th=[22400], 99.50th=[22400], 99.90th=[38144], 99.95th=[38144],<br />     | 99.99th=[58112]<br />    bw (KB/s)  : min=73142, max=1605632, per=96.22%, avg=92434.55, stdev=149105.32<br />    lat (usec) : 500=1.41%, 750=18.52%, 1000=0.06%<br />    lat (msec) : 20=77.05%, 50=2.95%, 100=0.02%<br />  cpu          : usr=0.09%, sys=10.21%, ctx=38148, majf=0, minf=261<br />  IO depths    : 1=100.0%, 2=0.0%, 4=0.0%, 8=0.0%, 16=0.0%, 32=0.0%, >=64=0.0%<br />     submit    : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     complete  : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     issued    : total=r=5120/w=0/d=0, short=r=0/w=0/d=0<br /><br />Run status group 0 (all jobs):<br />   READ: io=5120.0MB, aggrb=96067KB/s, minb=96067KB/s, maxb=96067KB/s, mint=54575msec, maxt=54575msec</pre><br /><a href="http://www.onamae-server.com/vps/" target="_blank">お名前.com VPS(KVM)</a>(2GBプラン)上で virtio を有効にした上で行なったのがこれ。3倍弱速い。すごく速いです。<pre>vtblk0: <span style="color:orange;">&lt;VirtIO Block Adapter&gt;</span> on virtio_pci1<br />vtblk0: 204800MB (419430400 512 byte sectors)</pre><pre>seqread: (g=0): rw=read, bs=1M-1M/1M-1M, ioengine=sync, iodepth=1<br />2.0.8<br />Starting 1 process<br />seqread: Laying out IO file(s) (1 file(s) / 1024MB)<br />Jobs: 1 (f=1): [R] [100.0% done] [479.7M/0K /s] [479 /0  iops] [eta 00m:00s]<br />seqread: (groupid=0, jobs=1): err= 0: pid=100517<br />  read : io=5120.0MB, <span style="color:red;">bw=325807KB/s, iops=318</span> , runt= 16092msec<br />    clat (usec): min=260 , max=73811 , avg=3092.02, stdev=3514.33<br />     lat (usec): min=269 , max=73820 , avg=3103.96, stdev=3514.25<br />    clat percentiles (usec):<br />     |  1.00th=[  318],  5.00th=[ 1624], 10.00th=[ 1688], 20.00th=[ 1752],<br />     | 30.00th=[ 1816], 40.00th=[ 1896], 50.00th=[ 1976], 60.00th=[ 2064],<br />     | 70.00th=[ 2224], 80.00th=[ 2736], 90.00th=[ 6112], 95.00th=[10560],<br />     | 99.00th=[18816], 99.50th=[21632], 99.90th=[31616], 99.95th=[36608],<br />     | 99.99th=[74240]<br />    bw (KB/s)  : min=79712, max=557056, per=92.45%, avg=301222.97, stdev=149712.28<br />    lat (usec) : 500=1.50%<br />    lat (msec) : 2=52.07%, 4=33.42%, 10=7.23%, 20=5.00%, 50=0.76%<br />    lat (msec) : 100=0.02%<br />  cpu          : usr=0.34%, sys=15.72%, ctx=7032, majf=4, minf=262<br />  IO depths    : 1=100.0%, 2=0.0%, 4=0.0%, 8=0.0%, 16=0.0%, 32=0.0%, >=64=0.0%<br />     submit    : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     complete  : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     issued    : total=r=5120/w=0/d=0, short=r=0/w=0/d=0<br /><br />Run status group 0 (all jobs):<br />   READ: io=5120.0MB, aggrb=325806KB/s, minb=325806KB/s, maxb=325806KB/s, mint=16092msec, maxt=16092msec</pre>virtio使わなかったらこう。virtio使った時より30%くらい遅い。<pre>ada0 at ata1 bus 0 scbus1 target 0 lun 0<br />ada0: <span style="color:orange;">&lt;QEMU HARDDISK 0.15.0&gt;</span> ATA-7 device<br />ada0: 16.700MB/s transfers (WDMA2, PIO 8192bytes)<br />ada0: 204800MB (419430400 512 byte sectors: 16H 63S/T 16383C)<br />ada0: Previously was known as ad2</pre><pre>seqread: (groupid=0, jobs=1): err= 0: pid=100401<br />  read : io=5120.0MB, <span style="color:red;">bw=202866KB/s, iops=198</span> , runt= 25844msec<br />    clat (msec): min=2 , max=85 , avg= 5.01, stdev= 5.80<br />     lat (msec): min=2 , max=85 , avg= 5.02, stdev= 5.80<br />    clat percentiles (usec):<br />     |  1.00th=[ 2480],  5.00th=[ 2576], 10.00th=[ 2672], 20.00th=[ 2864],<br />     | 30.00th=[ 3088], 40.00th=[ 3568], 50.00th=[ 3792], 60.00th=[ 3888],<br />     | 70.00th=[ 3984], 80.00th=[ 4192], 90.00th=[ 7392], 95.00th=[13760],<br />     | 99.00th=[33024], 99.50th=[43264], 99.90th=[61696], 99.95th=[77312],<br />     | 99.99th=[85504]<br />    bw (KB/s)  : min=80000, max=299008, per=96.87%, avg=196517.25, stdev=51283.94<br />    lat (msec) : 4=70.98%, 10=21.66%, 20=4.57%, 50=2.50%, 100=0.29%<br />  cpu          : usr=0.17%, sys=7.35%, ctx=7767, majf=4, minf=276<br />  IO depths    : 1=100.0%, 2=0.0%, 4=0.0%, 8=0.0%, 16=0.0%, 32=0.0%, >=64=0.0%<br />     submit    : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     complete  : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     issued    : total=r=5120/w=0/d=0, short=r=0/w=0/d=0<br /><br />Run status group 0 (all jobs):<br />   READ: io=5120.0MB, aggrb=202866KB/s, minb=202866KB/s, maxb=202866KB/s, mint=25844msec, maxt=25844msec</pre><br />ついでに <a href="http://dream.jp/vps/" target="_blank">ServersMan@VPS</a>(Entry)でも実行した。すごく遅いです。<pre>seqread: (groupid=0, jobs=1): err= 0: pid=627<br />  read : io=1024.0MB, <span style="color:red;">bw=2023.4KB/s, iops=1</span> , runt=2591595msec<br />    clat (msec): min=9 , max=5747 , avg=506.10, stdev=609.76<br />     lat (msec): min=9 , max=5747 , avg=506.10, stdev=609.76<br />    clat percentiles (msec):<br />     |  1.00th=[   41],  5.00th=[   99], 10.00th=[  111], 20.00th=[  153],<br />     | 30.00th=[  184], 40.00th=[  210], 50.00th=[  212], 60.00th=[  241],<br />     | 70.00th=[  302], 80.00th=[  996], 90.00th=[ 1696], 95.00th=[ 1696],<br />     | 99.00th=[ 1795], 99.50th=[ 1795], 99.90th=[ 2180], 99.95th=[ 2245],<br />     | 99.99th=[ 5735]<br />    bw (KB/s)  : min=  178, max=11861, per=100.00%, avg=3141.50, stdev=2616.53<br />    lat (msec) : 10=0.08%, 20=0.23%, 50=0.96%, 100=5.04%, 250=55.68%<br />    lat (msec) : 500=17.40%, 750=0.43%, 1000=0.18%, 2000=19.84%, >=2000=0.16%<br />  cpu          : usr=0.01%, sys=0.10%, ctx=44149, majf=0, minf=0<br />  IO depths    : 1=100.0%, 2=0.0%, 4=0.0%, 8=0.0%, 16=0.0%, 32=0.0%, >=64=0.0%<br />     submit    : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     complete  : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     issued    : total=r=5120/w=0/d=0, short=r=0/w=0/d=0<br /><br />Run status group 0 (all jobs):<br />   READ: io=5120.0MB, aggrb=2023KB/s, minb=2023KB/s, maxb=2023KB/s, mint=2591595msec, maxt=2591595msec</pre><br />外付けのUSB2.0ハードディスクだとこんな感じ。<pre>da0 at umass-sim0 bus 0 scbus4 target 0 lun 0<br />da0: <span style="color:orange;">&lt;WD Ext HDD 1021 2021&gt;</span> Fixed Direct Access SCSI-4 device <br />da0: 40.000MB/s transfers<br />da0: 1907727MB (3907024896 512 byte sectors: 255H 63S/T 243201C)</pre><pre>seqread: (groupid=0, jobs=1): err= 0: pid=103304<br />  read : io=5120.0MB, <span style="color:red;">bw=36294KB/s, iops=35</span> , runt=144455msec<br />    clat (usec): min=509 , max=642934 , avg=28202.87, stdev=25625.75<br />     lat (usec): min=510 , max=642934 , avg=28203.62, stdev=25625.79<br />    clat percentiles (usec):<br />     |  1.00th=[  620],  5.00th=[  740], 10.00th=[  852], 20.00th=[15040],<br />     | 30.00th=[29568], 40.00th=[29824], 50.00th=[29824], 60.00th=[29824],<br />     | 70.00th=[30080], 80.00th=[30080], 90.00th=[41216], 95.00th=[53504],<br />     | 99.00th=[95744], 99.50th=[185344], 99.90th=[358400], 99.95th=[411648],<br />     | 99.99th=[643072]<br />    bw (KB/s)  : min= 3043, max=954368, per=90.51%, avg=32850.75, stdev=56253.15<br />    lat (usec) : 750=5.31%, 1000=8.89%<br />    lat (msec) : 2=5.70%, 4=0.08%, 20=0.04%, 50=74.41%, 100=4.59%<br />    lat (msec) : 250=0.76%, 500=0.20%, 750=0.02%<br />  cpu          : usr=0.09%, sys=5.49%, ctx=56527, majf=0, minf=261<br />  IO depths    : 1=100.0%, 2=0.0%, 4=0.0%, 8=0.0%, 16=0.0%, 32=0.0%, >=64=0.0%<br />     submit    : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     complete  : 0=0.0%, 4=100.0%, 8=0.0%, 16=0.0%, 32=0.0%, 64=0.0%, >=64=0.0%<br />     issued    : total=r=5120/w=0/d=0, short=r=0/w=0/d=0<br /><br />Run status group 0 (all jobs):<br />   READ: io=5120.0MB, aggrb=36294KB/s, minb=36294KB/s, maxb=36294KB/s, mint=144455msec, maxt=144455msec</pre><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/282186401.html">
<link>http://clicklog.org/article/282186401.html</link>
<title>ZFS Compression</title>
<description>当たり前かもしれないけど、ZFS で compress してる場合、ls は圧縮「前」のファイルのサイズを返すけど、du は圧縮「後」の使用量を表示する (du も zfs list も圧縮「後」の値)% zfs list -o name,mountpoint,used,avail,refer,compression,exec,setuid zroot/root/homeNAME             MOUNTPOINT   USED  AVAIL  REFER  COM..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-07-21T04:26:03+09:00</dc:date>
<content:encoded><![CDATA[
当たり前かもしれないけど、ZFS で compress してる場合、ls は圧縮「前」のファイルのサイズを返すけど、du は圧縮「後」の使用量を表示する (du も zfs list も圧縮「後」の値)<pre>% zfs list -o name,mountpoint,used,avail,refer,compression,exec,setuid zroot/root/home<br />NAME             MOUNTPOINT   USED  AVAIL  REFER  COMPRESS  EXEC  SETUID<br />zroot/root/home  /home       34.0G   156G  34.0G      gzip    on      on<br />% cd /home<br />% dd if=/dev/zero of=10G.bin bs=1m count=10000<br />10000+0 records in<br />10000+0 records out<br />10485760000 bytes transferred in 13.024897 secs (805055127 bytes/sec)<br />% ls -lh<br />total 1<br />-rw-r--r--  1 say  say   9.8G Jul 21 04:15 10G.bin<br />% zfs list -o name,mountpoint,used,avail,refer,compression,exec,setuid zroot/root/home<br />NAME             MOUNTPOINT   USED  AVAIL  REFER  COMPRESS  EXEC  SETUID<br />zroot/root/home  /home       34.0G   156G  34.0G      gzip    on      on (変化無し)<br />% du -sh<br />2.0k    .<br />%</pre>ちなみに IMAP(maildir) と Mew のフォルダが置いてある home ディレクトリを gzip で圧縮したら、23GB→8.4GB (-14.6GB 37%) と 44GB→15GB (-29GB 34%) という感じに圧縮できた。テキストファイルだけだから圧縮が効きやすいんだけど、44GB も節約できたのはディスク容量に制約のあるVPS上では嬉しい。<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/282082244.html">
<link>http://clicklog.org/article/282082244.html</link>
<title>お名前.com VPS(KVM)障害</title>
<description>お試し中のお名前.com VPS(KVM)が落ちた。(以下、時間はすべて JST)http://www.onamae-server.com/support/news/detail.php?nid=12859　サーバーサービス 不具合のお知らせお名前.comレンタルサーバーをご利用いただきまして、誠にありがとうございます。下記日時におきまして、一部サービスに障害が発生しておりました。ご利用のお客様には大変ご不便をおかけ致しましたことを深くお詫び申し上げます。　発生日時　：　20..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-07-20T14:30:59+09:00</dc:date>
<content:encoded><![CDATA[
お試し中のお名前.com VPS(KVM)が落ちた。(以下、時間はすべて JST)<br /><br /><a href="http://www.onamae-server.com/support/news/detail.php?nid=12859" target="_blank">http://www.onamae-server.com/support/news/detail.php?nid=12859</a><br /><pre>　サーバーサービス 不具合のお知らせ<br /><br />お名前.comレンタルサーバーをご利用いただきまして、誠にありがとうございます。<br /><br />下記日時におきまして、一部サービスに障害が発生しておりました。<br />ご利用のお客様には大変ご不便をおかけ致しましたことを深くお詫び<br />申し上げます。<br /><br /><br />　発生日時　：　2012年07月20日(金) 06時07分頃<br />　復旧日時　：　2012年07月20日(金) 13時00分頃<br />　対象　　　：　VPS(KVM)ご利用の一部のお客様（cnode-a1104）<br />　影響/詳細 ：　収容サーバの高負荷により、VPSに接続ができない<br />　　　　　　　　障害が発生いたしました。<br />　　　　　　　　<br />　　　　　　　　本障害の復旧作業に伴いVPSの再起動を実施させて<br />　　　　　　　　いただいております。</pre><br />発生時間が 6am からのようだが、実際に影響が出たのは 8:12am だった。8:12am に一度落ちて、8:39am に上がってきたけど、9:59am に再度落ちてる。その後上がってきたのが 12:33pm だった。<br /><br />障害発生から本復旧まで実質合計4時間21分。(8:56am くらいに一度復旧してることに気づいて作業を始めたけど、また 10am くらいに落ちたログも残ってた)<br /><br />以下は syslog からの抜粋<pre>Jul 20 08:12:37 host sshd[1205]: Received signal 15; terminating.<br />Jul 20 08:12:37 host kernel: Stopping cron.<br />[...]<br />Jul 20 08:12:38 host syslogd: exiting on signal 15<br />Jul 20 08:39:19 host syslogd: restart<br />Jul 20 08:39:19 host syslogd: kernel boot file is /boot/kernel/kernel<br />Jul 20 08:39:19 host kernel: Copyright (c) 1992-2012 The FreeBSD Project.<br />[...]<br />Jul 20 09:59:18 host sshd[1201]: Received signal 15; terminating.<br />Jul 20 09:59:18 host kernel: Stopping cron.<br />Jul 20 09:59:18 host kernel: Stopping sshd.<br />[...]<br />Jul 20 09:59:19 host kernel: Waiting for PIDS: 1100<br />Jul 20 09:59:19 host kernel: .<br />Jul 20 09:59:19 host syslogd: exiting on signal 15<br />Jul 20 12:33:10 host syslogd: restart<br />Jul 20 12:33:10 host syslogd: kernel boot file is /boot/kernel/kernel<br />Jul 20 12:33:10 host kernel: Copyright (c) 1992-2012 The FreeBSD Project.<br />Jul 20 12:33:10 host kernel: Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994</pre><br /><br /><p>ちなみにいずれの場合もいきなり落ちてるわけじゃなく、(なぜか)ちゃんと shutdown シーケンスが走ってる。これはファイルの保護とか考えるとありがたかった。</p><br /><p>障害発生中はコントロールパネル(<a href="https://cp.myvps.jp/)" target="_blank">https://cp.myvps.jp/)</a>にログインしても、コンソールはつながらないし、再起動、シャットダウン、電源断、などの操作も受け付けなかった。(しかもサーバのステータスは「稼働中」のままだった)</p><br /><p><a href="http://www.onamae-server.com/support/" target="_blank">障害情報</a>を見る前にサポートに<a href="http://www.onamae-server.com/support/contact/" target="_blank">電話</a>しちゃったけど、会員ID(7桁の数字)を伝えたらすぐに故障のことを教えてくれた。24時間電話受付をしてくれるのは安心感が高い。(例えばさくらは<a href="http://support.sakura.ad.jp/contact/#ac-tel" target="_blank">10am〜6pmで土日祝休み</a>) (まぁでも、電話で得られる情報ってウェブに載ってる情報とほぼ等価なことが多いからあんまり意味はない場合が多いけどね)</p><br /><p>しばらくしたら「ログインに失敗しました。ログインIDとパスワードをご確認ください。」と表示されてコントロールパネルにもログインできなくなった。(故障対応の一環として一時的に使えなくしたのかな？)</p><br /><p>その後 12:32pm 頃にサポート担当の方から「復旧したと思う」という電話が(わざわざ)かかってきた。聞いてみると「なぜかVMの起動に時間がかかったんだけど、何か心当たりはあるか？」という問い合わせだった。残念ながら何も心当たりはなかったので申し訳なかったけど、電話までしてきて対応(原因究明)する姿勢は素晴らしい。</p><br /><p>というわけで、まだお試し中なので特に困ったことはなかった上に、(まだ課金ユーザじゃないにも関わらず)サポートの体制も悪くないことが分かったので、むしろ収穫だったと言えるかな。</p><br /><p>(ちなみに、障害中に Twitter で「お名前 VPS」とかで検索したんだけど何も引っかからなかった。理由は 1) サービスのユーザが少ない 2) 当該ホストにはユーザが少ない 3) 普通は気にしない 4) こんなことわざわざtweetしない 5) 気づかない 6) その他 のどれだろう。)</p><br /><a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
<item rdf:about="http://clicklog.org/article/282018347.html">
<link>http://clicklog.org/article/282018347.html</link>
<title>StartSSL certificate for Sendmail as client cert</title>
<description>StartSSLで取得した証明書を Sendmail のクライアント証明書に設定(&quot;confCLIENT_CERT&quot;)して STARTTLS で認証できるようになったかと思いきや、Jul 19 16:53:10 server sm-mta[7174]: STARTTLS=server, relay=hoge.example.com [x.x.x.x], version=TLSv1/SSLv3, verify=FAIL, cipher=DHE-RSA-AES256-SHA, b..</description>
<dc:subject>memo</dc:subject>
<dc:creator>say</dc:creator>
<dc:date>2012-07-20T06:34:15+09:00</dc:date>
<content:encoded><![CDATA[
<a href="https://startssl.com/" target="_blank">StartSSL</a>で取得した証明書を Sendmail のクライアント証明書に設定("confCLIENT_CERT")して STARTTLS で認証できるようになったかと思いきや、<pre>Jul 19 16:53:10 server sm-mta[7174]: STARTTLS=server, relay=hoge.example.com [x.x.x.x], version=TLSv1/SSLv3, <strong>verify=FAIL</strong>, cipher=DHE-RSA-AES256-SHA, bits=256/256</pre>というログが出て認証に失敗した。<br /><br />理由が分からなかったのでサーバー側で sendmail.cf の<pre>O LogLevel=9</pre>を14に変更して sendmail を再起動。<br /><br />再度メールを送ったところ今度は<pre>Jul 19 16:55:09 server sm-mta[7174]: STARTTLS: TLS cert verify: depth=0 /description=xxxxxxxxxxx/C=JP/CN=hoge.example.com/emailAddress=mail@example.com, state=0, reason=unsupported certificate purpose</pre>というログが残った。<br /><br />ちょっとググってみるとどうやら証明書の使い道が適当じゃないのが原因のようだ。<pre>$ openssl x509 -noout -purpose -in hoge.example.com.pem<br />Certificate purposes:<br />SSL client : No<br />SSL client CA : No<br />SSL server : Yes<br />SSL server CA : No<br />Netscape SSL server : Yes<br />Netscape SSL server CA : No<br />S/MIME signing : No<br />S/MIME signing CA : No<br />S/MIME encryption : No<br />S/MIME encryption CA : No<br />CRL signing : No<br />CRL signing CA : No<br />Any Purpose : Yes<br />Any Purpose CA : Yes<br />OCSP helper : Yes<br />OCSP helper CA : No</pre>の "SSL client" のところが Yes になってないとこの目的には使えないらしい。<br /><br />どうも <a href="https://www.startssl.com/?app=40" target="_blank">https://www.startssl.com/?app=40</a> を見る限り、有償だと使えそう("Server-Client Authentication" がそれじゃないかな)だなぁ。とりあえず問い合わせてみた。<br /><br />(追記：<a href="https://startssl.com/?app=27" target="_blank">contact form</a>から問い合わせたらすぐに返事がきた。結論はやっぱりクライアント証明書には有償の Class2/3 certificate を使え、ということだった。)<a name="more"></a>

]]><![CDATA[
]]></content:encoded>
</item>
</rdf:RDF>

