2019-07-24

 家族宛に元商品先物取引会社のFX勧誘が来た。

 内容はメキシコペソのロングでレバレッジ25倍の国内規制限界というもの。
  対面で1時間ほど説明をしたいという。

  この会社はおかしな会社ではなく、日経の女性向けイベントに出展しており、そこで家族が提供した情報で連絡してきている。合法的に入手した個人情報ではある。

 現在メキシコペソの政策金利は8%以上らしいので、レバレッジ25倍だとスワップ金利で年率200%も実現可能である。
 無論為替レートが4%動けば証拠金は0になるのだが、電話ではその様な説明は当然無い。

 それにしても初心者向けにレバレッジ25倍というのは凄い。株でも信用取引二階建ては超危険と言われているのに最初から規制上限の25倍ですか。

2019-07-23

Bank Of Hawaii 発行のDebit Cardが不正利用されたので、顛末を。

 ある日、以下の様なメールが到着した。
 疑わしい取引があるよ、という内容で、全てのトランザクションが自分の支払った正しいものなのか、一部自身の支払いではないものがあるのか、のリンクをクリックしてくれとある。
 このメール自体がフィッシングの可能性もあるので、BoHのサイトでaccount activityを確認すると、メール通知に記載の不正利用と思われるトランザクションが記録されている。
 Debit Cardであるが、瞬時に取引完了にならずに通常の取引でも一定期間HOLDになるようである。HOLDは2営業日程と思われる。

 次に、Fraud Service Centerに電話。

 最初はUSのフリーダイヤルにSkypeで掛けると、自動応答でこちらの電話番号をエリアコードから入力しろと言われる。どうも海外の国コードでは受け付けない様なので、+1-727-227-ZZZに連絡。こちらは有人オペレータが応答してくれる。

 で。

 筆者の英語能力が今ひとつ&焦りもあったためか、「貴方の第一言語は何ですか?」という事で先方が日本語話者を探してくれて間に入って頂けた。
 フリーダイヤルでは「英語は1、エスパニョールは2」でスペイン語はあるのに、日本語は無しかよ!と焦って居たが、ハワイ現地時間の早朝にも関わらず、わざわざ日本語話者を探してくれたコールセンタには感謝である。

 どのトランザクションが自分のものでないのか、カードの保管状況などを確認後、カードを停止するとなった。
 センターではカード停止までなので、カードの再発行はカスタマーサービスに別途連絡が必要とのこと。

Transaction Detail
Your transaction is not yet complete. Once this transaction is complete, you may add a note or categorize this transaction.

Scheduled for:ZZ/ZZ/2019
Description:VISA AUTHORIZATION VICTORIASSECRET.COM 2019-ZZ-ZZ
In-process 
Amount:$25.23
Transaction type:HOLD




URGENT: Suspicious Activity Detected on Your Card 

 

Your Card Ending in XXXXX
Dear TOSHIKA-SAN:
As part of our commitment to protecting the security of your card, we continuously monitor for possible fraudulent activity. We need to verify that you, or someone authorized to use your card, attempted the following transaction(s) on your card ending in XXXXX.
MerchantAmountDateTimeLocation
ESTEE LAUDER ONLINE$0.00ZZ/ZZ/201906:43 AM CTKING OF PRUSS, PA
VICTORIASSECRET.COM$25.23ZZ/ZZ/201903:27 AM CTREYNOLDSBURG, OH
FC2.COM HELP.FC2.COM$10.03AA/AA/20198:22 PM CTINTERNET

If the dollar amount is not identical to what is shown on a transaction receipt, this may be due to a pre-authorization which has not yet posted to your card.
The merchant location for internet transactions may be different than you expect as they are often cleared through a centralized billing location.
If you have already spoken with us about these transactions, then no further action is required.
Please click on one of the two statements below that best represents the transactions above:
All Transaction(s) Authorized

One or More Transaction(s) NOT Authorized
NOTE:
Your satisfaction is very important to us and we appreciate your prompt attention to this matter. If you have any questions about the content of this email, please don't hesitate to contact us at 1-800-369-BBBB from the U.S. and Canada. Internationally, you can reach us collect at 727-227-ZZZ and we will accept the international collect call charges. For your convenience, we are available to take your call 24 hours a day, 7 days a week. Please refer to case number YYYYYYY when you call. 
Thank you for being a valued customer.
Sincerely,
Bank of Hawaii
Fraud Service Center
Please do not respond to this email, this mailbox is not monitored. It is only used for sending Fraud Alert Email notifications.

2019-07-22


SBLソーシャルレンディングに以下のお知らせが。
高金利の一方、支払遅延が総融資額の10%になっていること、若干だがデフォルトも発生していることを踏まえて、撤退を決断と思慮。
このままだと遅延がデフォルトになる事も十分想定されるので、金利のリターンと釣り合わないなあとは思っていましたが、思ったより早く終了してしまった。



お客様各位
2019年6月28日
SBIソーシャルレンディング株式会社

SBISLカンボジア技能実習生支援ローンファンド 募集終了のお知らせ

 平素は格別のお引き立てを賜り、厚く御礼申し上げます。
 このたび、「SBISLカンボジア技能実習生支援ローンファンド」は、2019年7月19日(金)昼12時もちまして、以下のとおり、募集を終了いたします。
===============================
■最終の出資募集締切日
2019年7月19日(金)昼12時

■最終の分配(配当)予定日
2020年8月17日(月)(*)
(運用期間(予定):2019年7月~2020年8月)

(*)分配日(毎月15日)が弊社休業日(年末年始・土日祝日)の場合には翌営業日が分配日となります。
===============================
ご愛顧いただきましたお客様に、心より御礼申し上げます。

2019-07-17

 タイトルが長いですが、Windows Serverで構築したActive DirectoryドメインA(domain.local)と、AWSのPaaS Active Directory Service B(domain.cloud)との信頼関係を結ぶ検証をしてみた。
 ドメイン名であるが、よく見かけるhome.comとcloud.comというドメイン名ではないところが本投稿の特徴である。何故domain.localとdomain.cloudとしているかは後述する。


 Active Directoryでは識別のためのドメイン名は2種類ある。domain.localの様なFQDNのドメイン名に相当するドメイン名と、過去互換性を考慮して作成されているNETBIOSドメイン名とがある。後者は本ドメイン名では"domain"の様にトップドメイン".local"を削除したものがActive Directoryの初期デプロイ時に設定される。

 さて、この前提の様なActive Directoryドメイン名を持つドメインの信頼関係を結ぶとどうなるか?失敗してしまう。
 これは両方のActive Directoryドメイン名は異なるのだがNETBIOSドメイン名は"domain"と同一のものに自動設定されてしまい、同一のNETBIOSドメイン名間では信頼関係が構築できない仕様のためと思われる。

 これを解決するには、どちらかのActive Directoryドメインをデプロイする際にNETBIOSドメイン名を明示的に"DOMAINcloud"の様に他のNETBIOSドメインと異なるものに明示的に設定すると良い。

 また、Active Directoryドメイン名とNETBIOSドメイン名とは異なるものとする必要がある様だ。NETBIOSドメイン名自体は"."を使用可能であるのだが、"domain.cloud"とNETBIOSドメイン名を設定する事はActive Directory ドメイン名と同一となるためか設定出来ない。

 本環境では

ドメインA
Active Directoryドメイン名 domain.local
NETBIOSドメイン名 domain

ドメインB
Active Directoryドメイン名 domain.cloud
NETBIOSドメイン名 domaincloud

 と設定する事で所定の目的が達成された。

 お気づきの様に、NETBIOSドメイン名はユーザがOSへドメインログオンする際に使われている。
 ドメインBであれば、ユーザ名は"domaincloud\administrator"の様になる。


 さて、冒頭に記述した様に何故domain.localとdomain.cloudとActive Directoryドメイン名としたのかを説明する。
 これはオンプレからAWSへ極力シームレスな移行を狙ったためである。

 例えばオンプレ上のPCからオンプレ上のAP01サーバへアクセスするには

\\AP01.domain.local\
\\AP01\

 という2種類の表記が出来る。前者はFQDN、後者は短縮名表記となる。
 短縮名でもアクセス可能なのは、PCとAP01とは同一ドメインに所属しているので、名前解決で自動的にdomain.localが補われるためである。

 次にAP01サーバをAWSへ移行すると

\\AP01.domain.cloud\

 のみが使用できる。短縮名ではアクセス出来ない。
 よって、プログラムやショートカットなどを修正する必要がある。

 ここで、WindowsであればTCP/IPコントロールパネルの「以下のDNSサフィックスを順に追加する」を以下に設定するとどうなるか?

domain.local
domain.cloud

 を設定してみよう。

 短縮名でAP01を指定すると、先ずはAP01.domain.localを解決しようとして、これは失敗する。次にAP01.domain.cloudを解決しようとして、これは成功する。
 
 実装としては、DNSサフィックスの情報をGPOで設定し、接続先名を短縮名で記載しておくと移行が簡単になる。

 この工夫のために信頼関係を結ぶ際に若干悩んだが理解は深まったという事で...。

 

2019-05-20

 HSBC SGのEveryday Global Debitを使用する際、海外(シンガポール外)で使用するための設定覚書。

 一部順序が適当かもしれないので参考程度に。

 HSBC SG Premier +6562278889へskype

card activation&海外使用の設定は1

activationは1 , 海外使用設定は2

16桁のカード番号と#

6桁のOTPが登録した携帯電話へSMSで送られて来る。携帯電話の下4桁を言われるのでどの携帯電話か確認して入力

磁気ストライプは容易に読み取りと複製できるから海外で使うリスクうんぬんの説明

海外ATM&現地の買物両方に使用するなら1 , 海外ATMのみなら2

使用開始日をDDMMYYYYで入力。今日からなら#

使用終了日をDDMMYYYYで入力

日付の確認。

confirmなら1


2019-04-24

 arcserve UDP 6.5を使った仮想化基盤の必要計算機資源の概要はベンダサイトにある程度情報があるのだが、実例が少ないので最近の案件の参考情報を。

A)サブシステム、または小規模の基幹システムを想定。
 仮想化基盤上の仮想マシンが10台以下(バックアップ対象のディスク2TB以下)であれば、概ね以下の構成で良い。この程度であれば重複排除をonで運用すれば必要ディスクも節約できる。

 バックアップ物理サーバ1台(4-6cores , 24GB Memory , 最低RAID 10 2TBx4 または RAID 5 1TB x 8程度でサーバのディスクベイに合わせて)
 RPS,BackUp Proxy,Consoleを全て稼働させる。
 バックアップジョブ起動はarcserve UDPの内蔵スケジューラを使用。 


B)中規模以上の基幹システム、または基幹システムに加えてサブシステムも統合した仮想化基盤を想定。
 仮想化基盤上の仮想マシンが30台程度(バックアップ対象のディスク10TB以上)の規模になると、システムデザインを練る必要がある。
 具体的に見てみよう。

1)BackUp Proxyは仮想化ホスト上の仮想マシンにする。

 BackUp ProxyはESXiとRPSとを仲介してバックアップ対象のディスクのデータを読み出す機能を担当する。
 NECのサイトに詳しい(他のソフトウエアだが...)が上記A)では仮想化ホスト、バックアップサーバ(RPS兼BackUp Proxy)間の転送はNBD方式になり、これはディスクの中身がLAN上に流れるので、概ね1GByte/min程度のバックアップ速度になる。

 一方、BackUp Proxyをバックアップ対象と同一の仮想化基盤上の仮想マシンとすると、バックアップ対象のvmdkがBackUp Proxyへ接続されれ(Hot Add)重複排除や圧縮処理はBackUp Proxyで処理される。この結果、小容量になったデータのみがLAN経由でバックアップサーバ(RPS)へ流れる。この構成では10GByte/min以上のバックアップ速度が得られ、バックアップ対象が大容量時は是非検討するべきである。


2)BackUp Proxyに必要な計算機資源容量

 BackUp Proxyはどの程度の仮想マシンとして構成すれば良いのか。当方の事例では8vCPU(intel Silver 4114)、16GB Memoryとかなり大きい構成が必要であった。バックアップ設定は重複排除on(32KByte ブロックサイズ)、圧縮最大、4多重(初期設定)としている。
 メモリ不足になるとバックアップがクラッシュするので余裕が必要である。




3)Consoleはバックアップ起動方式によって配置を検討する

 Consoleはスケジューラ、web interface、CLIの機能を提供する。バックアップ起動がarc serve UDPの内蔵スケジューラであれば配置はRPSと同一の物理サーバ上に搭載で良い。
 しかしながら、ジョブスケジューラで起動する場合は注意が必要である。
 多コアの物理サーバ上でRPSと同居するとジョブスケジューラの費用が嵩む。それであれば、ゲストOSライセンス費用が増えるが個別にConsoleを小さな仮想マシンとして用意した方が良い。

 Console自体はCPU負荷が少ないため、独立して仮想マシンとして配置するのであれば1-2vCPU , 6GB-8GB Memoryで十分である。これであればジョブスケジューラの費用も少なくて済む。

4)RPSに必要な計算機資源容量

 RPSは独立した物理サーバとして構成するが、CPU負荷が高いBackUp Proxyを分離すると概ね1socket 4coresの構成で十分の様だ。
 ハッシュMemoryはarcserve UDPのツール(arcserve UDPをインストールする必要がある....)で計算できるが、あくまでも「ハッシュメモリ」だけの容量計算であるので、OSやRPS自体のメモリとして+4〜8GB程度は追加しておきたい。

 大容量バックアップではブロックサイズを標準の16KByteから32KByteへ変更した方が良い。実運用に入ってデータが溜まってメモリ不足になるとRPSが読み出し専用になるので、無理をしない方が良い。代わりに圧縮を標準から最大に変更すればディスク使用量は抑えられる。

2019-04-14

 久々にkeep.ioのweb siteをチェックしたらiris keyboard rev.3が発売される様子。
 従来の情報ではコントローラのオンボード化、USB-Cのコネクタ搭載が変更点であるが、

  • Option for rotary encoder at lower left corner of left half

 という記述があるのでマウスの様なロータリーエンコーダをオプションで追加できるのであろうか。
 web siteでは基盤の全体図面が載っていないので左手側の左端、というのがどこに位置しているのかは現時点で不明。
 3台も組み立ててしまったのと、送料が高いから試すかは悩ましいところ。

自己紹介

自分の写真
東京都, Japan
憂鬱な凍死家です。こちらではmixiとは異なり固めの話題中心です。

Total Page View

Categories

Powered by Blogger.

Popular Posts

Blog Archive