[Reference:<_A382@delegate-ja.ML_>]
Newsgroups: mail-lists.delegate-ja
[DeleGate-Ja] Ident での遅延 (Re: DeleGate Ver9.9.4 PORT:113についてのアクセス制御について)
In message <_A382@delegate-ja.ML_> on 12/15/09(09:29:32)
you <pjuaqbrv6-q45w4pkvcja6.ml@delegate.org> wrote:
|お世話になっています日立システムの 竹内 です。
...
|うまく動作いたしました。
それはおめでとうございました....
ただ竹内さんからは、途中色々な情報を頂きましたが、それらについて私の
ほうで、Identの使用による影響との関連や整合性を必ずしも理解できている
わけではありません。。。
それはそうと、先ほどたまたま、Windows上でDeleGateのPOPプロキシを試して
いましたら、異常に遅い(ログインまで30秒かかる...)ので、何かDeleGateの
問題かと憂鬱な気分で調べましたら、POPサーバ(RedHat7上^^;) を起動する
ためのxinetdプロセスが時間つぶしをしていて、strace で見た所、Win機の
Ident/113に向けてconnect()をしていました... Win機側ではWindowsファイア
ウォールで113/Identを不通過にしていましたので、connect()が失敗も成功も
できずタイムアウト(30秒)を待つしかない、とうわけでした。
プロトコルの栄枯盛衰やネットワーク環境の変遷に伴う不整合の問題というの
は、色んな形で存在するものだなぁと、あらためて思いました。
|>In message <_A334@delegate-ja.ML_> on 11/04/09(17:36:07) I wrote:
|> |プログラムコード上は、Ident 通信を行なうひとつの関数をバイパスするよう
|> |に、ちょこっと手を加えれば良い話ではあります。ver.10で、と思っていたの
|> |ですが、この際にIdentを無効にするスイッチを、次のリリース(9.9.6-pre2)
|> |で付けておこうかと思います。
|>
|>先ほど 9.9.6-pre2 をアップロードしました。
|>"-DId" というオプションで、Identの試行を完全に停止できるようにしました。
|>
|>Identはごく特殊な場合(Identから取得するユーザ名を使用して認証を行なう
|>場合等)にしか実際には必要とされませんので、通常の使用方法では、この
|>オプションによる悪い影響は何も無いはずです。
9 9
┌─┐┬┌──┬┐ //\^^ ( e ); {Do the more with the less -- B. Fuller}
├─┤│└─┐│ / 877m\_< >_ <URL:http://www.delegate.org/delegate/>
┴ └┴──┘┴──────────────────────────────
佐藤豊@情報技術研究部門.産業技術総合研究所(独立行政法人)
|