- - PR -
ASP.NETでの閲覧者情報
投稿者 | 投稿内容 | ||||||||
---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2005-07-26 14:48
迦陵頻伽様へ
※ 揚げ足とっている訳ではないんですけど、 こういうのもありますよ、っていう事で。 >・どれをダウンロードするかはユーザの目でないと確認できない >との事からURLの一覧だけではユーザ全員が必要の無いファイルまで >全部ダウンロードすることにはならないか?との考えから >URLリストだけのテキストファイルでは無いと考えました。 じゃ、例えばエクセルで ○○ファイル http://XXX.zip ××ファイル http://YYY.zip △△ファイル http://YYY.zip っていう感じのファイルがエンドユーザに配布され、 そこから個人で必要な URL をコピー & ペーストして DL する、という可能性は? もちろん、エクセルファイルなので「ファイル名の検索」も可能! いや、そんな訳はないんですよ。ASP.NET って言っているし、 既にシステムがあるって言っていますから。 が、あくまで「推測」な訳で、そういう意味では ホントの所は誰も DAI 様しか分からない訳で。 賢い人が時間をかけて話し合っているのに解決策が出てこない、っていう事は このような「前提条件」がそれぞれ違うので話がかみ合わないのでは?と思います。 なので、このような掲示板の場合、最初の投稿時点で過不足なく情報を記載しないと、 お互い不幸だなぁ、と思う訳で。 ( 書いていて胸が痛いのはなんででしょうか?。。。 ) そういう意味では、迦陵頻伽様が書かれた 『IIS+ASP.NETでApacheのmod_limitipconnと同様の機能を持たせるには?』 という質問はピンポイントで、最初の投稿でこのようにすれば別の方向に進んだのでは 無いでしょうか?と思いますが。 ( mod_limitipconn がなんだか良く分かっていないので的外れかもしれませんが ) 別に回答でもなんでもなく、身分不相応な発言ですが、 ちょっと気になりましたので書かせて頂きました。 結局 DAI 様の問題は解決したのでしょうか? ちと気になります。 それでは。 | ||||||||
|
投稿日時: 2005-07-26 19:49
以下、私なりに、今まで出てきている DAI さんの仕様をまとめました。このうち、私が最初に書いて欲しかったと思うものを斜体、最初の投稿にあったものを太字にします。
| ||||||||
|
投稿日時: 2005-07-26 19:49
ご指摘のように『ASP.NETの部分というよりOSなどそういった部分になる』でしょう。しかし、です。売るのは ASP.NET で構築したアプリケーションシステムのみ、なのでしょうか。 …ああ、パッケージ販売とかだと、そうなるのか。すみません、私はハードウェア込みのシステム構築しかやったことがないので、セキュリティ対策は OS なども込みなんです。ハードウェアまでひっくるめて、ひとつの商品として扱っていたので、省略時解釈で全部込み込みです。 OS や IIS がすでにあるもので、その上に乗っけるものだから、乗っかるものの安全だけ保証すればよいのであれば、そういう認識も"有り"ですかね??? それで、まとめてしまいますが、私はパケット解析を行ってどうこうというのは、あまり信頼できないと思います。結局、非同期になっちゃいますから、「ズレ」がでてしまいます。この「ズレ」が許容範囲かどうかを検証しなければなりません。 また、キャプチャリングしているマシンの負荷が高くなると、取りこぼしが出てきます。WinPCap を使っていますが、これはサンプリング時間を設定できるので、短くすれば高負荷、長くすれば取りこぼしが発生します。ま、バッファを大きくすれば、って話もあるのですが、結局いたちごっこなわけで。 また、どうも、セキュリティチェックを外部の会社にお願いした、というのが気になっていまして。もし、自社内の閉じた LAN で使うものであれば、そんなことをする必要はないのでは? また、作業員がプロクシを通して接続というのも気になっています。自社内の Web サーバにプロクシ、つまり外部 LAN 経由でアクセス?もっとも、Web サーバのインフラを自社で用意していない、レンタルサーバなら、プロクシ経由のアクセスというのもわかるのですが、そうするとトラフィックの計測なんてできないわけですから、自前で用意していると考えられます。 この2つのことから、外勤先、または遠隔地にいる社員が、一般回線経由でアクセスしているのではないか、と考えるのですけど、どうなのでしょう? で、この仮定が正しいとすると、HTTPS で行っている通信を、パケット解析によって、どのファイルにアクセスしているか、わかるのでしょうか?ただの HTTP でアクセスしているなら、侵入こそ許していないのでしょうが、『ちなみに、このファイルが無いと仕事になりません』と言うようなファイルを、垂れ流しして良いのでしょうか? いや、漏れたからといって問題になるような情報じゃない、とも書いてありますけど。。。 _________________ | ||||||||
|
投稿日時: 2005-07-27 09:19
失礼いたします。
このスレッドを興味深く拝見させて頂いておりました。 さて、DAIさんが求めている処理を実装するときに、 私ならどうするかなぁ。。と考えていたのですが、なかなか難しいですねw で、私なら・・・という前提ですが参考までに。 ファイル転送の部分はTCPサーバーとして実装しちゃうと思います。 IISで実装されていないもしくは、処理しにくいのであれば、 その部分は切り出して、その機能に特化したサーバーを立てちゃいますね。 Webサーバーを一から作れといわれると辛いものがありますが、 要求に応じてファイルを条件に応じて返すぐらいのものであれば、 そこまで工数はかからないかと・・・。 少なくともパケットキャプチャによる処理を実装するよりは楽だと思います。 もちろんHTTPのHEADER部やBODY部に変換して返すという作業も必要だと 思いますが、ログを採ったり、制限を加えることはいくらでもできますよね。 もちろん認証はどうするの?とかセキュリティの面は考慮する必要は あるでしょうが。 この場合でも、あくまでサーバー側で送信したことはコミットできますが、 クライアントから、完全に受信したという応答は取れないので、 確実とはいきませんが。 もし少しでも確実性を上げたいなら、クライアント側でActiveXなどで実装するのが 一番だと思います。 まとをえない発言ですが、私なら・・・ということでご容赦ください。 | ||||||||
|
投稿日時: 2005-08-03 02:23
結局これはどうやって実現してるのか気になって悶々としているのは私だけでしょうか? ASP.NETが返しているSession_IDってなにげに明示的にいじれるんでしたっけ...? #Tech-Ed yokohama参加中 | ||||||||
|
投稿日時: 2005-08-04 05:15
いえ、私も。。。 MSDN を見る限り、HttpSessionState クラスや、Page クラスからはさわれなさそうです。IIS のレベルまで落とせば、あるいは何とかなるのかも。 | ||||||||
|
投稿日時: 2005-08-04 11:33
がるでふ。
んっと。「セッションID」とは書いてあっても「Session_ID」とは 書いていないので、独自実装なのでわ? :-P 独自実装ならどうとでもなりますし。 # 前述したとおり、予想としてはクライアントIPからの作成かな? | ||||||||
|
投稿日時: 2005-08-05 01:33
ああ結局そういう感じですか。 単に興味本位で自分の仕事で使おうなんて気は全く無いんですが、 DAI氏のかっちょいい実装ソースコード貼付をずっと待っていたんですが、、、もう見てなさそうですしね。 >>ダウンロード数はリンクをクリックした時点でカウントすると、 >>ダウロード途中にキャンセルなどを押して取り止めた場合、 >>正確ではないので駄目という事です。 しかし、あらためてこのスレを最初から読んでみるとなかなか凄まじい顧客要求ですね。 こんなお客さんにはキックあるのみ!(実際はIISのログから抽出で勘弁してください的に平身低頭) 無駄ageすみませんでした。でわでわ。 |