岡崎市立中央図書館にも投げていた

 
 26日月曜日に。
 


はじめまして。
私は**で情報セキュリティコンサルタントをしています,
****と申します。

突然ですが,先月決着をみた,図書館クロール事件について
何点かお尋ねしたいことがありましてメールさせて頂きました。
お忙しい中ご迷惑をおかけ致しますが,よろしくご回答頂ければ
と思います。

すでに各所で議論されている通り,利用者逮捕に至る道筋で
警察の法解釈や捜査手法に誤りがあったことは周知されて
いるかと思いますが,その原因となったシステムダウンについて
何点かお尋ねさせてください。

まず,システムダウンの原因ですが,確かにクロールにあった
ことは明白かと思います。
しかし,通常,事件の際のクロール頻度程度では WEB システム
がダウンすることは想定されません。
そこで,何故あの程度のクロールでシステムがダウンしてしまっ
たかが疑問点として浮上しました。
この疑問を解消するために,何点かお答えください。

・WEB サーバと DB サーバの間に張られるセッション数の上限は
いくつでしたか?また,その理由は何でしたか?

・WEB サーバと DB サーバの間に張られるセッションのタイム
アウトは何秒でしたか?また,その理由は何でしたか?

・利用者のアクセスに対して,DBセッションのコントロール
どのように行っていましたか?
Cookie によるセッション管理など)

・仕様上想定しているアクセス頻度(想定アクセス数など)は
どの程度の数を想定していましたか?
(一日何千回の検索,一時間あたり何回,など)

・毎朝(早朝)再起動を行う運用だったとのことですが,その
理由はどのようなものでしたか?
(MDIS側の指示だった,そうしないと不具合があった,など)

保守業者様と確認の必要があるかと思いますが,ご回答頂け
ると幸いです。

以上,お忙しい中お手数かと思いますが,よろしくご回答頂け
ますようお願いいたします。

 
 こんな感じ。