The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из-за DoS-аттаки, opennews (??), 17-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  –1 +/
Сообщение от Анонимусс (?), 17-Июн-23, 22:35 
Ахаха, "This is NOT legitimate use of any server on the Internet."
Чуваки выставили свою репу голым задом в интернет, а теперь верещат что "эта ничесна!!!11".

Защиту от ддос они не думали прикрутить? А то так любой скрипткидди сможет положить им репу.
Или в их времени ее еще не изобрели?

Ответить | Правка | Наверх | Cообщить модератору

34. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +2 +/
Сообщение от Аноним (34), 17-Июн-23, 23:32 
Опенсорс за капчу не посадишь. Ну и нечего тогда лезть в селфхостед, раз не вытягиваешь. Мало ли зачем мне надо 10000 раз в час скачать файл из интернета, это не так и много. Если ты там архивируешь дерево на каждый запрос это не моя проблема.
Ответить | Правка | Наверх | Cообщить модератору

61. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +4 +/
Сообщение от freehckemail (ok), 18-Июн-23, 07:18 
> это не моя проблема

Ну вот из-за таких вот остолопов, как ты, мы теперь в каждой инфраструктуре вынуждены поднимать кэширующий докер регистри. =)

А то развели тут... "Мало ли зачем мне надо 10000 раз в час скачать докер имидж с докерхаба, это не так много, и это не моя проблема". =)
Видите, как легко проблема может стать не просто вашей, а проблемой всего сообщества? Уважайте блин труд других людей.

Ответить | Правка | Наверх | Cообщить модератору

285. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от Аноним (-), 19-Июн-23, 21:33 
> Ну вот из-за таких вот остолопов, как ты, мы теперь в каждой
> инфраструктуре вынуждены поднимать кэширующий докер регистри. =)

И GitLab залимитировал CI так что для многих опеносорсных проектов на виду как раз и не хватило и пришлось на селфхостинг переходить. Зато вот так вон тем господам будет явно понятнее. Посмотрим как они на каждый комит погоняют CI теперь.

Ответить | Правка | Наверх | Cообщить модератору

303. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от freehckemail (ok), 20-Июн-23, 12:25 
Тут была иная причина. Все облачные провайдеры CI/CD лимитировали это дело примерно одновременно 2-3 года тому назад из-за того, что активизировались майнеры. Они просто приходили и запускали сотни пайплайнов с майнилками, чем выжирали абсолютно все ресурсы пулов провайдеров. И все делали закономерные шаги: сначала резали их руками, потом резали их по имени процесса, и закончилось всё введением лимитов.
Ответить | Правка | Наверх | Cообщить модератору

324. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от Аноним (-), 22-Июн-23, 04:46 
> Тут была иная причина. Все облачные провайдеры CI/CD лимитировали это дело примерно
> одновременно 2-3 года тому назад из-за того, что активизировались майнеры.

Я знаю и эн вполне "легитимных" ДЛБ решивших показать псино-девам мастеркласс, и развесившим сотни "легитимных" джобов каких-то барахольных одноразовых проектов, где оно вкалывает иной раз часами, с полным фаршем, пускается часто - и это как бы "легитимно" - в том смысле что оно ни разу не майнер, а вполне себе "девовская" фигня для проекта вида "я и моя ср@ная кошка". Денег с них разумеется как с козла молока. Вон тут парочка представителей направление тусит, видные кандидаты на затаривание банхаммером, ффмпег раз в час ребилдить им медленно видите ли (у них такая жесткая обсессия на ffmpeg'е и его разработке?!). Ждать их величествам не катит. Ну тогда пусть и оплатят банкет. Гитлаб таким и объяснил куда пойти с такими соотношениями. А то что они не майнеры - да кого это ... если почти постоянно грузит серваки, не платя ни цента? Можно подумать гитлабу большая разница, майнер их грузит или долбоклюйский нуб решивщий закосить под "типа, девопсов" с "best practices" (от таких же длб) с полным фаршем и обсессией ребилдить весь мир каждые 5 минут.

> Они просто приходили и запускали сотни пайплайнов с майнилками, чем выжирали абсолютно
> все ресурсы пулов провайдеров.

Да я примерно таких и без всяких майнеров знаю, пинали тяжелые пайплайны оптом "потому что могут". Ну халява и стала заканчиваться. Получить прогруженый в полку сервак за $0 в конечном итоге мало кто захочет.

Ответить | Правка | Наверх | Cообщить модератору

80. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +5 +/
Сообщение от anonymous (??), 18-Июн-23, 10:28 
> Ну и нечего тогда лезть в селфхостед, раз не вытягиваешь.

Эх, сразу видно что интернет 90х ты не застал. Тогда бы знал, что селфхосты работают через зеркала. Это просто совершенно разная философия. Селфхост - это тот, кто хочет поделиться информацией с миром.

Промышленный хостинг - это коммерческие проекты, который зарабатывают на посетителях, и на это покупают серверное время. Даже если не продают никаких товаров - они продают пользователей. Поэтому такие проекты всячески борются с копированием контента - плавающая разметка, запрет на Ctrl-C (никого всерьёз не остановит, но всё же), генерация контента скриптом. Т.е. реально тратится время программистов и серверов, чтобы предотвратить дублирование, ведь пользователи - это деньги.

А вот селфхост не ставит цель заработать на пользователях. Поэтому возможности серверной инфраструктуры ограничены, но никто не мешает делать зеркала, даже наоборот помогают - высылая обновления в удобном виде.

И интернет в таком некоммерческом виде вполне себе жил и саморегулировался. Больше популярности - больше зеркал.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

84. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +2 +/
Сообщение от arisu (ok), 18-Июн-23, 11:11 
> это не моя проблема.

это твоя проблема. а человек *свою* проблему решил: заблокировал подседки. единственно правильное решение с учётом «немоихпроблемщиков».

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

86. "Проект GNU GMP заблокировал доступ с IP-адресов..."  –3 +/
Сообщение от Аноним (34), 18-Июн-23, 11:17 
Правильно, нечего пользоваться кодом. Но зачем тогда вообще размещать его в сети? Запиши на  дискету и положи под подушку. Или ещё лучше на флешку и в задницу себе засунь, тогда точно никаких проблем.
Ответить | Правка | Наверх | Cообщить модератору

106. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от arisu (ok), 18-Июн-23, 14:06 
свои эротические фантазии ты мог бы оставить при себе.

хочет — и размещает. хочет доступ ограничивать — ограничивает. кто недоволен — может требовать назад свои деньги. сечёшь?

Ответить | Правка | Наверх | Cообщить модератору

109. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (34), 18-Июн-23, 14:34 
Действительно, я усмотрел тут кейс для gpl-violations. Пожалуй, сейчас составлю письмо им и спрошу, правомерно ли ограничивать доступ подобным образом.
Ответить | Правка | Наверх | Cообщить модератору

110. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (34), 18-Июн-23, 14:38 
И в SFC заодно. Какие ещё правозащитные помойки есть, EFF? Меня очень задевает препятствование осуществлению законных прав, не для того мы по GPL упарывались.
Ответить | Правка | Наверх | Cообщить модератору

111. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от arisu (ok), 18-Июн-23, 15:04 
> Действительно, я усмотрел тут кейс для gpl-violations. Пожалуй, сейчас составлю письмо
> им и спрошу, правомерно ли ограничивать доступ подобным образом.

ну пиши, пиши. может, они тебе распедалят, что такое GPL — так, чтобы ты понял, а то прочесть самому — задача явно непосильная.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

116. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (34), 18-Июн-23, 16:01 
Именно, будь это пермиссивная лицензия, то всё в рамках закона. А тут явные саботаж и самоуправство, никак не согласующиеся с выбранными условиями. В результате, пользователи понесли убытки из-за выбранной стратегии. Таких умников только рублём наказывать.
Ответить | Правка | Наверх | Cообщить модератору

286. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (-), 19-Июн-23, 21:34 
> Именно, будь это пермиссивная лицензия, то всё в рамках закона. А тут
> явные саботаж и самоуправство, никак не согласующиеся с выбранными условиями. В
> результате, пользователи понесли убытки из-за выбранной стратегии. Таких умников только
> рублём наказывать.

Конкретнее, склифосовский, какие пункты кто и где нарушил?

Ответить | Правка | Наверх | Cообщить модератору

172. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от anonymous (??), 18-Июн-23, 22:52 
> Действительно, я усмотрел тут кейс для gpl-violations.

Перечитай внимательно. Распространение исходников требуется только при распространении продукта. Если тебя забанили по IP, то ты ни продукта, ни исходников получить не можешь. А значит лицензия не нарушена.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

174. Скрыто модератором  +/
Сообщение от arisu (ok), 18-Июн-23, 22:54 
Ответить | Правка | Наверх | Cообщить модератору

175. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (34), 18-Июн-23, 22:54 
Продукт я получил ранее, теперь мне нужны исходники.
Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

194. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (194), 19-Июн-23, 00:44 
> Продукт я получил ранее,

1) От кого получил, от того и требуй, не?
2)
>> работ для тестирования сборки
> Продукт

Рука-лицо.
> теперь мне нужны исходники.

Подскажи, где именно там в лицензии прописано, что тебе должны предоставить возможноcть скачать исходники минимум сколько-то раз в секунду.


Ответить | Правка | Наверх | Cообщить модератору

196. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (194), 19-Июн-23, 00:51 
> Перечитай внимательно. Распространение исходников требуется только при распространении  продукта.

ЕМНИП, либа в виде бинарника самими gmp-цами и не распространяется.


Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

311. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (34), 20-Июн-23, 18:52 
А вот тут интересно, как это работает. Там, вроде, если исходники опенсорсного гпл-компонента не модифицировались, поставлять свою копию производитель продукта не обязан. Или то было про LGPL?
Ответить | Правка | Наверх | Cообщить модератору

312. "Проект GNU GMP заблокировал доступ с IP-адресов..."  +/
Сообщение от Аноним (34), 20-Июн-23, 18:53 
Кста

>Dual LGPLv3 and GPLv2

Ответить | Правка | Наверх | Cообщить модератору

310. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от soarin (ok), 20-Июн-23, 18:05 
> Опенсорс за капчу не посадишь

Почему?

Хотя при чём тут капчи. Обычно делается типа так, что если скачивают раз с одного IP, то отдаешь быстро, второй раз - тоже, в третий - уже сильно режешь скорость.
Так вроде у самого MS на GitHub.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

313. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от Аноним (34), 20-Июн-23, 18:59 
Потому что скрипты на такую подставу не рассчитаны. Когда вместо файла отдаёт страницу, это как вообще? Скорость резать можно сколько угодно, только это максимально бредовая затея и она скажется на том, кем тебя будут считать пользователи. И, насколько я понимаю, проблема изначально не в доступе с 1 айпи, а в доступе с миллиона айпи, что ситуация максимально естественная.
Ответить | Правка | Наверх | Cообщить модератору

314. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от soarin (ok), 20-Июн-23, 19:27 
> И, насколько я понимаю, проблема изначально не в доступе с 1 айпи, а в доступе с миллиона айпи, что ситуация  максимально естественная.

Вроде нет, пайплайн идёт не так уж распределено.

>  Скорость резать можно сколько угодно, только это максимально бредовая затея и она скажется на том, кем тебя будут считать пользователи

Ни разу не натыкался на жалобы на github, по типу "я в третий раз делаю git сlone и почему такая скорость!!!".

Ответить | Правка | Наверх | Cообщить модератору

315. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от Аноним (34), 20-Июн-23, 19:49 
> Ни разу не натыкался на жалобы на github, по типу "я в
> третий раз делаю git сlone и почему такая скорость!!!".

Это жиза, скрипт умеет только clone и очищает мусор на фейле, а компиляция внезапно обламывается. Исправляешь его со второй попытки и сидишь ждёшь, спасибо МС, очень приятно.

Ответить | Правка | Наверх | Cообщить модератору

57. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +1 +/
Сообщение от M Hell (?), 18-Июн-23, 05:44 
> Защиту от ддос они не думали прикрутить? А то так любой скрипткидди сможет положить им репу.

Надеюсь, эти какиры ходят по улицам в закрытых шлемах с капой во рту. А то ведь любой админ может вычислить их по айпи и настучать по репе.


Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

66. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  –1 +/
Сообщение от Аноним (62), 18-Июн-23, 07:39 
И памперс не забывай надевать - вероятность внезапно обделаться всегда есть
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

75. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от Аноним (75), 18-Июн-23, 09:43 
Вот они и защитили. Что ж ты ноешь теперь?
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

78. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  –2 +/
Сообщение от Анонимусс (?), 18-Июн-23, 10:15 
Кто ноет? Я так, посмеяться зашел.

> Вот они и защитили

Нифига они не защитили. Они !вручную! забанили несколько диапазонов адресов. И все.
Это не защита от ддос. Если бы их действительно ддосили, то никаких диапазонов не было бы и они бы замахались баннить по одному адресу. Ну и разумеется это должно делаться автоматически, а не ручками.

Ответить | Правка | Наверх | Cообщить модератору

81. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от anonymous (??), 18-Июн-23, 10:31 
> Защиту от ддос они не думали прикрутить?

Ну вот некоторые сайты прикрутили клаудвафлю, так что пользоваться стало невозможно. Во-первых, каждый пятый запрос вместо сайта - заглушка. Во-вторых, сайты просто не рассчитаны на ddos-защиту, построены по динамическому принципу, постоянно что-то подгружают яваскриптом, и это что-то не грузится из-за ddos защиты. Я вот перестал author.today из-за этого пользоваться, теперь только качаю книги локально на комп и читаю десктопным приложением.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

119. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от Аноним (265), 18-Июн-23, 16:17 
Заметно, что ты не только не знаешь как Клаудфлэр работает, но и как сайты в интернете устроены. Качай, вася.
Ответить | Правка | Наверх | Cообщить модератору

228. "Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из..."  +/
Сообщение от Аноним (-), 19-Июн-23, 12:46 
> Ну вот некоторые сайты прикрутили клаудвафлю, так что пользоваться стало невозможно.

Клауспайвара сама по себе никак не поможет от "app-level DoS". В случае git/hg/etc - каждый запрос по своей природе динамичен и подразумевает кастомный обсчет на стороне вот именно appserver. Вашего. Потому что клаудспайвара в душе не е...т какая там логика, что за данные на вашем app-server'е (например какие коммиты в проект и проч).

Поэтому "глупое" кеширование такого плана - не вариант. Только "умное" когда мы явно знаем что это - репа, вон того апстрима, из нее аккуартно и редко миррорим изменения, а тысячами запросов долбаем уже локальную копию этого, оно даже если и встрянет, это уже не проблема апстрима.

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру