@hinoyu 少し直してみました
名前は「はん」です。handon.club 管理人です。
内輪投稿も多いですが、どなたでもお気軽に話しかけていただけると嬉しいです。全ての投稿は個人の見解であり、所属する組織を代表する見解ではありません。
育児系Misskeyサーバー mi.hiyoko.club、Fediverseへのリンク共有サービス anypost.dev、Fediverseイベント集客ツール hosteka.piyo.me なども運営しています。
“Han”, who is admin of handon.club.
★運営への問い合わせ / Inquiry for administration
Direct message or https://highemerly.net#contact
★Patron
https://fantia.jp/handon or https://www.amazon.jp/hz/wishlist/ls/2GFSVDC4FW72T
★Icon
@ech
【運営情報】
ただいまサーバーが大規模なDDoS攻撃を受けており、不具合が発生していました。
現状、レートコントロールを実施し、攻撃を遮断しています。結果として、ある程度まともに動作するようになっているはずです。一方で、正規ユーザーでも誤って遮断される可能性もあります。しばらくご辛抱ください。
#handon_info
単なるクローラーであれば同じIPを使うわけですが、全く同じクライアントなのに相当数のAS/IPから降ってきていますので、意図的な攻撃です。
これ、すごく難しい話なんですが、そもそも私がこのサーバーで発言すると世界中のサーバーからアクセスが来てしまうので、それを DDoS と誤認しないようにするのが一番難しいんですよね
攻撃は50hit/sec程度が継続しており、特定の2国からに偏っているものの、ASN・IPなどにパターンはありません。一方、クライアントの特徴は掴んでいる(詳細はセキュリティ上の理由で非開示)ので、ほぼほぼ mitigate 済みです。今は根本的なブロックと、正規リクエストの誤遮断がないかを確認しています。
単なるクローラーならよいし、そんなのは普段から大量に来てますが、明らかに意図的にソースIPとソースASNを振ってきている(でも明らかに同じクライアント)なのでちゃんとした気合の入った攻撃ですね。
ほぼ落ち着きました。
チューニングにより、おそらく誤って遮断するケースが減ったと思われますので、何か気にあることがあれば教えてください。
本件の対応はこれで終了します。