23:00:29
icon

あ、2.7.1生えてきた('ω')

Version 2.7.1 (!4298) · マージリクエスト · Pleroma / pleroma · GitLab https://git.pleroma.social/pleroma/pleroma/-/merge_requests/4298

Web site image
Version 2.7.1 (!4298) · Merge requests · Pleroma / pleroma · GitLab
18:03:08
2024-11-26 16:34:06 のえるの投稿 noellabo@fedibird.com
icon

現行のPleroma / Akkomaに、プロフィール補足情報(Misskeyだと追加情報)が多すぎるとアカウント情報の取得に失敗し、再取得を繰り返してしまうバグが存在します。

これにより、CPUが使い尽くされたり、データベースが肥大したり、相手サーバへ過大な負荷をかけてしまいます。

Pleroma / Akkoma全体でこれが発生するため、実質的にDDoSを仕掛けるような挙動となります。

デフォルトが20なので、これを設定(Instance の Max remote account fields)で大きく引き上げる方法でまず対応し、

指定数をオーバーしたら切り捨てて対応するパッチをあてる対応が必要です。
git.pleroma.social/pleroma/ple

Pleroma / Akkomaの新バージョンがリリースされたら速やかにアップデートしましょう。

この不具合は、プロフィール補足情報の件数が多いActivityPub実装すべてで発生します。

Mastodonの標準は4件、Misskeyは16件、Fedibirdは8件ですが、独自に数を増やしているサーバであれば該当する可能性があります。

また、Misskey.ioのバナー機能はプロフィール補足情報で連合するので、こちらでも発生します。

Web site image
User: truncate remote user fields instead of rejecting (!4220) · Merge requests · Pleroma / pleroma · GitLab
Attach image
15:50:11
2024-11-26 12:46:25 SyoBoNの投稿 syobon@post.syobon.net
icon

このアカウントは、notestockで公開設定になっていません。

00:30:17
icon

Pleroma v2.8.0で修正が入るとはいえ、Pleromaってしっかり最新に追従してる人とほったらかしな人で二分されてる感じがするんだよな……。