2024-12-25 17:53:49
icon

💬 Commented on "Mastodonでリンクが共有される度に猛烈な負荷がリンク先のサーバーに襲いかかるという報告": NEKOYASAN "`SummalyBot` の UserAgentの付いたリクエストが短時間に異常なほどに送られていて、調査をしていたところこのDiscussionにたどり着きました。
Misskey.io などのある程度メジャーなサービスが受けているリクエスト量から見ると「通常のアクセスの範疇内」と判断されるのかもしれませんが、平時にあまりリクエストの多くないサービスだとサーバーが貧弱なので、異常なほどのバーストリクエストによってスケールアウトが間に合わず、そのタイミングでアクセスしてきた通常のユーザーの利用にまで影響が及ぶケースがあります。

robots.txtを見てくれるのであればまだやりようがありますが、現在も見てくれていないような挙動なので残念ながらWAFでブロックするしかない状況です。
"
https://github.com/misskey-dev/misskey/discussions/13787#discussioncomment-11662663

Web site image
Mastodonでリンクが共有される度に猛烈な負荷がリンク先のサーバーに襲いかかるという報告 · misskey-dev misskey · Discussion #13787
2024-12-26 18:22:43
icon

💥 Issue opened: #15176 "bull-board用のトークンのCookieにSameSiteなどセキュリティ関係の属性が設定されていない / CSRF対策がされてない?"
https://github.com/misskey-dev/misskey/issues/15176

2024-12-27 19:43:51
icon

📦 New Pull Request: "enhance(backend): 絵文字の連合でライセンス欄を相互にやり取りするように"
https://github.com/misskey-dev/misskey/pull/15182

Web site image
enhance(backend): 絵文字の連合でライセンス欄を相互にやり取りするように by samunohito · Pull Request #15182 · misskey-dev/misskey