00:00:22
icon

Claireさんから「みた」との確認いただきました。根本的な対応はお願いしないとだね。

00:03:07
icon

弊ぼっちはSidekiqをストリーミングが動いている時だけ1スレッドだけ動かす緩和策で乗り切ろうといまのところ思います。ポストの配達に遅延が出てごめんだけど被害を受けた場合の進行も遅いハズ。

00:04:39
icon

たぶん脆弱性を報告するためのメールアドレスを探すのが本当は最初にやるべきことだったよね。Discordで個人に連絡するのはスケールしないので。

00:13:24
icon

お、ちゃんと警告してもらとる。しばらくのあいだだけだからね、

Attach image
00:24:19
icon

カレーとドメインブロックの関係

00:31:54
icon

https://github.com/ruby/resolv-replace はどれくらい深くまで影響できるんだろう。Rubyのコードからの名前解決なら掌握できるような気もする…

Web site image
GitHub - ruby/resolv-replace: Replace Socket DNS with Resolv
00:32:34
2022-12-03 00:31:04 unaristの投稿 unarist@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

00:33:08
icon

メールアドレスあるじゃん←

00:39:15
icon

@hanage999 もう眠くて(眠くなくても)ちゃんと考えられてないですが、自サーバから見に行っちゃうパスの一つはつぶせそうで、他にもリモートから見にいくように仕向けるパスはいくつかありそうな気がします

00:40:03
2022-12-03 00:35:14 かがみ(ポめめ)@新鯖に移行しますの投稿 7n4@kagamisskey.com
icon

このアカウントは、notestockで公開設定になっていません。

00:42:04
icon

@7n4 弊ぼっちサーバは、HerokuのマネージドPostgresの無料プランから始めて2回プランを上げて、マネージドRedisは無料のを1個から3個に増やしました。今は無料がなくなっちゃったのでRedisは強い有料の1つにまとめました。Puma、Sidekiq、Nodeはだいたい同じ規模で動き続けてます。

00:44:39
icon

!!

00:49:41
icon

@coin12 少なくともAndroidの公式アプリではドメイン名をタイプしたらログインできそうですよー。cc @56info

Attach image
00:50:30
icon

@hanage999 眠くなくてもぽんこつは変わらないのでご心配なく〜w

00:51:19
icon

@coin12 アカウントを作るボタンの近くにログインするボタンがあるかもです

00:53:06
icon

Sidekiqを1スレッドに減らしたのでトゥートの配達は予想どおり60/分前後に落ちております。ちゃんとスケールしててすごいんだよなあ!

09:40:45
icon

ドメインをいくつか停止してSidekiqのスレッド数を常時2+利用時5に戻しました

09:51:23
icon

TVerさんのトップページをFirefoxで開いてしばらくすると広告の枠だけ表示されて消せなくなり広告をクリックするしかなくなるのですばやく別のページに遷移する必要があるんだけどさっぱりぷりぷりなおされないのは無視できるほどFirefoxのシェアが少ないってことなのかしらかなしいね

10:01:52
icon

この右上のばってんが広告を消すボタンっぽいんですけど押しても反応がない…と思ったらPrivate Browsingなら反応して消えてくれるな。Ubuntu 22.04でもmacOSでも普段づかいのFirefoxでは消せないのでクッキーが関連してそうね (クッキーを消すとみたい番組表を失いそうなのでできないw

Attach image
10:18:45
icon

この!まいなちゃんに!消えてほしいんだよねえ。詳細はこちらボタンを押して新しいタブが開くか今日は広告を表示しないチェックボックスを押す、あるいは背後のページをスクロールする以外の操作を受け付けてもらえないんだよねw

Attach image
10:19:06
icon

デバグする気力はないというぽんこつ

10:38:07
icon

そうそう件のサーバ、攻撃を受けるとローカルで知っている該当のドメインのアカウントの数がとっても多くなりそうに見える。下記は普通のサーバの例。

> SELECT COUNT(1) FROM accounts WHERE domain='example.com';
count
-------
1941
(1 row)

被害を受ける用のサーバを作って試してみようかな…

10:47:57
icon

bundle installが遅いと思ったら実家までトンネルくぐってたよね…

10:49:47
icon

ぐえーidn-ruby (デプロイしてからconfig var設定しよう

10:59:38
icon

PipelineのProduction段に新しいアプリを作り、最安のPostgresとRedisとPapertrailをつけ、Mastodonのワーキングコピー内でconfig varを設定、

export HEROKU_APP=<希望のアプリ名>
heroku config:set \
OTP_SECRET=`ruby -r securerandom -e 'puts SecureRandom.hex(64)'` \
LOCAL_DOMAIN=$HEROKU_APP.herokuapp.com \
HEROKU=true \
RAILS_LOG_LEVEL=debug \
SMTP_FROM_ADDRESS=notifications@localhost \
RUN_WORKER=true WEB_CONCURRENCY=1 SIDEKIQ_THREADS=3

Slugをプロモートして残りのconfig varを設定、

heroku config:set \
`heroku run rake mastodon:webpush:generate_vapid_key | grep ^VAPID_`

ユーザーを登録して新規登録を閉じる。パスワードはconfig varに覚えさせておく。

heroku run 'tootctl accounts create \
zundan \
--email zundan@example.com \
--confirmed \
--role Owner; tootctl settings registrations close'

ブラウザからログイン。

heroku open

11:44:16
icon

件のドメインのアカウントを1つ検索してSidekiqを3スレッド10分間ほど走らせておいたら、statusesが1000個弱、accountsが2000個じゃく、その他できていました。やでやで。

11:49:43
icon

さて他にできることもないのでごはんを食べよう。下はムール貝ナゲット。英語では「ムール貝」と「筋肉」は同じ発音なんだそうな。

Attach image
13:30:40
icon

設定メニューのモデレーション - 既知のサーバー - ドメインブロックを追加から、重大性を停止にして件のドメインを追加したところ、アカウントのミュートやステータスの削除などが始まって、method=GET path=/api/v1/announcements format=html controller=Api::V1::AnnouncementsController action=indexがすぐrに終わるようになりました。なるほど。

13:50:09
icon

オフトンアウトできないひとにはまめもさん考案のラッコトップコンピューティングもおぬぬめよ?

14:39:41
icon

インキーして陰気に

14:40:15
icon

はい

16:25:53
icon

@taiyo Misskey named it a Forkbomb.
https://misskey.io/notes/98bjfxxwv1

Web site image
Misskeyをはじめよう【公式】 (@joinmisskey)
16:34:55
2022-11-26 16:25:17 もりかぷの投稿 morikapu@otadon.com
icon

鯖缶?鯖管?どっち?

  • 鯖缶45
  • 鯖管10
16:35:14
icon

やっぱり缶詰じょうたいかー

16:46:18
icon

やっと電球型蛍光灯の在庫が尽きて我が家にもLED電球がやってきたぞ!(って白熱電球と見分けつかないなあw

Attach image
16:55:23
icon

@yakitama 左は電球型蛍光灯で、なんと右はLED電球なんですよこれがw

16:56:29
2022-12-03 16:54:57 桜井政博の投稿 osa_k@social.mikutter.hachune.net
icon

昼飯を求めて彷徨ってたら天一を見つけたので入らざるを得なかった

Attach image
16:56:38
icon

こってり!いいなあ!こってり!

16:57:44
icon

脆弱性対応のコード書いてみたいなあでも中途半端にやっても迷惑なだけだしなあって悩みつつ水曜どうでしょうを見始めた :mastodon_oops:

17:10:19
icon

あー。買い出しでマッシュルームを買ってくるのを忘れましたね。

17:15:31
icon

@yakitama 僕のPixel 4aは、たぶん平均5Wくらい消費してて(根拠は忘れちゃったけど充電時の電流と充電にかかる時間から見積ったんだったと思います)同じくらいの発熱なら電極から捨てられそうな気もしますねー

17:28:00
icon

$ ruby -e 'puts "カニクリームコロッケ".chars.shuffle.join'
ニッケーカクリコムロ

17:53:33
icon

いためたまねぎすぱ

Attach image
18:32:22
icon

ウー

21:03:29
2022-12-03 20:18:08 matsuu✅の投稿 matsuu@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

21:03:41
icon

お、やっと安心して設定できるな

21:32:46
icon

マウナロアのFissure 3から溶岩だばーの現在の様子だそうです。元気だなあ!
https://www.youtube.com/watch?v=SnjGqn1K9ZQ

Attach YouTube
22:54:04
icon

電源を入れてから光り始めるまで遅延があるのがかわいい。電圧が安定するまで電流を出さないみたいな保護回路が入ってるのかな?