显示更新内容

fail2ban准实时ban着异常ip,攻击者也能准实时更换ip
我的评价是:疯狗

差点忘了,被打爆也要祝虵生日快乐 :wb_d_bingbujiandan:

大家虵诞快乐

这几天电脑前坐太久了,颈椎很不对劲....
有没有懂的救一下,我替我的脖子谢谢你(

@lgE
我今天下午的CC来自AS42675 - OBEHOSTING - Obehosting AB, SE,只有一个ip
@[email protected]下午的CC来自Google那个ASN,也只有一个ip
之前的有几十个ip来自AWS爱尔兰
此外还有大量不怎么重复的境内家宽肉鸡ip。。。

@lgE 封不过来,对方除了爱尔兰还有很多ip :o_orz_cry:
搞不懂这样下血本的意义是什么

@error 我今天是被单个瑞典ip骚扰了....隔壁是被运营商Google的ip

今晚或者凌晨我可能会出一篇报告,稍微讲一下这次攻击的细节。。

我超 能不能放过我们。。。CC这种暴力攻击真的难顶啊

@evol @JieE
"本捐助页旨在为Monado社区筹集运营所需的必要费用,包括但不限于服务器、CDN、对象存储等费用"
"本页的所有捐助收入都将用于必要的运营费用"
事故损失不能算到"必要的运营费用"里...

得到了腾讯云的答复,Mastodon上传对象时设置的public-read权限优先级是最高的,不受桶整体权限影响。
简而言之就是损失自负。
欠费的钱目前我付了一半,剩下一半付不起借了 @JieE 的,余额已经变成正数了。
下午会填补漏洞然后把服务上线。
剩下一半的钱我也尽快还上....

@broad
Mastodon的S3 ACL默认是public-read,
有些对象存储服务,对象上传时指定的ACL是最高的,不受桶ACL影响。
如有需要,Mastodon环境变量加上一行"S3_PERMISSION=private"。
文档没写,是个非常大的坑。

显示全部对话

@jiangshanghan 服务商是腾讯云,说起来他们工程师还挺敬业的....凌晨三点连夜给我们整理日志

显示更早内容
Monado

Monado 是一个以任天堂为主、面向全平台游戏的、非营利性的中文向社区。在这里,你可以畅所欲言一切和游戏有关的东西,包括但不限于游戏日常、心得、感想、同人等;当然,吐槽自己的生活也完全没有问题。请在遵守所在国家或者地区法律法规的前提下自由的使用。 镜像加速节点: monado.ren