Mastodons Link-Vorschau überlastet Webserver vergleichbar mit einem DDOS-Angriff


Neue Antwort erstellen
Erstellt
Mai. '24
letzte Antwort
19
Antworten
50
Aufrufe
20
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15640
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragDo 02. Mai, 2024 15:20


Bild: KI generiert mit DALL·E 3

Mastodon-Instanzen rufen die für die Link-Vorschau nötigen Daten jeweils selbst vom zugehörigen Webserver ab. Dadurch entsteht nicht selten eine Anfragenflut mit DDoS-Charakter.

Die Link-Vorschau des dezentralen Mikroblogging-Dienstes Mastodon führt zu vorübergehender Überlastung von Webservern, wenn Nutzer mit hoher Reichweite im Fediverse einen neuen Inhalt von einer Webseite teilen, die über den jeweiligen Server bereitgestellt wird. Dieses Verhalten wurde in einem Bericht von It’s Foss News mit einem DDoS-Angriff verglichen.

Das auf Open-Source-Projekte spezialisierte News-Portal hat selbst mit ähnlichen Problemen zu kämpfen. Die Ursache liegt darin, dass die für die Link-Vorschau benötigten Inhalte nicht nur von einer einzelnen Mastodon-Instanz abgefragt werden. Stattdessen gibt es viele Instanzen, die mit der betreffenden Instanz verbunden sind und ebenfalls unmittelbar Anfragen für den Inhalt senden.

Die Intensität der Anfragenflut hängt unter anderem von der Anzahl der Follower des Mastodon-Accounts ab, der den Inhalt teilt. Je mehr Follower ein Nutzer hat, desto mehr Mastodon-Instanzen, bei denen diese Follower registriert sind, rufen die erforderlichen Informationen für die Link-Vorschau vom Webserver ab.

Ein Bericht von It’s Foss News weist darauf hin, dass der Server des Portals auch dann viele Anfragen erhält, wenn ein Beitrag auf anderen Plattformen stark verbreitet wird. Allerdings kommt es nur nach dem Teilen eines Beitrags auf Mastodon zu kurzen Ausfallzeiten. In diesen Momenten reagiert die Webseite für einige Sekunden nicht und zeigt einigen Besuchern den Fehler "504 Gateway Timeout" an. Diese Ausfallzeiten summieren sich pro Tag auf mehrere Minuten.

Der Sicherheitsforscher Chris Partridge hat bereits Ende 2022 auf dieses Problem hingewiesen und das Ausmaß des entstehenden Datenverkehrs anhand eines auf Mastodon geteilten Beitrags beispielhaft berechnet. Dabei stellte Partridge fest, dass ein einzelner Post-Request bei Mastodon innerhalb weniger Minuten 1.147 Get-Requests auf seinen Webserver zur Folge hatte. Obwohl der Post-Request nur 3 KByte groß war, summierten sich die Get-Requests auf insgesamt 114,7 MByte. Das ergibt eine Traffic-Verstärkung von 36.704:1 - mehr als genug, um schlecht angebundene Webseiten oder solche mit serverseitigem Rendering zu überlasten.

Dieses Problem ist bereits seit mehr als sechs Jahren bekannt, wie einem Github-Issue von August 2017 zu entnehmen ist. Ursprünglich sollte es mit Version 4.3.0 von Mastodon gelöst werden, aber die Lösung wurde erst kürzlich auf Version 4.4.0 verschoben. Der genaue Veröffentlichungszeitpunkt ist noch nicht bekannt.






C&M News: https://ress.at/-news02052024152013.html


Wichtiger oder angepinnter Post #1237947

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24966
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragDo 02. Mai, 2024 16:33
Antworten mit Zitat


Hab das ganze bereits im Oktober 23 auf Ress festgestellt und deswegen das veröffentlichen der Links auf Mastodon eingestellt ..

Warum soviel 500er Fehler und was war Schuld?!

Das Problem ist das dezentrale Netzwerk Mastodon - ein Teil des Fediverse - bzw. wenn wir dort eine News posten diese von seeeeehr vielen Mastodon Instanzen besucht wird, weil diese sich untereinander synchronisieren. Sprich man hat plötzlich von einem Schlag auf den anderen, mehrmals am Tag, sehr viele Server die automatisch und gleichzeitig diesen einen Newslink aufrufen.

Mehr unter: https://ress.at/forum/warum-soviel-500er-fehler-und-was-war-schuld-t83273.html

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #2

Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14486
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragDo 02. Mai, 2024 20:09
Antworten mit Zitat


Krass das dieses Problem ja seit 2017 und es bisher immer noch keinen Fix gibt!

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #3

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24966
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragDo 02. Mai, 2024 20:37
Antworten mit Zitat


Kefir hat Folgendes geschrieben:
Krass das dieses Problem ja seit 2017 und es bisher immer noch keinen Fix gibt!


Ja .. Aber vielleicht mit Version 4.4.0

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #4

Gast







BeitragFr 03. Mai, 2024 01:07
Antworten mit Zitat


Gibt es eigentlich irgendwen der Maston benutzt??? Kenn das nicht!!!

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #5

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24966
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragFr 03. Mai, 2024 06:25
Antworten mit Zitat


Gast hat Folgendes geschrieben:
Gibt es eigentlich irgendwen der Maston benutzt???


Hab mal schnell gegooglet und ..

Im Dezember meldete Mastodon 2,5 Millionen aktive Nutzer:innen (aktiv bedeutet, dass mindestens einmal im Monat gepostet wurde). Insgesamt verzeichnet Mastodon laut eigenen Angeben im Januar 2023 etwa 9 Millionen Nutzer:innen (zum Vergleich: Twitter meldete 2021 rund 363 Millionen Nutzer:innen).


Gast hat Folgendes geschrieben:
Kenn das nicht!!!



~ https://de.wikipedia.org/wiki/Mastodon_(Soziales_Netzwerk)
~ https://joinmastodon.org/

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #6

Gast







BeitragFr 03. Mai, 2024 09:27
Antworten mit Zitat


Das ist Blöd, aber eigentlich klar wenn man weiß wie Mastodon funktioniert!!!

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #7

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24966
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragFr 03. Mai, 2024 09:29
Antworten mit Zitat


Gast hat Folgendes geschrieben:
Das ist Blöd, aber eigentlich klar wenn man weiß wie Mastodon funktioniert!!!


Nein .. So sollte es nicht funktionieren ..

https://github.com/mastodon/mastodon/issues/23662

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #8

Gast







BeitragFr 03. Mai, 2024 09:39
Antworten mit Zitat


aleX hat Folgendes geschrieben:
Gast hat Folgendes geschrieben:
Das ist Blöd, aber eigentlich klar wenn man weiß wie Mastodon funktioniert!!!


Nein .. So sollte es nicht funktionieren ..

https://github.com/mastodon/mastodon/issues/23662


Wie meinst du das???

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #9

Gast







BeitragFr 03. Mai, 2024 19:10
Antworten mit Zitat


Das Problem sind die Seitenbetreiber, welche einfach nicht vernünftig deine Homepage bauen und den Server auch nicht richtig einstellen!!!

Es werden einfach überall falsche Cache Header konfiguriert, sodass jede einzelne Anfrage aufwändig bearbeitet werden muss!!!

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #10

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24966
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragFr 03. Mai, 2024 19:19
Antworten mit Zitat


Gast hat Folgendes geschrieben:
Es werden einfach überall falsche Cache Header konfiguriert, sodass jede einzelne Anfrage aufwändig bearbeitet werden muss!!!


Dies habe ich auch in meinem Forums Thread dazu angesprochen ..
https://ress.at/forum/post1202362.html#1202362

Sachen wie ..

Code:
meta property="og:image"


.. bringen nichts. Es wird trotzdem alles abgerufen ..

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #11

Gast







BeitragFr 03. Mai, 2024 19:37
Antworten mit Zitat


Aha

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #12

Gast







BeitragFr 03. Mai, 2024 20:59
Antworten mit Zitat


Wird es einen Fix geben???

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #13

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24966
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragFr 03. Mai, 2024 21:14
Antworten mit Zitat


Gast hat Folgendes geschrieben:
Wird es einen Fix geben???


Wahrscheinlich mit der Version 4.4.0 .. Aber selbst wenn diese draußen ist, wird es noch ewig dauern bis die Serverbetreiber nachziehen und alle auf die neuste Version aktualisiert haben. Also bleibt uns dieses Problem noch lange Zeit erhalten ..

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #14

Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14486
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragFr 03. Mai, 2024 21:21
Antworten mit Zitat


aleX hat Folgendes geschrieben:
Wahrscheinlich mit der Version 4.4.0 .. Aber selbst wenn diese draußen ist, wird es noch ewig dauern bis die Serverbetreiber nachziehen und alle auf die neuste Version aktualisiert haben. Also bleibt uns dieses Problem noch lange Zeit erhalten ..


+++

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #15

Beiträge der letzten Zeit anzeigen:      

1, 2  Weiter

Neue Antwort erstellen

Ähnliche Themen:
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Prozess um Sex mit einem Schaf
Prozess um Sex mit einem Schaf
Mindestens drei Tote bei russischem Angriff in Südukraine
Viele Zivilisten bei Angriff auf Dorf in Mali getötet
Elf Tote nach Angriff auf Baumarkt geborgen
Mehrere Tote durch Angriff auf Baumarkt in Charkiw
Politikerin in Deutschland bei Angriff leicht verletzt
Russland meldet Tote nach Angriff auf Krim
EU-Geld für S-Link weiter unsicher

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top