98% git.kernel.org'i pÀringutest genereerivad robotid, luues tohutu parasiitkoorma.

Konstantin Rjabtsev, kernel.org infrastruktuuri administraator, avaldas teenuse git.kernel.org liikluse analĂŒĂŒsi tulemused, mis vĂ”imaldab vaadata Linuxi tuumaga seotud projektide git-repositooriumide sisu. IgapĂ€evaselt töötleb teenus umbes 6 miljonit teavet commit'ide kohta, millest 66% langeb robotitele, mida Ă”nnestub blokeerida sĂŒsteemi Anubis kaudu. 33% pĂ€ringutest lĂ€bib Anubise kontrolli, mis lubab sisu juurde pÀÀseda ainult pĂ€rast JavaScripti keeles lahendatava vÀÀrtuse leidmist, mille SHA-256 hash koos serveri antud stringiga sisaldab nĂ”utavat arvu juhtivaid nullsid (see ĂŒlesanne nĂ”uab CPU ressursse lahendamiseks, kuid ei vaja ressursse kontrollimiseks).

On keeruline mÀÀrata, kes nende 33% hulgast on inimesed ja kes arenenud robotid, kuid pöördumiste iseloomu pĂ”hjal on jĂ€reldatud, et legitiimsete pĂ€ringute ĂŒldine osakaal on umbes 2%, samas kui ĂŒlejÀÀnud 98% langeb kraapijatele. Üks robotite tunnustamise mĂ€rke on otsepĂ€ringud vanadele commit'idele juhuslikes vanades okste kaudu, mis on ebatĂ”enĂ€oline, et inimesed vajavad oma töös. Robotite aktiivsus tekitab tohutu parasiitkoorma serveritele. serverid sest selle asemel, et laadida kord kogu kood ja commit'ide ajalugu ‘git clone’ abil, saadavad robotid miljardeid pĂ€ringuid, jĂ€rjestades kĂ”ik vĂ”imalikud lĂ€henemiste variandid veebiliidese kaudu ning kĂŒsides korduvalt samu andmeid erinevate parameetritega.

Robotite blokeerimine IP-aadresside ja autonoomsete sĂŒsteemide kaupa lĂ”petas piisavalt kiiresti töötamise, kuna robotid hakkasid saatma pĂ€ringuid miljonitest juhuslikest IP-aadressidest kodu- vĂ”i mobiilsetest vĂ”rkudest, mis tulenevad botnetide tegevusest vĂ”i brauserilisandite monetiseerimisest. Iga aadressilt saadetakse vaid 4-5 pĂ€ringut, seetĂ”ttu on neid tulemĂŒĂŒri tasandil blokeerida kasutu.

MĂ”nda aega aitas robotite blokeerida sĂŒsteem Anubis, kuid aja jooksul kohandasid robotid ennast Anubises pakutud arvutuste tĂ€itmiseks. Muuhulgas Ă”ppisid robotid lahendama 5. taseme raskusastme ĂŒlesannet, kuid edasi taseme tĂ”stmine osutub problemaatiliseks, kuna isegi viies tase nĂ”uab mitmeid sekundeid arvutusi ja hĂ€irib tugevalt legitiimseid kasutajaid.

KokkuvĂ”ttes kulutab kernel.org infrastruktuur rohkem ressursse skrĂ€ppereid teenindavate pĂ€ringute jaoks kui kĂ”igi teiste seaduslike toimingute jaoks kokku, sealhulgas «git clone». 5 serverites, mis teenindavad git.kernel.org, on 14–16 olemasolevast 90 CPU tuumast pidevalt hĂ”ivatud git-commitide kuvamisega botidele. Koormuse vĂ€hendamiseks pĂŒĂŒavad administraatorid nĂŒĂŒd teenuse vĂ”imalusi kĂ€rpida, keelata mĂ”ned ressursimahukad toimingud, piirata anonĂŒĂŒmset juurdepÀÀsu ja vĂ€hendada navigatsiooniks saadaval olevate linkide arvu.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster