- Verschifft
- 10. Juli 2026 um 23:50 UTC
- Autor
- Kamo
- Ausschuss
- 011a73e
findByIpInRanges zweiseitiges Bereich Prädikament zwang CockroachDB, jeden zu scannen blockieren mit networkStart <= ip immer dann, wenn die IP in eine Lücke fiel (private/bogon/ gefälschte XFF) oder hoch im Adressraum - 5-13s über der 5,7-Reihe gemessen Tabelle, ein sachlicher DoS auf jedem heißen Pfad. Blöcke sind ungelenk (verifiziert über alle prod-Reihen), also ist der größte einzelne NetzwerkStart <= ip-Kandidaten der nur möglicher Container: Holen Sie es mit LIMIT 1 und verifizieren Sie networkEnd in Java. 2-4ms für beide Treffer und Fehlschüsse; Anrufer halten genau den gleichen Vertrag.