हर लॉगिन को अवरुद्ध करने वाले अवतार-रिसोल्वर नीति को रोकें

FixKlusterServices
शिप
3 अगस्त 2026 को 10:26 am बजे UTC
लेखक
Kamo
Commit
93de3e7

इस नीति ने घंटों के लिए पूरे प्लेटफॉर्म के लॉगिन ऑफलाइन ले लिया। सेलियम सर्विस डीएनएटी के बाद रिसोल्ड बैकेंड के खिलाफ प्रतिगम लागू करता है, इसलिए पोर्ट यह मैच फली का टारगेटपोर्ट है और कभी क्लस्टरआईपी का पोर्ट नहीं है। The {6379, 80, 8080} की इन-क्लस्टर अनुमति सूची इसलिए kamowsmedia-service की अनुमति दी (80 -> 80) कैप्चा सत्यापन पहुंच योग्य हो गया, और क्योंकि कैप्चावेरिफिकेशन सर्विस एक बनाता है कोई टाइमआउट के साथ रेस्टटेम्पलेट, हर लॉग इन थ्रेड ने अनिश्चित काल तक अवरुद्ध किया तेज़ी से विफल होने के बजाय। कैनरी ने हेडर में उल्लेख किया "सेवा: 80" सेवा का उपयोग करके मान्य किया बंदरगाह, इसलिए यह कभी भी किसी अन्य चीज़ पर सुनने वाले बैकएंड को कभी नहीं निकालने के दौरान पारित हो गया। इसलिए इसे भेजने से पहले नहीं पकड़ा गया था। अब पोर्ट सूची को इन-क्लस्टर समापन बिंदुओं के लिए हटा दिया गया है। Kamo namespace exposes ~35 विशिष्ट लक्ष्यपोर्ट्स और सुरक्षासेवा विधिवत उनमें से कई को बुलाती है, इसलिए उन्हें नामांकित करना एक ऐसी सूची है जो अगली बार गलत हो जाएगी जब कोई किसी को जोड़ता है सेवा यह भी थोड़ा खरीदा: एसएसआरएफ की रोकथाम इस नीति के लिए आता है 'विश्व' नियम से और कोई नियम मिलान नोड पहचान से। पहुंच योग्य 3000 पर भाई-बहन कभी खतरा मॉडल नहीं था। नोड-निवासी और विश्व के नियमों को छुआ नहीं है, इसलिए वास्तविक रोकथाम — CRDB/NATS/MinIO से परे कोई नोड एक्सेस नहीं है, 80/443 से परे कोई इंटरनेट नहीं है। इस बात से पहले लागू किया गया; यह मंच फिर से लॉगिन करने की सेवा कर रहा है।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.

Foreverमूल्य निर्धारण देखें