- Dikirim
- 5 Agustus 2026 pukul 06.53 UTC
- Penulis
- Kamo
- Commit
- 0536219
Aturan disimpan, cache untuk Redis dan tidak pernah berkonsultasi. Controller AccessCheckController pemanggil hanya dari evaluasi dan tidak ada yang disebut AccessCheckController; APIService 's filter orgs diselesaikan dari tombol Redis tidak menulis dan memperlakukan miss sebagai izin. Mengkonfigurasi blok geo tidak melakukan apa-apa. Layanan AccessdecisionService sekarang otoritas tunggal. Login menyebutnya secara langsung, pintu gerbang filter dan aplikasi kamo- internal mencapai keputusan yang sama melalui titik akhir cek, dan kebijakan ada sekali bukannya sekali per lapisan. Node copy telah hanyut jauh cukup untuk mencocokkan apa-apa: itu dibandingkan tipe aturan ke "whitelist" / "sementara-blok" sementara penerbit menulis WHITELIST / TEMP _ BLOCK. Resolusi GeoLite cached di Redis untuk satu hari, positif dan negatif, dan melompat alamat pribadi sepenuhnya. Alamat berasal dari header, jadi tanpa cache negatif penelepon berputar bogon mengubah setiap permintaan menjadi probe segar dari 5.7M-row tabel - bentuk DoS findByIpInRange sudah ditulis ulang sekali untuk menghindari. ClientIpresolver membaca RIGHT-most public hop dari X- ForwardedFor, bukan kiri-paling. Elemen kiri adalah apapun yang dikirim klien: proxy append, jadi "X- ForwardedFor: 8.8.8.8 "ditambah bundaran Traefik sendiri akan membiarkan siapa pun memilih negara blok mereka Divonis terhadap. Setiap aturan geo akan menjadi salah satu header jauh dari bypass. Buka seluruh, per ketergantungan dan asserted per ketergantungan. Sebuah kontrol akses yang gagal ditutup pada Redis bergetar mengunci setiap penyewa keluar dari platform, yang lebih buruk insiden daripada jendela ditutup. Alamat putih juga melewati geo, jadi admin yang memblokir negara mereka sendiri terus jalan kembali masuk.