- Spegnimento
- 5 settembre 2026 alle ore 15:05 UTC
- Autore
- Kamo
- Impegno
- 86421e8
Il prossimo non e' un PAGE. Rende attraverso il layout radice, che risolve l'organizzazione dell'inquilino sulla rete e serializza l'intero guscio dell'app e catalogo messaggi — 1.450,309 byte e ~0.5-0.75s del server render, per /backup new.zip Quindi uno scanner di materie prime che cammina una lista di parole di backup non ha ottenere a buon mercato 404s, ha ottenuto completo rendering applicazione, e Node esegue un loop di richiesta per processo. Il 2026-09-05 che era 1.0033 tali richieste in 21 minuti. La sonda della vita /api/salute restituisce una stringa fissa e ancora non potrebbe essere risposto all'interno 5s timeout, così kubelet riavviato entrambi i pod per essere occupato piuttosto che wedged. Ogni richiesta dello scanner è stata rifiutata — 572 x 404, 461 x 499 — così nulla è stato raggiunto; era costoso, non pericoloso. Il proxy ora risponde a quei percorsi stessi con una stringa fissa, utilizzando una lista DENY di estensioni e prefissi piuttosto che di una lista consentita di percorsi reali: un permesso elenco deve essere giusto su ogni pagina che questa applicazione ha e ogni che cresce, e essere sbagliato serve un 404 per uno schermo di lavoro. DELIBERATELY non applicato sotto /api. Quei percorsi rispondono già a un sconosciuto percorso in poche decine di byte senza rendering, e portano domini inquilini all'interno il percorso. `.zip` e `.sh` sono veri domini di alto livello, quindi una regola suffissa là rifiuterebbe un legittimo inquilino — per qualsiasi cliente possiede tale Nome. I perni di prova che ragione così l'esenzione non è legata più tardi. Due altre cose che questo incidente ha esposto: Il layout ha preso la propria organizzazione su Internet PUBLIC. Esso si rivolge `https://${host}/api/org/...` dove l'ospite è il nome host pubblico dell'inquilino, quindi ogni server rende a sinistra il cluster, attraversato al nostro bordo e rientrato attraverso Traefik per raggiungere un handler nel processo che ha fatto la chiamata — un TLS handshake e due traversali Traefik per pagina, contati contro l'inquilino limite di tasso. Ora sopra loopback, portando x-forwarded-host esplicitamente perché il handler deriva la base API a monte da esso e altrimenti risolvere ogni inquilino al default della piattaforma. Un ospite che si risolve a nessuna organizzazione è anche ricordato brevemente: un tale inquilino ha prodotto 538 lookup a monte in 21 minuti, tutti riassumono una domanda con la stessa risposta. E il contenitore non ha dichiarato alcuna risorsa, che non è "illimitata" ma BestEffort — la prima classe QoS evicted e l'ultima data CPU, su un nodo anche inferenza di traduzione in esecuzione a otto core. Un limite di CPU è ancora deliberatamente omesso: CFS throttling blocca il loop evento in 100ms quantia, e un throttled Il render SSR sembra esattamente come un wedged, che causerebbe i riavviamenti stessi questo impedisce.