- Spegnimento
- 5 agosto 2026 alle ore 06:53 UTC
- Autore
- Kamo
- Impegno
- 0536219
Le regole sono state memorizzate, memorizzate in cache a Redis e mai consultate. AccessCheckController è stato l'unico chiamante della valutazione e niente chiamato AccessCheckController; APIService's filtro risolto orgs da una chiave Redis nulla ha scritto e trattato la signorina come permesso. Configurare un blocco geografico non ha fatto nulla. AccessDecisionService è ora l'unica autorità. Login lo chiama direttamente, il gateway il filtro e il proxy kamo-internal raggiungono la stessa decisione attraverso il punto finale di controllo, e la politica esiste una volta invece di una volta per strato. La copia di Node era lontana abbastanza da non corrispondere nulla: ha paragonato i tipi di regole a "whitelist"/"temp-block" mentre il editore scrive WHITELIST/TEMP BLOCK. La risoluzione GeoLite viene memorizzata in Redis per un giorno, positivamente e negativamente, e salti indirizzi privati del tutto. L'indirizzo viene da un intestazione, quindi senza una cache negativa un caller rotante bogon trasforma ogni richiesta in una sonda fresca del tavolo da 5.7M-row — la forma DoS findByIpInRange era già riscritta una volta per evitare. ClientIpResolver legge l'altoparlante pubblico più a destra di X-Forwarded-For, non il più a sinistra. L'elemento sinistro è quello che il cliente ha inviato: i proxy append, quindi "X-Forwarded-For: 8.8.8.8" più l'append di Traefik avrebbe lasciato chiunque sceglie il paese il loro blocco è giudicato contro. Tutte le regole geografiche sarebbero state un'intestazione lontana dal bypass. Fail-open in tutto, per dipendenza e affermato per dipendenza. Un controllo di accesso fallisce chiuso su un Redis wobble blocca ogni inquilino fuori dalla piattaforma, che è un peggio incidente rispetto alla finestra che chiude. Un indirizzo whitelist bypassa anche geo, quindi un amministratore che blocca il proprio paese mantiene una via di ritorno.