Contêm saída do resolvedor avatar; note o pool de despejo Redis

FeatureKlusterServices
Navios
3 de agosto de 2026 às 02:32 UTC
Autor
Kamo
Enviar
06db7db

SecurityService agora executa um buscador cujo URL de destino é escolhido por um não confiável Parte — um registo BIMI é o conteúdo DNS publicado por quem possui um domínio de envio, e qualquer pessoa se torna um domínio de envio por e-mail de um inquilino. Nada neste grupo Onde tal pedido poderia ir: Redis respostas não autenticadas em 6379, MinIO em 9000 com credenciais de raiz, BarataDB em 26257, e os metadados do nó endpoint é alcançável a partir de qualquer cápsula. O resolvedor aplica seus próprios controles em código, e aqueles permanecem o principal defesa porque eles são a única camada que entende DNS rebinding. Isto é... o segundo, então um bug ainda não pode chegar a um endereço privado. Deliberadamente permitir-mais do que permitir-lista. Estes serviços alcançam legitimamente hosts, então enumerar destinos seria ininterruptível e quebraria Em silêncio. Em vez disso, permite a internet pública com todas as áreas privadas, exceto, Em seguida, re-permite os portos específicos em-cluster realmente necessários. Escopo das cápsulas que executam fetches não confiáveis — aplicando-o namespace-wide seria cortado serviços cujo egresso nunca foi auditado. A mudança do Redis é um comentário e uma colisão de bases de dados, não uma mudança de comportamento. Ele registra por que o cache remetente-avatar armazena apenas sequências de metadados curtas: maxmemory 2gb com todos oskeys-lru despejos em toda a instância, e DB 0 mantém cada live sessão, para que uma cache de bytes aqui assinasse os usuários aleatoriamente sob pressão e ser mal diagnosticado durante dias.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços