Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. @wir schlagen uns weiter mit wildgewordenen Bots rum, die von zehntausenden weltweit verteilen Quellen aus versuchen, Daten von freiburg.social abzugreifen.

@wir schlagen uns weiter mit wildgewordenen Bots rum, die von zehntausenden weltweit verteilen Quellen aus versuchen, Daten von freiburg.social abzugreifen.

Scheduled Pinned Locked Moved Uncategorized
15 Posts 8 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • galaxis@freiburg.socialG galaxis@freiburg.social

    @wir schlagen uns weiter mit wildgewordenen Bots rum, die von zehntausenden weltweit verteilen Quellen aus versuchen, Daten von freiburg.social abzugreifen.

    Besonders schmerzt dabei, dass der Medienservice von Mastodon verwendet wird, um Bilder von anderen Instanzen über uns abzurufen, was uns durch die dafür erforderliche Zwischenspeicherung regelmäßig Platzprobleme bringt. Da jede dieser Quelladressen nur wenige Zugriffe macht, greifen die in Mastodon dafür eingebauten Limits nicht.

    Ich habe temporär die /media_proxy/ - URL, die für diese Abrufe verwendet wird, komplett geblockt. Deshalb können bei Posts von anderen Instanzen, die älter als eine Woche sind, keine Bilder und andere Medienanhänge auf freiburg.social mehr angezeigt werden.

    Alleine in den letzten 15 Minuten wurden dadurch über 20.000 Zugriffsversuche abgelehnt.

    Ich hoffe, dass die Mastodon-Entwickler bald eine Lösung für dieses Problem finden...

    @admin

    robertthebruce@freiburg.socialR This user is from outside of this forum
    robertthebruce@freiburg.socialR This user is from outside of this forum
    robertthebruce@freiburg.social
    wrote last edited by
    #4

    @galaxis @wir @admin danke für euren Einsatz, ich hoffe das frustriert nicht zu sehr.

    1 Reply Last reply
    0
    • galaxis@freiburg.socialG galaxis@freiburg.social

      @wir schlagen uns weiter mit wildgewordenen Bots rum, die von zehntausenden weltweit verteilen Quellen aus versuchen, Daten von freiburg.social abzugreifen.

      Besonders schmerzt dabei, dass der Medienservice von Mastodon verwendet wird, um Bilder von anderen Instanzen über uns abzurufen, was uns durch die dafür erforderliche Zwischenspeicherung regelmäßig Platzprobleme bringt. Da jede dieser Quelladressen nur wenige Zugriffe macht, greifen die in Mastodon dafür eingebauten Limits nicht.

      Ich habe temporär die /media_proxy/ - URL, die für diese Abrufe verwendet wird, komplett geblockt. Deshalb können bei Posts von anderen Instanzen, die älter als eine Woche sind, keine Bilder und andere Medienanhänge auf freiburg.social mehr angezeigt werden.

      Alleine in den letzten 15 Minuten wurden dadurch über 20.000 Zugriffsversuche abgelehnt.

      Ich hoffe, dass die Mastodon-Entwickler bald eine Lösung für dieses Problem finden...

      @admin

      detlevsieber@digitalcourage.socialD This user is from outside of this forum
      detlevsieber@digitalcourage.socialD This user is from outside of this forum
      detlevsieber@digitalcourage.social
      wrote last edited by
      #5

      @freiheit ist das vielleicht der Grund für die Speicherplatzprobleme auf digitalcourage.social?

      padeluun@digitalcourage.socialP 1 Reply Last reply
      0
      • galaxis@freiburg.socialG galaxis@freiburg.social

        @wir schlagen uns weiter mit wildgewordenen Bots rum, die von zehntausenden weltweit verteilen Quellen aus versuchen, Daten von freiburg.social abzugreifen.

        Besonders schmerzt dabei, dass der Medienservice von Mastodon verwendet wird, um Bilder von anderen Instanzen über uns abzurufen, was uns durch die dafür erforderliche Zwischenspeicherung regelmäßig Platzprobleme bringt. Da jede dieser Quelladressen nur wenige Zugriffe macht, greifen die in Mastodon dafür eingebauten Limits nicht.

        Ich habe temporär die /media_proxy/ - URL, die für diese Abrufe verwendet wird, komplett geblockt. Deshalb können bei Posts von anderen Instanzen, die älter als eine Woche sind, keine Bilder und andere Medienanhänge auf freiburg.social mehr angezeigt werden.

        Alleine in den letzten 15 Minuten wurden dadurch über 20.000 Zugriffsversuche abgelehnt.

        Ich hoffe, dass die Mastodon-Entwickler bald eine Lösung für dieses Problem finden...

        @admin

        cccpresser@chaos.socialC This user is from outside of this forum
        cccpresser@chaos.socialC This user is from outside of this forum
        cccpresser@chaos.social
        wrote last edited by
        #6

        @galaxis
        Moin. Habt ihr schon mal drüber nachgedacht Strafanzeige zu stellen? Wir haben in DE ein Gesetz das DDOS Attacken verbietet.

        Mich würde interessieren was Polizei und Staatsanwalt da machen.

        orava@ruhr.socialO 1 Reply Last reply
        0
        • cccpresser@chaos.socialC cccpresser@chaos.social

          @galaxis
          Moin. Habt ihr schon mal drüber nachgedacht Strafanzeige zu stellen? Wir haben in DE ein Gesetz das DDOS Attacken verbietet.

          Mich würde interessieren was Polizei und Staatsanwalt da machen.

          orava@ruhr.socialO This user is from outside of this forum
          orava@ruhr.socialO This user is from outside of this forum
          orava@ruhr.social
          wrote last edited by
          #7

          @cccpresser @galaxis Die werden das einstellen weil die Verantwortlichen nicht ermittelt werden können.

          cccpresser@chaos.socialC 1 Reply Last reply
          0
          • galaxis@freiburg.socialG galaxis@freiburg.social

            ...abgesehen davon ist jetzt Mastodon v4.5.7 installiert, wieder mit ein paar kleineren Bugfixes: https://github.com/mastodon/mastodon/releases/tag/v4.5.7

            steve@freiburg.socialS This user is from outside of this forum
            steve@freiburg.socialS This user is from outside of this forum
            steve@freiburg.social
            wrote last edited by
            #8

            @galaxis vielen Dank für die Mühe! Würde es vielleicht helfen Abrufe von externen Inhalten auf eingeloggte Accounts zu beschränken?
            So dass zwar alles auf Freiburg.social selbst Öffentliche nach wie vor über die Website frei für alle abgerufen werden kann, aber ohne Login eben nichts aus dem Fediverse?

            galaxis@freiburg.socialG 1 Reply Last reply
            0
            • orava@ruhr.socialO orava@ruhr.social

              @cccpresser @galaxis Die werden das einstellen weil die Verantwortlichen nicht ermittelt werden können.

              cccpresser@chaos.socialC This user is from outside of this forum
              cccpresser@chaos.socialC This user is from outside of this forum
              cccpresser@chaos.social
              wrote last edited by
              #9

              @orava @galaxis vermutlich.

              Aber ich denken man sollte das trotzdem anzeigen.
              Wenn das in Statistiken auftaucht dann bewegt sich evtl. was in der Zukunft.

              galaxis@freiburg.socialG 1 Reply Last reply
              0
              • cccpresser@chaos.socialC cccpresser@chaos.social

                @orava @galaxis vermutlich.

                Aber ich denken man sollte das trotzdem anzeigen.
                Wenn das in Statistiken auftaucht dann bewegt sich evtl. was in der Zukunft.

                galaxis@freiburg.socialG This user is from outside of this forum
                galaxis@freiburg.socialG This user is from outside of this forum
                galaxis@freiburg.social
                wrote last edited by
                #10

                @cccpresser @orava Schwierig, der oder die Akteure haben Kontrolle über (vermutlich) ein großes Botnetz, das Zugriffe von hunderttausenden Adressen von Internetprovidern und Hostinganbietern aus Asien, Afrika, Südamerika initiieren kann. USA, Europa, Deutschland kommen nur sehr vereinzelt als Quelle vor. Das Interesse scheint sich auf Bilder zu konzentrieren.

                Ich kann mir zwar nicht vorstellen, dass ausgerechnet wir die einzigen Betroffenen sind, aber zumindest unter den Leuten, die Mastodon-Instanzen betreiben, hat sich noch niemand mit den selben Erfahrungen gemeldet... Ganz allgemein sind aggressiv datensammelnde Bots aber leider auch einfach normal heutztage.

                Im Moment betreiben wir Logging nur zur Fehleranalyse, wenn es im Fall einer Anzeige tatsächlich zu Ermittlungen käme, müssten wir wahrscheinlich detailliertere Daten sammeln und liefern. Das würde zumindest ich persönlich gerne vermeiden.

                cccpresser@chaos.socialC orava@ruhr.socialO 2 Replies Last reply
                0
                • galaxis@freiburg.socialG galaxis@freiburg.social

                  @cccpresser @orava Schwierig, der oder die Akteure haben Kontrolle über (vermutlich) ein großes Botnetz, das Zugriffe von hunderttausenden Adressen von Internetprovidern und Hostinganbietern aus Asien, Afrika, Südamerika initiieren kann. USA, Europa, Deutschland kommen nur sehr vereinzelt als Quelle vor. Das Interesse scheint sich auf Bilder zu konzentrieren.

                  Ich kann mir zwar nicht vorstellen, dass ausgerechnet wir die einzigen Betroffenen sind, aber zumindest unter den Leuten, die Mastodon-Instanzen betreiben, hat sich noch niemand mit den selben Erfahrungen gemeldet... Ganz allgemein sind aggressiv datensammelnde Bots aber leider auch einfach normal heutztage.

                  Im Moment betreiben wir Logging nur zur Fehleranalyse, wenn es im Fall einer Anzeige tatsächlich zu Ermittlungen käme, müssten wir wahrscheinlich detailliertere Daten sammeln und liefern. Das würde zumindest ich persönlich gerne vermeiden.

                  cccpresser@chaos.socialC This user is from outside of this forum
                  cccpresser@chaos.socialC This user is from outside of this forum
                  cccpresser@chaos.social
                  wrote last edited by
                  #11

                  @galaxis @orava
                  Ja, technisch ist das schwierig, gegen 'Residential Proxys' kann man da eher wenig machen. Es gibt die ProofOfWork Dinge (z.B. Anubis) - die nicht ideal sind.

                  Ich finde es doof das wir den status quo als 'normal' hinnehmen. Es ist eben nicht normal das große Firmen mit vielen Resourcen irgendwelche Community-Projekte "kaputt" machen. Da sollten wir uns wehren. Strafrecht hat AFAIK noch niemand ausprobiert.

                  Ich sehe ein das Ihr kein Logging wollt, das ist ein valides Argument.

                  1 Reply Last reply
                  0
                  • galaxis@freiburg.socialG galaxis@freiburg.social

                    @cccpresser @orava Schwierig, der oder die Akteure haben Kontrolle über (vermutlich) ein großes Botnetz, das Zugriffe von hunderttausenden Adressen von Internetprovidern und Hostinganbietern aus Asien, Afrika, Südamerika initiieren kann. USA, Europa, Deutschland kommen nur sehr vereinzelt als Quelle vor. Das Interesse scheint sich auf Bilder zu konzentrieren.

                    Ich kann mir zwar nicht vorstellen, dass ausgerechnet wir die einzigen Betroffenen sind, aber zumindest unter den Leuten, die Mastodon-Instanzen betreiben, hat sich noch niemand mit den selben Erfahrungen gemeldet... Ganz allgemein sind aggressiv datensammelnde Bots aber leider auch einfach normal heutztage.

                    Im Moment betreiben wir Logging nur zur Fehleranalyse, wenn es im Fall einer Anzeige tatsächlich zu Ermittlungen käme, müssten wir wahrscheinlich detailliertere Daten sammeln und liefern. Das würde zumindest ich persönlich gerne vermeiden.

                    orava@ruhr.socialO This user is from outside of this forum
                    orava@ruhr.socialO This user is from outside of this forum
                    orava@ruhr.social
                    wrote last edited by
                    #12

                    @galaxis @cccpresser Verständlich bzgl. Logging. Zumal die logs nicht wirklich helfen um da den Übeltäter zu ermitteln. da hast du ja auch nur die IPs der Bots. Legitime Nutzung des /media_proxy Endpunkt sollte doch eigentlich nur von Nutzern eurer Instanz komme, oder? Da könntet ihr vielleicht die lokalen eyeball ISPs allow listen. Dann ist der Impact für eure echten Nutzer nicht so groß

                    1 Reply Last reply
                    0
                    • steve@freiburg.socialS steve@freiburg.social

                      @galaxis vielen Dank für die Mühe! Würde es vielleicht helfen Abrufe von externen Inhalten auf eingeloggte Accounts zu beschränken?
                      So dass zwar alles auf Freiburg.social selbst Öffentliche nach wie vor über die Website frei für alle abgerufen werden kann, aber ohne Login eben nichts aus dem Fediverse?

                      galaxis@freiburg.socialG This user is from outside of this forum
                      galaxis@freiburg.socialG This user is from outside of this forum
                      galaxis@freiburg.social
                      wrote last edited by
                      #13

                      @stevE Leider gibt es da ein paar Lücken im Berechtigungskonzept bzw. dessen Steuerung. Wir haben unauthentisierte Zugriffe auf bei uns vorhandene Inhalte von anderen Instanzen schon weitgehend deaktiviert, aber zum Beispiel sowas wie die Trends (und die Artikel, die darüber angezeigt werden) lassen sich nur komplett fürballe an- oder abschalten.

                      Auf die Mediendaten gibt es gar keine Berechtigungen, die sind nur durch ihre nicht erratbare URL vor direktem Abruf geschützt (aber natürlich ausnahmslos aus Beiträgen verlinkt, die man vorher indiziert haben kann)...

                      Der Medienproxy ist nochmal ein eigenes Ding und steckt irgendwo dazwischen (auch grundsätzlich unauthentisiert, aber es gibt z.B. unterschiedliche Limits für angemeldete und nicht angemeldete Zugriffe). Mein Vorschlag wäre auch, diesen Proxy nur für angemeldete Sessions verfügbar zu machen, aber im Moment hat Mastodon es dafür keine Optionen.

                      steve@freiburg.socialS 1 Reply Last reply
                      0
                      • galaxis@freiburg.socialG galaxis@freiburg.social

                        @stevE Leider gibt es da ein paar Lücken im Berechtigungskonzept bzw. dessen Steuerung. Wir haben unauthentisierte Zugriffe auf bei uns vorhandene Inhalte von anderen Instanzen schon weitgehend deaktiviert, aber zum Beispiel sowas wie die Trends (und die Artikel, die darüber angezeigt werden) lassen sich nur komplett fürballe an- oder abschalten.

                        Auf die Mediendaten gibt es gar keine Berechtigungen, die sind nur durch ihre nicht erratbare URL vor direktem Abruf geschützt (aber natürlich ausnahmslos aus Beiträgen verlinkt, die man vorher indiziert haben kann)...

                        Der Medienproxy ist nochmal ein eigenes Ding und steckt irgendwo dazwischen (auch grundsätzlich unauthentisiert, aber es gibt z.B. unterschiedliche Limits für angemeldete und nicht angemeldete Zugriffe). Mein Vorschlag wäre auch, diesen Proxy nur für angemeldete Sessions verfügbar zu machen, aber im Moment hat Mastodon es dafür keine Optionen.

                        steve@freiburg.socialS This user is from outside of this forum
                        steve@freiburg.socialS This user is from outside of this forum
                        steve@freiburg.social
                        wrote last edited by
                        #14

                        @galaxis vielen herzlichen Dank für die ausführliche Erklärung! Es tut mir sehr leid, dass Ihr Euch damit rumärgern müsst.

                        (Ich schau oft ältere Toots nach und finde es immer schade, wenn ich die Bilder dazu erstmal nicht sehen kann. Aber ich geh dann auf den Original server und das klappt dann meistens und ich brauch den Komfortgewinn zum Schaden von Freiburg.social nicht. Einzig bei toots die nur für Folgende freigegeben sind klappt das leider nicht, aber ich gehe davon aus, dass das ja kein Dauerzustand sein wird...)

                        1 Reply Last reply
                        0
                        • detlevsieber@digitalcourage.socialD detlevsieber@digitalcourage.social

                          @freiheit ist das vielleicht der Grund für die Speicherplatzprobleme auf digitalcourage.social?

                          padeluun@digitalcourage.socialP This user is from outside of this forum
                          padeluun@digitalcourage.socialP This user is from outside of this forum
                          padeluun@digitalcourage.social
                          wrote last edited by
                          #15

                          @DetlevSieber @freiheit Danke für diesen Hinweis!

                          1 Reply Last reply
                          0
                          • R relay@relay.infosec.exchange shared this topic
                          Reply
                          • Reply as topic
                          Log in to reply
                          • Oldest to Newest
                          • Newest to Oldest
                          • Most Votes


                          • Login

                          • Login or register to search.
                          • First post
                            Last post
                          0
                          • Categories
                          • Recent
                          • Tags
                          • Popular
                          • World
                          • Users
                          • Groups