~AreEnn
~R4SAS
~acetone
~orignal
~villain
&N00B
+Xeha
+relaybot
DUHOVKIN
KabaOS
Leopold
Most2
Nausicaa
Nikat
Ruskoye_911
Vort
`
anon2
b3t4f4c3
karamba_i2p
nemiga
not_bob_afk
poriori_
profetikla
soos
teeth
tensor
un
weko_
whothefuckami
weko_
orignal: я обновил,теперь по 1% ядра жрут треды дестинейшненов где есть стримы
weko_
Вместо 10
weko_
Или 5
weko_
Уже не помню
orignal
ну вот нормально
weko_
Приемлемо вполне, но всё равно не понятно чего так дофига
orignal
потом еще улучшу
weko_
Когда фактической работы там почти нет
orignal
таймера потмоу что
weko_
Ирка - копейки, жаба тоже
orignal
перепосылки
weko_
1-2% где то крч да
weko_
А по поводу утечки хз
weko_
Ну вот сейчас 100 мегов
weko_
Было когда я стопал ту версию 1 гиг
orignal
у тебя сервера там были?
weko_
[18:48:29] <Vort> weko_: нет такого коммита
weko_
Вполне возможно... У меня там поверх ещё какие то коммиты сделаны...
weko_
orignal: да были
orignal
значит их тоже атаковали
orignal
недавние коммиты чинят эту проблему
weko_
Понятно
orignal
но если атаковали тебя то это еще более наводит на мысль кто за этим стоит
weko_
А что атаковали конкретно кого-то, а не всех?
orignal
точнее еще один факт в пользу этой гиптозы
orignal
атаковали определенные дестинейшины
weko_
Хм
orignal
кокретных людей
orignal
причем заведомо зная чьи это сервера
weko_
Я просто подумал что получили с флудлов дестинейшены и атковали
weko_
orignal: хм ну я не заметил ничего кроме памяти. На машине у меня хватило
orignal
нет. только кокретные
weko_
А какие проявления?
weko_
Кроме памяьи
orignal
отжирание памяти и проца
weko_
orignal: а кого ещё?
weko_
Ну кстати проц вроде было слышно но слабо
orignal
илиту
weko_
Думаешь это тот самый?
orignal
нет я думаю это кое кто другой
weko_
Так вот зачем ты машину поменял на илите
weko_
Ну в плане мощнее
orignal
неее
weko_
orignal: и кто же
orignal
это не связано никак
weko_
orignal: так зачем тогда
weko_
Ирка лагала?)))
orignal
кое кто ебанулся
orignal
да нет
orignal
там где она стояла и сейчас стоит плановая замена оборудования
weko_
Ясно, а мощнее зачем?
orignal
потому я перенес на другую впс
weko_
А ну просто попалась
weko_
Ладно
orignal
она всегда была мошная
orignal
просто несколько дней крутилась на слабой
weko_
Я просто подумал странно что ирке чего то не хватает
orignal
потому что я там заодно решил все переставить
orignal
то есть этот ирк стоял всегда там
orignal
и когда атака была
weko_
Так этот какер обосрался выходит. Лично мне 0 ущерба
orignal
так то все нормально работало просто ресурсов жралось много
weko_
Так кто это как думаешь
orignal
вот именно
orignal
а мне не только ущерба ноль но и польза
orignal
потмоу что ликвидировал вектор атаки
weko_
Ага
weko_
Ну это всем)
orignal
тот кто тебя тут сильно не любил
weko_
Да таких не мало было
weko_
Покрывал чем надо нещадно)
orignal
не хотелось бы так думать но к сожалению факты свидетельствую об обратном
weko_
Так, а теперь кажется понятно.
weko_
Хотя не уверен
orignal
не будем бросать тень на человека не имея твердых докзательств
weko_
Хорошо
weko_
Ну навыки для этого у него точно есть
orignal
так это не он сам
weko_
Врядли какой то шиз с #сру
orignal
он няшу нанял
weko_
orignal: а теперь не понял
orignal
няша - sha512sum
weko_
А это это она за 5 баксов делала для спама бибилиотеку?
orignal
короче она в телеге жаловалась на некие непонятные симптомы
orignal
а когда началась эта атака стало понятно откуда этим симптомы
weko_
Симптомы в каком смысле
orignal
то что код для атаки это ее рук дело это очевидно
orignal
ну проблемы непонтяные
weko_
А есть код?
orignal
я тебе такой код за 10 минут напишу
weko_
Или ты как то по каким то деталям понял?
orignal
я понял по характеру атаки
orignal
что на сттороне атакующего будут именно такие симптомы
weko_
Ааааа
weko_
Ясно
weko_
Лол
orignal
да на нее похуй
orignal
дурочка че с нее взять
orignal
а вот кто заказал это гораздо интрееснее
weko_
Ну думаю кто знаком с местной ситуацией уже понял кто
weko_
Я чот не посмотрел даже чего серв шумел сильнее обычного
weko_
Думал ну просто трафика побольше
orignal
я кстати деду рассказал про эту атаку
orignal
они тоже ей пожвержены
orignal
и у них починить не так просто как у нас
weko_
Я уже растартнул, так бы посмотрел на какой дест шло
orignal
на серверный
orignal
на какой то из сайтов я думаю
weko_
Ну понятно мне интересно на какой именно
orignal
типа village.i2p
weko_
Ну понятное дело что не в дест для игры который я кидал один раз
weko_
orignal: ну ясное дело. Кстати village он мог быть уверен что у меня
weko_
Не мог*
orignal
так все знают что он твой
weko_
Ну там не только я
orignal
тот на кого я дуаю кстати спрашивал чей туфля в свое время
weko_
Туфля?
orignal
ну выражение такое есть из какого то фильма
orignal
ну вот он спрашивал чей village
weko_
Ну кстати да было дело
orignal
кстати первая атака еще была и на reg
orignal
вторая уже нет
weko_
А ты то каким боком тогда тут тогда?
weko_
Атаковал бы меня
orignal
ну раздражаю я некоторых людей сильно
weko_
Ну типо зачем илиту крыть и рег
weko_
Или я не верно понял кто это
orignal
смотри была сначала первая атака
orignal
на некоторые известные узлы
orignal
думаю это сама няша
weko_
Для тестов
orignal
а потом уже вторая адресная
orignal
именно
weko_
А ещё известно кто?
orignal
но на рег у R4SAS-а там такой монстр стоит что ему как слону дробина
orignal
в смысле кто?
weko_
Ну на кого ещё полетели капельки говна
orignal
была атака на илиту и на i2pd.i2p
weko_
Ага
orignal
R4SAS-а во время второй атаки не атаковали
orignal
джавистов тоже
weko_
Понятно
orignal
и похоже вот тебя
orignal
возможно еще кого то о ком мы не знаем
weko_
Ну вот у тебя памяти сколько отожрало тогда?
orignal
около 700 мегов
weko_
Понял
weko_
У меня где то 900 было
orignal
но я не стал ждать дальше
orignal
я собрал с патчем и перезапустил
weko_
Когда я вчера (вроде) смотрел
orignal
который я написал примерно за 15 минут
orignal
десткий сад короче ))
orignal
на меня атака была неделю назад
orignal
непрерывно несколько дней
orignal
пока до кого то дошло что эффект от нее нулевой
weko_
Несколько дней ну да кстати вроде сходится по шуму
weko_
Аххаха
weko_
Ну наверное ждал пока я приду сюда ))),
weko_
А я не пришёл
orignal
возможно
orignal
или посмотрели коммиты
weko_
Проще лс зафлудить если хочется навредить
weko_
Или пингами
orignal
тупость
weko_
Ну хотя конечно я просто ливну))
orignal
эта атака более опасная но простая
orignal
но при этом я починил и будушие атаки
orignal
и с дедом обсуждаем один вопрос
weko_
В чём там суть то была
orignal
почитай saltr
weko_
Может завтра если там много
orignal
первая атака была слать SYN с левым обратном адресом
orignal
в на каждый стрим новый
orignal
тогда сервер начинал искать несущствующие лизсеты в нетдь
orignal
и в итоге захлебывался на x25519
orignal
втотрая атака была уже с левым лизсетом в тоннели которые отпралялись ответы
orignal
которые никогда не подтсерждались
weko_
Ясно
orignal
в итоге было много перепосылок
orignal
все это чинится легко
orignal
что я и сделал
orignal
я бы пошел дальше и сделал другую атаку
orignal
вот на этот счет я и обсуждаю с дедом
orignal
так сказать превентивно
orignal
но няша видимо не допетрила
Vort
рейт 17% на моём узле сейчас. может, таки надо разбираться с китайской атакой?
tetrimer
У меня на тех, что за натом - 35-45%, а на тех, что наружу торчат - уже давно 15-25%.
orignal
а как с ней разбираться?
Vort
"<~orignal> а как с ней разбираться?" пронаблюдать для начала (воспроизвести проблему). поискать, подключена ли к каким-то из своих узлов уйма китайцев
orignal
у меня кстати 25% счас
Vort
если удастся найти, затем нужно будет понять, чем эти узлы вредят сети - они явно не следуют протоколу/практикам сети
orignal
по моему вредят только джависты
Vort
допустим, не отвечают на какие-то запросы. если это так, то такой критерий можно использовать для бана
orignal
я вижу рейт обратно пропоциональный транзиту
orignal
из чег делаю вывод что джависты просто дропают запросы
orignal
Transit: 169.32 GiB (3854.62 KiB/s)
orignal
25% при таком транзите
Vort
я же не говорю, что проблема исключительно в китайской атаке. но процентов 10 рейта она сбивает по моим ощущениям
orignal
естественно они засирют сеть запросами
Vort
я не вижу повышенного количества запросов. а вот пониженный рейт вижу
orignal
Transit: 67.28 GiB (288.37 KiB/s)
Vort
"<~orignal> естественно" - я про воспроизводимость не просто так говорю. надо изолировать гадящий узел и посмотреть, что он чудит
orignal
а вот тут 43%
orignal
явная взимосвзяь просмотривается
orignal
чем дальше в лес тем толше партизаны
orignal
полагаю что гадит не один узел а сотни
flumental
что если китайцы хотят в i2p но их ноды неспособны стукнуться туда куда их просят из-за великого файерволла?
orignal
а как же они публикуются тогда?
flumental
ну допустим им доступно 10-15% айпишников внешнего мира
orignal
ну так они долджны быть U
flumental
а может они хотят чтобы внутри китая оно без Uшей работало, чтобы там был свой полноценный сегмент с самыми роскошными буквами и флудофилами
orignal
так в что мешает сделать netid другой?
flumental
ну так соединенность со внешним миром даже в таком виде это для них большой плюс
orignal
там я предлагал сделать параметр чтобы публиковать для таких
orignal
так дед как всегда
Vort
flumental: в i2p два типа китайцев
Vort
нормальные китайцы (насколько это возможно) и атакующие
Vort
так вот рейт просаживают атакующие
flumental
это ко всем пользователям относится, не разгоняй срач по национальности
flumental
если в китае запустить стотыщ нод i2pd и они будут фейлить транзит из-за файервола, то рейт просадится, даже если китайцы ангелы невинные
flumental
имею подозрения что в россии что-нибудь подобное будет скоро
Vort
"<~orignal> полагаю что гадит не один узел а сотни" важно понять, каким именно образом. если просто спам запросами - это одно, если нарушая протокол - это другое
Vort
flumental: я говорю про то, что происходит сейчас, а не про то, что может быть в будущем
Vort
сейчас в сети китайских атакующих больше, чем обычных китайцев
Vort
это проблема и есть шанс, что её можно адекватно решить
flumental
нужны какие-то подробные логи сетевых запросов куда стучатся эти атакующие, где-то есть документация откуда такое взять?
flumental
логи какого-нибудь сервера, на который стучатся
Vort
я подозреваю, что они подключаются ко всем узлам подряд (ну почти)
Vort
так что для начала достаточно посмотреть на своём узле кластеры IPшников
Vort
если есть китайский кластер- тогда думать дальше, как его изучать
Vort
под кластером я подразумеваю десятки-сотни подключений с одной и той же китайской подсети
Vort
на вкладке Transports