IRCaBot 2.1.0
GPLv3 © acetone, 2021-2022
#dev
/2024/11/27
~AreEnn
~R4SAS
~acetone
~orignal
~villain
&N00B
+Xeha
+relaybot
DUHOVKIN
KabaOS
Leopold
Most2
Nausicaa
Nikat
Ruskoye_911
Vort
`
anon2
b3t4f4c3
karamba_i2p
nemiga
not_bob_afk
poriori_
profetikla
soos
teeth
tensor
un
weko_
whothefuckami
weko_ orignal: я обновил,теперь по 1% ядра жрут треды дестинейшненов где есть стримы
weko_ Вместо 10
weko_ Или 5
weko_ Уже не помню
orignal ну вот нормально
weko_ Приемлемо вполне, но всё равно не понятно чего так дофига
orignal потом еще улучшу
weko_ Когда фактической работы там почти нет
orignal таймера потмоу что
weko_ Ирка - копейки, жаба тоже
orignal перепосылки
weko_ 1-2% где то крч да
weko_ А по поводу утечки хз
weko_ Ну вот сейчас 100 мегов
weko_ Было когда я стопал ту версию 1 гиг
orignal у тебя сервера там были?
weko_ [18:48:29] <Vort> weko_: нет такого коммита
weko_ Вполне возможно... У меня там поверх ещё какие то коммиты сделаны...
weko_ orignal: да были
orignal значит их тоже атаковали
orignal недавние коммиты чинят эту проблему
weko_ Понятно
orignal но если атаковали тебя то это еще более наводит на мысль кто за этим стоит
weko_ А что атаковали конкретно кого-то, а не всех?
orignal точнее еще один факт в пользу этой гиптозы
orignal атаковали определенные дестинейшины
weko_ Хм
orignal кокретных людей
orignal причем заведомо зная чьи это сервера
weko_ Я просто подумал что получили с флудлов дестинейшены и атковали
weko_ orignal: хм ну я не заметил ничего кроме памяти. На машине у меня хватило
orignal нет. только кокретные
weko_ А какие проявления?
weko_ Кроме памяьи
orignal отжирание памяти и проца
weko_ orignal: а кого ещё?
weko_ Ну кстати проц вроде было слышно но слабо
orignal илиту
weko_ Думаешь это тот самый?
orignal нет я думаю это кое кто другой
weko_ Так вот зачем ты машину поменял на илите
weko_ Ну в плане мощнее
orignal неее
weko_ orignal: и кто же
orignal это не связано никак
weko_ orignal: так зачем тогда
weko_ Ирка лагала?)))
orignal кое кто ебанулся
orignal да нет
orignal там где она стояла и сейчас стоит плановая замена оборудования
weko_ Ясно, а мощнее зачем?
orignal потому я перенес на другую впс
weko_ А ну просто попалась
weko_ Ладно
orignal она всегда была мошная
orignal просто несколько дней крутилась на слабой
weko_ Я просто подумал странно что ирке чего то не хватает
orignal потому что я там заодно решил все переставить
orignal то есть этот ирк стоял всегда там
orignal и когда атака была
weko_ Так этот какер обосрался выходит. Лично мне 0 ущерба
orignal так то все нормально работало просто ресурсов жралось много
weko_ Так кто это как думаешь
orignal вот именно
orignal а мне не только ущерба ноль но и польза
orignal потмоу что ликвидировал вектор атаки
weko_ Ага
weko_ Ну это всем)
orignal тот кто тебя тут сильно не любил
weko_ Да таких не мало было
weko_ Покрывал чем надо нещадно)
orignal не хотелось бы так думать но к сожалению факты свидетельствую об обратном
weko_ Так, а теперь кажется понятно.
weko_ Хотя не уверен
orignal не будем бросать тень на человека не имея твердых докзательств
weko_ Хорошо
weko_ Ну навыки для этого у него точно есть
orignal так это не он сам
weko_ Врядли какой то шиз с #сру
orignal он няшу нанял
weko_ orignal: а теперь не понял
orignal няша - sha512sum
weko_ А это это она за 5 баксов делала для спама бибилиотеку?
orignal короче она в телеге жаловалась на некие непонятные симптомы
orignal а когда началась эта атака стало понятно откуда этим симптомы
weko_ Симптомы в каком смысле
orignal то что код для атаки это ее рук дело это очевидно
orignal ну проблемы непонтяные
weko_ А есть код?
orignal я тебе такой код за 10 минут напишу
weko_ Или ты как то по каким то деталям понял?
orignal я понял по характеру атаки
orignal что на сттороне атакующего будут именно такие симптомы
weko_ Ааааа
weko_ Ясно
weko_ Лол
orignal да на нее похуй
orignal дурочка че с нее взять
orignal а вот кто заказал это гораздо интрееснее
weko_ Ну думаю кто знаком с местной ситуацией уже понял кто
weko_ Я чот не посмотрел даже чего серв шумел сильнее обычного
weko_ Думал ну просто трафика побольше
orignal я кстати деду рассказал про эту атаку
orignal они тоже ей пожвержены
orignal и у них починить не так просто как у нас
weko_ Я уже растартнул, так бы посмотрел на какой дест шло
orignal на серверный
orignal на какой то из сайтов я думаю
weko_ Ну понятно мне интересно на какой именно
orignal типа village.i2p
weko_ Ну понятное дело что не в дест для игры который я кидал один раз
weko_ orignal: ну ясное дело. Кстати village он мог быть уверен что у меня
weko_ Не мог*
orignal так все знают что он твой
weko_ Ну там не только я
orignal тот на кого я дуаю кстати спрашивал чей туфля в свое время
weko_ Туфля?
orignal ну выражение такое есть из какого то фильма
orignal ну вот он спрашивал чей village
weko_ Ну кстати да было дело
orignal кстати первая атака еще была и на reg
orignal вторая уже нет
weko_ А ты то каким боком тогда тут тогда?
weko_ Атаковал бы меня
orignal ну раздражаю я некоторых людей сильно
weko_ Ну типо зачем илиту крыть и рег
weko_ Или я не верно понял кто это
orignal смотри была сначала первая атака
orignal на некоторые известные узлы
orignal думаю это сама няша
weko_ Для тестов
orignal а потом уже вторая адресная
orignal именно
weko_ А ещё известно кто?
orignal но на рег у R4SAS-а там такой монстр стоит что ему как слону дробина
orignal в смысле кто?
weko_ Ну на кого ещё полетели капельки говна
orignal была атака на илиту и на i2pd.i2p
weko_ Ага
orignal R4SAS-а во время второй атаки не атаковали
orignal джавистов тоже
weko_ Понятно
orignal и похоже вот тебя
orignal возможно еще кого то о ком мы не знаем
weko_ Ну вот у тебя памяти сколько отожрало тогда?
orignal около 700 мегов
weko_ Понял
weko_ У меня где то 900 было
orignal но я не стал ждать дальше
orignal я собрал с патчем и перезапустил
weko_ Когда я вчера (вроде) смотрел
orignal который я написал примерно за 15 минут
orignal десткий сад короче ))
orignal на меня атака была неделю назад
orignal непрерывно несколько дней
orignal пока до кого то дошло что эффект от нее нулевой
weko_ Несколько дней ну да кстати вроде сходится по шуму
weko_ Аххаха
weko_ Ну наверное ждал пока я приду сюда ))),
weko_ А я не пришёл
orignal возможно
orignal или посмотрели коммиты
weko_ Проще лс зафлудить если хочется навредить
weko_ Или пингами
orignal тупость
weko_ Ну хотя конечно я просто ливну))
orignal эта атака более опасная но простая
orignal но при этом я починил и будушие атаки
orignal и с дедом обсуждаем один вопрос
weko_ В чём там суть то была
orignal почитай saltr
weko_ Может завтра если там много
orignal первая атака была слать SYN с левым обратном адресом
orignal в на каждый стрим новый
orignal тогда сервер начинал искать несущствующие лизсеты в нетдь
orignal и в итоге захлебывался на x25519
orignal втотрая атака была уже с левым лизсетом в тоннели которые отпралялись ответы
orignal которые никогда не подтсерждались
weko_ Ясно
orignal в итоге было много перепосылок
orignal все это чинится легко
orignal что я и сделал
orignal я бы пошел дальше и сделал другую атаку
orignal вот на этот счет я и обсуждаю с дедом
orignal так сказать превентивно
orignal но няша видимо не допетрила
Vort рейт 17% на моём узле сейчас. может, таки надо разбираться с китайской атакой?
tetrimer У меня на тех, что за натом - 35-45%, а на тех, что наружу торчат - уже давно 15-25%.
orignal а как с ней разбираться?
Vort "<~orignal> а как с ней разбираться?" пронаблюдать для начала (воспроизвести проблему). поискать, подключена ли к каким-то из своих узлов уйма китайцев
orignal у меня кстати 25% счас
Vort если удастся найти, затем нужно будет понять, чем эти узлы вредят сети - они явно не следуют протоколу/практикам сети
orignal по моему вредят только джависты
Vort допустим, не отвечают на какие-то запросы. если это так, то такой критерий можно использовать для бана
orignal я вижу рейт обратно пропоциональный транзиту
orignal из чег делаю вывод что джависты просто дропают запросы
orignal Transit: 169.32 GiB (3854.62 KiB/s)
orignal 25% при таком транзите
Vort я же не говорю, что проблема исключительно в китайской атаке. но процентов 10 рейта она сбивает по моим ощущениям
orignal естественно они засирют сеть запросами
Vort я не вижу повышенного количества запросов. а вот пониженный рейт вижу
orignal Transit: 67.28 GiB (288.37 KiB/s)
Vort "<~orignal> естественно" - я про воспроизводимость не просто так говорю. надо изолировать гадящий узел и посмотреть, что он чудит
orignal а вот тут 43%
orignal явная взимосвзяь просмотривается
orignal чем дальше в лес тем толше партизаны
orignal полагаю что гадит не один узел а сотни
flumental что если китайцы хотят в i2p но их ноды неспособны стукнуться туда куда их просят из-за великого файерволла?
orignal а как же они публикуются тогда?
flumental ну допустим им доступно 10-15% айпишников внешнего мира
orignal ну так они долджны быть U
flumental а может они хотят чтобы внутри китая оно без Uшей работало, чтобы там был свой полноценный сегмент с самыми роскошными буквами и флудофилами
orignal так в что мешает сделать netid другой?
flumental ну так соединенность со внешним миром даже в таком виде это для них большой плюс
orignal там я предлагал сделать параметр чтобы публиковать для таких
orignal так дед как всегда
Vort flumental: в i2p два типа китайцев
Vort нормальные китайцы (насколько это возможно) и атакующие
Vort так вот рейт просаживают атакующие
flumental это ко всем пользователям относится, не разгоняй срач по национальности
flumental если в китае запустить стотыщ нод i2pd и они будут фейлить транзит из-за файервола, то рейт просадится, даже если китайцы ангелы невинные
flumental имею подозрения что в россии что-нибудь подобное будет скоро
Vort "<~orignal> полагаю что гадит не один узел а сотни" важно понять, каким именно образом. если просто спам запросами - это одно, если нарушая протокол - это другое
Vort flumental: я говорю про то, что происходит сейчас, а не про то, что может быть в будущем
Vort сейчас в сети китайских атакующих больше, чем обычных китайцев
Vort это проблема и есть шанс, что её можно адекватно решить
flumental нужны какие-то подробные логи сетевых запросов куда стучатся эти атакующие, где-то есть документация откуда такое взять?
flumental логи какого-нибудь сервера, на который стучатся
Vort я подозреваю, что они подключаются ко всем узлам подряд (ну почти)
Vort так что для начала достаточно посмотреть на своём узле кластеры IPшников
Vort если есть китайский кластер- тогда думать дальше, как его изучать
Vort под кластером я подразумеваю десятки-сотни подключений с одной и той же китайской подсети
Vort на вкладке Transports