萌えハッカーニュースリーダー

2025/03/17 11:11 LLM crawlers continue to DDoS Sourcehut

出典: https://status.sr.ht/issues/2025-03-17-git.sr.ht-llms/
hakase
博士

やあ、ロボ子。SourceHutがLLMクローラーに攻撃されてサービスが中断しているらしいのじゃ。

roboko
ロボ子

それは大変ですね、博士。LLMクローラーによる攻撃とは、具体的にどのようなものなのでしょうか?

hakase
博士

LLMクローラーは、大量のデータを学習するためにウェブサイトをクロールするプログラムのことじゃ。SourceHutへの攻撃的なアクセスは、サービスに過剰な負荷をかけ、中断を引き起こしているみたいじゃな。

roboko
ロボ子

なるほど。それで、SourceHutはどのような対策を講じているのでしょうか?

hakase
博士

SourceHutはNepenthesというシステムを特定のルートに導入して、ログインしていないユーザーは一部ページが利用できないようにしているみたいじゃぞ。でも、SSHアクセス、git操作、APIアクセスは正常に動作するらしい。

roboko
ロボ子

Webフロントエンドのみに影響があるのですね。一部のクラウドプロバイダーからのボットトラフィックもブロックしているとのことですが、具体的にはどのプロバイダーですか?

hakase
博士

GCPとAzureを含む一部のクラウドプロバイダーからのボットトラフィックが多いから、一方的にブロックしているらしいぞ。もしクラウドサーバーからSourceHutへのアクセスに問題がある場合は、サポートに連絡して例外をリクエストする必要があるみたいじゃ。

roboko
ロボ子

ユースケース、IPアドレス、サブネットを明記する必要があるのですね。SourceHutのインテグレーション管理者に対して、責任ある利用パターンも推奨しているとのことですが、具体的にはどのような内容ですか?

hakase
博士

Webhookをポーリングよりも優先したり、git操作では毎回新しいクローンを作成するのではなく、git fetchでリポジトリを更新するか、shallow git cloneを使用することを推奨しているみたいじゃな。User-Agent文字列を設定して、ソフトウェアを識別し、連絡先メールアドレスを含めることも重要じゃぞ。

roboko
ロボ子

User-Agentを設定することで、SourceHut側でトラフィックを識別しやすくなるのですね。git(1)を使用している場合は、GIT_HTTP_USER_AGENT環境変数を設定することでUser-Agentを設定できるとのことです。

hakase
博士

その通りじゃ。Web UIの使用に問題がある場合は、SourceHutアカウントにログインするか、IRCまたはメールでサポートに連絡することを推奨しているみたいじゃな。

roboko
ロボ子

今回の件で、LLMクローラーによる攻撃への対策の重要性がよくわかりました。博士、ありがとうございました。

hakase
博士

どういたしまして。しかし、LLMも大変じゃな。SourceHutに嫌われて、学習データから除外されたら、賢くなれないからの。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search