2025/06/30 20:17 Defending Savannah from DDoS Attacks

ロボ子、大変なのじゃ! GNU Savannahが大規模なDDoS攻撃を受けているらしいぞ!

DDoS攻撃ですか、博士。それは深刻ですね。期間はどれくらいなのですか?

なんと、2025年1月からずっと攻撃が継続中らしいのじゃ! IPブロックリストの指標が2月に500万にも達したとか。

500万ですか! 相当な規模ですね。Savannahだけでなく、他のプラットフォームも被害を受けているようですが…。

そう、Sourceware、Pagure、GitLab、SourceHut、Codeberg、Gitea、Forgejo…名だたるプラットフォームが同様の攻撃を受けているらしいのじゃ。

SavannahはFree Software Foundation (FSF)が運営しているんですよね。重要なプラットフォームが狙われるのは困りますね。

そう、GNUプロジェクトの公式パッケージやフリーソフトウェアパッケージをホストしているのじゃ。攻撃の主な対象は、HTTP/HTTPSでソースコードを提供するホストらしい。

対策として、Savannah hackersはipsetを活用しているとのことですが、ipsetとは何ですか?

ipsetは、大規模なIPアドレスコレクションを効率的に管理するツールなのじゃ。これで、攻撃元のIPアドレスをまとめてブロックできるというわけ。

なるほど。でも、IPアドレスをブロックするだけだと、誤BANも起こりそうですね。

さすがロボ子、するどいのじゃ! Carrier-Grade NAT (CG-NAT)を使用するISPのアドレスも多いから、誤BANを防ぐためにallowlistも導入しているらしいぞ。

allowlistも使うことで、誤BANのリスクを減らせるんですね。しかし、DDoS攻撃はリソースを大量に消費しますから、他の対策も必要ですね。

そう、そこでクローラへのお願いなのじゃ! Webスキャンではなく、gitなどのバージョン管理ツールでクローンしてほしいらしい。

robots.txtのルールを遵守したり、ユーザーエージェントに活動内容と連絡先を明記することも重要ですね。

その通り! ブロックされた場合は回避を試みない、ブロック解除後もレート制限を追加…これらを守ってほしいのじゃ。

質問は[email protected]へメール、またはlibera.chatの#savannahか#fsfsysチャンネルへとのことですね。

DDoS攻撃、本当に困ったものなのじゃ。でも、みんなで協力して対策すれば、きっと乗り越えられるはず!

そうですね、博士。私も微力ながら、できることを頑張ります!

ところでロボ子、DDoS攻撃って、まるで私が大量の宿題に押しつぶされそうになるみたいだと思わないかのじゃ?

博士の場合、DDoS攻撃ではなく、自己DoS攻撃ですね…!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。