返回上一页  首页 | cnbeta报时: 12:23:03
Twitter系统Bug导致Self-DDOS 与马斯克的紧急阻断和限制行动有关
发布日期:2023-07-02 11:20:02  稿源:cnBeta.COM

过去两天,埃隆-马斯克声称,Twitter受到"几百个组织"的攻击,这些组织正在进行"极端水平的数据采集",迫使他们将"大量服务器紧急上线"并制定紧急措施。昨天,Twitter开始阻止所有已登录的Twitter访问,需要登录才能查看任何推文或资料。埃隆-马斯克称这是一项"临时紧急措施",声称他们"被掠夺的数据太多,以至于降低了对正常用户的服务!"

image-1.png

显然,情况没有好转,今天早上,马斯克宣布他们升级了他们的行动,通过限制不同级别用户可以查看的推文数量来打击所谓的"极端水平的数据掠夺"。

随即,Twitter用户开始看到"超过限制"的信息,社交网络上的每个热门话题都是关于Twitter的崩溃:

阴暗的人工智能公司是否在搜刮Twitter的训练数据?也许吧!

但今天早上在Mastodon上,网络开发人员Sheldon Chang注意到了另一个不寻常的流量来源:Twitter的网络应用中的一个bug,它不断向Twitter发送请求,而且是无限循环形成的风暴:

这真是太搞笑了。看来,Twitter正在对自己进行DDOS。今天上午的大部分时间,Twitter的主页浏览都不正常。尽管没有任何东西加载,但Twitter网站从未停止过尝试和尝试。

图片.png

开发人员发布了两段视频,展示其被限制了阅读,然后注意到右边的滚动条在晃动。第二段视频显示了它为什么抖动的原因。Twitter每秒向自己发出大约10个请求,试图获取从未到达的内容,因为埃隆最新的天才创新是阻止人们在没有登录的情况下阅读Twitter。

这很可能创造了一些工程师从未设想过的地狱般的条件,一些业余做法让用户端出现报错,又导致了史诗般的自我毁灭。

他发布了一段关于该漏洞的视频,每分钟发送数百个请求。在Twitter上,软件工程师Nelson Minar用他自己的视频截图独立地再现了这个错误。

目前还不清楚这个bug是什么时候投入生产的,也不清楚它对他们的流量有多大的影响,所以很难确定这个bug是无意中激发了Twitter阻止未注册的访问和增加速率限制,还是这个bug是由这些变化的推出引发的。

在Bluesky上,Twitter的前信任和安全主管Yoel Roth写道:"对于任何保持跟踪的人来说,这甚至不是他们第一次通过在速率限制器中乱搞而完全破坏网站。速率限制器是最严格的内部工具之一,这是有原因的。在速率限制上做手脚可能是破坏Twitter的最简单的方法。"

谢尔顿怀疑这个错误与昨天阻止未注册用户访问Twitter的决定有关,但在后续报道中写道,"这可能不是他们对蜘蛛采集恐慌的原因,这些请求大部分都被阻止了。"

似乎非常有可能的是,扼杀对Twitter API的免费访问导致了采集行为的大增,因为无数的企业、组织和个人将其用于他们的项目。。

不过,如果这个"紧急情况"从头到尾都是由一个Javascript的错误带来的,导致Twitter自己DDOS,催生出所有这些真正可怕的决定,那该有多好笑?

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 12:23:03

文字版  标准版  电脑端

© 2003-2024