OpenSprinkler Serviço meteorológico quebrado??!? fundos

No verão deste ano, nós, os operadores do OpenSprinkler serviço meteorológico, um efeito estranho: aparentemente o serviço meteorológico está sobrecarregado. A razão foi encontrada rapidamente, houve ataques DDOS contra o OpenSprinkler Serviço meteorológico executando servidores que inundavam o serviço meteorológico com informações sem sentido, restringindo assim seu uso. a OpenSprinkler Em vez dos dados meteorológicos, os computadores recebiam apenas timeouts (timeouts) ou respostas vazias, que também é o caso do OpenSprinkler com o menu no canto superior esquerdo/diagnóstico do sistema.

O administrador do servidor então interveio e instalou o Cloudflare como um proxy na frente do serviço meteorológico. Agora tudo parecia funcionar novamente, mas um mês depois estava tudo de novo. O serviço meteorológico relatou “resposta vazia” ou “tempo limite”. Então, desativamos o Cloudflare novamente. Mas apenas uma semana depois o mesmo problema novamente: ataques DDOS impediram o uso.

Então reativamos o Cloudflare. No entanto, os usuários relataram repetidamente que o serviço meteorológico não está disponível.

Agora descobrimos os motivos: o serviço Cloudflare adicionou seus próprios dados de cabeçalho às nossas respostas de serviço meteorológico, o que inflacionou o tamanho do pacote de dados além do máximo pretendido. Isso levou a um estouro de buffer que substituiu os dados climáticos. Esses cabeçalhos foram posteriormente ativados pela Cloudflare, então isso não foi percebido em nossos testes.

A solução só pode ser encontrada com uma atualização de firmware. Por favor, atualize o firmware. Ou o mais recente 220.112 beta, ou o oficial de OpenSprinkler.com219.11

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com * marcado

Este site usa o Akismet para reduzir o spam. Saiba mais sobre como seus dados de comentário são processados.