November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Friday, July 29th, 2011 08:01 pm

Я не знаю, была ли в последние дни серьёзная атака на ЖЖ. Вполне возможно, что была.

Но я знаю, что проблемы с постингом в ЖЖ были вызваны не атакой, а криворукостью сотрудников СУПа. 25 – 27 июля даже в те моменты, когда ЖЖ нормально отдавал контент на чтение, мне не удавалось отправить ни один пост, комментарий, личное сообщение, и даже открыть тикет в техподдержке, чтобы об этом сообщить. ЖЖ тупо возвращал пустые страницы. Более того, иногда он делал то же самое и для вот таких запросов типа GET в процессе установки кук для домена dil.livejournal.com, из-за чего я не мог посмотреть на свой журнал после логина.

Я перепробовал все способы: чистил куки, кэш, менял браузеры, операционные системы, IP-адреса, ничего не помогало. 26 июля мне некоторое время удавалось что-то писать через амеркиканские прокси, видимо, их в тот момент не фильтровали, но потом и это перестало работать.

При этом IE выдавал настолько странное сообщение,

что я решил посмотреть, чтО там на самом деле отвечает сервер. И вот как оно выглядело:

Потом я ещё несколько раз пробовал, и стабильно получалось то же самое: после первой передачи запроса сервер отвечает ACK 1, как будто он ничего не получал. Клиент повторно отправляет запрос несколько раз, сервер молчит. Через 15 секунд после установки соединения сервер, так ничего и не ответив, рвёт соединение, причём делает это некорректно.

Если кто хочет сам поизучать, вот этот дамп, снятый вечером 26 июля.

Будь это слишком перегруженный сервер или неотвечающий backend, оно бы так не выглядело. Мне кажется, что так выглядит криво настроенный файрвол, реагирующий на какие-то параметры в запросе. Убирание части урла из показанного выше запроса GET позволяло достучаться до сервера и получить вразумительный ответ,  но результат, конечно, получался неправильный, и браузер опять редиректило на тот же самый урл, где всё и застревало.

Upd: нашёл ещё один дамп, снятый на другой машине днём 26 июля. Выглядит почти так же, слегка различается процесс закрытия соединения, видимо, из-за немножко разных реализаций TCP на клиентских машинах, но поведение сервера идентично.

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

Tags:

Reply

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting