Comment on mir ist heute eine Friendica Instanz ins CrowdSec gegangen, mich würd jetzt inte
tom_s@chambr.es 7 hours ago
@tealk Die Harmlos-404er kannst Du ja whitelisten, dann kommen die gar nicht erst ins http-probing. 90% davon sind ja legitim und erzeugen eher ein unnötiges Rauschen. In der Doku steht sowas in der Richtung zu nextcloud. Das kann man auch auf friendica übertragen.
tealk@friendica.rollenspiel.monster 7 hours ago
Und warum grast der innerhalb von einer Sekunde 11 pfade ab?
tom_s@chambr.es 7 hours ago
@tealk Das ist kein Grasen, sondern ein einmaliger Discovery-Burst eines neuen Peers. Nix ungewöhnliches.
.well-known/*, /api/v1/instance…, /api/v1/directory, /poco, /status.php, /statistics.json in die whitelist.
Ältere Versionen machen das noch schlimmer, weil sie mehr abfragen, was es in neueren Versionen gar nicht mehr gibt.
tealk@friendica.rollenspiel.monster 7 hours ago
tom_s@chambr.es 7 hours ago
@tealk Wenn die Instanz nicht wertvoll fürs eigene Netzwerk ist, kann "Pech gehabt" eine Möglichkeit sein.
Der UA ist ja leicht fälschbar, aber wenn nur Discover-Pfade abgefragt werden und dann weg ist, ist sie schlicht nicht schädlich.