#cofacts
2024-06-01
katielam
16:07:11
@katielam.5453 has joined the channel
@null
16:18:58
Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-06-01 08:18:51 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
17:55:13
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-01 09:55:08 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
18:27:30
Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-06-01 10:27:19 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null
18:27:47
Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-06-01 10:27:28 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null
18:28:29
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-01 10:28:19 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
mrorz
19:05:05
我們查一下
mrorz
19:05:05
我們查一下
mrorz
19:07:37
是 DDoS
mrorz
2024-06-01 19:10:11
重開 server 後恢復
這次 DDoS 的攻擊標的是
https://cofacts.tw/article/2t9fyk7wka3e4
https://cofacts.tw/article/2cawqaqh128pl (二次詐騙 spam)
應是延續上週的攻勢
這次 DDoS 的攻擊標的是
https://cofacts.tw/article/2t9fyk7wka3e4
https://cofacts.tw/article/2cawqaqh128pl (二次詐騙 spam)
應是延續上週的攻勢
mrorz
2024-06-01 19:11:58
WAF 設定完成
nonumpa
2024-06-02 19:20:45
剛剛看好像沒有加到?
mrorz
2024-06-02 22:41:19
感謝
@null
19:10:05
正常了,謝謝!
mrorz
19:10:11
Replied to a thread: 2024-06-01 19:07:37
重開 server 後恢復
這次 DDoS 的攻擊標的是
https://cofacts.tw/article/2t9fyk7wka3e4
https://cofacts.tw/article/2cawqaqh128pl (二次詐騙 spam)
應是延續上週的攻勢
這次 DDoS 的攻擊標的是
https://cofacts.tw/article/2t9fyk7wka3e4
https://cofacts.tw/article/2cawqaqh128pl (二次詐騙 spam)
應是延續上週的攻勢
mrorz
19:11:58
WAF 設定完成
@null
20:16:33
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-01 12:16:24 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 502
mrorz
2024-06-01 20:40:09
Line bot 不知為啥沒回應
mrorz
2024-06-01 20:53:05
UTC 時間 12:42 是我手動啟動
mrorz
20:40:09
Line bot 不知為啥沒回應
mrorz
20:53:05
UTC 時間 12:42 是我手動啟動
2024-06-02
@null
19:04:12
Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-06-02 11:04:00 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
19:04:12
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-02 11:04:02 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
19:06:12
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-02 11:06:04 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
19:10:52
Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-06-02 11:10:42 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
19:11:07
Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-06-02 11:10:56 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
19:11:11
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-02 11:11:03 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
19:13:03
Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-06-02 11:12:56 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
@null
19:13:07
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-02 11:12:57 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 520
nonumpa
2024-06-02 19:19:49
這次是這個
/article/2cawqaqh128pl
已新增 rule
/article/2cawqaqh128pl
已新增 rule
nonumpa
19:19:49
這次是這個
/article/2cawqaqh128pl
已新增 rule
/article/2cawqaqh128pl
已新增 rule
nonumpa
19:20:45
剛剛看好像沒有加到?
@null
19:24:41
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-02 11:24:33 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 502
mrorz
22:41:19
感謝
2024-06-03
@null
03:50:43
Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-06-02 19:50:37 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 502
mrorz
12:27:08
HackMD
# Cofacts 會議記錄 - [搜尋](<https://cse.google.com/cse?cx=71f4f7ee215d54fe6>)[target=_blank] ## 2024 -
Rina
15:56:25
@rcatgaze has joined the channel
@null
20:59:35
Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-06-03 12:59:25 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 403
2024-06-04
NewCliCker
17:55:39
@newclicker has joined the channel
2024-06-05
mrorz
19:01:54
週一設的防火牆規則好像擋住了某些 crawler 如這個 `crawler_eb_germany_2.0`
- 😮1
nonumpa
2024-06-05 23:09:52
是還有看到其他的 bot,但不確定他們爬 cofacts 網站要幹嘛
mrorz
2024-06-06 14:33:29
其實像是我們自己的 url-resolver 在其他服務的眼裡也是一種爬蟲(只是只會爬取一頁 XD)
nonumpa
2024-06-06 15:30:17
我覺得(可能是無法存取後)會連續 request 同一頁,觸發 rate limit 的爬蟲感覺都可以不理他,其他不在 known bot 的正向爬蟲可以再討論,以現在的規則,感覺會排除不完 😓
mrorz
2024-06-06 15:47:48
下週一討論一下好了
我在想會不會其實只要留 rate limit 那條 rule 就好
我在想會不會其實只要留 rate limit 那條 rule 就好
mrorz
2024-06-06 15:48:18
至於 migrate to cloud run 可以先緩緩,看 cloudflare 擋不擋得住
nonumpa
23:09:52
是還有看到其他的 bot,但不確定他們爬 cofacts 網站要幹嘛
2024-06-06
mrorz
14:33:29
其實像是我們自己的 url-resolver 在其他服務的眼裡也是一種爬蟲(只是只會爬取一頁 XD)
nonumpa
15:30:17
我覺得(可能是無法存取後)會連續 request 同一頁,觸發 rate limit 的爬蟲感覺都可以不理他,其他不在 known bot 的正向爬蟲可以再討論,以現在的規則,感覺會排除不完 😓
mrorz
15:47:48
下週一討論一下好了
我在想會不會其實只要留 rate limit 那條 rule 就好
我在想會不會其實只要留 rate limit 那條 rule 就好
mrorz
15:48:18
至於 migrate to cloud run 可以先緩緩,看 cloudflare 擋不擋得住
2024-06-08
E
01:19:57
外送🍵帳號又洗了好多篇,相當勤奮呢
https://cofacts.tw/article/AV8k74wHyCdS-nWhuhj
mrorz
2024-06-10 14:02:10
網址是不是怪怪的,看不到
太詭異!真的都不見了,那天看到同一個Lv. 12 帳號連續洗了六篇好幾年前的謠言,同一篇還回非常多次,這什麼情形 :dotted_line_face:
E
01:19:57
外送🍵帳號又洗了好多篇,相當勤奮呢
https://cofacts.tw/article/AV8k74wHyCdS-nWhuhj
mrorz
2024-06-10 14:02:10
網址是不是怪怪的,看不到
太詭異!真的都不見了,那天看到同一個Lv. 12 帳號連續洗了六篇好幾年前的謠言,同一篇還回非常多次,這什麼情形 :dotted_line_face:
cai
01:46:51
mrorz
2024-06-10 14:00:52
傻眼
2024-06-09
庭昀
11:16:53
@tingyun1121 has joined the channel
2024-06-10
mrorz
14:00:52
傻眼
mrorz
14:01:22
HackMD
# Cofacts 會議記錄 - [搜尋](<https://cse.google.com/cse?cx=71f4f7ee215d54fe6>)[target=_blank] ## 2024 -
mrorz
14:02:10
網址是不是怪怪的,看不到
mrorz
21:29:20
關於今天討論到的 reply 很多 spam 這件事我注意到
https://cofacts.github.io/community-builder/#/editorworks
我在想要不要在網站上直接整合 captcha
https://www.cloudflare.com/zh-tw/products/turnstile/
https://cofacts.github.io/community-builder/#/editorworks
我在想要不要在網站上直接整合 captcha
https://www.cloudflare.com/zh-tw/products/turnstile/
mrorz
2024-06-10 22:05:26
可能要做的
• `rumors-site`: 插入 Turnstile widget (react integration),發送特定 mutation 時寫入 HTTP header
• `rumors-api`: 特定 mutation 裡檢查 captcha(若 app 為網站的情形)
• `rumors-site`: 插入 Turnstile widget (react integration),發送特定 mutation 時寫入 HTTP header
• `rumors-api`: 特定 mutation 裡檢查 captcha(若 app 為網站的情形)
mrorz
2024-06-10 23:48:40
仔細想了一下
好像不宜做在 rumors-api (變成要 by app 擋,有點怪)
應該是 rumors-site 走 server action 之後,captcha 擋在 rumors-site 那層比較合理
好像不宜做在 rumors-api (變成要 by app 擋,有點怪)
應該是 rumors-site 走 server action 之後,captcha 擋在 rumors-site 那層比較合理
mrorz
21:29:20
關於今天討論到的 reply 很多 spam 這件事
我注意到最近的這些 spammer 發文頻率一致,應該是程式做的
https://cofacts.github.io/community-builder/#/editorworks
我在想要不要在網站上直接整合 captcha
https://www.cloudflare.com/zh-tw/products/turnstile/
我注意到最近的這些 spammer 發文頻率一致,應該是程式做的
https://cofacts.github.io/community-builder/#/editorworks
我在想要不要在網站上直接整合 captcha
https://www.cloudflare.com/zh-tw/products/turnstile/
cloudflare.com
Cloudflare Turnstile 是簡單又免費的 CAPTCHA 替代方案,可讓網站訪客擁有安全快速不繁瑣的人機驗證體驗。![]()
mrorz
2024-06-10 22:05:26
可能要做的
• `rumors-site`: 插入 Turnstile widget (react integration),發送特定 mutation 時寫入 HTTP header
• `rumors-api`: 特定 mutation 裡檢查 captcha(若 app 為網站的情形)
• `rumors-site`: 插入 Turnstile widget (react integration),發送特定 mutation 時寫入 HTTP header
• `rumors-api`: 特定 mutation 裡檢查 captcha(若 app 為網站的情形)
mrorz
2024-06-10 23:48:40
仔細想了一下
好像不宜做在 rumors-api (變成要 by app 擋,有點怪)
應該是 rumors-site 走 server action 之後,captcha 擋在 rumors-site 那層比較合理
好像不宜做在 rumors-api (變成要 by app 擋,有點怪)
應該是 rumors-site 走 server action 之後,captcha 擋在 rumors-site 那層比較合理
mrorz
22:05:26
可能要做的
• `rumors-site`: 插入 Turnstile widget (react integration),發送特定 mutation 時寫入 HTTP header
• `rumors-api`: 特定 mutation 裡檢查 captcha(若 app 為網站的情形)
• `rumors-site`: 插入 Turnstile widget (react integration),發送特定 mutation 時寫入 HTTP header
• `rumors-api`: 特定 mutation 裡檢查 captcha(若 app 為網站的情形)
@null
22:40:08
Health Check Name: api.cofacts.tw
Health Check ID: 86c058fd4a13c3a35fd33ecb2c6e74cf
Time : 2024-06-10 14:39:54 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null
22:40:59
Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-06-10 14:40:45 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
@null
22:42:40
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-10 14:42:29 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
mrorz
23:19:13
沒被打,swap 用完
mrorz
2024-06-10 23:22:16
手動重開 rumors-site 沒用
mrorz
2024-06-10 23:22:47
重開 db 試試
mrorz
2024-06-10 23:28:28
重開 url-resolver 之後好了
Swap 的 drop cache 指令沒用
https://g0v.hackmd.io/R06Z7EflRYqAC-R8zO6FqA#2024217-Downtime
Swap 的 drop cache 指令沒用
https://g0v.hackmd.io/R06Z7EflRYqAC-R8zO6FqA#2024217-Downtime
mrorz
2024-06-10 23:29:22
LINE bot 自己死掉
mrorz
2024-06-10 23:35:52
line bot 重開之後,server 是好的但 nginx 不知為啥沒轉送
reload nginx 之後也好了
reload nginx 之後也好了
mrorz
2024-06-10 23:43:22
啊我知道了
LINE bot 死翹翹重開之後,docker 發給它的 IP 從 172.18.0.2 換到 172.18.0.5 了
如果不 reload nginx,他就會一直記得 line-bot 的 IP 是 172.18.0.2
LINE bot 死翹翹重開之後,docker 發給它的 IP 從 172.18.0.2 換到 172.18.0.5 了
如果不 reload nginx,他就會一直記得 line-bot 的 IP 是 172.18.0.2
@null
23:22:15
Health Check Name: line-bot.cofacts.tw
Health Check ID: 43bacff73e318b0ee85fdcda1f7d8627
Time : 2024-06-10 15:22:06 +0000 UTC
Status: Unhealthy
Failure reason: Response code mismatch error
Expected codes: [200]
Received code: 502
mrorz
23:22:16
手動重開 rumors-site 沒用
mrorz
23:22:47
重開 db 試試
mrorz
23:28:28
Replied to a thread: 2024-06-10 23:19:13
重開 url-resolver 之後好了
Swap 的 drop cache 指令沒用
https://g0v.hackmd.io/R06Z7EflRYqAC-R8zO6FqA#2024217-Downtime
Swap 的 drop cache 指令沒用
https://g0v.hackmd.io/R06Z7EflRYqAC-R8zO6FqA#2024217-Downtime
mrorz
23:29:22
LINE bot 自己死掉
mrorz
23:35:52
line bot 重開之後,server 是好的但 nginx 不知為啥沒轉送
reload nginx 之後也好了
reload nginx 之後也好了
mrorz
23:43:22
啊我知道了
LINE bot 死翹翹重開之後,docker 發給它的 IP 從 172.18.0.2 換到 172.18.0.5 了
如果不 reload nginx,他就會一直記得 line-bot 的 IP 是 172.18.0.2
LINE bot 死翹翹重開之後,docker 發給它的 IP 從 172.18.0.2 換到 172.18.0.5 了
如果不 reload nginx,他就會一直記得 line-bot 的 IP 是 172.18.0.2
mrorz
23:48:40
仔細想了一下
好像不宜做在 rumors-api (變成要 by app 擋,有點怪)
應該是 rumors-site 走 server action 之後,captcha 擋在 rumors-site 那層比較合理
好像不宜做在 rumors-api (變成要 by app 擋,有點怪)
應該是 rumors-site 走 server action 之後,captcha 擋在 rumors-site 那層比較合理
2024-06-11
E
01:41:30
太詭異!真的都不見了,那天看到同一個Lv. 12 帳號連續洗了六篇好幾年前的謠言,同一篇還回非常多次,這什麼情形 :dotted_line_face:
2024-06-12
ael
20:57:09
2024-06-15
mrorz
10:40:06
昨天下午 5 點有一波 DDoS,但這次 target 的是 24hr 內被送進來的垃圾二次詐騙訊息
mrorz
2024-06-15 10:40:24
被打的是這幾篇
https://cofacts.tw/article/sm4w33x13eri
https://cofacts.tw/article/1hzn0t7mn2eq4
因為是新的所以沒在 article block list 裡
沒 downtime
https://cofacts.tw/article/sm4w33x13eri
https://cofacts.tw/article/1hzn0t7mn2eq4
因為是新的所以沒在 article block list 裡
沒 downtime
mrorz
10:40:24
被打的是這幾篇
https://cofacts.tw/article/sm4w33x13eri
https://cofacts.tw/article/1hzn0t7mn2eq4
因為是新的所以沒在 article block list 裡
沒 downtime
https://cofacts.tw/article/sm4w33x13eri
https://cofacts.tw/article/1hzn0t7mn2eq4
因為是新的所以沒在 article block list 裡
沒 downtime
2024-06-16
2024-06-17
mrorz
14:14:22
HackMD
# Cofacts 會議記錄 - [搜尋](<https://cse.google.com/cse?cx=71f4f7ee215d54fe6>)[target=_blank] ## 2024 -
165 ?
mrorz
2024-06-17 18:43:27
只是腦海裡想到的東西 XD
mrorz
2024-06-17 18:43:54
到時候提出來聊聊看
nonumpa
2024-06-19 13:52:02
https://www.cna.com.tw/news/afe/202406190160.aspx
今天看到的新聞,所以應該可以問資安院
今天看到的新聞,所以應該可以問資安院
nonumpa
2024-06-19 14:19:46
根據我得到的消息是,資安院平台主要是針對 Facebook,lineid 的部分應該是沒有;
tvbs 那個手動下架的報導也是 facebook,不確定 line 這條線接上了沒?
tvbs 那個手動下架的報導也是 facebook,不確定 line 這條線接上了沒?
mrorz
14:14:22
165 ?
mrorz
2024-06-17 18:43:27
只是腦海裡想到的東西 XD
mrorz
2024-06-17 18:43:54
到時候提出來聊聊看
nonumpa
2024-06-19 13:52:02
https://www.cna.com.tw/news/afe/202406190160.aspx
今天看到的新聞,所以應該可以問資安院
今天看到的新聞,所以應該可以問資安院
nonumpa
2024-06-19 14:19:46
根據我得到的消息是,資安院平台主要是針對 Facebook,lineid 的部分應該是沒有;
tvbs 那個手動下架的報導也是 facebook,不確定 line 這條線接上了沒?
tvbs 那個手動下架的報導也是 facebook,不確定 line 這條線接上了沒?
cai
17:51:43
165 ?
mrorz
18:43:27
只是腦海裡想到的東西 XD
mrorz
18:43:54
到時候提出來聊聊看
2024-06-18
2024-06-19
nonumpa
13:52:02
cai
14:03:40
https://www.cna.com.tw/news/afe/202406190160.aspx
今天看到的新聞,所以應該可以問資安院
今天看到的新聞,所以應該可以問資安院
nonumpa
14:19:46
根據我得到的消息是,資安院平台主要是針對 Facebook,lineid 的部分應該是沒有;
tvbs 那個手動下架的報導也是 facebook,不確定 line 這條線接上了沒?
tvbs 那個手動下架的報導也是 facebook,不確定 line 這條線接上了沒?
2024-06-23
2024-06-24
mrorz
04:22:06
好唷
mrorz
18:35:56
HackMD
# Cofacts 會議記錄 - [搜尋](<https://cse.google.com/cse?cx=71f4f7ee215d54fe6>)[target=_blank] ## 2024 -
- ❤️1
mrorz
18:35:56
August
22:01:06
@k211632 has joined the channel
2024-06-25
@null
18:23:08
Health Check Name: cofacts.tw
Health Check ID: 26c31cd565ee9448e8cff64528205cd3
Time : 2024-06-25 10:22:51 +0000 UTC
Status: Unhealthy
Failure reason: HTTP timeout occurred
2024-06-27
mrorz
13:49:55
週一會議有提到,我試著把要請 Google 封鎖(有 noindex meta tag)的 1 萬多個二次詐騙惡意放進資料庫的廣告網址,透過 sitemap 一口氣丟給 Google,希望他重新檢索的時候發現有 noindex meta tag 然後下架。
6/24 送出 sitemap 後,看來昨天已經處理完畢,但報表居然顯示有 500 多個「已建立索引」的網頁:
https://search.google.com/search-console/index/drilldown?resource_id=sc-domain%3Acofa[…]%3A%2F%2Fcofacts.tw%2Ftakedown-sitemap-20240624.txt&hl=zh-TW
這些網頁都是在 6/24 之前檢索的,看起來送 sitemap 進去並沒有觸發搜尋引擎去重新檢索這些網頁
還是是因為我用的 sitemap 是 txt,沒有附上 last update 資訊,所以無效?
6/24 送出 sitemap 後,看來昨天已經處理完畢,但報表居然顯示有 500 多個「已建立索引」的網頁:
https://search.google.com/search-console/index/drilldown?resource_id=sc-domain%3Acofa[…]%3A%2F%2Fcofacts.tw%2Ftakedown-sitemap-20240624.txt&hl=zh-TW
這些網頁都是在 6/24 之前檢索的,看起來送 sitemap 進去並沒有觸發搜尋引擎去重新檢索這些網頁
還是是因為我用的 sitemap 是 txt,沒有附上 last update 資訊,所以無效?
- 🤔1
mrorz
2024-06-27 14:04:21
送了帶有 lastMod 的一組新的 sitemap
放個幾天看狀況~
放個幾天看狀況~
mrorz
14:04:21
送了帶有 lastMod 的一組新的 sitemap
放個幾天看狀況~
放個幾天看狀況~