谷歌已对SourceHut进行了一年多的DDoS攻击
内容提要
Go模块镜像的爬虫频繁克隆Git仓库,导致git.sr.ht流量激增,约占5%。尽管提出了改进建议,Go团队未予重视,造成持续的服务负担,作者对此感到无奈。
关键要点
-
Go模块镜像的爬虫频繁克隆Git仓库,导致git.sr.ht流量激增,约占5%。
-
自Go 1.16发布以来,git.sr.ht的I/O和网络负载持续增加,主要归因于Go的流量。
-
Go模块镜像的设计存在问题,爬虫独立工作,导致冗余的git流量。
-
Go团队未重视改进建议,继续造成服务负担,作者对此感到无奈。
-
作者被禁止在Go问题跟踪器上发言,无法继续推动解决方案。
延伸解读
Go模块镜像的设计缺陷
文章指出,Go模块镜像的爬虫设计存在问题,导致冗余的git流量。这种独立工作的爬虫频繁克隆同一仓库,造成不必要的网络负担。开发者在使用Go时应关注这一点,考虑是否需要调整GOPROXY设置以减少流量。
Go团队的响应不足
尽管作者提出了多项改进建议,Go团队并未给予重视,导致问题持续存在。这反映出大型开源项目中,开发团队与用户反馈之间的沟通障碍。用户在使用开源工具时,需关注社区的反馈机制,以便及时了解问题和解决方案。
服务负担与隐私问题
作者提到,Go模块镜像的流量问题不仅影响了服务性能,还涉及到隐私问题。由于Go默认通过代理获取模块,用户可能在不知情的情况下泄露数据。开发者在使用Go时,建议审视其隐私设置,确保符合自身需求。
延伸问答
Go模块镜像的爬虫对git.sr.ht造成了什么影响?
Go模块镜像的爬虫导致git.sr.ht的流量激增,约占5%,并且每次请求都是完整的git克隆,造成了持续的I/O和网络负载。
Go团队对改进建议的反应如何?
Go团队未重视提出的改进建议,导致服务负担持续存在。
作者在Go问题跟踪器上的经历是什么?
作者被禁止在Go问题跟踪器上发言,无法继续推动解决方案。
Go模块镜像的设计存在哪些问题?
Go模块镜像的设计存在问题,爬虫独立工作,导致冗余的git流量,并且不遵循robots.txt。
作者对Google的态度如何?
作者对Google的态度感到无奈,认为Google未能优先解决造成流量过大的问题。
如何解决Go模块镜像带来的流量问题?
可以通过使用GOPROXY=direct、存储仓库在本地并使用git fetch、或使用浅克隆等方式来减少流量。