Ahir tarda vaig protegir aquest servidor actualitzant #nginx per evitar atacs de denegació de servei aprofitant la vulnerabilitat HTTP2/Bomb
Més informació, en anglès, aquí:

https://thehackernews.com/2026/06/new-http2-bomb-vulnerability-allows.html

#manteniment

New HTTP/2 Bomb Vulnerability Allows Remote DoS on NGINX, Apache, IIS, Envoy & Cloudflare

HTTP/2 Bomb exploits HPACK and flow control; a single client can hold 32GB memory in 20 seconds, causing server outages.

The Hacker News

mastodont.cat   actualitzat a la darrera versió estable v4.5.11!

- endreça dues incidències de seguretat i una regular.

https://github.com/mastodon/mastodon/releases/tag/v4.5.11

#manteniment #actualització

Release v4.5.11 · mastodon/mastodon

Changelog Security Fix allowed attribution domains spoofing (GHSA-rwcw-vq68-g34p) Fix uncaught exception in message sanitization causing Denial of Service (GHSA-qrgq-9fx2-vf2r) Update dependencies...

GitHub

mastodont.cat   actualitzat a la darrera versió estable v4.5.10!

- Aquesta nova versió conté diverses correccions de seguretat de severitat mitjana i alta.

https://github.com/mastodon/mastodon/releases/tag/v4.5.10

#manteniment #actualització

Release v4.5.10 · mastodon/mastodon

Upgrade overview This release contains upgrade notes that deviate from the norm: ℹ️ Requires assets recompilation For more information, view the complete release notes and scroll down to the upgrad...

GitHub

No falla, si no tens bloquejats tots els nodes de sortida de Tor, es registren bots de #spam. 🤷🏻‍♂️

#MastoAdmin #manteniment

Hetzner, el proveïdor del servidor on és mastodont.cat, ha pujat el preu del mateix, de 124,99 a 128,68108€ mensuals.
Ara actualitzaré tant el bot @finances com la pàgina a l'aixeta.cat https://mastodontcat.aixeta.cat

#finances #manteniment

L'Aixeta - mastodont.cat

Dóna suport a mastodont.cat. L'Aixeta és una plataforma de micromecenatge. Obrim la font de la cultura!

L'Aixeta

RE: https://mastodont.cat/@spla/116571982121587899

He desfet la limitació, és massa radical (esborra avatars, capçaleres i totes les imatges).
Ja tinc en marxa un altre solució: automatitzat l'esborrat de tots els arxius multimèdia d'altres servidors més antics de 3 dies o més, cada dia a les 3 de la matinada.

#manteniment

mastodon.social és el servidor que més ràpidament emplena el disc dur de mastodont.cat amb tots els seus arxius multi mèdia.
Estic provant aquesta limitació per intentar evitar que mastodont.cat es quedi sense espai de disc dur tant ràpidament.

#manteniment

La prova de l'èxit.

#manteniment

RE: https://mastodont.cat/@spla/116488772300389308

Després d'esborrar 9.650 servidors en total i fer un repack (https://blog.mastodont.cat/2023/02/05/pg_repack-com-reduir-lespai-en-disc-duna-base-de-dades-postgresql/) tant dels index com de les taules de la base de dades de mastodont.cat, l'espai ocupat en disc s'ha reduït de 200 a 100GB.
Èxit total de la tasca de #manteniment #MastoAdmin

El codi de @federats ja ha esborrat els servidors federats amb mastodont.cat que no han donat senyals de vida en els darrers 14 dies, quasi 12.000 servidors.
És possible que noteu que teniu menys seguidors, és per aquest motiu.

#manteniment