To all Mastodon-admins: seems like there's an attack on all instances by troll accounts. Servers get slow because of it.
They use thousands of subdomains of activitypub-troll.cf. My 'pull' queues skyrocketed.

I now blocked the domain activitypub-troll.cf and all is back to normal. Please check if you're hit too.
#mastoadmin #fediblock

@ruud I'm running Misskey so I was targeted. The domains I've seen in the attack are:

*.activitypub-troll.cf *.misskey-forkbomb.cf *.repl.co

Misskeyをはじめよう【公式】 (@joinmisskey)

repl.co is a mistake (it seems that an attack server was standing on the subdomain. The instance block configuration does not support wildcards, so it is not necessary to configure it). repl.co は間違いです(サブドメインに攻撃用サーバーが立っていたようです。インスタンスブロック設定はワイルドカードに対応していないため、設定は不要です。) RE: **【Security Notice】** **"Forkbomb" vulnerability was found and fixed in Misskey v12.119.1.** Forkbombと呼ばれる脆弱性が発見され、v12.119.1で修正されています。 Each instance administrator must update Misskey and block the next instances. インスタンス管理者はMisskeyをアップデートし、インスタンスブロック設定で次のインスタンスを追加してください。 ``` activitypub-troll.cf misskey-forkbomb.cf repl.co ``` The joinmisskey instances list does not show instances of vulnerable versions. joinmisskeyインスタンスリストにおいて、脆弱性のあるバージョンは表示されません。

Misskey.io