Sujet : Re: usage de cancel-clock
De : iulius (at) *nospam* nom-de-mon-site.com.invalid (Julien ÉLIE)
Groupes : fr.comp.usenet.serveursDate : 12. Sep 2022, 21:49:34
Autres entêtes
Organisation : Groupes francophones par TrigoFACILE
Message-ID : <tfo60u$1v2dd$1@news.trigofacile.com>
References : 1 2 3 4 5 6 7 8 9 10 11 12
User-Agent : Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:102.0) Gecko/20100101 Thunderbird/102.2.2
Bonsoir Jean-Daniel,
Je note que le serveur dodin.fr.nf ne procède à aucune authentification
du message et que, de ce fait, n'importe qui peut annuler comme il veut
sur son serveur
pas du tout. j'ai même un message dans dodin.test que personne n'a réussi à annuler (ça ne va peut-être pas durer)
C'est le concours de qui arrivera à annuler le message ? :-)
N'empêche que pour l'implémentation de Cancel-Lock dans INN, j'ai eu quelques suées froides et relu d'innombrables fois les modifications apportées. C'est assez rare de toucher au cœur d'innd, avec une modernisation complète de la gestion des cancels.
Autant se tromper dans un filtre Perl, ça désactive le filtrage ; autant passer à côté de quelque chose dans innd, écrit en C, ça va segfaulter et crasher net... et donc plus de serveur de news avant redémarrage manuel... et possible resegfault si jamais il y a un message malicieux qui fait planter INN - le pire étant sur tous les serveurs en même temps ^^
Bon, c'est une vision assez noire là. Je plaiderai coupable ^^
Touchons du bois pour que cela n'arrive pas !
INN a la chance d'avoir bénéficié d'une relecture croisée par Michael Baeuerle, l'auteur de la RFC 8315 et de la bibliothèque libcanlock <
https://micha.freeshell.org/libcanlock/> appelée par INN pour vérifier les Cancel-Lock et les Cancel-Key. Cette bibliothèque a aussi été rendue robuste dans sa dernière version 3.3.0 de décembre 2021, avec des vérifications complémentaires sur des valeurs vierges (comprendre NULL) qui ne devraient normalement pas arriver, mais sait-on jamais !
Bref, les astres sont alignés pour qu'il n'y ait pas de souci et que le concours de qui arrivera à faire crasher INN n'ait pas de vainqueur :-)
P.-S. : Gardez le Message-ID de ce message pour me le ressortir au cas où haha ^^
-- Julien ÉLIE« À vaincre sans péril, on évite des ennuis ! » (légionnaire romain)