image

KPN pornoproxy blijkt softwarefout

donderdag 5 oktober 2000, 20:35 door Redactie, 0 reacties

Eerder deze week berichtten we over een kennelijk probleem in de KPN www-proxyservers, waardoor plaatjes van sites verwisseld werden en sommige mensen ineens met porno op normaliter keurige sites geconfronteerd werden. Dit bleek veroorzaakt te worden door een softwarefout. Planet Internet techie Phons Bloemen stuurde ons het volgende antwoord:
"Ik heb met verbazing de onzin gelezen die (soms) in deze thread naar voren kwam.
Vooral het verhaal over MS proxyservers slaat als een tang op een varken. Iedereen
die zich een beetje in de materie verdiept kan er op een simpele wijze achter komen
dat de proxycache-farm die schuilgaat achter proxy.hetnet.nl en proxy.planet.nl
bestaat uit NetCache proxycacheservers (van de firma NetApp). Het zijn zogenaamde
appliances: deze machines kunnen niets anders dan proxy-cachen, maar zijn daar
dan ook speciaal voor getuned. Bij Demon worden ze voorzover ik weet ook gebruikt
(demon kwam ook al ter sprake in deze thread).

De NetCaches cachen alle HTTP 'GET' opdrachten van de browsers, de bijbehorende
web pagina's en andere opbjecten (plaatjes) worden met hun complete URL
opgeslagen. Het komt dus niet voor dat 1.jpg van site A wortdt overschreven door 1.jpg
van site B (anders hadden we dat allang gemerkt). Indien in de URL een ? voorkomt
(een GET opdracht met argumenten voor een script) dan wordt er niet gecached. Als
in webpagina's de juiste META tags voorkomen wordt ook niet gecached, en er zijn
nog een paar andere uitzonderingen (POST requests e.d.) In de overige gevallen wordt
wel gecached (het is dan blijkbaar een statisch object, na verloop van tijd wordt echter
een check gedaan of het object echt static is).

Navraag bij Netapp gaf aan dat er inderdaad sprake is van een bug. De bug zorgt er
voor dat in extreme gevallen sommige objecten uit de stroom objecten tussen twee
sites waarmee de NetCache een persistent connectie opzet met elkaar worden
verwisseld (in dit specifieke geval
werden plaatjes dus wel verwisseld). Deze bug is erg moeilijk te herkennen en te
reproduceren (dat is wel te zien aan de 'vage' meldingen die in deze thread gedaan
werden). Er is een patch, deze
zal worden geinstalleerd zodra wijc deze beschikbaar hebben. Om de patch te
installeren is het noodzakelijk om de caches opnieuw te laden, hierbij worden
eventuele verwisselde objecten meteen opgeruimd. De performance zal dus tijdelijk
wat lager zijn."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.