Aller au menu du forum Aller au contenu du forum Aller à la recherche dans le forum
Logo Khaganat
Menu principal

Derniers messages

Dernier message par Zatalyz - 29 Juin 2026 à 09:36:32
Cliquez pour afficher le message
C'est dense, et hyper intéressant. Mais dense ! Merci pour le lien, c'est de bonnes bases, par contre je trouve cela difficile à exploiter "tel quel" : je ne saurais pas trop comment utiliser et mettre en place certains morceaux, certaines règles me semblent un peu légères (= peu durables dans le temps, vite contournées, comme avec les ip Tencent). Cependant comme il explique la logique, ça devrait permettre d'affiner.

Et là pour le coup c'est à la fois intéressant et... j'en veux plus (mais je vais regarder le reste de ce qu'il a partagé) : bien comprendre les patterns qu'il détecte.

Je ne pense pas l'utiliser tel quel, mais l'intégrer dans notre logique.

Je pense de mon côté qu'il y a trois niveaux :
- Un set d'ip identifiées comme problématiques, qu'on va bannir sur des temps longs (1 à 6 mois sans souci) et très certainement par plage d'ip ; ce genre de set devrait juste être partagé sur nos reseaux et bloqué au niveau des proxy (via nftables). La détection de ces ip pourrait passer par du honeypot, avec potentiellement greylisting sur certains acteurs (genre si on veut être référencé par certains moteurs de recherche pour ce qui concerne le web), ainsi que par l'analyse des logs de Reaction.
- Des comportements tellement problématiques que ça sera géré direct avec Reaction et donc bloqué ensuite via le pare-feu.
- Des comportements qui sont ok... suivant le flux, et là c'est avec nginx/apache qu'on commence à les gérer.

Exemple qui ne pose pas question : le bot qui scanne "bêtement" si on a un "wp-login" => c'est du pur badbot, ça je bannis 1 mois sans souci.
Exemple qui me pose plus question : les bots d'indexeurs. Dans l'absolu, on n'est pas contre se faire trouver par les moteurs de recherche. Et j'inclue dans ces derniers même les IA, puisque la recherche par LLM est en train de remplacer l'ancienne. Mais ces bots posent soucis à cause de leur fréquence de visite. Une fois par jour, avec une navigation tranquille sur nos pages ça va ; par contre scanner tout notre site non stop c'est juste une charge trop lourde. Donc on doit leur balancer une erreur 429 : Too Many Requests. Ça, c'est géré par nginx/apache.

Là où ça devient complexe, c'est que le bot qui reçoit une 429 et se calme dans la foulée est OK, mais il y en a qui vont continuer à frapper à la porte non-stop (ouais, les bots, c'est aussi cons que leurs concepteurs) et ces requêtes continuent de peser sur nginx. Donc à un moment : trop de 429 sur une ip = ban par le firewall. Pour le bot ce sera comme si le serveur était tombé. Là dessus, je serais d'avis de bannir 24h. Faut pas pousser. Mais aussi d'analyser si on a certains qui abusent toutes les 24h => ils passent dans la liste à virer.

Maiiiiis ça veut aussi dire, très certainement, questionner ce qu'on fait de Google et Bing (entre autre). Et vu ce que dit blablalinux, sans doute des instances Searx. Est-ce qu'on souhaite les bannir définitivement si elles se comportent mal ? Est-ce qu'on les met dans un set spécial "vous êtes des chieuses, mais on vous autorise à l'être entre minuit et 2h du matin pour alimenter vos index et qu'on nous trouve" ?

Concernant le partage des IP bannies à long terme, mon idée est la suivante :
- Sur chaque serveur, quand Reaction banni une ip, cela alimente un fichier de log avec la raison (et la durée).
- Ces logs sont envoyés à un serveur central (une fois par jour ?)
- Ils sont analysés avec un script bash, histoire de voir les ips qui reviennent, encore et encore, ou bien celles dont les "raisons" justifient un ban à long terme. Les ips sont amalgamé, si cela concerne des plages, on se contente de la plage. On publie alors sur ce serveur central notre liste d'ip bannies (en mode API idéalement, mais ce sera ptet plus basique) et nos autres serveurs viennent se servir pour alimenter leur set "banni à long terme".

C'est assez basique. Très probablement, je pourrais utiliser la même logique dans les deux cas : les logs accessibles en lecture via le web (oui, *peut-être* derrière une api, ou pas), et des processus internes pour en faire un truc. Avec mes connaissances actuelles, ça serait wget+bash mais les devs auront ptet plus pertinent à proposer.
Dernier message par deed - 28 Juin 2026 à 20:07:07
Cliquez pour afficher le message
mise à jour du script

https://joplin.blablalinux.be/shares/SDdcZYIFiccbk7MSe807PE

si quelqu'un veut donner son avis ??

(c'est du home en vdsl)
Dernier message par YannK - 28 Juin 2026 à 10:45:11
Cliquez pour afficher le message
Je propose donc, avec « caz » pour indiquer le fait qu'on parle d'un service du jeu et ensuite soit du français soit du latin, soit du lojban/khanatien :
- Le gestionnaire de comptes : caz_clef (Contrôleur de Liaison Externe par Fiche)
- Le gestionnaire d'un monde : caz_khanat (car ça gère un monde du khaganat)
- Le gestionnaire de joueuses : caz_joueuses (car c'est pour gérer les joueuses)
- Le gestionnaire de position : caz_locus (Localisation Organisée par Coordonnées Universelles et Supervisées)
- Le gestionnaire de communication : caz_kom (terme khanatien)
- Le gestionnaire de vue des logs pour les admins : caz_oeil (car terme khanatien)
Dernier message par Zatalyz - 27 Juin 2026 à 11:57:28
Cliquez pour afficher le message
Pourquoi pas, ce genre de nom est effectivement sympa, après pas grave si t'as pas les acronymes. Je préfère LOCUS à SITE.

Mais bon, je ne serais pas contre aussi être bien plus basique ; ces noms sont utilisés sans cesse et moins on a besoin de se référer à un "traducteur" plus ce sera simple non ?

Actuellement je serais plutôt en faveur de garder un préfixe pour dire "c'est un service" (et là, le mot lojban en vaut un autre), puis un terme en anglais, français voir latin. Je note "différencier service et sous-routine", ceci dit, c'est pas bête, donc je limite en anglais, tout en me disant qu'on peut varier les langues en mode "pas d'impérialisme". La nécessité des acronymes me laisse froide, je sais que c'est un jeu classique de français mais bon, y'a un moment, ça demande de bien trop se torturer la tête vu l'enjeu.

- Le gestionnaire de comptes : caz_clef (la clef ça m'a plu)
- Le gestionnaire d'un monde : caz_khanat (doit-je vous rappeler qu'un monde est *forcément* un khanat dans notre optique, et qu'on les agglomère dans le Khaganat ? :P Ok, c'est mongol, pas français ni lojban, pas anglais non plus ceci dit). Atlas, bon, pourquoi pas, mais je sens la confusion avec la position.
- Le gestionnaire de joueuses : caz_player, honnêtement ça irait bien, c'est compréhensible. caz_prenu ("personne" en lojban) si je re-craque sur le lojban, ou une mention du fait de rêver mais j'ai pas en mode épicène-fr. C'est notre gestionnaire de rêveuse non ?
- Le gestionnaire de position : j'aime pas du tout "SITE", ça va confusionner avec le web. Locus, par contre, est assez sympa, et on a ainsi un peu de latin pour faire plaisir à tout le monde ;). caz_locus ?
- Le gestionnaire de communication : caz_kom, si si :P (mais ok, Parole était mignon aussi).
- Le gestionnaire de vue des logs pour les admins : caz_Oeil , en référence au fait que justement en cas de souci, on peut activer dans le khanat une surveillance plus complète sur une zone, appelée "l'œil de la Reine Rouge" (je me rends d'ailleurs compte qu'on ne semble pas l'avoir vraiment détaillé sur le wiki)

Et Alea a raison, on ne va ptet pas y passer des années ; au final ce sera celui qui fait qui aura le dernier mot, quoi qu'il arrive ce sera utilisable ;)
Dernier message par Lyne - 25 Juin 2026 à 22:32:38
Cliquez pour afficher le message
Compte-rendu du point hebdo du 25/06/2026


Lyne

Cette semaine, j'ai fini le compte-rendu de l'AG pour la préfecture
Je vais le faire passer aux membres du Collège pour validation, et je pourrai finir la paperasse administrative
(Et attaquer ensuite le blog... Sauf si quelqu'un veut s'en charger, bien sûr)


YannK

J'ai ouvert une Pull request pour le système de son vu qu'Alea a validé la précédente :)
Et j'ai cassé le dépôt de fabrication des images Docker pour compiler les projets Godot en faisant la mise à jour vers Debian Trixie et Godot 4.7 mais heureusement Deed a tout réparé et on a donc une image prêt avec Debian Trixie et Godot 4.7 pour compiler Iris (si on veut)

Je viens également de proposer des noms pour les services sur le forum :)


Zatalyz
La semaine dernière j'ai avancé sur "comment mettre des coups de pieds dans les bad-bot" (ceux qui pompent toutes les ressources des serveurs). J'ai pu travailler les regex de Reaction, découvrir que fail2ban avait des trucs complètement pétés, tester un peu plus mes règles de pare-feu sur nftables. Pas fini encore, mais ça a avancé, avec aussi une plongée côté apache et nginx histoire de dire "ça va couper, chérie", avant d'effectivement virer certains badbots. Pour le moment ce n'est que sur mon serveur de test donc on ne voit pas l'effet, hélas.

Et j'ai bossé aujourd'hui sur la paperasse de Numenaute, ce qui va avoir un impact sur Khaganat : on se rapproche du moment où la structure pourra officiellement devenir "membre" de Numenaute. Et faudra re-signer une convention vu qu'on a changé le nom de l'asso. Mais ça ne sera sans doute pas à faire avant l'automne, vu mon rythme et ma motivation.

Dernier message par YannK - 25 Juin 2026 à 20:45:36
Cliquez pour afficher le message
C'est vrai que la facilité de repérage et de prononciation seraient tout de même à prendre en compte, Alea a raison.

Et , à y repenser, j'aimerais bien continuer sur ce qu'avait esquissé Osquallo pour le client, alors je vous propose :

  • Le gestionnaire de comptes : Contrôleur de Liaison Externe par Fiche -> CLEF
  • Le gestionnaire d'un monde : Archictecture Territoriale des Lieux A... et des Systèmes -> ATLAS
  • Le gestionnaire de joueuses : ... Entités ...
  • Le gestionnaire de position : Système d'Indexation Topologique E... -> SITE ou Localisation Organisée par Coordonnées U... Supervisées -> LOCUS
  • Le gestionnaire de communication : Protocole d'Acheminement, de Réception, d'Orientation Linguistique E... -> PAROLE
  • Le gestionnaire de vue des logs pour les admins : Logiciel d'Observation, d'Unification, de Persistance et d'Exploration -> LOUPE

J'ai préféré des termes en français/latin pour les acronymes, car comme ça on identifiera bien le service d'éventuelle sous-routines qui, elles, auront des termes de code donc en anglais.
Dernier message par Lyne - 18 Juin 2026 à 23:22:35
Cliquez pour afficher le message
Compte-rendu du point hebdo du 18/06/2026


YannK
J'ai implémenté un AudioManager pour les différents bus mis en place précédemment. Il intègre un pool d'émetteru par type de sons pour éviter la cacophonie et aussi un sytème de cache, également par systèùe, pour éviter de recharger trop souvent les sons les plus fréquemment appelés
Pour le moment, j'ai surtout mis les méthodes pour les sons d'UI et un truc minimal pour la musique. Pour les sons 3D, ça sera à faire, ils n'intègrent aucune fonctionnalités réelles pour le gameplay, juste le comportement par défaut
Et j'ai documenté sur le wikhan comment c'était géré
Et j'ai aussi expliqué un peu comment créer l'atlas d'icones pour pouvoir personnaliser l'interface, toujours sur le wikhan


Lyne
De mon côté, j'ai fait les comptes du mois

Et j'avance sur le compte-rendu de l'AG pour la préfecture.
J'oscille entre "osef s'il y a des erreurs dans mon résumé, de toutes les façons personne ne lit", et "faisons les choses bien"
Mais je vais en venir à bout


Dernier message par aleajactaest - 18 Juin 2026 à 22:08:06
Cliquez pour afficher le message
Et voilà mon avis,

oui, j'ai un petit faible pour le latin.

Bon, il faudrait éviter des noms que l'on n'arrive pas à prononcer facilement en Français. En cas de problème, les échanges verbales risques d'être compliqué.
De plus il faut aussi éviter des mots qui se ressemble pour exactement le même problème de communication.

Exemple à ne pas reproduire :
  * mumutimuti : pour le compte
  * mutimumuti : pour la position
  * mumutitimu : pour joueur
  * timutimumu : pour le monde
  * timumutimu : pour la communication
  * timumumuti : pour la log

courrage ... quand on aura un problème ...

sinon, le latin n'étant plus parlé, il y a moins de blocage.
mais on pourait utiliser le nom des dieux anciens (égyptien : Ra, Grec : Athena, Romain : Zeus, "Nordique": Thor, ...).
on devrait ainsi éviter des grosses polémiques (enfin j'espère) qui peut polluer la raison réelle de l'objectif (à savoir avancer sur le jeux).

Dernier message par YannK - 14 Juin 2026 à 17:03:05
Cliquez pour afficher le message
Citation de: Zatalyz le 14 Juin 2026 à 13:09:01Pour quelle raison, ab, au fait ?
Alea aime bien le latin je pense ^^

J'aime bien l'idée du préfixe, ça permet de bien reconnaître les services. Avec le préfixe, ça ferait:

  • compte = cazdatni
  • position = cazstuzi
  • joueurs = cazpilno
  • monde = cazmunje
  • communication = cazkom
  • logs = cazvreji

Citation de: Zatalyz le 14 Juin 2026 à 13:09:01Après, c'est sans doute aussi bien de garder un nom en anglais qui sera plus compréhensible ?
Je trouverais sympa d'avoir des noms pas anglais exprès. Déjà qu'on code en anglais, on pourrait ainsi limiter l'impérialisme linguistique  ^^ .
Dernier message par deed - 14 Juin 2026 à 14:10:06
Cliquez pour afficher le message
compte = kompte

position = kou

joueurs = konne

monde = komde

communication = kom

logs = kogs

Deed sort loin , très loin .... plus là ...
Licences Mentions légales Accueil du site Contact Inclusion