Chrome en mode Slow DDOS

Bonjour à tous,

Je remonte une petite anecdote croustillante de ce début de semaine pour ceux qui comme moi ont vu leur site down.

La version 80.0.3987.122 de Chrome a généré une requête preconnect et recommençait à chaque fois qu’il recevait une réponse 408, aussi longtemps que la page restait ouverte et même lorsqu’elle n’avait pas le focus.

Ce qui s’est traduit par un nombre croissant de requêtes ouvertes coté serveur en statut « Reading request ».
Et qui donc, suivant le timeout et le nombre de requêtes maxi paramétrés, a saturé le serveur et conduit à des difficultés voir une impossibilité d’accéder au site.

Tous les sites n’ont évidemment pas dû rencontrer cette situation (les sites où le visiteur reste peu de temps par exemple), mais les sites en saas, pour lesquels la page reste ouverte du lundi au vendredi ont très vraisemblablement du sentir la vague passer…

L’équipe de Chromium a depuis solutionné le problème : https://bugs.chromium.org/p/chromium/issues/detail?id=1055256&q=preconnect&can=1

C’est très cocasse de voir que Chrome nous a fait du DDOS (certes pas très virulent, plutôt genre Slowloris), mais quand même ! :slight_smile:

Bonne journée