Dear kids, this is what happens when you let AI design your core infrastructure architecture...
-
RE: https://ipv6.social/@tschaefer/116071588412706294
Dear kids, this is what happens when you let AI design your core infrastructure architecture...
"For HTTP/HTTPS: The gateway automatically adds the X-Forwarded-For header. Configure your web server (for example: Nginx or Apache) to evaluate this header."
European sovereign clouds!!



EDIT: I don't even know how they want to add this header in HTTPS traffic... Maybe (i hope?) this whole article really is just hallucinated

-
RE: https://ipv6.social/@tschaefer/116071588412706294
Dear kids, this is what happens when you let AI design your core infrastructure architecture...
"For HTTP/HTTPS: The gateway automatically adds the X-Forwarded-For header. Configure your web server (for example: Nginx or Apache) to evaluate this header."
European sovereign clouds!!



EDIT: I don't even know how they want to add this header in HTTPS traffic... Maybe (i hope?) this whole article really is just hallucinated

@manawyrm i.. i’m speechless
-
RE: https://ipv6.social/@tschaefer/116071588412706294
Dear kids, this is what happens when you let AI design your core infrastructure architecture...
"For HTTP/HTTPS: The gateway automatically adds the X-Forwarded-For header. Configure your web server (for example: Nginx or Apache) to evaluate this header."
European sovereign clouds!!



EDIT: I don't even know how they want to add this header in HTTPS traffic... Maybe (i hope?) this whole article really is just hallucinated

@manawyrm das wird ja immer besser
-
@amy Für ersten April sind die bissl sehr früh dran.
... ich glaub selbst so ein AI Chatbot würde sich für diese "Lösung" schämen xD
-
@amy Für ersten April sind die bissl sehr früh dran.
... ich glaub selbst so ein AI Chatbot würde sich für diese "Lösung" schämen xD
@manawyrm Ich finds echt unbegreiflich, wie der Laden immer wieder in höchsten Tönen als unser aller Retter gelobt wird und dann nicht mal sowas auf die Reihe bekommt…
-
@manawyrm when Mythic Beasts did an IPv4 to IPv6 proxy for VPSes/Pis without IPv4 addresses it was cute.
But this… This is horrific. This is a crime against all that is good in this world. How is your internal infrastructure so fucked up you need to do this. How is everyone involved in this not dying of embarassment.
-
@manawyrm Ich finds echt unbegreiflich, wie der Laden immer wieder in höchsten Tönen als unser aller Retter gelobt wird und dann nicht mal sowas auf die Reihe bekommt…
@amy es passt zu allem, was ich über den Laden weiß, aber trotzdem, bin ich ein wenig überrascht.
Wie kann sowas überhaupt soweit kommen, dass man darüber einen Dokuartikel schreibt?
Das müssen doch schon 10 Leute vorher gesehen, gelesen und die Hände überm Kopf zusammengeschlagen haben.
Wer traut sich in nem Meeting überhaupt so eine Lösung überhaupt auszusprechen?
Wer schreibt die dann ins Protokoll?
Absurd
-
RE: https://ipv6.social/@tschaefer/116071588412706294
Dear kids, this is what happens when you let AI design your core infrastructure architecture...
"For HTTP/HTTPS: The gateway automatically adds the X-Forwarded-For header. Configure your web server (for example: Nginx or Apache) to evaluate this header."
European sovereign clouds!!



EDIT: I don't even know how they want to add this header in HTTPS traffic... Maybe (i hope?) this whole article really is just hallucinated

@manawyrm and i thought digitalocean making customers share /64s was bad
-
@artemist I was making fun of MS Azure's inability to route ICMPv6 traffic (thus breaking PMTUD and forcing customers to effectively only use MTU 1280) -- but eh, yeah, this seems a tiny bit worse

-
@artemist I was making fun of MS Azure's inability to route ICMPv6 traffic (thus breaking PMTUD and forcing customers to effectively only use MTU 1280) -- but eh, yeah, this seems a tiny bit worse

@manawyrm i'm going to make a cloud where servers have ipv6, but only over 6lowpan
-
@amy es passt zu allem, was ich über den Laden weiß, aber trotzdem, bin ich ein wenig überrascht.
Wie kann sowas überhaupt soweit kommen, dass man darüber einen Dokuartikel schreibt?
Das müssen doch schon 10 Leute vorher gesehen, gelesen und die Hände überm Kopf zusammengeschlagen haben.
Wer traut sich in nem Meeting überhaupt so eine Lösung überhaupt auszusprechen?
Wer schreibt die dann ins Protokoll?
Absurd
@manawyrm @amy techies kennen die Infrastruktur und wissen was für Probleme es machen würde, vor allem weil mehrere teams zusammenarbeiten müssten also suchen sie eine schnelle Lösung ohne externe Hilfe (uäh, teamübergreifend arbeiten? Mit den Netzwerkern???)
Und so kommt was bei raus; technisch mit den Einschränkungen die sie haben vermutlich.. kreativ gelöst, aber von außen Lachnummer
.... been there tbqh ^^`
-
@manawyrm @amy techies kennen die Infrastruktur und wissen was für Probleme es machen würde, vor allem weil mehrere teams zusammenarbeiten müssten also suchen sie eine schnelle Lösung ohne externe Hilfe (uäh, teamübergreifend arbeiten? Mit den Netzwerkern???)
Und so kommt was bei raus; technisch mit den Einschränkungen die sie haben vermutlich.. kreativ gelöst, aber von außen Lachnummer
.... been there tbqh ^^`
@littlefox @amy Ich weiß, dass eine gewisse österreichische Firma auch so Dinger gepullt hat und eine gewisse Firmenkultur hat...
Das macht man aber im Rest der Welt eigentlich nicht so xD -
RE: https://ipv6.social/@tschaefer/116071588412706294
Dear kids, this is what happens when you let AI design your core infrastructure architecture...
"For HTTP/HTTPS: The gateway automatically adds the X-Forwarded-For header. Configure your web server (for example: Nginx or Apache) to evaluate this header."
European sovereign clouds!!



EDIT: I don't even know how they want to add this header in HTTPS traffic... Maybe (i hope?) this whole article really is just hallucinated

@manawyrm " This feature is not usable, yet." XD
-
@littlefox @amy Ich weiß, dass eine gewisse österreichische Firma auch so Dinger gepullt hat und eine gewisse Firmenkultur hat...
Das macht man aber im Rest der Welt eigentlich nicht so xD -
RE: https://ipv6.social/@tschaefer/116071588412706294
Dear kids, this is what happens when you let AI design your core infrastructure architecture...
"For HTTP/HTTPS: The gateway automatically adds the X-Forwarded-For header. Configure your web server (for example: Nginx or Apache) to evaluate this header."
European sovereign clouds!!



EDIT: I don't even know how they want to add this header in HTTPS traffic... Maybe (i hope?) this whole article really is just hallucinated

@manawyrm@chaos.social what even the fuck, this is some serious bullshit tbh
-
@manawyrm@chaos.social what even the fuck, this is some serious bullshit tbh
@manawyrm@chaos.social not only do they force NAT at the gateway but it translates IPv6 into IPv4


-
-
@manawyrm when Mythic Beasts did an IPv4 to IPv6 proxy for VPSes/Pis without IPv4 addresses it was cute.
But this… This is horrific. This is a crime against all that is good in this world. How is your internal infrastructure so fucked up you need to do this. How is everyone involved in this not dying of embarassment.
EDIT: I don’t even know how they want to add this header in HTTPS traffic… Maybe (i hope?) this whole article really is just hallucinated

Hopefully they’re using the Proxy Protocol.
But I have this horrible suspicion they’re not…
-
RE: https://ipv6.social/@tschaefer/116071588412706294
Dear kids, this is what happens when you let AI design your core infrastructure architecture...
"For HTTP/HTTPS: The gateway automatically adds the X-Forwarded-For header. Configure your web server (for example: Nginx or Apache) to evaluate this header."
European sovereign clouds!!



EDIT: I don't even know how they want to add this header in HTTPS traffic... Maybe (i hope?) this whole article really is just hallucinated

-
EDIT: I don’t even know how they want to add this header in HTTPS traffic… Maybe (i hope?) this whole article really is just hallucinated

Hopefully they’re using the Proxy Protocol.
But I have this horrible suspicion they’re not…
@erincandescent I don't think so:
- it would break existing applications
- it probably has the same/similar security implications
- they explicitly mention "X-Forwarded-For" by name