リレーはいくらでも偽のeventを送りうる

Reply to this note

Please Login to reply.

Discussion

受け入れで署名検証してたら大量にpublishされるとリレーの負荷が大変になってしまう

このへんはActivityPubでもドメブロで取得も弾こうってアイデアがHTTP Signatureの検証コストで現実的じゃない(ほぼDoS脆弱性)問題がある