フォロー

@h3zjp@mstdn.h3z.jp 気になったので、実験してみました。通常は届きます。

これを防ぐ場合は、AUTHORIZED_FETCHを有効にします。(署名のついていないfetchを受け付けなくなるので、互換性が下がります。通常はお薦めしません)

--
ブロック対象のサーバをJ、
JをブロックしているサーバをA、JをブロックしていないサーバをBとした時、

BのユーザーがAの投稿をType: Announce, Object: A でjpに配送すると、JがObject: Aをfetchして、取得できればブーストが成立し、届きます。

Jは、ブーストを行ったBのユーザーをフォローしている人を一人選び出し、その人の署名を付けてfetchします。(GETリクエストでstatusのjsonを取りに行きます)

Aは、WHITELIST_MODEかAUTHORIZED_FETCHが有効になっていれば、署名を検証して、ドメインブロックしているサーバからのリクエストを弾き、ブーストは失敗します。

一般的にこれらのフラグはオフになっていることが多いので、Aはfetchを弾きません。この場合、ブーストが成立します。

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。