Een DDoS is een Distributed Denial of Service attack. Het systeem is nu nog niet opgezet om een aanval te distribueren. Het kan wel zo dat als meerdere gebruikers dezelfde feed volgen dit een DDoS wordt, echter normaal gesproken is dit een DoS.
Het resultaat van deze bug is dat er zo'n 95.550 hits binnen kwamen op een RSS feed in zo'n 5 uur tijd.
Het probleem is dat als een feed niet XML compliant is dat de aggregator dan nogmaals probeert deze te downloaden in plaats van het opgeeft. In dit geval was de feed in kwestie, de
Eo GDC nieuws feed, niet compliant wegens een overbelaste MySQL server. Dankzij een overbelaste mysql server besloot de aggegator vervolgens op zijn piek om zo'n 10 hits per seconde extra los te laten om te kijken of het weer werkt. Dit kwam de MySQL server problemen niet ten goede.
Voor elke webmaster die dit soort problemen heeft, wanneer je de RSS aggegator een http error code geeft dan kan je deze oneindige loop beeindigen. In mijn geval koos ik voor een 403 forbidden wat de reader opvolgde.
Ik raadt alle gebruikers aan zo snel mogelijk te upgraden want er zijn genoeg webmasters die je zo permanent blokkeren mocht je een DoS proberen op hun server.