Misskey.ioへのユーザー殺到

Misskey/security
概要

Misskey.ioでの児童ポルノアップロード騒動 | GNU social JP」「報道: Misskeyの商標出願却下2回目 | GNU social JP」「Mastodon巨大サーバー集中化の問題とfedibird.comの公開登録一時停止 | GNU social JP」などで、ちょくちょく言及しましたが、2023年2月からMisskey.ioにユーザーが殺到しているので、一旦情報をこちらで整理して紹介します。

Misskey.ioはMisskey著者も在籍するMisskeyの代表サーバーです。2023年2月初めにはユーザー数約1.2万人でしたが、1か月で約8.5万人まで急増しました。2023-03-04現在も増加しており、しばらくは増加が続きそうです。

急増の発端となった事柄や、急増に伴って発生した問題があったようなので、それらを紹介します。

ユーザー数

ユーザー数が2月から急激に上昇したので、まずはそのグラフを以下に示します。「インスタンス情報 | Misskey.io」のチャートから引用しました。

登録ユーザー数
アクティブユーザー数

登録ユーザー数は、だいたい1月末までは1.2万人程度だったのが、2月に入って急騰して3月初めには8.5万人程度に7倍程度に増えました。2/18頃と3/1頃に傾きが急になっているので、何かあったのでしょう。これらの3点のポイントは後述します。ユーザー数の傾きが上を向いていますので、当分はユーザー増加が継続しそうです。

アクティブユーザー数も、ほぼユーザー数と同様の増減になっています。ただし、1時間単位だと日の終わりあたりに急減を繰り返しているので、ユーザーフィルターなどがモデレーション対応がなされているのかもしれません。また、3/1から3/2はサイトが停止していたので、その間のアクティブユーザー数は0になっています。

avatar
Misskeyをはじめよう【公式】|joinmisskey@misskey.io
**【[join.misskey.page](https://join.misskey.page)から広告が取り外されました】** [syuiloのPatreon](https://www.patreon.com/syuilo)が$2000/月を超えたため、[joinmisskey](https://join.misskey.page)のAdSense広告を取り外しました。たくさんのご支援に心より感謝申し上げます。 Misskey本体開発をはじめインスタンスリストの運営、ドキュメントの作成等、より一層注力して参る所存です。 ※動作環境やアクセス元等の把握のため、Google Analyticsについては引き続き動作させております。ご理解とご協力の程よろしくお願いいたします。 joinmisskey運営者 @aqz@p1.a9z.dev

ユーザー急増を受けて、Misskey著者のしゅいろへの支援金額が目標を超過したそうです。

その他、ユーザーの増減のわかる関係者の投稿をいくつか以下に掲載します。

avatar
ぐぬ管 (GNU social JP管理人)|gnusocialjp@gnusocial.jp
!sns misskey.io 今朝04:30に復旧したそうです。 またユーザー数7万人まで登録受け付けるそうです。 なお、参考情報としてpawooが80万人、mstdn.jpが33万人です。
お知らせ (@notify)
大変お待たせいたしました。 復旧しました。
お知らせ (@notify)
サーバースペックを強化したため70,000人まで新規登録解放します。

2023-03-07追記。2023-03-06 Monに登録者10万人を超過したそうです。

avatar
[お知らせ]
Misskey.io
Misskey.io は、株式会社MisskeyHQが運営する地球で生まれた分散マイクロブログSNSです。 Fediverse(様々なSNSで構成される宇宙)の中に存在するため、他のSNSと相互に繋がっています。 暫し都会の喧騒から離れて、新しいインターネットにダイブしてみませんか。 ※VPNや捨てメアドを利用して...
はこの度10万ユーザーを突破しました。
2023-03-06 21-04-13 2.png

発端

Misskey.ioの転換点別のユーザー急増の要因はおそらく以下と思います。

  • 2022-11-01: Elon MuskによるTwitter買収。
  • 2023-02-01 : Twitter API有料化。
  • 2023-02-18: 有名メディアのすまほんがTwitterでMisskey.ioを紹介。
  • 2023-02-28: 流入したMisskeyユーザーのTwitterでのMisskey投稿のバズ。Twitterの不調。

Twitterで何か問題があると分散SNSにユーザーが移入してくるというのが以前からの傾向で、受皿としてMisskeyもありました。

今回のMIsskey.ioへのユーザー急増は、特に2/18のすまほんの紹介がトリガーになった感じが強いです。当時の状況は以下の投稿で説明されています。

avatar
:petthex_syuilo_9597: #しゅいろの頭なでなでオフ|KawaneRio@misskey.io

:io:の現状なう

<center> すまほん!!が:misskey2022::io:を[紹介](https://twitter.com/sm_hn/status/1626514288168026113)し、:twitter:でバズる ↓ :twitter:から新規が秒速100人の速度で雪崩込んだ結果、メールサーバーが止まる<small>(もう無理ポ・・・)</small> ↓ :io:を招待コード制に、裏では:icon_murakamisan:村上さんが大至急でメールサーバー用の:conoha_logo:鯖を生やす ↓ :io:の新規登錄を開放! ↓ しかし:io:の新規登錄數が瞬時に1800件を超えたため、:conoha_logo:からスパム扱いされてメールサーバーが止められる ↓ :icon_murakamisan:が「乗っ取られていません。メールサーバー解除して」ってメールを:conoha_logo:へ送る ↓ しかし今日が土曜日と気づき村上さんの:chinchin:がもげる (今ここ!) </center>
2023-02-18 16-40-50 1.png2023-02-18 16-40-19 1.png

次期Twitter候補SNS「Misskey」のDiscordみたいなスタンプ機能が楽しそう。「こういうの待ってた」の声も – Togetter」のTogetterでバズ当初の状況がまとめられていました。

なお、すまほんの元投稿は、ユーザー殺到によるMisskeyの治安悪化のコメントが殺到したようで、削除されたようです。

その後ユーザー殺到を受けて、2月末にTogetterでMisskeyの紹介がいくつかありました。

3月に入ってからも紹介がありました。

avatar
ぐぬ管 (GNU social JP管理人)|gnusocialjp@gnusocial.jp
!sns togetterでこれが話題だったようです。 以前からMisskeyのノリは私もよくわかりません。 次世代SNS「Misskey」陰謀論者が煽られまくって逃げ出したり、ミーム化した与謝野晶子が氾濫する無法地帯Slackとなっていて楽しそう
次世代SNS「Misskey」陰謀論者が煽られまくって逃げ出したり、ミーム化した与謝野晶子が氾濫する無法地帯Slackとなっていて楽しそう
生半可な気持ちで行ったら実力不足で敗走するやつだ...

次世代SNS「Misskey」陰謀論者が煽られまくって逃げ出したり、ミーム化した与謝野晶子が氾濫する無法地帯Slackとなっていて楽しそう – Togetter」が、特にMIsskey.ioので大きな話題がわかりやすくまとまっていたように感じます。

ユーザー殺到を受けて、ITmediaでも「話題の分散SNS「Misskey」が居心地いい 行儀悪くて笑えるあのころのインターネットが帰ってきた ユーザー爆増中 – ITmedia NEWS」で紹介されていました。

以上が今回のユーザー殺到の主な発端だったと思われます。

治安

ユーザー殺到を受けて、治安を心配する意見がありました。

avatar
「無法地帯」って言って表現したいこと、「自分がTwitterだと気を遣って遠慮してるようにゃ事も受け入れてくれる、自分の家みたいにゃ安心感のあるすばらしいSNSだよ!」にゃんだろうにゃって察しはするけど、もうちょっと良い言い方してくれた方が嬉しいことは確かだよね。
avatar

Misskey.ioで避けたいシナリオ (ちくちく言葉あるので閉じます)

これはmstdn.jpも踏んだ道です: ユーザーが増えて流速が多い状態のことを「無法地帯」呼ばわりして宣伝する人が増える ↓ 本当に無法地帯だと思って暴れ回る人が登場する ↓ ユーザーが多いのでモデレーション追いつかにゃい ↓ そのうち不快にゃ人に嫌気がさしてまともにゃ人が減る ↓ LTLの流速が落ちて不快にゃ人の投稿が目立つようににゃる

misskeyの急速な流行と分散型SNSの限界 | 右や左の旦那様」の記事が一部ユーザーで話題でした。

ユーザーが急増することで、治安が悪化するというのは基本的にどのSNSも共通の問題で、Twitterもmstdn.jpも通過した道でした。今回misskey.ioも同様の現象に遭遇しているという話でした。

最近分散SNSに参加した人の中には、最初に引用したカルのことを知らない人も多いと思うので簡単に紹介します。彼は2017年4月の日本でのMastodonブームの初期にmstdn.jpを始めた人物で、当時は一躍時の人でした。この件をきっかけに、その直後にドワンゴに入社して、friends.nicoとmstdn.jpの運営を行っていました。しかし、1-2年で運営を放棄して、friends.nicoは閉鎖、mstdn.jpはきぼうソフトに譲渡。mstdn.jpはその後さらに事業譲渡され現在はSujitechが運営しています (取材: Suji Yanへのmstdn.jpとmastodon.cloudの譲渡 | GNU social JP)。

運営放棄後は個人サーバーで分散SNSにいましたが、分散SNSブームが一旦廃れた2019年か2020年頃には個人サーバーも閉鎖して、完全に分散SNSからは退場していました。3年近くいませんでしたが、2022年12月にTwitter買収を受けて分散SNSに戻ってきました (報道: サードパーティー製Twitterアプリ禁止、日本でのTwitter Blue開始、ElonJet関係の凍結・他のSNSの誘導禁止→撤回、ツイート表示回数表示、 #TwitterFiles の5-16弾 | GNU social JP)。

運営放棄理由の詳細を把握していませんが、悪化する治安のモデレーションに嫌気がさしたものだったように記憶しています。カルの評価は人によって分かれると思います。大企業所属でリソースがあったにも関わらず、中途半端な状況で放棄したというイメージ、さらにブーム終了とともに分散SNSからも退場、ブーム再来で復帰ということで、ブームに乗っただけの過去の人というのが私の印象です。

結局、課題だったモデレーションについても何の解決策の提示もなく、昔話で終わりでした。

gihyo.jpのMisskey連載第1回: 分散型SNS「Misskey」、それを支える技術スタック | GNU social JP」でも触れましたが、Misskeyにとっては分散SNSはおまけ程度の認識だと著者が明言しておりますので、分散SNSの支持ユーザーからすれば、Misskey視点での分散SNS語りは不当という意見はあるでしょう。

分散SNSの観点からすれば、各サーバーにユーザーが分散 (理想は単独サーバー) すれば、治安悪化の問題は個別の管理者が対応すればいいので、だいぶ軽減されます。治安の問題は、Twitterのような中央集権SNSを目指すなら避けられない問題に思います。

サーバー

ユーザー殺到を受けて、現在のサーバー構成の情報がありました。

メモリー256GBのサーバー6台で運営しているそうです。もう少し規模が大きくなったら月100万円のサーバーに乗り換える予定だそうです。

avatar
分散型SNSなんだから分散しろ! これ以上1つのサーバーにユーザーを集中させるな! ・・・見たいな意見が普段見受けられるんですが、今回たった1日ダウンしただけで物の見事に他のサーバーが負荷に耐えられずにダウンしたり、新規登録受け付けを停止してしまったりしたのでより強いサーバーにしていく必要があると思った。

先ほどの治安の話と関連しますが、上記の通り、分散SNSならユーザーを一極集中させるなという指摘については、他のサーバーが負荷に耐えられないことを理由に、サーバーをより増強していくそうです。

他のサーバーが他のMisskeyサーバーを指すのか、Mastodonを含めた分散SNSを指すのかはわかりません。ただ、やはり、中央集権を目指していくようです。

2023-03-07 Tue追記。使用しているホスティングサービスの情報がありました。

avatar

サーバー事業者の宣伝

Misskey.ioが動いてるのはVultrのベアメタル(物理サーバーを1台丸々貸してくれるサービス) みんなも安くて強くて早いサーバーをたくさん使いたくなったらVultrを使おう このリンクから登録して14日以上、$35使うと$100分のクレジットがもらえるし、なんと村上さんにも$35のクレジットが追加されてioの運営費にもなる!
SSD VPS Servers, Cloud Servers and Cloud Hosting
Vultr Global Cloud Hosting - Brilliantly Fast SSD VPS Cloud Servers. 100% KVM Virtualization

Vultrという業者を使っているそうです。

運営費

ユーザー殺到を受けて現在の運営費への言及がありました。

月13887 USD (USDJPY=130換算で180万5310円) かかっているそうです。半年前は月20万円くらいだったそうですが、ユーザーの急増で運営費も上がっているようです。

報告義務

ユーザー数10万人を超過すると、長期間障害を起こすと総務省に報告が必要だそうです。

avatar
ユーザー数10万人超えたら長時間でかい障害起こした時に総務省に報告しなきゃ行けなくなるので胃がキリキリしてきた
avatar
これです つまりioは10万人を超えたらメンテナンスの予告なしに24時間以上のダウンを発生させてしまうと総務省に報告しなければ行けない
avatar
takimura@​:misskey:​.dev​​:spi:|cv_k@misskey.dev
>電気通信役務の提供を停止又は品質を低下させた事故で、影響利用者数及び継続時間が下図の基準を満たすもの等 >電気通信事業者は、重大な事故が発生した場合には、電気通信事業法施行規則第57条に基づき、「速やかに」※発生日時等の事項について総務省へ報告しなければなりません。
総務省|安全・信頼性の向上|重大な事故の報告
ea0c7ca1-6403-49c3-89e8-85183117fb0b.png

総務省|安全・信頼性の向上|重大な事故の報告」に記載があり、電気通信事業の義務で、ユーザー数に応じて報告義務が発生するそうです。

ヘルプセンター

2023-03-07追記。ユーザー数10万人超過を受けてか、ヘルプセンター開設の告知がありました。

avatar
サイレンスについては今現状警告している余裕が無いというのもあって結構キツめになってます 近いうちに警告等もある程度自動化されるので、既に警告なしサイレンスを受けている方は新しいサポート窓口が完成し次第サイレンスの解除申請をしてみてください ※100%解除されるわけではありません

上記の通り、2023-03-05 JSTにサポート体制強化の予告がありました。Zendeskというサポートサービスを導入するようです。翌日に導入の告知がありました。

avatar
[お手伝い募集] この度新しいヘルプセンターを開設しました。 以下のページの検索窓にて調べたい内容を検索していただけると、後ほど検索回数が多い順からモデレータが記事を作成します。 疑問に思ったこと等がありましたら、検索窓に入力して記事の発展にご協力ください。
https://support.misskey.io/

avatar
[お手伝い募集] この度新しくコミュニティフォーラムを開設しました。 だれでも登録でき、Misskeyに関する情報をユーザー同士で交換できますのでご活用ください。 ※アカウントはMisskey.ioと共有されていませんので新規作成をお願いいたします
Just a moment...

avatar
新しいサポート窓口ではアカウントの凍結・サイレンスなどに加えて公式バッジの申請やMisskeyの便利機能なども掲載されます またコミュニティフォーラムを開設する予定なのでプラグインやbot開発などにも役立つ情報を皆さんで共有できるようになります

https://support.misskey.io/hc/ja」が新しいサポートページのようです。

avatar
[Discordでのサポートについて] 大変申し訳ありませんが、広告・オリジナル絵文字申請を除くチケットを全てクローズさせて頂きます。 理由としましては長期間ご返信がないチケットが多数あり、件数も1000件近くあるためモデレーターがどのチケットが対応済みか全く把握できていないためです。 誠に勝手を申しまして大変恐縮ではございますが、企業向けのサポート専用ツールを契約いたしましたのでお問い合わせの際は以下のURL内にある「リクエストを送信」にてお願いいたします。
https://support.misskey.io/

これまで行っていたDiscordでのサポートは新サイトに統合するようです。

DDoS

2023-03-01 11:00頃から2023-03-02 04:30頃までDB構造の大幅な変更で一時アクセスを停止していました。以下で告知がありました。

ユーザー殺到が原因かと思われていましたが、どうやらDDoS攻撃があったことが原因だったようです。以下の投稿で告知されていました。

avatar
今回のダウン、実はキャパオーバーではなく、ユーザー急増のタイミングでDDoSが行われていました つまりDDoSだと気付かずにサーバーを拡張し続けた結果、キャパオーバーと勘違いしてしまい、必要のないDBの構造を変更すると言う極めて無駄な作業が発生していました。
2023-03-03 05-16-47 1.png
avatar
なんかMisskey.ioオリジンにめっちゃDDoSされてるらしいけど、k8sで72台ぐらい動いてて応答が無くなった時点で自動的に切り離されて新しいマシンが生えてくるので全く気づかなくて笑った

攻撃内容に関しては以下の言及がありました。

avatar
たまたま村上さんがddosの通知のメールを見つけてそれが本当の原因だったのでは? となってipがなぜ漏れているのだ….となって 村上さんはIOVCでvultrのダッシュボードを共有しながら作業するからそこからIP漏れたのでは…?となって人狼始まった
avatar
今回、DBに直接DDoS食らってたらしくて、iovcに裏切り者がいるかも?とのことで途中から限られたメンバーだけがいる連絡経路ができて、そこで復旧作業してたみたいですね

なお、IOVCとはMisskey.ioのPatreonでFan以上のランクになると招待されるDiscordコミュニティーだそうです (misskeyの”超個人的”備忘録(misskey.io準拠)|心鏡の湖|note)。Misskey.ioの作業配信などを閲覧できるそうです。

IOVC参加者が、作業配信でMIsskey.ioのIPアドレスを目撃した可能性があって、直接バックエンドに攻撃された可能性があるそうです。

avatar
[注意喚起とお願い] Twitter to ActivityPubブリッジを利用し、本人の許可なくActivityPubにTwitterの投稿を転送する行為が相次いでいます。 また、Misskey.ioにはそのような機能はありませんが、外部のブリッジをMisskey.ioのなりすましアカウントと勘違いしMisskey.ioに通報されるケースが多数発生しています。 このようなTwitter to ActivityPubブリッジはMisskey.ioのサービスではなく、外部のインスタンスであるためMisskey.ioに通報されても対応することはできません。 ブリッジアカウントの後半に記載されてるサイトへお問い合わせください。 (例: `@twitterユーザー名@example.com` と記載されている場合は `example.com` へ通報)
avatar
[お知らせ] 本日までプライバシー等の観点から匿名VPNを用いたアカウント作成を許可していましたが、本日匿名VPNを使い6,000個ほどのアカウントが作成される攻撃があり許容できないためVPNを利用したアカウント作成を禁止しました。 なお、VPNの利用が制限されたのはアカウント作成時のみですので現時点でアカウントを所有されている方はVPNの利用を継続できます。 大変ご迷惑をかけしますが、ご理解とご協力のほどよろしくお願いいたします。

その他、関係あるかわかりませんが、上記の告知もあったので参考情報として掲載しておきました。

結論

MIsskey.ioへのユーザー殺到でした。2月の記事内でもちょくちょく言及していましたが、分散SNS関係の事柄として、一か所で整理したほうがよいだろうと思って、記録目的で作成しました。

特にDDoS攻撃によるサイト停止は珍しいできごとだったので、記録してよかったのではないかと思っています。

ただ、私が運営するgnusocial.jpは「告知: Misskey.ioからのドメインブロックへの対抗措置 | GNU social JP」や「告知: Misskey.ioの画像参照時の警告表示の嫌がらせへの対応 | GNU social JP」で紹介した通り、MIsskey.ioからはドメインブロックや嫌がらせを受けています。記録目的とはいえ、MIsskey.ioの隆盛の記録は、いじめっ子の誕生日会に参加するいじめられっ子のような、複雑な気持ちでの記事作成でした。

しばらくはユーザー殺到が続きそうなので、動向を見守ります。目新しい動きがあれば、この記事に追記か別記事にします。

コメント

  1. […] 「Misskey.ioへのユーザー殺到 | GNU social JP」で、2月にMisskey.ioにユーザーが殺到したことを紹介しました。 […]

  2. […] 「Misskey.ioへのユーザー殺到 | GNU social JP」で紹介した、2022年2月のMisskeyへのユーザー殺到を受けて、サーバーの中央集権についての考察でした。 […]

  3. This Article was mentioned on web.gnusocial.jp

  4. This Article was mentioned on web.gnusocial.jp

Copied title and URL