fix(ptica): серия WAF-блоков прерывает батч каталога, а не гонит его до конца (#2464) #2971
No reviewers
Labels
No labels
Fable 5 ревью
GG-форсайт
admin
analytics
auth
automation
bug
business
chore
ci
compliance
data
data-moat
docs
duplicate
dx
enhancement
feedback/max
generative
needs-discussion
needs-human
observability
pause-bots
performance
priority/p0
priority/p1
priority/p2
priority/p3
scope/backend
scope/db
scope/devops
scope/frontend
scope/qa
scrapers
security
site-finder
stage/1
stage/2
status/blocked
status/done
status/needs-analysis
status/needs-fix
status/qa
status/ready
status/review
status/wip
tech-debt
tradein
ux
week ревью 1
wontfix
ИРД
вторичка
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: lekss361/gendesign#2971
Loading…
Add table
Reference in a new issue
No description provided.
Delete branch "fix/2464-catalog-waf-breaker"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Пункт эпика #2464:
domrf_catalog_object.py:460. Та же семья, что #2969.Дефект
WAF-блок возвращался как обычная неудача, поэтому батч-цикл шёл дальше и слал живой запрос на каждый оставшийся
obj_idв уже забаненную сессию.Цена
Замер прода 20.08: в очереди 13 200 объектов из 13 801, а DOM.РФ отдаёт страницу «Доступ заблокирован [403]» с капчей (#2443).
Один прогон «Загрузить все» выдал бы 13 200 живых запросов в забаненную сессию — ровно то, что углубляет бан. Анти-бан-комментарий к
BrowserSessionв этом же файле предупреждает про тот самый path family, из-за которого бан и случился.Правка
Порог не единица намеренно: одиночный блок бывает переходным, три подряд — стена. Прерванный батч помечается
aborted_on_wafв stats, а stats уходит в результат задачи через**stats— видно в логе прогона.Про двусторонность — честно
Части проверяются по-разному, и в шапке теста это написано:
fetch_catalog_object_html(настоящий источник блока) и гоняет настоящую функцию: наorigin/main—DID NOT RAISE, потому что там исключение гасится.origin/mainнет, поэтому тесты подменяютscrape_catalog_objectи меряют новый цикл в изоляции: сколько объектов он успел тронуть. На двустороннюю проверку они не претендуют.Первая версия теста этого не различала: подменяла
scrape_catalog_objectи на main падала с пробросом исключения — то есть по «нет такого кода», а не по неверному поведению. Перестроено.Контроли
FalseПрогоны