Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Router dynamic xDS gRPC control plane runs plaintext on 0.0.0.0:18000

Aperta Adatta ai principianti
#2,276 1 commento 0 reazioni 1 assegnatario Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

@LiorLieberman ci sta già lavorando.

Dal 7/10/2026.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
74/100
Tipo di issue
Bug
Chiarezza
Specificata chiaramente
Stato di attività
Attiva
Stack tecnologico
go, grpc

Direzione di ricerca

Leggi la configurazione del listener in cmd/atenet/internal/router/dataplane.go intorno alla riga 91, quindi confrontala con i riferimenti in router.go e con il modo in cui Envoy si connette a xDS. Il problema è risolto quando il listener xDS accetta connessioni su loopback anziché su tutte le interfacce, restando al contempo raggiungibile da Envoy nello stesso pod.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

area/network area/security kind/bug

This issue was generated as part of an AI review of pre-GA debug and diagnostic surfaces.

Problem Description

In cmd/atenet/internal/router/router.go:91-98 and dataplane.go:91, the dynamic xDS Aggregated Discovery Service (ADS, CDS, LDS, RDS, SDS) is initialized on all interfaces:

lis, err := net.Listen("tcp", fmt.Sprintf(":%d", s.cfg.XdsPort))

Port 18000 (--port-xds=18000) is served over plaintext gRPC with no TLS and no authentication interceptors.

Impact

While Envoy in the same pod dials 127.0.0.1:18000, the server listens on 0.0.0.0. Any pod on the cluster network capable of reaching the atenet-router pod IP can connect to port 18000 and stream all dynamic xDS resources via ADS (discoverygrpc) or SDS (secretgrpc).

This exposes listener configurations, route tables, internal cluster endpoints, and secret metadata (including filesystem paths of certificates and trust bundles).

Proposed Remediation

In cmd/atenet/internal/router/dataplane.go:91, bind strictly to loopback:

lis, err := net.Listen("tcp", net.JoinHostPort("127.0.0.1", strconv.Itoa(s.cfg.XdsPort)))
Lingua principale
Go
Stelle
4.4k
Fork
515
Merge medio
2g 13h
PR unite (30g)
279

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di agent-substrate/substrate

Tutte le issue di agent-substrate/substrate

Issue simili

Altre issue su Go

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.