Observation de l'oracle de présence
Le veto de l'oracle n'a plus de phase d'observation : il agit dès que l'oracle est sain, sans distinction de mode. presence_mode: off est son seul interrupteur, et les événements ban_suppressedci-dessous en mesurent l'activité. Les lignes « note historique » viennent d'avant ce changement, quand le veto se contentait encore de consigner ce qu'il aurait annulé sans l'appliquer.
Ce que l'oracle voit
« Oracle sain » ne veut pas dire « voit des flux » : un oracle peut se déclarer en bonne santé sans qu'aucun flux ne remonte. Ce graphe répond à la question que le drapeau de santé ne pose pas.
Chargement…
Distribution des débits retour (TCP)
En TCP l'état ESTABLISHED prouve déjà la possession de l'adresse : ce plancher ne fait que séparer une session vivante d'un socket garé.
Aucun débit exploitable sur la période.
Distribution des débits retour (UDP)
En UDP le plancher est ce qui rend l'usurpation de source coûteuse : c'est le réglage sensible. Si la masse des joueurs réels est très au-dessus du repère, le plancher appliqué est trop permissif.
Aucun débit exploitable sur la période.
Suppressions (0)
Hors attaque : autant de joueurs légitimes qui n'auraient pas été bannis. Pendant une attaque : à regarder une par une, surtout si le débit est proche du plancher.
| Quand | IP | Agent | Débit retour | Taille paquet | Échantillons | Durée du flux | Contexte | Origine |
|---|---|---|---|---|---|---|---|---|
| Chargement… | ||||||||
Heures sous attaque (0)
Une heure est retenue quand ses bans dépassent 3× la médiane horaire de la période. Un pic relatif, et non un seuil absolu : la production bannit en continu, donc il n'existe pas de période calme à opposer aux attaques.
| Heure | Bans | Suppressions |
|---|---|---|
| Chargement… | ||
Résolution : 60 min, imposée par la timeline agrégée du backend : suffisant pour situer une suppression, mais pas pour isoler une rafale précise.