From 0bdfa4277eb668ee599e8fe3a8b29fe5a7f51647 Mon Sep 17 00:00:00 2001 From: Pascal Fischer <32096965+pascal-fischer@users.noreply.github.com> Date: Fri, 4 Sep 2026 13:10:51 +0200 Subject: [PATCH] [management] blocking sync requests for user peers sharing the same wireguard key (#7427) --- management/internals/shared/grpc/server.go | 11 +---------- 1 file changed, 1 insertion(+), 10 deletions(-) diff --git a/management/internals/shared/grpc/server.go b/management/internals/shared/grpc/server.go index 844ae42db..a9cc0ad36 100644 --- a/management/internals/shared/grpc/server.go +++ b/management/internals/shared/grpc/server.go @@ -247,17 +247,8 @@ func (s *Server) Sync(req *proto.EncryptedMessage, srv proto.ManagementService_S sRealIP := realIP.String() peerMeta := extractPeerMeta(ctx, syncReq.GetMeta()) - userID, err := s.accountManager.GetUserIDByPeerKey(ctx, peerKey.String()) - if err != nil { - s.syncSem.Add(-1) - if errStatus, ok := internalStatus.FromError(err); ok && errStatus.Type() == internalStatus.NotFound { - return status.Errorf(codes.PermissionDenied, "peer is not registered") - } - return mapError(ctx, err) - } - metahashed := metaHash(peerMeta) - if userID == "" && !s.loginFilter.allowLogin(peerKey.String(), metahashed) { + if !s.loginFilter.allowLogin(peerKey.String(), metahashed) { if s.appMetrics != nil { s.appMetrics.GRPCMetrics().CountSyncRequestBlocked() }