Shelterthon 2026, go go go !

C’est toujours un peu délicat de faire une campagne de dons juste après un évènement aussi énorme que le ZEvent, surtout que là rien ne va à la charité et rien n’est déductible de vos impôts. Mais bon, il faut bien le faire.

Qu’est-ce que le Shelterthon pour ceux qui débarquent ? Il s’agit d’une petite campagne de dons pour aider à faire tourner le serveur Shelter, qui héberge de nombreux sites et services ouverts à tous (pour la plupart.) Chaque année, je me permets d’appeler aux dons. Pas que je sois dans la mouise financièrement, loin de là en fait, mais Shelter est aussi loin d’être gratuit et ça aide un peu d’être soutenu quand on passe parfois une heure, deux, voire des soirées entières à pister des problèmes de performance (on va y venir.)

OK mais plus en détails, c’est quoi Shelter ?

C’est un petit (!) serveur dans un datacenter en Allemagne, hébergé chez Hetzner. Pourquoi Hetzner quand on a des services d’hébergement en France ? Parce que aussi compétent OVH puisse être, leurs serveurs sont absolument à la traine. Du genre, ils vendent du matos très obsolète aujourd’hui à un prix élevé. Vous me direz que ce prix élevé, c’est le service qu’on paye derrière mais quand même à un moment faut arrêter d’abuser. Chez Hetzner on a pu récupérer un serveur plutôt puissant à une fraction du prix où on aurait payé la même chose chez OVH. Et le service est pratiquement aussi bon sur la durée, depuis le temps qu’on est dessus.

Donc pour information, voici les specs techniques de Shelter :

  • AMD Ryzen 9 5950X
  • NIC 1 Gbit – Intel I210
  • HDD 2x HDD SATA 6,0 TB Enterprise
  • HDD 2x SSD U.2 NVMe 3,84 TB Datacenter
  • RAM 4x RAM 32768 MB DDR4 ECC

Et en suivant ce lien vous pouvez voir tout ce qui est hébergé sur le serveur, notamment :

Shelter c’est également Bunker, un serveur de backup pour Shelter mais aussi pour quelques autres personnes. Bunker est autofinancé par moi-même et ceux qui l’utilisent et ne fait donc pas partie du Shelterthon.

Pourquoi héberger soi-même des sites et services en 2026 ?

Je vais vous renvoyer, pour une fois, au billet de l’an dernier, car au final rien n’a changé : l’Internet continue de se fécaliser (merci Coyoyann pour le terme) avec des services toujours plus restreints qui n’ont aucune considération pour le client tant que ça permet des levées de fonds et de satisfaire des investisseurs. Parce que c’est ça le truc, nous ne sommes pas les clients de toutes ces boîtes. Leurs clients, ce sont les investisseurs.

Toujours est-il que si on veut préserver ce qui a fait la beauté d’Internet, il faut qu’il y ait des gens qui hébergent leurs propres sites, leurs propres services, pour permettre à d’autres internautes (c’est so 2000s comme terme je sais) d’en profiter gratuitement, sans avoir à se taper des tartines de pubs ou à vendre son cul à une boîte.

Maintenant, on est face à deux problèmes de taille quand on veut auto-héberger et proposer à des gens des sites et services, comme je fais avec l’aide de Sestren, via Shelter :

L’IA générative

On va parler du premier éléphant dans la pièce : l’IA générative qui jusqu’ici était pas vraiment impactante pour nous petits hébergeurs, l’est devenu en 2026 de plus en plus. Pourquoi ? Parce que toutes les boîtes d’IA Gen, petites ou grandes, se livrent une course à qui va emmagasiner le plus d’informations le plus vite possible pour alimenter l’apprentissage de leurs modèles. Le gros problème c’est qu’aujourd’hui héberger n’importe quel site avec du contenu un peu conséquent (comme par exemple le wiki de The Wandering Inn, qui a + de 6000 pages et + de 130 000 edits) c’est s’exposer à des modèles d’IA Gen qui viennent allégrement piller ce contenu pour leurs modèles.

Et par piller j’entends vraiment « y aller comme des gros bourrins ». Certaines boîtes font l’effort mais beaucoup se foutent royalement du fichier « robots.txt » qu’on met sur les sites justement pour dire aux robots (moteurs de recherche notamment) de ne pas visiter le site. Histoire d’ajouter à l’affront, ils multiplient les connexions très rapidement pour parcourir votre site très très vite histoire d’en être débarassé. Mais si votre serveur n’est pas préparé pour ça ou n’a pas de protections suffisantes, ça crée juste un nombre incroyable de demandes de pages à la seconde.

On comprend rapidement que le mythe d’héberger un site web sur un petit NAS ou un Raspberry Pi prend soudainement du plomb dans l’aile avec un comportement pareil.

Pour schématiser un peu, quand vous allez sur une page web voici ce qu’il se passe :

  • Le serveur web reçoit votre demande, analyse ce qu’il doit vous renvoyer.
  • Dans le cas d’un site dynamique comme un blog ou un wiki, dont le contenu dépend de ce qu’il y a en base de données, des commentaires postés, etc, le serveur web fait appel à un interpréteur de script PHP qui va transformer le code de la page en HTML qui va être envoyé à votre navigateur Web.
  • Ce processus peut prendre davantage de temps si le script PHP pour afficher la page demandée doit prendre des données d’un peu partout, notamment interroger une base de données SQL comme Postgres ou MySQL. Ca prend encore plus de temps si par exemple le script demande de trier les résultats, etc.

Alors oui, on peut s’en sortir avec moult optimisations, mais parfois, le code qu’on utilise (Mediawiki, Nextcloud, WordPress, etc.) n’est lui-même pas très optimisé, ce qui demande plus de finesse dans les réglages de la part de l’hébergeur.

Avant on avait des réglages plutôt laxistes qu’on a du affiner, restreindre, et au final rendre plus pénible d’une certaine façon pour les utilisateurs normaux (les apps PHP sont maintenant plus limités en RAM, etc.) Ca nous oblige aussi à servir un max de trucs en statique, avec un cache, pour éviter que la requête n’arrive à PHP/MySQL mais soit directement renvoyée par le serveur Web. Cela demande la mise en place de tas de choses compliquées et j’ai déjà trop plongé dans la technique pour vous.

Sachez simplement que l’IA Gen nous oblige à être beaucoup plus vigilants sur ce qu’on héberge, à économiser nos ressources et à appliquer des restrictions bizarres dont on avait pas à s’occuper avant. Héberger du contenu sur Internet est devenu une corvée parce qu’il faut prévoir plein de contre-mesures face à l’IA Gen à partir du moment où on a un site avec beaucoup de contenu suceptible de les intéresser.

Ah et PHP c’est un peu de la merde aussi mais je m’égare. 🙂

On a eu pas mal de reboots incessants du serveur dans le courant de l’année suite à ce « hammering » des IA Gen et on a d’abord cru à un défaut de RAM ou de CPU qui provoquait un reboot intempestif de la machine, mais en fait c’était juste PHP qui bouffait tout ela RAM à force d’ouvrir des connexions liées à des demandes d’IA Gen. Ca nous a pris pas mal de temps pour trouver une parade parce qu’on a essayé diverses pistes avant de trouver ce qui marchait à peu près. Aujourd’hui ça va mais on a encore des petits soucis parfois.

Le prix des composants

Cela découle immédiatement de l’iA Gen, je ne vous apprends rien en vous disant que le prix des PCs et du matériel electronique a explosé à cause des demandes absurdes de l’IA Gen en RAM, ce qui a conduit d’autres composants a aussi monter de prix, notamment le stockage.

Cela embête bien évidemment aussi les hébergeurs qui même s’ils vendent du vieux matériel en général doivent quand même le remplacer lorsqu’il y a une anomalie. C’est leur job et c’est pour ça qu’on les paye. On loue le matériel de Shelter. Il ne nous appartient pas. En contrepartie l’hébergeur est sensé remplacer la RAM si elle foire, le stockage s’il fait de l amerde, etc. Et ça ça peut leur coûter très très cher, et donc nous coûter très cher.

On a ainsi vu le prix de Shelter et Bunker grimper de 3€ par mois chacun. Ouais ça fait pas grand chose comme ça mais à l’échelle de leurs clients ça fait une grosse augmentation (certainement que d’autres doivent avoir eu une plus grosse augmentation encore.)

Bref, ça aussi c’est un vaste problème, qui nous touche nous un peti tpeu mais qui touche de plus en plus de gens qui veulent héberger leur propres sites et services. Ca devient aussi de plus en plus onéreux. Par exemple un mini-PC en chinoisium que j’ai acheté 180€ l’année dernière est a plus de 450€ aujourd’hui. Ouaip, ça fait trè smal.

L’avenir ne s’annonce pas très radieux pour l’informatique personelle.

Et Mastodon dans tout ça on en parle ou pas ?

J’aimerais hausser les épaules et vous dire que rien ne change. C’est vrai dans un sens : je continue d’héberger l’instance Shelter.moe et ça ne change pas, même si, on va pas se mentir, j’ai de plus en plus de mal à croire dans les promesses de Mastodon, et ce pour plusieurs raisons :

  • D’un point de vue technique, Mastodon est une usine à gaz à héberger. Pas autant qu’un gitlab bien sur mais à partir du moment où vous avez pas mal d’utilisateurs ça devient compliqué en terme de stockage et de puissance nécessaires. Le fait que l’architecture d’ActivityPub (le protocole utilisé par Mastodon et d’autres logiciels du fédivers) ait aussi du mal à se mettre suffisament bien à l’échelle rend toute exploitation face à un énorme public difficile. Ce que je veux dire c’est que ActivityPub, pour moi, n’est pas fait pour absorber et diffuser d’énormes quantités de données (par d’énormes quantités d’utilisateurs) de façon fiable sans posséder une infrastructure matérielle énorme aussi. Depuis quelques années le développement s’est focalisé sur pas mal de choses mais pas ce qui compte vraiment, je trouve, pour les utilisateurs. Il y a toujours des entraves pénibles pour une utilisation par M. Tout Le Monde.
  • D’un point de vue communauté, Mastodon est aussi très difficile à naviguer. Oh selon les gens qu’on suit ça se passe très bien. Moi par exemple j’ai une timeline et des contacts très cools avec des gens, mais hélas, la population du fédivers est loin d’être toujours très acceuillante, la faute à un élitisme et à une chasse à la pureté qui fait parfois froid dans le dos et repousse énormément de gens inutilement. Alors que dans « fédivers » y’a « divers », normalement. Je ne dis pas que toute idée ou personne devrait être tolérable, c’est pas du totu ce que je pense, mais dans le fédivers, il y a un pan de la communauté qui va vous sauter à la gorge au moindre faux pas, sans aucune pédagogie et sans même l’ombre d’une seconde chance. Et ça ça fait peur à beaucoup de gens, à raison.
  • D’un point de vue modération, Mastodon n’offre pas les outils nécessaires pour lutter efficacement contre les bots qui viennent essayer de polluer l’instance et le fédivers. Tous les jours, tous les jours, je suspends des comptes qui se sont inscrits pour envoyer des toots générés par IA ou simplement pour répandre leurs idées nocives à coup de désinformation. J’en loupe parfois et je reçois des signalements d’utilisateurs de l’instance (que je remercie chaleureusement !) mais c’est quand même très fatigant. La solution serait de passer l’isntance en invitation uniquement mais ça serait une option thermonucléaire dont j’aimerais bien me passer. On a des bots qui s’inscrivent avec des serveurs mails compromis que je ban à tour de bras, mais parfois ils utilisent des providers plus connus. En ce moment c’est proton.me et j’ai pas vraiment envie de bannir ce domaine des inscriptions à l’instance. Pareil, ils passent aussi par des VPN, parfois des VPNs connus comme Proton, pour s’inscrire donc on ne peut pas bannir leurs adresses IP. On a aussi récemment mis un captcha mais c’est visiblement totalement inutile.
  • D’un point de vue fonctionnel, Mastodon est grave à la traine. Je sais qu’il n’y a pas beaucoup de développeurs dessus mais objectivement, pour un utilisateur lambda, rien n’est simple, à commencer par l’interface utilisateur d’un autre âge (elle n’a pratiquement pas changé en bientôt 10 ans.) On voit bien que la roadmap est pleine de bonnes volontés ma is tout tarde à venir et je pense simplement que Mastodon a loupé le coche et qu’ActivityPub n’est simplement pas adapté pour ce genre d’outil. Quand on voit ce que Bluesky arrive à faire avec ATProto, que le protocole en question commence à être utilisé pour d’autres logiciels et qu’on peut héberger soi-même ses données (sans héberger d’instance !) c’est quand même vachement intéressant. Avec Mastodon le seul moyen d’héberger ses données, ce qu’on écrit et poste, c’est d’héberger sa propre instance, mais se faisant on se coupe pas mal de la découvrabilité qu’offre la fédération et le fil local d’une petite instance. Avec Bluesky, le protocole ATProto ne pose pas ce problème puisqu’on peut héberger juste son « compte », ses données (un PDS ça s’appelle) chez soi, et c’est le réseau qui s’occupe de faire le lien. Alor soui c’est deux approches différentes, deux façons de faire différentes, mais pour moi je trouve ça largement plus malin qu’ActivityPub et l’implémentation qu’en a faite Mastodon.

Reste que, malgré tous ces défauts, Mastodon reste un logiciel libre, et un coin d’Internet totalement libre qui nous appartient. La façon dont Mastodon est construit permet aussi àdes communautés de se brancher entre elles et c’est plus facile à monter qu’une instance de Bluesky (il y a quand même bien sûr Eurosky et Blacksky par exemple !) mais ça reste un endroit libre qu’il faut protéger vu la fécalisation des espaces d’expression sur Internet. Alors oui tout n’est pas tout rose, mais je compte bien garder Shelter.moe ouvert aussi longtemps que possible pour les gens qui postent dessus même si je n’y trouve plus vraiment mon compte personnellement, je sais que eux l’y trouvent et ça me suffit. Peut-être que je vais devoir céder aux sirènes de Cloudflare pour m’occuper du problème des bots et être plus tranquille, mais pour le moment ce n’est pas encore à l’ordre du jour.

Moi j’ai envie de croire au fédivers mais il me le rend pas forcément très bien tout le temps…

Ce qui a été fait et ce qu’il reste à faire sur Shelter

Ce qui a été fait cette année :

  • On a pas mal été emmerdés par des soucis de performances liés à l’utilisation d’IA Gen, comme je l’expliquais plus haut, ce qui nous a pris pas mal de temps
  • On a également du mettre à jour l’OS Ubuntu en version 26.04 pour permettre de continuer à mettre à jour Mastodon. Ce ne fut pas si simple mais ça a plutot bien marché au final !
  • On a mis en place de la télémétrie via Telegraf vers un serveur InfluxDB/Grafana hébergé chez moi. Je peux pas dire que je sois très doué pour utiliser Grafana donc pour le moment les tableaux de bord ne sont pas franchement intéressants mais au moins on a des données à analyser.
  • On a aussi eu plusieurs WordPress compromis par un hack qui a été bouché, mais il a fallu chercher de fond en comble les traces du truc sur le serveur.
  • On a passé certains services sous forme de container docker avec plus ou moins de succès selon les cas.

Ce qui doit encore être fait :

  • Il faut vraiment qu’on se pose et qu’on revoie toute l’architecture, très legacy de l’hébergement des sites web, où tout est mis en commun. Ca des avantages notamment de performance, mais aussi pas mal d’inconvénients liés à la sécurité (voir un peu plus haut). Remplacer tous les sites en Apache/PHP/MySQL par une stack différente avec un HAProxy devant est une tâche très longue et complexe qu’on aura du mal à faire toute d’un coup

Combien ça coûte Shelter ?

Le seul changement c’est que ça coûte 3€ de plus par mois maintenant ! Merci les boîtes d’IA !

Cela coûte donc 136€/mois environ soit 1632€ par an. C’est toujours l’objectif.

Grâce à vos dons très généreux chaque années on obtient un peu plus, ce que je prends comme un soutien à ce qu’on essaye de faire avec Shelter. Merci encore une fois à tous les donateurs de l’an dernier. Comme d’habitude, si jamais on atteint pas ce but (c’est déjà arrivé) je mets au bout sans problème, vu que j’utilise moi aussi le serveur.

Comment donner ?

Vous avez envie de contribuer un peu à l’aventure ? Merci, déjà ! Voilà comment faire :

  • Paypal si vous avez un compte, cliquez ici.
  • Paypal si vous avez pas de compte, ne voulez pas en faire mais que vous avez une carte bancaire (y’aura des frais, c’est à dire que je ne récupérerai pas l’intégralité de ce que vous donnez) : cliquez ici.
  • Virement bancaire si vous avez déjà mon RIB

Le plus important : Ne donnez que ce que vous êtes en capacité de donner. Cela va de soi mais je préfère le rappeler. Je ferai un tour des gens qui ont un site sur Shelter pour voir avec eux s’ils veulent toujours être hébergés, si jamais ils n’ont pas fait de don cette année. C’est juste histoire de faire un poil de ménage et savoir qui est encore intéressé ou non.

Autre point : je n’accepte pas de paiements en cryptomonnaie, jamais.

Conclusion

Merci d’avoir lu jusqu’ici, même si vous ne faites pas de don, j’espère que la lecture de ce billet sur l’hébergement de services et de site vous aura été agréable et utile d’une certaine façon.

Liste des donateurs

  • Axel (ah ben oui hein quand même non mais ho.)