patrikweb |
2012-07-08 13:26 |
Citat:
Ursprungligen postat av tartareandesire
(Inlägg 20444360)
Jo, men att bygga alla dessa lösningar, samt hantera de 5-10% som enligt dig slinker igenom, kostar ständigt pengar i alla led. Man måste utöver detta även komma åt de kriminella aktörer som ligger bakom, detta ansvar ligger till stor del på de som blir utsatta. Det är en trafik som inte hör hemma på nätet och som slösar resurser. Det kan ses både som sabotage och miljöbrott. Dan var den ende som stod upp den gången. Förhoppningsvis följer fler hans exempel och KANSKE kan de svenska webbhotellen börja samarbeta lite på detta område istället för att bara kasta skit på varandra vilket verkar vara trenden under de senaste åren.
|
Kan säga direkt att man inte kan komma åt dom bakom DDoS attackerna till 99%, kanske om det är en lite skit unge som skryter om det lite förmycket. Men som seriös leverantör skulle man ändå klara hantera hans attack.
För många år sedan fanns det en lite ung jävel som kallade sig vampiz, aktiv under 2004 och några år framåt om jag minns rätt. Använde ett script för ICMP flooda via massa av Cisco routrar.
Vi hade alla hans uppgifter, var han bodde och bild på han. Men inte blev han åtalad av myndigheten. Dock fick han väldigt mycket tillbaka sedan av andra istället ;)
Jag har även analyserat många DDoS/botnät genom sätta upp honeypot och analyserar olika botnät av resultatet. Många nät är små som drivs av massa amatörer som har enstaka till några 100 infekterade burkar. Sedan lite större med flera tusentals till 10 tusentals burkar.
Har även tagit över dom burkar som DDoS genom logga alla IP sedan tagit över botnäten och även gjort en del analyser.
Sedan finns det väldigt stora org/projekt som hanterar sådant av frivilliga personer för analysera och logga olika attacker och skapa fina listor över IP man bör blockera. Från spam till botnät.
Lösningen för hantera DDoS är att klar skydda sig, och det går skydda sig till 99%.
Gillar din kommentar om miljöbrott dock, tror inte ASIC och optik genererar så mycket mer ström under DDoS som skulle märkbart påverka förbrukning av ström ;)
Möjligtvis servern där CPU går i taket, men ska man prata om miljöbrott så bör den jävla FLASH skiten förbjudas som alltid använder 100% CPU efter visst antal timmar även om du skulle haft obegränsad antal CPU o GHZ ;P
|