> -----Original Message-----
> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of yoyo
> Sent: Wednesday, April 06, 2005 11:56 PM
> To: rlug@lug.ro
> Subject: [rlug] Re: Detector flood
> 
> din pacate... dupa cum mi s-a spus si mie.. "la ce e nevoie? 
> toate ISP-urile au asa ceva.. n-ai nevoie"
> asa ca m-am apucat sa scriu eu unu.. hehehe

Bravo. La modul cel mai sincer, "bravo" daca e un exercitiu de
programare.
Daca ai insa impresia ca iti va si folosi la ceva, te inseli. E o
pierdere inutila de nervi si timp sa crezi ca poti sa te aperi la
nivelul perimetrului tau de atacuri de tip DoS sau DdoS.
Ideea de baza care sta la reducerea suprafetei de impact in cazul unor
asemenea atacuri (atentie: reducerea, nu eliminarea, da?) este filtrarea
cat mai aproape de sursa atacului. Daca se poate, la primul hop de la
sursa catre tine :) Ceea ce e bineinteles imposibil, dar ca exercitiu
teoretic e la fel de util ca si incercarea ta de a scrie soft care
detecteaza flud.

Parerea mea e ca roata a fost inventata deja. Si daca tot a fost
inventata, si e si rotunda, de ce sa te chinui sa o reinventezi, pe de o
parte, si sa o faci si patrata, pe de alta parte.

Cei doi bani ai mei (din aia grei, totusi),

//ionut


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui