DDos abschwächen

Markus Wigge markus at cultcom.de
Wed Nov 3 16:16:52 CET 2004


Tag,

>>>>Nur, was, wenn er den Traffic, der da entsteht, auch noch froehlich
>>>>selbst zahlen muss?
>>>
>>>Man kann nicht alles haben: Spaß *oder* Geld...
>>
>>Hm, aber Spaß _mit_ Geld geht dann doch wieder :)
> 
> 
> Oeh ... den Kram ins Nirwana schicken is doch Spasz ... und Geld krieg
> ich auch noch dafuer, weil ich das ja, statt es dem Carrier in den
> Rachen zu werfen, in den Sparstrumpf tun kann ...
> 
> Hmmm ... 
> 
> Heiszt das dann im Umkehrschluss, DDoS ist toll?

Ich hätte da zwar auch gerne Spaß mit und die Bandbreite reicht auch um 
genug Sucker mit /dev/zero zu versorgen (> 155Mbit/s) aber leider steigt 
dadurch der Traffic dann doch zu sehr ...

Die Kritik am "Tarpit" sehe ich so auch ein, offene TCP-Sessions auf dem 
Webserver sind auch nicht hilfreich, aber könnte man netfilter so 
umbiegen das die Session auf dem Server dann geschlossen wird und die 
vom Client offen bleibt bis Timeout?

bye,
   Markus



More information about the Linux mailing list