アカウント名:
パスワード:
発信元偽装したパケットを外部に通すようなネットなんて潰れて然るべきだからとDNSのAレコード期限を短くして、発信元のネットワークが分かり次第ときどきAレコードをそのネットワークのIPアドレスに切り替えて1Tbpsに近いDDoSを跳ね返してやれば、DDoSしにくくなっていくのでは?
#それかいっそのこと世界中でTCP以外のパケット中継するの止めるか
まずは攻撃対象に関する情報を世界中で共有することじゃないかなぁ次にエンドユーザーに近いところで攻撃対象を発信元として設定してるパケットを全部ブロックするあとは実際のパケット送信元を特定して通告したりして地道に根本対策世界規模で連携取れれば結構効果が出ると思うんだけど
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー
攻性防壁 (スコア:0)
発信元偽装したパケットを外部に通すようなネットなんて潰れて然るべきだからと
DNSのAレコード期限を短くして、発信元のネットワークが分かり次第ときどきAレコードをそのネットワークのIPアドレスに切り替えて
1Tbpsに近いDDoSを跳ね返してやれば、DDoSしにくくなっていくのでは?
#それかいっそのこと世界中でTCP以外のパケット中継するの止めるか
Re:攻性防壁 (スコア:0)
まずは攻撃対象に関する情報を世界中で共有することじゃないかなぁ
次にエンドユーザーに近いところで攻撃対象を発信元として設定してるパケットを全部ブロックする
あとは実際のパケット送信元を特定して通告したりして地道に根本対策
世界規模で連携取れれば結構効果が出ると思うんだけど