Je hebt een klacht over de onderstaande posting:
Door Anoniem: DNS amplify is ook meestal udp/53 ... en idd queues vol is droppen maar... dus met 250Gb/s lopen er heel wat queues vol... Wel gek dat men niet goed kan rate-limiten dan want dat is wat ik voor ons bedrijf doe bij DDOS aanvallen en dat werkt op zich goed.... nooit complete uitval iig. Of rate limit effectief is, hangt samen met je doel. In beginsel ben je met een rate limit gevoeliger voor een (d)DOS aanval dan zonder rate limiter. Immers, een rate limit leg je onder de maximale capaciteit en je verlaagt feitelijk de capaciteit van je dienst. Als je server een capaciteit heeft van 1.000 parallelle sessies en jij zet een rate limit op 800 sessies, dan zal de server sneller stoppen met het reageren op verzoeken. En dat is dus precies de primaire intentie van een (d)DOS. Daarmee zeg ik niet dat rate limits onverstandig zijn. Met het aanbrengen van een rate limit zorg je dat de CPU nog ruimte over heeft om andere processen te draaien. Daarmee kan je met een rate limit wel beschermen tegen ...
Beschrijf je klacht (Optioneel):