tja, zo schrijven is waarschijnlijk aangeboren, of het een gave is daarover verschillen de meningen..
ben al blij dat het begint te begrijpen, dat je moeite doet.
je wilde het dus echt, toppie.
zal mijn leeftijd wel zijn dat er wat belerends in zit, een andere kijk op hetzelfde.
de meest effectieve manier van actievoeren is geen gebruik (meer) maken van diensten van foute bedrijven, dat zal ze leren.
ik hoor dan ook graag waar ik mijn boeken met korting online kan bestellen.
daarbij zou ik best de creditcard willen opzeggen als er een betere oplossing was.
liever hoor ik verontschuldigingen van deze bedrijven, dat ze het herstellen en dat ze het nooit meer zullen doen.
uiteindelijk is makkelijk een beetje saai, dus laten we ons best doen, eenvoud blijft wel het streven.
stel dat je eigen systeem onder handen genomen wordt, dan zoek je dus bescherming.
de beste bescherming is voorkoming.
in ieder geval een goeie firewall dus.
alleen een poort die open staat laat alles door afhankelijk van de rules die je instelt.
het constateren dat een bepaalde actie veelvuldig vanaf hetzelfde adres wordt aangevraagd kun je constateren, kost wel extra geheugen natuurlijk.
het blokkeren kan middels een list, het vrijgeven na bepaalde tijd door verwijdering hieruit.
nu is het achterliggende systeem beschermd, alleen je eigen firewall is druk.
om de druk eraf te halen verzoek je het systeem 1 hop terug dezelfde actie tot blokkeren uit te voeren.
in feite zijn alle systemen autonoom om zelf actie te ondernemen en de verstoring te beperken, mogelijk is actie daar al in behandeling.
de bandbreedte wordt dan ook gebruikt waarvoor het gewenst is, iedereen profiteert daarvan.
natuurlijk zie ik ook het mogelijke punt van misbruik, zomaar vragen te blokkeren.
toch ben je zelf degene die de stroom doorstuurt, dus je weet wie een verzoek mag doen.
ik geef ook direct toe dat een ddos moeilijk valt uit te schakelen als deze massaal is, toch beperk je de schade door de grootste vervuilers aan te pakken.
mijn andere gedachte ging uit naar centrale systemen die het voor ons doen, daar profiteert iedereen van.
het is een prima oplossing zolang de politiek echt met ons, de gebruikers, overlegt en het niet arrogant doordrukt.
het schiet me te binnen dat op gelijke wijze port scans aangepakt kunnen worden.
als dit onmogelijk wordt gemaakt wordt de veiligheid opgevoerd van iedereen, dus ook tegen foute overheden.
iemand hier ideeen over?
zou je je provider meer willen betalen, of wisselen, als hij dit implementeert?
(ben zelf geen provider, nog belang hierin)