Svenska spel fortfarande stängt
Tjena Rosjon.
Jag kom att tänka på det där med en whitelist häromdagen.
Borde det inte vara enkelt att bygga in så att vid inloggning i klienten så lagras IPnummer alt enhetsID i en whitelist och sedan tillåts bara trafik som kommer från denna whitelist.
På så vis borde väl DDos-attacker vara omöjliga (nåja) att genomföra.
Eller?
/donRollo
Tyvärr kommer ingen form av Whitelist gör nått bra jobb. DDos fyller själva internetlinan med skräptrafik, och därmed blockerar för legitim trafik.
Se det lite som en telefonväxel där du har 10 linor in. Med nummerpresentation kan du välja att bara svara på nummer du känner igen, men om 10 okända nummer ringer dig samtidigt så kommer inte de samtal du faktisk vill ha fram.
Nyckeln är att stoppa trafiken tidigt utan att stoppa riktig trafik, en whitelist skulle vara ett bra finkornigt filter, frågan är bara om leverantörerna skulle kunna implementera ett sådant filter tillräckligt långt ut.
När jag ringde svs 1 gång när bordet fryst i en turre med snabb struktur så satte de över pengar direkt, det var en 90+9 och svs satte över 100 så dom har verkligen koll :P
Skickade in en anmälan till lotteriinspektionen om att svs inte följer sitt eget regelverk men jag förväntar mig inget men har gjort det jag kan iaf för att föra fram mitt budskap mot svs.
Trevlig helg
Du slår huvudet på spiken där. "Tillräckligt långt ut" innebär hjälp av ISP (och dom i sin tur hjälp av andra ISPer).
Att du som kund till ISP kan (på automatisk väg) säga att man inte är intresserad av dessa 100000 ipadresser så blocka dom och säga till alla dina ISP kollegor att göra samma sak.
Det är ju inte så lätt att få detta implementerat av massor av skäl.
Att stoppa trafiken tidiigt är mycket svårt och mot Internets grundidé. (Net neutrality och allt det). Problemet är helt SvS:s och måste hanteras av dom, vi/dom kan inte lasta det på någon annan.
Enda möjliga vägen är att skala bakänden (back end) in i en massivt tillgänglig infrastruktur typ AWS med Geo-lastbalansering.
(Men då måste ju SvS sannolikt byta programvaruleverantör -- Gud förbjude....;) )
Att olika ISP samarbetar är osannolikt, men de flesta ISP erbjuder tjänsten som innebär att de stoppar trafiken tidigt. Att skala upp sin backend så mycket att den klarar en stor DDoS-attack låter dyrt och som resursslöseri. Det bör vara något en leverantör kan hjälpa till med, annars kanske man ska byta ISP. Helt klart är det att de måste byta plattform oavsett