Search
Write a publication
Pull to refresh

Comments 9

Таким образом, когда в тарифе написано, что "работает бесплатная защита от низкоуровневых атак DDoS" - это они защищают себя.

Не совсем так. Провайдер защищает себя в любом случае, вопрос за счёт чего. Когда-то была практика в случае DDOS просто избавляться от проблемного клиента. Наличие упоминания защиты от DDOS в тарифе - это обещание, что в случае DDOS провайдер будет на стороне клиента, а не атакующего.

UFO landed and left these words here

Это пока к вам «ИТ-армия Украины» не придёт с >400Гбит L7-атаки :)

Такой приход нужно заслужить

Да, но это не так сложно как кажется.

Каков поп — таков и приход!

Всё описанное будет замечательно работать ровно до того момента, пока кто-то действительно не решит организовать нормальную L7 DDoS-атаку на ресурс. Обеспечить поддержку JS атакующим сейчас довольно дёшево по ресурсам, и проверять наличие JS, как и выдавать JS-челендж уже совсем не панацея. Всё написанное в статье относится к лендингам и прочим ресурсам, доступность которых не является критичной для бизнеса, критически важную инфраструктуру так защищать будут только очень отчаянные люди)

А не могли бы вы пояснить, что имеется в виду под JS-челенджом?

Запрос от сервера-ответ браузера на js команду.

То самое "мы проверяем ваш браузер" с галочкой

Sign up to leave a comment.

Articles