DDos攻撃

Webサイトを人質にとって「みかじめ料」を要求、DDoS脅迫が日本にも上陸」って記事を読んで、DDOS攻撃「Syn Flood」なら帯域より、同時接続セッション数、ACKのTimeoutの設定時間の設定見直し、あとは、IP遮断の3ついいんじゃないか?一番、手っ取り早いのがIPの遮断。面倒なのが、メジャーISPのIPとか。もっっともこの場合、ISPにオタクのIPでアタックされてるんだけど?って連絡で済む。で、帯域が、必要とするケースってどんなのなんだろう・・・。

経験した、SYN Floodの場合、ACKを返す先がないのでサーバがTimeoutまでずーっと処理をしているというのがあって、これでサーバが高負荷になる。で、ロードバランサーを導入していても順次、止まっていく訳で・・・。ちょっと、読んでて違和感を感じてしまいました。

特に意味はありません。