Het onderstaande puur ter informatie of als stof voor discussies en met mijn
verontschuldiging voor de Zweedse teksten en links naar Zweedse sites ;-)
Via de Zweedse portaalsite www.spray.se kan je tegenwoordig een screensaver
downloaden die een soort aanval uitvoert op sites (en servers) van spammers.
Het principe is dat wanneer de schermbeveiliging aanstaat, deze in de
achtergrond HTTP requests stuurt naar diverse vooraf geselecteerde
"blacklisted" domeinen. De bedoeling is om de doelservers zodanig te
vertragen dat surfen naar de sites die ze hosten vervelend traag wordt.
Daarbij willen ze met behulp van speciale technieken wel niet zover gaan dat
de server helemaal plat gaat, zoals bij een klassieke DDoS aanval kan
gebeuren. Je vindt de bewuste screensaver via:
http://makelovenotspam.spray.se , meer info ook op
http://corporate.starring.se/pages/index.html
Nu vraag ik mij af of zoiets legaal is en of dit niet in strijd is met de
AUP's van de meeste internetproviders. Het lijkt echter op het eerste zicht
een geniaal idee om wraak te nemen op spammers, maar is dit niet kwaad met
kwaad bestrijden ...
Voor wie er iets aan heeft, een citaat uit de site van Spray.se
Så här fungerar tekniken
De servrar som väljs ut som potentiella mål for skärmsläckaren plockas från
flera SURBL's.
Servrarna verifieras manuellt innan dom delas ut till klienterna
(skärmsläckarna). För att distribuera lasten som generas så väljs
domänernerna ut via en round-robin algoritm där last, responstider och andra
faktorer räknas med, allt för att undivka en DoS-effekt i form av HTTP 503
eller full mättnad av bandbredden.
Skärmsläckaren arbetar endast genom att generera HTTP requests mot dessa
målservrar med slumpade metoder (POST eller GET). Tillsammans med requesten
skickas en rad olika parametrar. Frekvensen av dessa kontrolleras genom
analyser av responstider före, under samt efter attackerna.
Allt för att undvika en DoS-effekt.
Groetjes,
Ilse

Likes:

Quote
ns9590458DA9AB6JanC@213.118.38.197...