Ja by som skusil CDN. Dimenzovanie HW / FW by IMHO nepomohlo, lebo pri zahltenej linke uz ani nie je ako prijat paket / odpovedat.
Na druhu stranu, to by asi museli dat certifikat niekomu cudziemu, coho sa asi dost boja.
Tak především je potřeba si uvědomit, že žádný DDOS vůbec nemůže existovat, protože Turingův stroj má nekonečné prostředky, takže k jeho zahlcení nikdy nemůže dojít. Pokud by se nám zdálo, že pro reálné stroje to neplatí, pak zapojme jednoduchou úvahu: např. taková tabulka navázaných spojení může růst nekonečně, protože kdyby mi došla paměť, jednoduše připojím nějakou externí. A takhle to můžu dělat donekonečna. Aspoň to teda tvrdil jeden profík na jednom odborném fóru.
Čili já si myslím, že by se ajťáci bank měli víc učit teoretickou informatiku, aby věděli, že to, čemu údajně čelí, se vůbec stát nemůže. Jako obvykle, znalost teoretické informatiky by jim ušetřila spoustu práce.
Další možnost DDOS útoku je prostě posílat do drátů tolik bordelu, že i když to firewall dropuje, pořád je zahlcená linka.
Ještě jsi zapomněl na možnost posílat do drátů požadavky, které rozumně nejde odlišit od legitimního provozu (buď to nejde vůbec, nebo je to tak náročné, že by to problém ještě zhoršilo). A jsme kde? Ano, tam