Jsem spravce serveru,kde abc bezi a tento druh utoku jde zastavit jedine upravou aplikace, ktera ma presne 0 vyvojaru. Zmen bylo provedeno za poslednich cca 5let pramalo.
Jako spravce mohu omezit post z nejake adresy treba na nginx serveru, ale limit 1 dotaz/min je stale proste dost na to, aby to do hodiny zaplevelilo abc.
To fakt neni reseni.
Blok podle ip neni dobre mozny, protoze utocnik pouziva nahodne proxy z celeho sveta.
Mohu udelat geoip blok a povolit jen cr a sk, ale to opravdu nevnimam jako reseni. Navic i u nas se vali nemalo proxyn.
Reseni je, jak uz jsem rekl, uprava app. Nastesti se podarilo najmout jednoho programatora, ktery abc drive i vyvyjel, takze se budou nasazovat nove antispam reseni.
Pokud jde o utocnika, tak cele to asi bude trochu jinak, nez se snazi v diskusi naznacit a trestni oznameni za tyto utoky jsou pro nej v tuto chvili zanedbatelny problem. Nevim, co vse mohu rici, tak uz to radeji nebudu dal rozvadet.
Zdar Max
PS: promazani komentaru a dotazu neni nic zleho, je to par dotazu do db, rucne se to rozhodne neresi