「DOS攻撃」を含む日記 RSS

はてなキーワード: DOS攻撃とは

2008-02-01

WEBアプリセキュリティ対策はばっちり?

みんな、どのくらいまでセキュリティ対策してる?

俺の場合は、、、

使用するパラメータ標準入力(POST)、環境変数クエリストリング)を全てチェックして、

不正ならエラーを吐いて中止。

必要に応じてパラメータ削除エスケープ/クォート/サニタイズすればいいのかなあなんて、思ってるんだけど、

実際のところ、どこまでやればいいのか検討つかないや。

DOS攻撃にそなえて、アクセスしてきたIPアドレスは常に解析して、動的にアクセス拒否する必要があるのかとか、

アクセス集中にそなえて動的コンテンツキャッシュするだの、サーバクラスタリングだの、ロードバランサー設置とか、

バックアップは何分おきにやるのかとか、

午前三時にメンテナンスのために作業するのかとか、

ポテトチップスを食べた手でキーボード触るなとか、

地震地帯を避けつつ、法律問題を回避できる国で、税金エネルギーの安い土地にサーバルームを作って、

サーバを鎖で縛って、電磁波遮断して、部屋にかぎ掛けて、クーラー効かせて、元特殊部隊の人をガードマンに雇って、

最終的にはサーバ核シェルターに入れて、あらゆる攻撃から守らなくちゃいけないのかなあ。

ああ、憂鬱だ。

2007-07-31

anond:20070731184337

突撃内容にもよるよ。

DoS攻撃とか名誉毀損だとかはとにかく、公開されている情報を閲覧して可能な手段でもって行動を起こすことそれ自体は犯罪じゃないじゃない……

2007-03-04

スパム

邪魔だねー、トラックバックやらコメントやらの機能をつけたとたん、呆れるほどのスパムが飛んでくる。

悪いのはわかってるが、ああいうのは仕返ししてやりたい気分になるね、100%スパムコメントが飛んできたら、そのIPDoS攻撃するとか。

ログイン ユーザー登録
ようこそ ゲスト さん