Pour toucher la totalité des clients ne faudrait-t-il pas que l'attaque dure autant de temps que le TT
Une grosse partie (dirais-je la majorité ?) des sites utilisent des TTL compris entre 1h30 et 1mn (15mn par exemple pour linuxfr) ce qui n'est en rien une durée exceptionnelle pour les attaques DOS.
Le compromis entre sécurité et souplesse est toujours délicat à trouver.
[^] # Re: le maillon faible ?
Posté par Joris Dedieu (site web personnel) . En réponse au journal dDoS contre les serveurs DNS. Évalué à 5.
Une grosse partie (dirais-je la majorité ?) des sites utilisent des TTL compris entre 1h30 et 1mn (15mn par exemple pour linuxfr) ce qui n'est en rien une durée exceptionnelle pour les attaques DOS.
Le compromis entre sécurité et souplesse est toujours délicat à trouver.