• # Reload

    Posté par (site web personnel) . En réponse au journal Comment bannir (presque) tout internet. Évalué à 6 (+4/-0).

    Je viens de voir ce commentaire bsky (lié à une discussion dans un lien plus haut) :

    Oui parce que je ne sais pas comment je ferai pour empêcher ça. Bloquer la première requête. Attendre la seconde ? 😅 (Les utilisateurs légitimes vont adorer)

    Alors... ça parait effectivement un peu absurde vu comme ça, mais en fait, je me demande si ce ne serait pas une façon d'alimenter une liste d'ip "à voir". Quelqu'un qui recharge la page dans les 5 minutes est très probablement un humain qui s'est dit "heu, j'ai internet qui a bugué".

    On a ça dans les tactiques de mail : un premier handshake, on demande de revenir plus tard, et on laisse passer la seconde fois. Ça filtre pas mal sur le mail sans tout régler (et ça crée des tas de soucis à côté, aussi, genre ces serveurs de GAFAM crétins qui retentent avec leur second serveur mail, et il faut attendre qu'ils aient passé les 10 en leur possession pour voir revenir le premier et son courrier...).

    Appliquer ça sur le web ferait sans doute partie des solutions un peu boiteuses, mais qui pourraient peut-être permettre de gérer ce genre de DDoS sans trop bloquer les personnes légitimes. Parce que là, dans les logs, en une heure de temps, 99,9% des ip ne faisait qu'une seule et unique visite.

    Techniquement, comment ? Je ne sais pas. Mais je serais curieuse d'explorer l'idée.