Responsabilidad del desarrollador web de DDoS [cerrado]

19

Si mi sitio web está destinado a un ataque DDoS después de que me hayan pagado por completar el sitio web y recibo una llamada telefónica enojada del cliente con respecto a la interrupción del servicio, ¿qué hago?

En realidad no ha sucedido todavía, pero la idea me persigue.

    
pregunta Dmitry 20.05.2015 - 01:29
fuente

2 respuestas

43

Lo siguiente es todo hipotético:

En primer lugar, NUNCA debe firmar un SLA en este caso, o garantizar ningún tiempo de actividad. (usted está entregando un sitio web, no el servicio para hospedarlo)

En segundo lugar, debe usarse una empresa de alojamiento que pueda defenderse de un ataque DoS de alguna manera. (Esté al tanto de los SLA y sus limitaciones)

Necesitas pensar en ti mismo de la misma manera que lo hace un fontanero. El plomero no es responsable de su servicio de agua, solo de las fugas y el trabajo en las tuberías. Una DDoS sería como un exceso de presión en las líneas de agua (como 1000 veces más de lo que están diseñadas para ellas) y el hecho de que las tuberías se rompan no es culpa del plomero sino de la compañía de agua. Todo lo que puede hacer el plomero es arreglarlo después de que se haya apagado el agua.

    
respondido por el LvB 20.05.2015 - 01:48
fuente
3

Como señala Lawri, en su mayor parte, el sitio que está siendo DDoSed no es su problema . Depende del proveedor de alojamiento dar los pasos necesarios para mitigar (no detenerse; realmente no hay ninguna forma de detener uno) un ataque DDoS.

Tenga en cuenta el calificador: " en su mayor parte ".

Hay una responsabilidad que tienes, por fin como diseñador profesional, y es asegurarte de que, si tu sitio fallara en un ataque DDoS, falla seguro : IE, no sufre pérdida de datos ni daños debido a la inundación de conexiones.

Esto es principalmente una lista de verificación informal para confirmar que su código está limpio: IE, las escrituras de la base de datos usan transacciones y son atómicas, todas las entradas se validan correctamente antes de que se almacene, las conexiones de las bases de datos se cierren correctamente en la terminación del script, y así en; Básicamente, una vez que las aguas de la inundación retroceden, el sitio debe volver a funcionar sin necesidad de intervención manual.     

respondido por el Shadur 20.05.2015 - 14:35
fuente

Lea otras preguntas en las etiquetas