You're Being DDOSed — What Do You Do? Name and Shame? - Slashdot

Artikeln diskuterar olika typer av denial of service (DoS)-attacker, särskilt distributed denial of service (DDoS) och reflective distributed denial of service (RDDoS). Den belyser utmaningen med att identifiera angripare i RD[[DoS]] på grund av IP-adressförfalskning, där legitima servrar ovetande översvämmar offret. Författaren föreslår att internetleverantörer (ISP:er) bör blockera paket med felaktiga retur-IP-adresser som härstammar från deras nätverk för att bekämpa förfalskning. Artikeln kritiserar ISP:er för att inte i stor utsträckning införa grundläggande paketinspektion för att förhindra förfalskning, och tillskriver detta en brist på direkt vinstnytta. Den nämner att IPsec, som skulle kunna förhindra förfalskning av slutpunkter, gjordes valfritt för IPv6, vilket bidrar till att RD[[DoS]]-attacker fortsätter.