[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [horns@t-online.de: Re: [MEMBERS] [leitner@convergence.de: Re: Zensur Feldversuch durch TCPIP.de Berlin?]]



Martin Schröder <martin@oneiros.de> writes:

> Wenn sie URLs filtern, sind sie offen gegen DOS. URLs kann man
> schneller erzeugen, als sie sind in ihre Filter einbauen können.
> Und wenn sie sie einbauen, bricht ziemlich schnell das System
> zusammen (das Testsystem hat 56GB Cache. Für wieviele URLs reicht
> das? :->).

Man könnte eine Hashfunktion, die 2^38 Bits liefert, über die URLs
drüberlaufen lassen und die 56 GB als Bitmap "gesperrt/nicht gesperrt"
verwenden. Bewirkt natürlichen einen gewissen Kollateralschaden.
(M.E. ist es sowieso völlig verfehlt, für so etwas eine Cache-Lösung
einzusetzen.)

URL-basiertes Blocking ist sowieso völlig unnütz. Sobald man eine
Session-ID im URL hat, funktioniert das nicht mehr.