
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: devel@sikurezza.org Soggetto: Re: 3washas Mittente: vecna Data: 14 Jun 2002 09:24:48 -0000
> Vediamo cosa ne pensi di questo: > > ogni connessione in un web-server puo' essere in tre stati principali: > 1) il client si e' appena connesso, ma non ha spedito nulla > 2) il client si e' connesso e ha inviato una richiesta > 3) il server sta gia' rispondendo alla richiesta del client [...] > Nota finale: quella che possiamo chiamare "funzione di unfitness" > puo' essere scritta in maniera oculata, pensando al tipo di > servizio, al numero massimo di client, eccetera. ottima cosa, risolverebbe questo problema... ma non mi e` chiaro se e` gia` implementato in qualche webserver o se e` solo una tua teoria... cmq ha senso usarlo con i webserver... anche perche`, salvo casi particolari, non e` necessario il keepalive della connessione ed ogni richiesta consiste in una connessione nuova. a questo punto anche interrompere qualche connessione con un lag troppo elevato non potrebbe causare nessun problema. cmq sintentizzando, a seconda di come viene portata aventi la comunicazione a livello 5, la connessione a livello 4 puo' essere interrotta. in questo modo effettivsamente anche ssh, smtp ecc... non han problemi. sarebbe bello studiare un sistema di protezione trasparente ed indipendente dai singoli demoni, non si puo' pretendere che tutti quanti vengano aggiornati ... > p.s. mi sarebbe piaciuto scrivere un paper su questo, magari > da presentare al webit o all'hack meeting, ma il tempo stringe > e non so neppure se posso partecipare. Se c'e' qualcuno a cui > piace l'idea, interessato a scriverlo a due (o piu') mani, possiamo > fare una mailing list o qualcosa del genere e lavorarci un po'. a me interesserebbe, se hai intenzione di farlo non mi dispiacerebbe di certo collaborare con te. sono molto occupato adesso tra il lavoro ed altri progetti a breve termine ... forse e` meglio aspettare almeno un altro volontario :) ciao, vecna -- <free suicide motivation>: http://www.mines.edu/students/b/bolmstea/malbolge/ ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005