mi diceva account sospeso per supermento del limite di risorse.
------------------------------------------------------------------------------------
è questo che devi chiarire con chi amministra quel sito, gli devi semplicemente chiedere che cosa causa questo superamento di risorse,.
Se quello è il messaggio è molto equivoco... che risorse? Solitamente un server risponde con un codice di errore.
ci si può proteggere da queste cose?
---------------------------------------------------
Il concetto di vulnerabilità non è sempre indicante un'azione di "penetrazione", quanto di abuso; far succedere qualcosa di imprevisto.
Questo problema era sorto su server Apache quando Hansen con un tool aveva dimostrato che questa non era una sicurezza, bensì una vulnerabilità.
Il server ha impostato un numero massimo di connessioni per ragioni (anche) di sicurezza, sostanzialmente per evitare gli attacchi distribuited dos, quelli che vedi nei film, migliaia di macchine zombie in varie parti del mondo che mandano treni di richieste ad un unico target, finchè lo saturano e cade. (... poi fanno altro).
Quindi se per esempio, hai il limite di 40 connessioni vuol dire che ragionevolmente, come dicevamo prima, è garantito un notevole flusso di traffico ma comunque con un limite, il 41esimo "sta fuori", semplicemente viene rifiutata la connessione senza arrivare al numero max di connessioni del server che farebbe saturare la macchina.
Ma supponiamo che io, da solo, riesco in qualche modo ad essere 40 connessioni simultanee... tutti gli altri sono fuori... quindi posso impedire a chiunque di visitare il tuo sito.... questa è una debolezza!
Così Hansen ha scritto "slowloris" .. un bradipo di request alla Tognazzi
per dirla semplicemente... una supercazzola
La connessione va dalla request alla response quindi se chiedi al server cose non errate ma insoddisfabili la latenza è molto lunga, molti secondi, tempo nel quale ne lancio una seconda, una terza e via dicendo.
Man mano scadono ma nel frattempo ne ho aperte infinite altre e se mantengo una quantità superiore a 40 tu sei fuori.
Il server non riesce a difendersi perchè è "ignorante", non riesce a capire che sei sempre tu a fare le richieste, quindi non può difendersi e non lo cerca nemmeno infatti durante l'attacco nulla viene segnalato... sono tante persone che vogliono visitare il tuo sito.. semplicemente.
... tutto qs non per dire che qs è il tuo problema ma per dire che è talmente semplice farlo che vale la pena di considerare questa cosa. Non è difficile che ci sia qualcuno che sa di quel limite su quell'hosting e si diverta a giocare o a dar fastidio alla concorrenza se si tratta di siti commerciali.
M.