Friday, February 09, 2007

ataque DOS contra google usando las herramientas de google?

Me acabo de encontrar post en el blog Google Operating System que muestra como puedes hacer un respaldo de tu blog, si es que lo tienes en blogspot.com, basicamente te permite correr un query asi::

http://ebersys.blogspot.com/search?max-results=N

el cual regresa en una sola pagina gigante N numero de posts para tal blog

Pero que tal que a los niños malos de la colonia se les ocurre correr un monton de estos queries contra varias paginas al mismo tiempo? seria muchisimos datos viniendo de los servidores de google, acabo de intentar el siguiente

http://googlesystem.blogspot.com/search?max-results=2000

y se tardo un buen en bajar todo el contenido

Para arreglar el problema seria facil, podrian poner restricciones sobre quien puede correr el query, por ejemplo requerir que el usuario de blogspot estuviera autenticado y que solo pudieras correr queries contra tu blog

a menos que a google no le importe y lo puedan manejar sin problemas, ya veremos que pasa

como regla general, a menos que seas parte de google, no permitas que en tus sistemas los usuarios puedan correr queries que regresen todos los datos

salu2

No comments: