powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Вопрос по событиям
13 сообщений из 38, страница 2 из 2
Вопрос по событиям
    #39064129
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
reliefвразумительного ответа зачем создавать сессию до аутенфикации я ни от кого не услышал. вопрос тупой, поэтому вразумительноый ответ один-единственный: RTFM!
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064132
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
reliefвразумительного ответа зачем создавать сессию до аутенфикации я ни от кого не услышал. то что они не связаны не повторять. я привел свой аргумент, ваших аргументов я не услышал. должна же быть какая-то нужда

я хочу знать количество онлайн посетителей. без сесии ты этого тупо не узнаешь. а с сессией можно посчитать легко. в сессии можно хранить кеш пользователя, чтобы не подымать его из БД, например. в сессии можно сохранять состояние бизнес-операции в каких-нибудь визардах. применений -- миллион. при чём в каждом из них можно обойтись и без сессий в принципе, но это уже ваш выбор как решать свою задачу. хотите так, хотите эдак.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064141
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttAntonariyБотнет сможет. Но он сможет и без сессий.

Это не имеет отношения к сессиям вообще. Захотят задоссить, пусть попробуют, это требует больших ресурсов, дороже атакующему раз в 100. вложения в создание и эксплуатацию «бюджетного» ботнета в течение первого месяца составляют всего 606 долларов.

или можно заказать ддос уже готовому ботнету, это тоже "конкурентам" по карману.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064151
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Antonariy вложения в создание и эксплуатацию «бюджетного» ботнета в течение первого месяца составляют всего 606 долларов.

или можно заказать ддос уже готовому ботнету, это тоже "конкурентам" по карману.

можно, но атакующему выйдет дороже.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064164
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttAntonariy вложения в создание и эксплуатацию «бюджетного» ботнета в течение первого месяца составляют всего 606 долларов.

или можно заказать ддос уже готовому ботнету, это тоже "конкурентам" по карману.

можно, но атакующему выйдет дороже.не будь таким категоричным. если уж атакующий атакует, значит он просчитал вложения, риски и профит.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064171
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Antonariyне будь таким категоричным. если уж атакующий атакует, значит он просчитал вложения, риски и профит.

существуют способы и механизмы защиты от ддос атак. эти решения -- не панацея, но здорово усложняют жизнь атакующему. это другой уровень совершенно, на фоне которого поедание памяти холостыми сессиями выглядит как незначительная пылинка, согласен?
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064189
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttAntonariyне будь таким категоричным. если уж атакующий атакует, значит он просчитал вложения, риски и профит.

существуют способы и механизмы защиты от ддос атак. эти решения -- не панацея, но здорово усложняют жизнь атакующему. это другой уровень совершенно, на фоне которого поедание памяти холостыми сессиями выглядит как незначительная пылинка, согласен?да. но я и не настаиваю на том, что сессии являются уязвимым местом :) разве что на тухлых серверах, но это не про банки.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064194
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
reliefskyANAпропущено...
Потому как это не типично. Потому как сессия никак не зависит от аутентификации.

Почему открытие сессии должно зависеть от аутентификации и в каком это случае, если сессия никак не связана с аутентификацией?

есть интернет банк. зачем создавать сессию на несуществующего клиента? вот какой в этом смысл?
конкурент напишет бота, который положит сервак израсходовав память сервера созданием пустых сессий.

а теперь приведите мне пример когда это будет плохо? говорим про сайты где аутенфикация обязательнаНа ходу придумываете фигню всякую.
Нас к примеру регулярно бомбят боты, и... Мы в последнюю очередь думаем о том, что сессии могут выжрать память... Вернее до Вашего поста такая мыслт даже не возникала.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064203
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
reliefhVosttпропущено...


заипётся класть сервер. его ещё забанят защитные механизмы на уровне кластера, прежде чем ему удастся заставить пожрать хотябы десятую часть свободной памяти.

не трясите ерудной, то что вы говорите -- курам на смех, глупая и неумная чепуха.

вразумительного ответа зачем создавать сессию до аутенфикации я ни от кого не услышалПриведите для начала вразумительный пример, когда такое вообще необходимо. Для начала можете посчитать, сколько нужно поднять пусстых сессий, чтобы выжрать память сервера и привести цифры здесь.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064213
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Antonariyда. но я и не настаиваю на том, что сессии являются уязвимым местом :) разве что на тухлых серверах, но это не про банки.

ну собственно о сессиях и шла речь :)

быстрее всего на одном одиноком сервере выедается количество подключений, что на стороне ПО можно решить только с помощью асинхронной обработки запросов (переписать всё на async/await грубо говоря), а на стороне сервера можно увеличить максимальное количество доступных подключений, а дальше уже горизонтальное масштабирование.. и всё это делается вовсе не для защиты от ддоса.
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064524
relief
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttAntonariyда. но я и не настаиваю на том, что сессии являются уязвимым местом :) разве что на тухлых серверах, но это не про банки.

ну собственно о сессиях и шла речь :)

быстрее всего на одном одиноком сервере выедается количество подключений, что на стороне ПО можно решить только с помощью асинхронной обработки запросов (переписать всё на async/await грубо говоря), а на стороне сервера можно увеличить максимальное количество доступных подключений, а дальше уже горизонтальное масштабирование.. и всё это делается вовсе не для защиты от ддоса.

А какие подходы нынче используют от ддоса?
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39064633
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
reliefhVosttпропущено...


ну собственно о сессиях и шла речь :)

быстрее всего на одном одиноком сервере выедается количество подключений, что на стороне ПО можно решить только с помощью асинхронной обработки запросов (переписать всё на async/await грубо говоря), а на стороне сервера можно увеличить максимальное количество доступных подключений, а дальше уже горизонтальное масштабирование.. и всё это делается вовсе не для защиты от ддоса.

А какие подходы нынче используют от ддоса? разные
...
Рейтинг: 0 / 0
Вопрос по событиям
    #39065246
Фотография ЕвгенийВ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
reliefХочу философию понять.
я это всё понимаю что вы написали. но что мешало сделать сначала событие аутенфикации и если пользователь может входить без аутенфикации просто начинать сессию? По мне так это логичней. Ведь так можно написать бота, которые насоздает кучу фейковых объектов сессия и засхет память сервера.
HTTP - протокол без состояния и что бы обойти это, Microsoft, а в след за ней и Java и пыхпых и прочия деятелия интернетааа придумали такой механизм, позволяющий хранить некоторые данные уникальные для каждого пользователя на стороне сервера.
В контексте asp.net, на стороне сервера, сессия - это пара ключ-значение,
ключ - строка из 16 латинских символов в нижнем регистре
значение - словарь<string,object>
Так же, хранение этой информации никто не гарантирует, в случае нехватки памяти данные легко могут похериться.
...
Рейтинг: 0 / 0
13 сообщений из 38, страница 2 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Вопрос по событиям
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]