Das ist auch nicht einfach. Ich erlebe immer wieder, wie "Experten", deren Job das eigentlich ist, "irritiert" vor einfachen Problemen stehen und es nicht schaffen, nach Textbook und Industriestandard vorzugehen. Das Problem klingt wie etwas, das nur gute Security-Frameworks hinbekommen, die das per Analytik und Heuristiken über Dauer, Eigenschaften und Frequenz von Anfragen erkennen. Sprich, ausprogrammiert als Teil komplexer Security-Suites verschiedener Hersteller im Verbund (NeuVector, Cloudflare Magic Transit, Akamai Protector, AWS Shield Advanced, Azure DDoS Protection, usw.).
Ich verstehe die Erläuterungen, könnte aber auch nicht erkennen, wenn mir da einer Blödsinn auftischt. Das ist so eine Geheimwissenschaft, dafür gibt es teure Experten (wir haben 10 davon

). Die Preise, die die mir genannt haben, halten mich davon ab, die unnötig in Projekte zu involvieren.