Собственно наткнулся на статью на
Хабре
в двух словах:
Google FeedFetcher скачивает любые картинки вставленные в Spreadsheet формулой, и совсем не делает не каких проверок на уникальность контента, то-есть любая ссылка с измененными GET параметрами обрабатывается как новая - уникальная ссылка:
Цитата:
=image("http://targetname/file.pdf?r=1")
=image("http://targetname/file.pdf?r=2")
=image("http://targetname/file.pdf?r=3")
=image("http://targetname/file.pdf?r=4")
...
=image("http://targetname/file.pdf?r=1000")
|
таким образом можно за DDoS'ить и
поднять билы за bandwith у любого хоста который вам не понравился
Собственно я решил по баловаться и написал автоматизацию на скриптах того же Googla.
выглядит она вот так (Требует авторизацию к вашему Google Drive)
Вот сорс если кому интересно
сорс можно задеплоить в гугл облако
откуда он сам запустится. таким образом при DDoS атаке, атакуемый хост будет видеть что это Google FeedFetcher его атакует а не вы
по истине страшная и жестокая штука....
но Google ответил это не баг а фича