"Hey, lasst doch HTTP über UDP bauen weil UDP so super funktioniert und gar keine Probleme mit forged source-IPs hat…"


DNS-Server-Betreiber kämpfen gegen amplification-attacks durch forged source-IPs und dann soll HTTP via UDP laufen?



@luzifer Da gibts eine "Lösung": Der initiale Request wird gepaddet damit Amplification Attacks weniger bis gar nicht funktionieren.

