Как подойти к настройке антиддос и что реально проверить
Начинаешь разбираться с AntiDDos и сразу куча вопросов: с чего стартовать, что проверить в первую очередь, какие ошибки чаще делают. Лично для меня важные моменты — понять, откуда идут атаки, чтобы не пытаться лезть наугад. Главное — правильно настроить фильтры на трафик и не заблокировать нормальных пользователей.
Полезно сразу глянуть базовые вещи — нагрузку на канал, логи трафика, параметры сервиса (если используешь облачные антиддосы, например). Часто проблема в том, что кто-то просто включил защиту и забыл про неё, а она не адаптируется к новым атакам или приходит в неподходящий момент.
Если атака не сходит, попробуй сравнить разные методы фильтрации — капча, гео-блоки, лимиты по соединениям. И всегда держи под рукой план действий на случай DDoS — куда сразу бежать, что проверять в первые минуты. Кто какие инструменты или подходы использует, чтоб быстро ориентироваться и не сгореть?