Проверка антиддоса — кому как проще?
Вот недавно начал копаться в настройках антиддос-решения у себя на сервере и подумал, интересно, кто как обычно проверяет, что реально работает? У меня, например, сначала смотрел логи с момента атаки — если фильтр срабатывал и трафик отбрасывался, значит, вроде ОК. Еще важно проверить, не рубит ли антиддос легитимный трафик – пару раз такое замечал, и тогда приходится тоньше настраивать.
Кстати, метод с нагрузочными тестами лично мне показался не очень, потому что можно случайно налажать самому. В итоге просто запускаю мониторинг в реальном времени, чтобы видеть пиковые нагрузки и реакцию защиты.
|