![]() |
Чем реально пользуетесь для защиты от ддос?
Короче, решил накидать тут список тех антиддос-решений, которые часто встречал и как они себя показывают на практике. У меня сейчас в приоритете — чтобы не грузило сильно сервер и чтобы можно было быстро настроить.
1. Cloudflare — нравится за простоту и базовую защиту на уровне сети. От больших нагрузок иногда лечит, но если атака серьезная, мало что спасает без платных функций. 2. DDoS-GUARD — неплохой антиддос, вменяемый баланс между фильтрацией и скоростью. Минус — иногда лечит с задержками, надо смотреть логи, чтобы понять, не ушел ли легитим в бан. 3. Nginx + fail2ban — если делать своими руками, можно подловить простые попытки, но от серьезного лейера 7 не спасет. 4. Arbor Networks (Enterprise) — видел в крупных компаниях, говорят, работает, но это не про домашний или мелкий бизнес. 5. Провайдерские антиддос — кто пробовал? Бывает эффективно, но зависит от провайдера, а с настройками не всегда договоришься. В общем, на своих проектах пока Cloudflare + DDoS-GUARD показали, что базовые ддосы фильтруют. Для серьезных штук скорее нужен комплекс мер или что-то вроде Arbor. Кто что реально юзает и как? Какие грабли прилетали? |
| Время: 03:21 |