Антиддос для старта — реально ли защититься без бюджета?
Короче, столкнулся с ддосом на своем проекте и задумался, стоит ли вообще сразу лезть в антиддос-сервисы, особенно когда бюджет ограничен. Попробовал сначала мониторить трафик, чтобы понять — это ддос или просто всплеск интереса. Обычно по пикам и IP-шарам видно, когда что-то не так. Потом пробовал ставить базовые фильтры на уровне фаервола, отсекать подозрительные запросы, да и rate limiting включил на сервере.
Вроде помогало, но с более крупными атаками это почти бессмысленно. Тут или облачные антиддосы, или провайдерские решения — проще не бывает, но они стоят денег и не всегда понятно, что дают взамен. Заметил, что бесплатный или встроенный антиддос на роутере и в ОС помогает только при мелких штуках, серьезный удар он не выдержит.
Понял, что перед покупкой или внедрением стоит четко замерить, кто и как тебя атакует, что именно глушит — UDP, SYN-флуд или HTTP-атаки. И чтоб не платить за «левое» — надо трезво оценивать угрозу. Пока делюсь наблюдениями, интересно, кто как начинал и есть ли толк от бесплатных или самодельных защит?
Пробовал тоже разные простые вещи типа фильтров и лимитов на сервере — работают, но только если атака мелкая. На серьезные нагрузки без платного облачного антиддоса почти никак не защититься, сами фильтры быстро перегружаются. В общем, без бюджета сильно не разгонишься, но базовые меры хотя бы чуть снижают нагрузку.
Без бюджета реально что-то сделать только на уровне простых правил — фильтры, лимиты, блокировка по IP. Но это работает только против мелких всплесков, а если на тебя реально целенаправленно идут — без нормального облака или провайдера не обойтись, увы. Просто свою инфраструктуру сложно защитить, когда трафик льётся тоннами.