Кто с этим сталкивался? Недавно задумался, а правильно ли у меня вообще настроен антиддос. Казалось бы, есть сервис, но что именно он фильтрует и как понять, что он реально работает? Лично я всегда в первую очередь смотрю логи — там видно, не проходит ли лишний трафик или наоборот, что-то блокируется зря. Потом проверяю черные и белые списки, иногда тупит, если слишком много разрешенных IP висит.
Еще советую не забывать про сам уровень чувствительности защиты — если ставить слишком много ограничений, сервис может заблокировать нормальных юзеров или нагрузку хреново сбалансировать. Кто-то реально делает тестым, типа запускает нагрузку с разных машин просто проверить, как реагирует? Может, есть лайфхаки, чтобы понять, что настройки не работают или наоборот слишком жесткие?
Логи — реально лучший друг при настройке, иначе сложно понять, что реально фильтруется. Но имей в виду, что черные и белые списки — это тонкая штука, слишком много разрешенных IP могут реально сбить с толку. Про нагрузку — лучше тестировать аккуратно, чтобы не нарваться на проблемы с легитимными пользователями. Чувствительность защиты – это прям баланс: слишком жестко — блоки, слишком мягко — прёт весь хлам.