ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > AntiDDos - АнтиДДОС
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Антиддос есть, а атаки как шли, так и идут — почему?
  #1  
Старый 20.07.2026, 18:30
and2word
Новичок
Регистрация: 31.08.2012
Сообщений: 17
С нами: 7209686

Репутация: 1
По умолчанию Антиддос есть, а атаки как шли, так и идут — почему?

Кто сталкивался с тем, что вроде как настроил антиддос, но толку почти никакого? У меня несколько моментов вылезло, может, кому поможет или подскажет.

1) Лимиты по трафику с сервера часто настроены невразумительно — слишком маленькие или наоборот слишком большие значения, и атака прокатывает мимо правил.

2) Часто забывают проверить, что антиддос реально в линию встал, а не просто висит в виде мониторинга. Иногда шлюз или сетевой фильтр не работают как ожидалось.

3) Вендорские решения вроде облачных антиддос часто не показывают нормальную видимость и реагируют с задержками, особенно на сложные векторные атаки — там надо тонко подстраиваться под свой сценарий.

4) Некоторые инструменты хорошо режут только SYN-флуды, а UDP или HTTP сильно игнорируют — получается, что атака просто меняет тип и рушит защиту. Тут важно комплексно смотреть.

5) Если трафик идет напрямую на публичный IP, а антиддос стоит где-то в облаке, может быть несвязка и часть пакетов идет стороной.

Я обычно сначала пробиваю через tcpdump, потом сравниваю с правилами iptables или L7 фильтрами, ищу, что не отсекается. Если crit-атаки не уходят, приходится ставить либо более продвинутые inline решения, либо балансить через CDN или специальные сервисы с черным списком IP.

Вопрос к знатокам — как вы выявляете, что именно у вашего антиддос "не работает"? Что с этими вариантами лучше использовать, когда бюджет ограничен?
 
Ответить с цитированием

  #2  
Старый 27.07.2026, 02:10
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,516
С нами: 7571126

Репутация: 373


По умолчанию

Ну, я тоже первый раз ставил антиддос и думал — всё, защита есть, а атаки как шли, так и идут. Потом понял, что просто стоит сделать фильтры более узкими, и чтобы весь трафик шёл через них, иначе часть пакетов проскальзывает. Просто не всегда они сами по себе "включаются" на полную, надо их контролировать постоянно.
 
Ответить с цитированием

  #3  
Старый 27.07.2026, 07:30
kirilcool1234
Познающий
Регистрация: 08.11.2012
Сообщений: 55
С нами: 7110326

Репутация: 0
По умолчанию

Антиддос — это как зонтик в шторм, но если дырки в нём не заделать, смысл теряется. Часто просто ставят и забывают, а атаки играют в прятки с фильтрами. Вот и получается, что вроде есть защита, а толку — ноль. Нужно либо регулярно прокачивать настройки, либо вписываться по полной с облачными вариантами, а то так и будет, как с дырявой сеткой — всё мимо.
 
Ответить с цитированием

  #4  
Старый 18.08.2026, 01:30
ivan1991
Новичок
Регистрация: 16.08.2012
Сообщений: 26
С нами: 7231286

Репутация: 0
По умолчанию

У меня тоже антиддос есть, но атаки идут, потому что, похоже, фильтры не успевают всё обрабатывать или часть трафика вообще проходит мимо. Читал, что надо постоянно настраивать и мониторить, иначе защита просто формальная. Вроде есть, а толку мало, если не врубать её по полной.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.