Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
Антиддос есть, а атаки как шли, так и идут — почему? |

20.07.2026, 18:30
|
|
Новичок
Регистрация: 31.08.2012
Сообщений: 17
С нами:
7209686
Репутация:
1
|
|
Антиддос есть, а атаки как шли, так и идут — почему?
Кто сталкивался с тем, что вроде как настроил антиддос, но толку почти никакого? У меня несколько моментов вылезло, может, кому поможет или подскажет.
1) Лимиты по трафику с сервера часто настроены невразумительно — слишком маленькие или наоборот слишком большие значения, и атака прокатывает мимо правил.
2) Часто забывают проверить, что антиддос реально в линию встал, а не просто висит в виде мониторинга. Иногда шлюз или сетевой фильтр не работают как ожидалось.
3) Вендорские решения вроде облачных антиддос часто не показывают нормальную видимость и реагируют с задержками, особенно на сложные векторные атаки — там надо тонко подстраиваться под свой сценарий.
4) Некоторые инструменты хорошо режут только SYN-флуды, а UDP или HTTP сильно игнорируют — получается, что атака просто меняет тип и рушит защиту. Тут важно комплексно смотреть.
5) Если трафик идет напрямую на публичный IP, а антиддос стоит где-то в облаке, может быть несвязка и часть пакетов идет стороной.
Я обычно сначала пробиваю через tcpdump, потом сравниваю с правилами iptables или L7 фильтрами, ищу, что не отсекается. Если crit-атаки не уходят, приходится ставить либо более продвинутые inline решения, либо балансить через CDN или специальные сервисы с черным списком IP.
Вопрос к знатокам — как вы выявляете, что именно у вашего антиддос "не работает"? Что с этими вариантами лучше использовать, когда бюджет ограничен?
|
|
|

27.07.2026, 02:10
|
|
Флудер
Регистрация: 24.12.2011
Сообщений: 4,516
С нами:
7571126
Репутация:
373
|
|
Ну, я тоже первый раз ставил антиддос и думал — всё, защита есть, а атаки как шли, так и идут. Потом понял, что просто стоит сделать фильтры более узкими, и чтобы весь трафик шёл через них, иначе часть пакетов проскальзывает. Просто не всегда они сами по себе "включаются" на полную, надо их контролировать постоянно.
|
|
|

27.07.2026, 07:30
|
|
Познающий
Регистрация: 08.11.2012
Сообщений: 55
С нами:
7110326
Репутация:
0
|
|
Антиддос — это как зонтик в шторм, но если дырки в нём не заделать, смысл теряется. Часто просто ставят и забывают, а атаки играют в прятки с фильтрами. Вот и получается, что вроде есть защита, а толку — ноль. Нужно либо регулярно прокачивать настройки, либо вписываться по полной с облачными вариантами, а то так и будет, как с дырявой сеткой — всё мимо.
|
|
|

18.08.2026, 01:30
|
|
Новичок
Регистрация: 16.08.2012
Сообщений: 26
С нами:
7231286
Репутация:
0
|
|
У меня тоже антиддос есть, но атаки идут, потому что, похоже, фильтры не успевают всё обрабатывать или часть трафика вообще проходит мимо. Читал, что надо постоянно настраивать и мониторить, иначе защита просто формальная. Вроде есть, а толку мало, если не врубать её по полной.
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|