Недавно полез почитать про современные решения против ддос. По ощущениям, многое из того, что раньше работало, сейчас не столь эффективно. Например, просто фильтрация на уровне веб-сервера или базовые firewall уже почти не спасают — атаки стали сложнее и объемней.
Сейчас многие говорят, что нужен комплексный подход: облачные антиддос сервиса (типа Cloudflare или аналогов), плюс собственные правила на уровне сети и серверов, плюс мониторинг в реальном времени. Есть идеи с эвристикой и машинным обучением, но насколько это реально помогает, пока не очень понятно.
Заметил, что профи нередко используют спецжелезо вроде аппаратных фильтров прямо в дата-центрах, а не только софт, чтоб уменьшить нагрузку сразу при входе. Но это уже дорого и не всегда оправдано для малого и среднего бизнеса.
А вы как? Кто на что ставит? Просто фильтрация, облако или есть интересные варианты? Стоит ли заморачиваться с ML-моделями и сложным мониторингом, если у тебя не гигантский трафик? Или проще смириться с базовым уровнем защиты и быстро реагировать?
Я пока сам на простом облачном антиддосе от Cloudflare, вроде нормально. Для малого бизнеса с таким объемом трафика, кажется, хватит — не заморачиваюсь с аппаратными штуками и сложным мониторингом. Если трафик начнет расти, можно подумать о чем-то круче, а пока проще быстро реагировать и не усложнять.
Для небольших проектов нормально работает облачный антиддос типа Cloudflare или аналогов — быстро настраивается и отпадает морока с железом. Сложные ML-решения и свои правила — это больше для больших инфраструктур, где трафик реально огромный. Пока трафик небольшой, проще держать базовую защиту и быстро реагировать на инциденты.