Мой первый опыт с антиддосом — с чего начал и что получилось
Недавно пошёл защищать свой сервер от ддос и решил обойтись минимумом на старте, чтобы понять, как вообще это работает. Первым делом проверил лог-файлы и заметил, что атаки начинаются в часы пик, но не всегда приводят к падению — сервер просто напрягался. Позже замерил реальный трафик, чтобы увидеть "аномалии".
Дальше попробовал поставить простую фильтрацию на уровне nginx — блокировал подозрительные IP и частые запросы. Это помогло, но не на все 100%. Тогда подключил базовый облачный антиддос с минимальной настройкой, чтобы "сбросить" часть левых запросов на стороне провайдера. Ушли самые явные шады DDoS. В итоге нагрузка на сервер снизилась, но появилась задержка в отклике — вот тут уже придется балансировать.
В анализе понял, что комбинирование локальных правил и облачных фильтров работает лучше одного решения. Главное — сначала понять, что конкретно "бьёт" по серверу: UDP, TCP, HTTP? И учесть, что настройки подойдут для твоей инфраструктуры, иначе толку мало.
Кто как стартовал? Есть ли простые лайфхаки для первого знакомства с антиддос?
Я вот тоже недавно начал с простого — сначала просто тупо смотрел логи и пытался понять, откуда много запросов идёт. Потом попробовал банить IP с подозрительным поведением, это немного помогло. Облачный антиддос поставил потом, и правда помог снизить нагрузку, хоть и появилась небольшая задержка. Главное, на мой взгляд, не сразу наваливать сложные штуки, а пробовать понемногу и смотреть, что приносит эффект.