Кто как смотрит базовые настройки антиддоса перед запуском? Собрал для себя такой список, чтобы не забывать важное:
- Проверить лимиты по трафику и количеству соединений, чтобы не захлебнуться на пике.
- Включить фильтрацию по IP и гео, если есть смысл отсеивать "шум".
- Обязательно настроить логирование, чтобы понимать, что реально происходит.
- Запустить простое тестирование с нагрузкой, но не перебарщивать, чтобы не усложнять ситуацию.
- Убедиться в работе капчи или иных проверок для клиентов с подозрительным трафиком.
- Уточнить, как работает автоматическое блокирование и где можно редактировать черный список.
Рассматривал и попытки балансировки с помощью CDN, но там тоже есть нюансы — например, задержки и лимиты. Бывает, что слишком жесткие настройки чуть ли не отбивают нормальный трафик. У всех так? Как вы на практике проверяете свои антиддос меры?