Начинаю с AntiDDos — на что реально смотреть в первую очередь?
Всем привет! Решил поставить антиддос, но понял, что без понимания базовых штук можно накосячить и только навредить. У меня, например, сначала был эффект, что сайт стал медленнее, чем с атакой. Вывод — не только ставить защиту, но и внимательно смотреть, как она влияет на трафик и нагрузку.
Первое, что советую проверить — реальный трафик и типы атак. Без этого будешь ставить защиту «вслепую». Если сервер слабый, то жесткие правила могут просто повесить хостинг. Была у меня ситуация, когда фильтр сбрасывал запросы с хороших IP. Хорошо, что заметил.
Еще важно не забывать про логирование и возможность быстро вырубить защиту, если что пошло не так. По опыту — всегда держите резервный план и мониторинг, чтобы видеть результат работы защиты, а не просто надеяться на нее.
Как у вас? Какие были первые шаги и на что сразу полезно обратить внимание, чтобы не заморочить себе жизнь?