Чем реально сейчас бьются с ддос на крупных бурж и своих площадках?
Поделюсь наблюдениями по теме антиддосов в 2026-м — чувствую, что раньше ставили просто прокси или аппаратные фильтры, а сейчас люди чаще переходят на комбинированные решения. В топе, конечно, облачные сервисы вроде Cloudflare и похожие, кто может позволить бюджет — доводят до гибридных схем с собственным железом на периферии. При этом в реальной жизни часто проблема не в фулл ддосе, а в мелких волнах и ботоводстве, которые традиционные антиддосы зафейлят с большим лагом.
Если смотреть пошагово, что делаю сам: сначала оцениваю логи и выясняю тип атак (UDP, HTTP или смешанный). Далее ставлю фильтры на проксях плюс базовые rate-limit на nginx. Если идут более серьезные нападки — подключаю облако, ведь оно ловит самую грязь и маски при этом работают лучше.
Не нравится, когда антиддос срабатывает на обычный трафик — приходится долго подкручивать правила и искать баланс между безопасностью и проходимостью. Часто меняю правила, чтобы не блокировать реальных юзеров и не получить скандалы в службе поддержки.
В сухом остатке — ничего глобального не появилось, просто адаптируют старые методы под новые виды ддоса и под клиентов с разным бюджетом. Кто-то тоже переключился с физического железа на софт и облака? Или еще воюете с “домашними” настройками? Какие решения показали себя лучше у вас?