Антиддос настроил — теперь что смотреть в первую очередь?
Кто как после включения антиддоса проверяет, что вообще работает и не ломает ли легитимный трафик? У меня часто проблема — вроде защита есть, а сайт либо виснет, либо юзер жалуется, что не может зайти. Смотрю логи, но там какой-то поток огромный, отличить легитимный трафик от атаки просто не выходит. Пробовал подстраивать thresholds, настраивать белые списки — вроде помогало, но не идеально.
При этом варианты с облачными антиддосами работают скорее как фильтр для грубых вещей, а более тонкая настройка еще нужна. Интересно, кто что рекомендует: какие метрики смотреть, чтобы понять, что именно фильтруется и как не резать нормальных посетителей? Какие самые частые ошибки при первых проверках? Может кто-то ведёт мониторинг эффектов в реальном времени и как?
Раньше настраивал антиддос — главное не втыкаться только в цифры, а смотреть, как реально сайт работает под нагрузкой. Иногда проще тупо пробовать живые юзеры и параллельно логи мониторить, чтобы видеть, где реально отказ, а где ложные срабатывания. Ну и без автоматизации сейчас сложно, чтоб не сойти с ума на этом бесконечном потоке.