Настройки антиддоса: что реально важно проверить в первую очередь
Заметил, что многие сразу начинают искать какой-то супер-инструмент или странные лайфхаки, но в итоге проблемы с дребезгом, пропуском проверок или перегрузами остаются. При настройке антиддоса для себя я сначала всегда проверяю простые вещи:
- Лимиты на соединения и запросы в веб-сервере и на фаерволе — часто слишком высокие или наоборот слишком низкие, что сбивает все.
- Логи и алерты — без четкой системы уведомлений можно не понять, когда атака пошла.
- Разобраться, какая именно атака идёт — UDP, TCP, HTTP, SYN... Потому что разные типы требуют разного реагирования.
- Настроить черные и белые списки, часто помогает отфильтровать часть мусорного трафика.
- Проверить политику блокировок — слишком агрессивно заблокировал и трафик легальный режешь, слишком мягко — атака проходит.