AntiDDos для новичков — с чего начать и как проверить, что работает
Не разумею, почему многие посматривают на антиддос как на что-то сверхсложное. Лично для себя я начал с простых шагов, которые реально помогли отсеять базовые атаки и понять, насколько уязвим мой сервис. Первое — проверить логи на резкий скачок запросов, это сразу даёт понять, что что-то не так. Потом базовая фильтрация по IP и rate limiting, в принципе, может снизить нагрузку почти мгновенно.
Из инструментов опробовал пару облачных антиддос, уровень защиты на начальном уровне — вполне хватает, чтобы не падать от первых всплесков. Но чаще всего реально работает комбинация — и белые списки, и блокировки подозрительного трафика, и мониторинг. Также стоит проверить настройки вашего сервера — часто бывает, что даже банальные оптимизации в nginx или firewall помогают снизить удар.
Хотел бы услышать, кто с чего начинал и что реально дало эффект в первые недели защиты? Что подложкой оказалось, а что — просто лишняя головная боль?