Чувствую, что мой антиддос настроен не до конца – у кого схожее?
Всем привет! Решил поделиться подходом к защите от ддос и понять, как настроено у вас. Лично я сначала пробиваю нагрузку с разных сторон – сначала смотрю логи сервера, чтобы понять, как именно идут подключения, потом тестирую простыми утилитами вроде hping, чтобы убедиться, что фильтры срабатывают. Основные моменты, на которые стараюсь обратить внимание: блокировка IP, который слишком часто долбит по портам, использование fail2ban для простых атак, и в итоге добавляю nginx с rate limiting, чтобы гасить слишком частые запросы. Иногда включаю cloudflare или подобные сервисы, но у некоторых это не вариант по разным причинам.
Есть ещё идея посмотреть в сторону ipset и firewall-cmd на сервере для более тонкой фильтрации, но опыта мало, поэтому не совсем уверен, как лучше настроить без замедления работы сайта.
Если есть кто с подобным опытом – расскажите, какие шаги делаете вы сначала и что реально помогает? Были ли у вас ситуации, когда базовой защиты явно не хватало? Поговорим?