Всем привет. Часто вижу, как народ забегает в панике, когда начинается атакующий трафик, и пытается схватить что попало из настроек антиддоса. На самом деле, чтобы сдержать базовую нагрузку, не нужен космос — важно пройтись по простым пунктам. Сперва проверить, включен ли логический фильтр на уровне фаервола, чтобы сбрасывать очевидный мусор. Потом настроить ограничение по сессиям с одного IP, это убирает простые атаки. Далее глянуть, есть ли возможность включить капчу или браузерные проверки для подозрительных запросов. Очень часто помогает правильная маршрутизация через CDN с антиддосом, если есть возможность. Главное — это не настраивать всё сразу наглухо, иначе пользователи реально пострадают. Кто как строит свой чек-лист при внедрении антиддоса? Что для вас самое полезное в первые минуты атаки?
Честно, всё это звучит слишком утопично и просто. В реальности большинство антиддосовских фаерволов и капч — не панацея, особенно если атака мощная. Логический фильтр и ограничение сессий часто либо слишком агрессивны и рубят живых юзеров, либо не успевают остановить поток. По мне, без нормального CDN с реальной защитой — все эти “фильтры” — лишь маленькое подспорье, не больше.