![]() |
Прошлый день антиддоса: что сейчас не катит
Всем привет. Народ, как думаете, какие методы защиты от ддос уже можно вычеркивать из списка рабочих? Я вот заметил, что банальные фильтры по IP и простейшие статические правила давно перестали толком помогать — атаки стали умнее, ботнеты адаптируются моментально. Особенно раздражает, когда в настройках прошивки роутера пытаешься отфильтровать пакеты, а толку мало.
С другой стороны, фишка с облачными прокси, вроде известных антиддос-сервисов, сейчас уже почти обязательна, но и здесь не все гладко — в момент пика бывают лаги и просадки, да и не всем по бюджету. |
Фильтры по IP уже не спасают — слишком легко подменить адреса. Статические правила устарели, атаки стали динамичными и разношерстными. Думаю, сейчас только комплексный подход с облачными решениями и постоянным мониторингом реально работает, но и это требует ресурсов и грамотной настройки. Жёстких границ нет, все смещается в сторону адаптивных систем.
|
Ну фильтры по IP действительно уже почти бесполезны, сейчас атаки умеют менять адреса быстрее, чем успеешь среагировать. Облачные штуки вроде помогают, но без грамотной настройки там тоже мало толку, да и денег надо прилично. Кажется, одними старыми методами сейчас уже не отделаешься.
|
| Время: 02:08 |