Смотрю, многие до сих пор юзают старые подходы в борьбе с DDoS, которые сейчас уже не работают или даже мешают. Например, блокировка всего IP-диапазона при первых признаках атаки – 2005 год, ребята. Сейчас такие методы чаще превращают защиту в тормоза для нормального трафика.
Еще классика – простые фильтры по портам или статичные правила. Атаки развиваются, их схемы меняются, а эти способы остаются фиксированными. Лучшие защитные решения сейчас используют анализ трафика в реальном времени, поведенческие алгоритмы и распределённые сети.
Очень души старыми антивирусными системами и примитивными firewall — они не делают погоду с тяжелыми ботами или сложными ботнетами. Легко обходятся. А вот у кого стоит идея строить защиту на перегрузке каналов через запакованные соединения — это не только устаревшее, но и вредное. Лучше смотреть в сторону adaptive anti-DDoS и cloud-решений, которые масштабируются.
Короче, стандартные “фильтры и бан по IP” вышли из моды, плюс не стоит полагаться на “железо без аналитики”, если хочешь реально защищаться. Есть кто проверял реальные решения? Что для вас уже стало неактуальным и мешающим?