Проверка антиддос настроек — кто как меряет эффективность?
Всем привет. Столкнулся с задачей проверить, насколько адекватно настроен антиддос на одном проекте. Самое простое — глянуть логи и посмотреть реакции на подозрительный трафик, но там слишком много шума. Кто как проверяет, что настройки не просто включены, а реально работают?
Например, у меня есть несколько идей:
— Проверка реального снижения нагрузки в пиковые моменты (если есть данные).
— Тестовые запросы с разных IP, чтобы увидеть, как срабатывает фильтр.
— Мониторинг типа «сколько запросов прошло через капчу или блокируется» в панели защиты.
Но что делать, если атака не всегда видна или она распределённая и мелкая? Можно ли как-то настроить профилирование трафика, чтобы понять, когда антиддос реально включается, а когда это просто фон? И кто юзает внешние сервисы для проверки? На что обращать внимание, чтобы не получить «ложные срабатывания» или наоборот — тупую бездействующую защиту?
Если кто делал ревизию антиддос с какой-то конкретной методологией — расскажите, буду признателен.