Типичные ошибки с антиддосом и как я с ними боролся
Всем привет! Поделюсь своим опытом, вдруг кому поможет. Несколько раз ловил ддос и пытался поставить защиту — и, скажу честно, наделал кучу ошибок. Например, первая была — поверил, что одного облачного антиддоса хватит и на всякий случай больше ничего не нужно. В итоге защита сработала только на первых волнах, а потом сервер начал падать из-за неправильных настроек фильтра.
Еще косяк — не проверял логи и статистику до и во время атаки, поэтому не понял, с каких IP бьют и какие порты точнее пробивать. Это реально важно, иначе как настроишь правила фильтра? Спустя время начал вручную идти по логам, выделял по шаблонам, где куча мусора, и исключал нормальных пользователей — тоже фигня выходит.