Частые вопросы про антиддос — что реально нужно знать и проверять
Заголовок:
Частые вопросы про антиддос — что реально нужно знать и проверять
Текст:
Короче, давно заметил, что народ часто путается с тем, как именно работают антиддос-решения и что реально поможет. Например, многие тупо ставят Cloudflare и думают, что от всего спасёт, не проверяя логи и не настраивая правила по трафику. Или забивают на анализ пиков нагрузки, хотя именно там и видна вся суть атаки. Кто реально сталкивался с поднятием нагрузки на сервер при волнах ботов — расскажите, как фильтруете? Используете ли какие-то кастомные правила на уровне nginx или firewall? Что с автоматическим блоком по rate limiting, а что только вручную? И как проверяете реакцию защиты в реальных условиях — просто смотреть статистику в панели серьезно или пока не пробовали нагрузочные тесты? В общем, делитесь практикой, особенно с разными вариантами — и со своими серверами, и с хостингом, где защиту ставите. Просто у меня ощущение, что многие вопросы решаются не «в теории», а именно в мелочах настройки.