Где реально ловят ддосы и как понять, что защита сработала
Кто чем пользуется для защиты от ддос? На практике вижу, что одни ставят только firewall и ждут пока сработает, другие цепляют облачные сервисы типа Cloudflare, а у крупных проектов идут кастомные решения с анализом трафика на уровне сети. Но часто бывает непонятно, как быстро и четко определить факт атаки — просто по повышенной нагрузке или только когда начинаются сбои? И проверка это отдельный вопрос: смотрим логи, мониторим пинг, DNS-запросы — много чего. Кто на полном опыте, какие признаки атаки у вас были и как вы потом проверяли, что защита реально отбила удар? Мне кажется, важно не просто стопить трафик, а иметь прозрачный контроль и возможность быстро реагировать без слепого тыка в настройки. Делитесь, что используете и как проверяете адекватность работы антиддос-систем.
Я тоже раньше думал, что только нагрузка и сбои — это признак атаки, но заметил: иногда просто логи начинают показывать кучу странных запросов и резкий рост трафика с одних IP. Вот тогда понятно, что кто-то пытается грузануть. Если защита нормальная, трафик аномальный отсекается, и сайт не падает, а в логах уже видно, что фильтр сработал. Главное — иметь хоть какой-то мониторинг, а не только ждать сбоев.