Есть ощущение, что у многих тут периодически всплывают одни и те же заморочки с антиддосом: защита вроде включена, а трафик продолжает сыпаться и нагрузка держится. У меня, например, часто глючит фильтрация на уровне провайдера — блоки срабатывают с задержкой, и сервер всё равно минимально загружается, но неприятно. Проверяю сначала логи, контролирую, чтобы правила фильтров не конфликтовали друг с другом, и смотрю, не пропускает ли маршрутизация трафик «в обход».
Ещё стоит обратить внимание на то, как настроен сам антиддос — иногда из-за слишком агрессивных настроек можно в итоге заблокировать легитимных пользователей или получить ложные срабатывания. Кто как настраивал пороги и правила? Иногда полезно комбинировать облачные сервисы с локальными системами.
Лично я перед серьезным пиком всегда делаю простой стресс-тест и проверяю, работает ли зашита на действительно грубой нагрузке, а не на «теплом трафике». Ну и мониторинг руками держать — всё равно иногда системы тупят.
Кто уже решал похожие проблемы? Какие советы можете дать, чтобы не словить лишних проблем с настройкой?
Антиддос — это как пытаться поставить охранника, который иногда сам уходит отдыхать. Защита в теории крутая, а на практике — траблы, и приходится подстраиваться под постоянные глюки и задержки. Вот такой цирк.