Настроил антиддос, но атаки не останавливаются — кто проверял?
Сижу вот, настроил базовый антиддос на сервере — вроде всё в настройках поставил, фильтры, лимиты, но как только пробует кто-то потяжелее замутить, защита либо срабатывает с запозданием, либо даже пропускает трафик. Начал делать чек-лист, чего сам проверил, вдруг лишнее где:
1. Логирование событий и трафика — реально вижу странные пики?
2. Фильтры на уровне TCP/UDP и HTTP — правильно заданы по правилам.
3. Интеграция с CDN либо сторонним антиддосом — стоит или только локальный модуль.
4. Ограничения по сессиям и скорости запросов — не слишком ли слабые пороги.
5. Мониторинг состояния канала и автоматическое масштабирование защиты.
6. Временные блокировки и капчи — включены там, где надо.
7. Проверка настроек сетевых правил на рутере или в фаерволе.
Реально может помочь только комплекс, и лучше стартовать с простого, чтобы понять как трафик реагирует на каждую правку. Кто уже в теме — как вы проверяете, что антиддос реально работает, а не просто видим красивые логи? Может, есть ещё какие-то полезные хаки по диагностике или профилированию нагрузки?