Проблемы с выбором антиддос: что реально поможет новичку без лишних заморочек?
Ребята, сталкиваюсь с ддосом впервые и понятия почти не имею, с чего начать защиту. Читал и про сеть доставки контента, и про облачные антиддос-сервисы, и про локальные решения на сервере. Кто уже пробовал — подскажите, в каком порядке лучше двигаться? По моему опыту сейчас:
1) Сначала надо понять, что вообще происходит — посмотреть логи, определить вид атаки (UDP, SYN flood, HTTP-спам и т.д.). Без этого просто ставить решения вслепую смысла нет.
2) Если атака не сверхмощная, помогают банальные правила в фаерволе или limit_conn в nginx — быстро и просто.
3) Для более серьёзных — облачные антиддосы типа Cloudflare или Яндекс.Ддос, они фильтруют трафик и почти не требуют администрирования, но у них бывают ограничения по бесплатным тарифам.
4) Если есть возможность — поставить аппаратный фильтр (например, если хостер поддерживает), это хорошо, но дорого и сложнее настраивать массово для новичка.
К минусам облачных решений могу отнести возможные задержки в соединении и необходимость доверять третьей стороне, локальные защитные скрипты проще контролировать, но они чаще не выдерживают лютой нагрузки.