Антиддос на практике: что реально сейчас держит удар
Ребята, последние пару месяцев лазил по разным инструментам и стратегиям защиты от ддос, решил поделиться наблюдениями. В общем, классика с фильтрами и блоками IP не работает, когда атаки идут с кучей ботов. Тут только комбинированный подход помогает — например, парочка уровней фильтрации и CDN поверх. Заметил, что автоматическая очистка трафика на линии от быстрой нагрузки у некоторых провайдеров реально выручает — правда, не у всех и не всегда.
Фильтры и бан по IP давно не торт, реально спасают только многоуровневые решения с CDN и автоматикой от провайдеров. Раньше было проще — пару правил на файрволе и готово, теперь это уже борьба с гидрой.