Чего ждать от антиддоса в этом году, кто что тестил?
Ребята, заметил, что 2026 как-то иначе пошёл для антиддос-систем. Настройки, подходы — всё чуть переиграно. Например, стало важнее комбинировать разные уровни фильтрации, а не просто забивать трафик на firewall. Кстати, проверял свои правила на стыках — часто срабатывает не то, что хотелось бы, и появляются ложные сработки.
Для диагностики теперь рекомендую смотреть не только на метрики трафика, но и на логи приложений в реальном времени — помогает понять, реально ли атака или просто всплеск легитимного потока. В качестве решения сам пока тестирую баланс между CDN, аппаратными фильтрами и специализированными сервисами на стороне хоста. Практика показывает, что одного «панацеи» нет, а самый косяк — когда врубили тупо фильтр и забили на анализ.
Кто как теперь смотрит на логи и настроек проверку? Что для вас стало рабочим вариантом борьбы с новыми видами ддоса?
Согласен, что только firewall уже не спасает — современные атаки гораздо хитрее. Лучше действительно миксовать разные уровни защиты, плюс постоянно мониторить логи, а не только метрики трафика. Сам заметил, что баланс между аппаратными фильтрами и облачными решениями даёт более стабильный результат, чем если полагаться на что-то одно.