Типичные ошибки с антиддосом и как я с ними боролся
Всем привет! Поделюсь своим опытом, вдруг кому поможет. Несколько раз ловил ддос и пытался поставить защиту — и, скажу честно, наделал кучу ошибок. Например, первая была — поверил, что одного облачного антиддоса хватит и на всякий случай больше ничего не нужно. В итоге защита сработала только на первых волнах, а потом сервер начал падать из-за неправильных настроек фильтра.
Еще косяк — не проверял логи и статистику до и во время атаки, поэтому не понял, с каких IP бьют и какие порты точнее пробивать. Это реально важно, иначе как настроишь правила фильтра? Спустя время начал вручную идти по логам, выделял по шаблонам, где куча мусора, и исключал нормальных пользователей — тоже фигня выходит.
Согласен насчет облачных сервисов — их замыкать на всё подряд и ждать, что всё само решится, не стоит. У меня тоже сначала только базовая фильтрация стояла, потом понял, что без ручной настройки и мониторинга проще сервер убить, чем защитить. Логи — вообще бесценная вещь, просто глаза открылись, когда начал их наконец нормально читать, а не смотреть поверхностно. Без конкретики никак.