С чего начинать настройку AntiDDos, если только в теме?
Привет! Кто давно сидит с антиддосом, подскажите, как лучше стартовать, если никаких спецзнаний нет, а угрозы уже начали просыпаться? Понимаю, что надо сначала понять, что именно атака — это не просто трафик, а аномалии в нагрузке. Лично я начал мониторить нагрузку на сеть и сервера, плюс смотреть логи, где много одинаковых IP подряд — уже хоть какая-то база.
Что реально помогает для первого уровня защиты? Пробовал ставить базовые правила фильтрации по IP, но это быстро вырубается. Слышал, что можно подключать облачные антиддосы и ставить веб-фильтры, но пока мало опыта с этим всем.
Может кто-то расскажет, какие шаги стоит сделать с минимальными вложениями и без глубокого сетевого администрирования? Чтобы понять, где именно происходит атака и как ее сбавить без потери трафика по нормальным запросам. В идеале, если кто-то делал какой-то чек-лист или последовательность, чтобы новичок понял, с чего полезно начинать.
Кто как выстраивал свою защиту? Спрашиваю не про хай-энд, а про начальные реально рабочие механики.
Начать с простого — поставить базовый фильтр трафика и посмотреть в сторону облачных антиддосов с бесплатным пробным периодом. Если сразу пытаться все усложнять, можно быстро запутаться и ничего не поймать. Главное — учиться фильтровать аномалии, а не просто блокировать всё подряд.