Почему антиддос часто не срабатывает — мои наблюдения
Стал замечать, что даже с настроенным антиддосом у некоторых сайтов защита просто не берет удар, или срабатывает слишком поздно и толку мало. Самому пришлось разбираться, потому что пройтись по разным защитам — всегда вопрос. Вот что чаще всего попадалось у меня:
1. Антиддос неправильно "видит" трафик — если защита стоит не на границе сети, а где-то глубже под нагрузкой, то уже поздно фильтровать атаки, они пробегают мимо.
2. Неправильная настройка правил — часто ориентируются на базовые шаблоны, а ддос меняется быстро. Надо часто переучиваться, подгонять фильтры под новые методы атак.
3. Нет адекватного мониторинга — если не знать, когда именно начинается атака и что именно шевелится в трафике, то антиддос станет просто "красивой кнопкой", которую жмут, когда все уже упало.
4. Отсутствует скейлинг или дублирование — бывает, что сервера или защита просто не тянут нагрузку, и пока обновятся или врубятся дополнительные ресурсы, уже весь сервис в минусе.