Антиддос: основные моменты настройки и подводные камни
Начал недавно возиться с антиддосом и понял, что даже базовый чек-лист не всегда срабатывает как надо. Например, многие сразу лезут на уровень веб-сервера, забывая про сетевые фильтры и нагрузочные пики на граничных устройствах. У меня в списке обязательных проверок: настройка фильтров по IP, лимиты на количество соединений, мониторинг трафика и логов в реальном времени. Плюс стоит не забывать про тестовую атаку, чтоб увидеть реальный эффект. Что заметил: автоматические правила часто слишком агрессивны и срабатывают на легитимных пользователей — тут нужно тонко настраивать исключения. Кто как решает проблему с false positive? И еще: не всегда штатные средства роутера спасают — иногда приходится ставить прокси или антивирус у провайдера. Кто пробовал такие решения? Делитесь опытом, это реально помогает выстроить эффективную защиту.