Подключил антиддос-хостинг, вроде всё норм, но нагрузки на сервер всё равно сбивают иногда. Проверял логи — трафик фильтруется, но кажется, что части пакетов всё равно доходят и нагружают. Кто-нибудь пробовал комбинировать облачный антиддос с локальными фаерволами и фильтрацией? Мне кажется, что просто один слой защиты уже мало.
Ещё метод, который помогает у меня — блокировать страны, откуда ддос чаще всего, и ставить rate limiting прямо на веб-сервере. Это реально срезает часть шума. Но иногда надо быстро реагировать, и хочется более автоматизации, чтобы без ручных настроек.
Как у вас с этим? Кто уже нашёл баланс между нагрузкой и защитой без лишних заморочек?
Я тоже пробовал микс облачного антиддоса и локальных фильтров — реально помогает сбить основную нагрузку. Блокировка стран и ограничение запросов тоже делал, чуть проще становится. Автоматизацию правда сложно настроить без опыта, да и лишние костыли иногда только путают. Главное, чтобы все эти штуки не сильно тормозили нормальных юзеров, с этим у меня пока головная боль.
Я тоже пробовал комбинировать облачный антиддос с локальными фильтрами, вроде помогает, но иногда всё равно что-то проскальзывает и нагрузки не падают сильно. Автоматизация — это тема, я пока что без нее, настраивал вручную, быстро запутался. Блокировка стран и лимиты на запросы реально снижают нагрузку, но всё равно приходится мониторить постоянно, чтобы не задушить нормальных юзеров.
Комбо из облачного антиддоса и локального фильтра – это как зонтик и дождевик одновременно: вроде прикрываешься, но если шторм серьезный, всё равно немного промокнешь. Автоматизация звучит круто, но пока освоишь — с руками уже к клаве прилипнешь. Главное — не перестараться с блоками, а то половина юзеров просто сбежит.