Какие инструменты для антиддос реально работают сейчас?
Привет! Кто чем борется с ддос в последнее время? Пробовал пару хостинговых решений, вроде фильтры срабатывают, но задержка иногда неудобная. Интересно, стоит ли ставить что-то локальное плюс облачные сервисы или лучше сосредоточиться на каком-то одном? Особенно волнует, как грамотно проверять эффективность после настройки — можно ли быстро понять, что ддос идет и с какого типа? Вижу, что некоторые современные инструменты умеют различать по типам атак (UDP, HTTP flood и т.п.), но насколько это реально в бесплатных или open source вариантах? Кто что посоветует по опыту без ненужной воды и фантазий?
Ставил на практике комбинированный подход — облако + локальный фильтр. Облако скидывает большую часть трафика, а локальное помогает с мелкими атаками и снижает задержки. Бесплатные решения типа Fail2Ban и iptables умеют базово фильтровать, но распознавать типы атак на уровне UDP/HTTP лучше в платных сервисах или через специализированные NGFW. Быстро понять атаку реально по резкому всплеску трафика и по логам, но полноценный анализ — только с норм инструментом.
Облако реально срезает основной поток, но без локального фильтра ощущается просадка по пингу, это заметно при мелких атаках. Бесплатные инструменты типа Fail2Ban по факту справляются с простыми шорохами, но если атака грамоздкая и с разных протоколов — нужен или платный сервис, или NGFW с хорошей аналитикой. Быстрый мониторинг обычно по скачкам трафика и аномалиям в логах, но для точного анализа без нормальных инструментов не обойтись.