Проверяю антиддос — реально ли он работает и как понять?
Ребята, кто уже настраивал антиддос-систему, расскажите, как вы вообще проверяете, что она реально помогает? У меня стоит базовый антиддос, но непонятно, насколько правильно он настроен и стоит ли докидывать сложные фильтры. Например, можно ли тестами какой-то трафик гонять, чтобы не угробить свой же сайт? Как отличить нормальную фильтрацию от того, что из-за слишком агрессивных правил конверсия падает и трафик реальный банится? Кто для себя делает чек-лист или проверяет по логам, что пробивает, а что нет? И еще интересно, где лучше ставить фильтры — на уровне хоста, фаервола или через облако? Разница в нагрузке и защите кажется существенной, но практики мало на эту тему. Поделитесь, кто как сверяет, что антиддос не просто галочка, а реально работает без лишних проблем.
Фильтры на облаке обычно легче обновлять и распределять нагрузку, но иногда добавляют задержку. На уровне хоста можно точнее контролировать, что пропускается, но если трафик сильный — сервер быстрее грузится. Тестить лучше постепенно, отслеживая логи и поведение сайта — чтобы не забанить нормалов и не снизить конверсию просто из-за переагрессивных правил.