Покопался в инструментах антиддос — делюсь впечатлениями
Недавно перебирал разные варианты защиты от ддос и заметил, что большинство просто сосредоточены на базовом фильтре трафика. Но лично мне мало просто блокировать IP, хочется видеть реальную аналитику и быстро настраивать правила под конкретную атаку.
Из того, что реально помогло — это набор средств с возможностью гибкой настройки, например iptables + fail2ban с кастомными скриптами на мониторинг. Ещё пробовал что-то типа Cloudflare (без рекламы), чтобы разгрузить свою сеть, и это неплохо работает, если у вас не слишком специфичный сервис. Но всё равно локальный контроль не отменяется.
Немного разочаровал опыт с самописными тулзами, которые вроде обещают автоматическую борьбу с ддос — много ложных срабатываний и подлечить пакет фильтров приходится вручную. На мой взгляд, антиддос — это не про одну утилиту, а про набор подходов плюс инструменты, которые можно комбинировать и быстро менять.
Кстати, кто как проверяет эффективность своих антиддос настроек? Пользуетесь симуляторами атак или смотрите только логи и метрики нагрузки? Есть ли проверенные маст-хэвы для мониторинга в реальном времени?