Что из старого антиддос теперь уже почти не работает
Наблюдаю, что многие темы по AntiDDos крутятся вокруг проверенных сточных схем, но с каждым годом часть подходов реально сдаёт позиции. Например, простые правила на фаерволе, которые раньше легко отсекавали большинство "шумных" атак, сейчас двигаются в сторону бесполезности — атаки стали хитрее, чаще используют распределённые источники и сложные пакеты. Дальше — rate limiting на веб-серверах тоже не спасает, если трафик валит тоннами, а ресурс за пределами контроля.
Что реально помогает — это комбинирование нескольких методов: блокировки на уровне CDN, поведенческий анализ, фильтры в роутере и быстрый автоматический инцидент-менеджмент. Причём, важна не только сама защита, а как быстро ты реагируешь и меняешь правила, потому что атаки меняются в режиме реального времени.
Если у вас всё ещё в работе старый скрипт, который банит IP по количеству запросов, рекомендую проверить эффективность с учётом текущих угроз. Плюс — диверсификация внешних каналов входящего трафика и автоматизация сбора логов для быстрого анализа. Иногда устаревшие методы вообще маскируют настоящие проблемы.
Кто что думает? Что из старого арсенала вам пришлось "выбросить" или заменять?
Не всё так однозначно с этим антиддосом, часть старых методов всё ещё частично работает, но их надо постоянно допиливать и комбинировать. Просто firewall или rate limiting сейчас — это почти игрушки, особенно если атака масштабная и распределённая. Но полностью списывать старые подходы я бы не стал, иногда они хорошо дополняют новые технологии и дают хоть какую-то защиту в связке. Главное — не зацикливаться на одном способе.