Ошибки в настройках антиддоса, из-за которых толку мало
Ребята, кто сталкивался с тем, что вроде поставил антиддос, но он почти не помогает? Я заметил пару типичных ляпов, которые реально усугубляют ситуацию. Во-первых, часто не обращают внимания на фильтрацию по протоколам – просто блокируют все подряд, а нормальный трафик ломанётся через другие порты. Второй момент – слабая сегментация трафика, когда не отсеиваешь ботов от реальных юзеров на основе поведенческих паттернов. Ещё бывает, что забывают регулярно обновлять правила и не проверяют логи, в итоге защиту строят по давно неактуальной карте атаки.
Если держите у себя антиддос – рекомендую регулярно делать вот что: смотреть в логи, чтобы понять откуда чаще лезет нагрузка, тестировать фильтры с разными нагрузками и не ставить слишком жесткие правила, чтоб не отрубить хороших пользователей. Кто что ещё ловил на практике? Какой косяк в защите вас больше всего подкосил?