Всем привет! Делюсь своей подборкой ошибок, которые часто встречаются в настройках антиддос систем — может, кому поможет не наступить на те же грабли.
1. Неправильная фильтрация трафика. Часто ставят слишком жесткие правила и сажают в капчу или блокируют нормальных пользователей, вместо того чтобы учиться отсекать именно вредоносные запросы. Итог — вал жалоб и потерянный трафик.
2. Забывают тестировать сам антиддос по нагрузке. Иногда вся сложная система сильно тормозит сервер, и при нагрузке он сливается не из-за атаки, а из-за собственного «защитного» софта.
3. Неправильная настройка белых списков. Кто-то вписывает туда слишком много адресов без контроля, и потом эти хосты спокойно устраивают атаку изнутри.
4. Пытаются одновременно использовать несколько систем с похожими правилами — они конфликтуют, и вместо усиления получается наоборот дырка или падение стабильности.
5. Забивают на логи и аналитику. Если настраиваешь антиддос, надо всегда смотреть, как идет трафик, какая атака проходит, а какая нет, и своевременно подправлять фильтры.
6. Не обновляют правила. Новые векторы атак быстро появляются, а старые сигнатуры просто перестают работать.
А у вас какие частые косяки с антиддосами были? Как учились на ошибках?