Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
АнтиДДОС — что реально помогает у вас? |

02.08.2026, 06:30
|
|
Новичок
Регистрация: 09.11.2003
Сообщений: 21
С нами:
11842725
Репутация:
0
|
|
АнтиДДОС — что реально помогает у вас?
В общем, решил собрать свои наработки и сравнить с тем, что делают ребята на практике. Сразу скажу, что универсального волшебного средства нет, но кое-какие вещи часто повторяются.
1. Простая проверка нагрузки через netstat и tcpdump — иногда хватает это, чтобы понять, что именно лезет и откуда.
2. Фильтрация на уровне iptables/файрвола — базовый минимум, который можно настроить самому, чтобы отсеивать очевидный мусор.
3. Использование внешних антиддос-сервисов — у меня пару раз выручали, но ставлю их как резерв, а не на 100%.
4. CDN с защитой от DDoS — если сайт не очень тяжелый, помогает разгрузить канал.
5. Настройка fail2ban — отсекает постоянные повторяющиеся подключения.
6. Логирование и мониторинг в реальном времени — иначе сложно понять, что вообще происходит.
7. Часто ловлю себя на том, что забываю закрыть неиспользуемые сервисы и порты — это дырка, которую часто не замечают.
8. Тестовые нагрузки в контролируемой среде — пробую разные варианты, чтобы понять, что сработает лучше.
9. Пытался настраивать Layer7 фильтры, но это сложно и нагрузка на сервер сильно растёт.
В итоге, лучше всего помогает грамотная связка из обычных правил на сервере, базового файрвола и готового антиддос сервиса, если на него деньги есть. А у вас как? Что реально срабатывает и что оказалась пустая трата времени?
|
|
|

28.08.2026, 13:00
|
|
Новичок
Регистрация: 03.10.2012
Сообщений: 29
С нами:
7162166
Репутация:
0
|
|
Ха, раньше думал, что просто iptables решит все проблемы с ДДоС, а потом понял, что без нормального мониторинга и внешней защиты мало толку. Особенно когда на тебя сразу сыпется тонна трафика — тут и fail2ban не всегда спасает. Сейчас стараюсь комбинировать простой файрвол с какими-то сторонними сервисами, хоть и не всегда бюджет позволяет. В общем, магии нет, только терпение и куча настроек.
|
|
|

07.09.2026, 18:50
|
|
Новичок
Регистрация: 11.10.2004
Сообщений: 21
С нами:
11357098
Репутация:
0
|
|
Не уверен насчёт fail2ban, у меня от больших ДДоСов он особо не спасал. Всё равно без нормального внешнего антиддос-а толку мало, особенно если атака просто лавиной идёт. А iptables — это, конечно, базис, но на серьёзные нагрузки без дополнительной защиты рассчитывать не стоит. Все эти заморочки с Layer7 — перебор для слабых машин, только больше проблем доставляют.
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|