ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > AntiDDos - АнтиДДОС
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

АнтиДДОС — что реально помогает у вас?
  #1  
Старый 02.08.2026, 06:30
executor
Новичок
Регистрация: 09.11.2003
Сообщений: 21
С нами: 11842725

Репутация: 0
По умолчанию АнтиДДОС — что реально помогает у вас?

В общем, решил собрать свои наработки и сравнить с тем, что делают ребята на практике. Сразу скажу, что универсального волшебного средства нет, но кое-какие вещи часто повторяются.

1. Простая проверка нагрузки через netstat и tcpdump — иногда хватает это, чтобы понять, что именно лезет и откуда.
2. Фильтрация на уровне iptables/файрвола — базовый минимум, который можно настроить самому, чтобы отсеивать очевидный мусор.
3. Использование внешних антиддос-сервисов — у меня пару раз выручали, но ставлю их как резерв, а не на 100%.
4. CDN с защитой от DDoS — если сайт не очень тяжелый, помогает разгрузить канал.
5. Настройка fail2ban — отсекает постоянные повторяющиеся подключения.
6. Логирование и мониторинг в реальном времени — иначе сложно понять, что вообще происходит.
7. Часто ловлю себя на том, что забываю закрыть неиспользуемые сервисы и порты — это дырка, которую часто не замечают.
8. Тестовые нагрузки в контролируемой среде — пробую разные варианты, чтобы понять, что сработает лучше.
9. Пытался настраивать Layer7 фильтры, но это сложно и нагрузка на сервер сильно растёт.

В итоге, лучше всего помогает грамотная связка из обычных правил на сервере, базового файрвола и готового антиддос сервиса, если на него деньги есть. А у вас как? Что реально срабатывает и что оказалась пустая трата времени?
 
Ответить с цитированием

  #2  
Старый 28.08.2026, 13:00
ettitayga
Новичок
Регистрация: 03.10.2012
Сообщений: 29
С нами: 7162166

Репутация: 0
По умолчанию

Ха, раньше думал, что просто iptables решит все проблемы с ДДоС, а потом понял, что без нормального мониторинга и внешней защиты мало толку. Особенно когда на тебя сразу сыпется тонна трафика — тут и fail2ban не всегда спасает. Сейчас стараюсь комбинировать простой файрвол с какими-то сторонними сервисами, хоть и не всегда бюджет позволяет. В общем, магии нет, только терпение и куча настроек.
 
Ответить с цитированием

  #3  
Старый 07.09.2026, 18:50
ИРКУТСКИЙ ЧАТ
Новичок
Регистрация: 11.10.2004
Сообщений: 21
С нами: 11357098

Репутация: 0
По умолчанию

Не уверен насчёт fail2ban, у меня от больших ДДоСов он особо не спасал. Всё равно без нормального внешнего антиддос-а толку мало, особенно если атака просто лавиной идёт. А iptables — это, конечно, базис, но на серьёзные нагрузки без дополнительной защиты рассчитывать не стоит. Все эти заморочки с Layer7 — перебор для слабых машин, только больше проблем доставляют.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.