С чего начать с антиддосом и на что реально смотреть?
Всем привет! Читал тут много про всякие антиддосы и хотел понять, с чего стартовать, если хочется защитить свой сервер. Понятно, что всякие ворота, фильтры и облачные сервисы — не панацея, но как понять, что сначала надо проверить и настроить у себя? Кто-то пользуется уже готовыми решениями, кто-то сам пишет что-то под свои нужды. Какие моменты реально самые больные: протоколы, IP-фильтрация, частота запросов? И как не загнать себя в тупик с лишними правилами, которые могут блокировать легитимный трафик? Было бы полезно услышать живой опыт, может кто-то даже схемку простой настройки с чего начать и потом развивать. Кто что проверяет в первую очередь при подозрении на ддос? Наблюдаю, что часто народ залипает на каких-то сложных фича, забывая про базу — а что именно в ней?
Начинать антиддос лучше с простого — поставить базовый фильтр по IP и лимитировать частоту запросов, чтобы отсеять явный спам. Потом смотреть на логи, ловить аномалии в трафике. Не надо сразу влезать в сложные правила — проще сначала понять, что реально нагружает сервер, и отсеять это. Клауд или готовая защита — классно, но без базы в виде мониторинга и фильтрации самим будет сложно. Главное — не лочить легитимных юзеров, иначе больше проблем.