ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > AntiDDos - АнтиДДОС
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Чувствую, что мой антиддос настроен не до конца – у кого схожее?
  #1  
Старый 04.08.2026, 03:30
Nigerman666
Познающий
Регистрация: 02.07.2012
Сообщений: 74
С нами: 7296086

Репутация: 0
По умолчанию Чувствую, что мой антиддос настроен не до конца – у кого схожее?

Всем привет! Решил поделиться подходом к защите от ддос и понять, как настроено у вас. Лично я сначала пробиваю нагрузку с разных сторон – сначала смотрю логи сервера, чтобы понять, как именно идут подключения, потом тестирую простыми утилитами вроде hping, чтобы убедиться, что фильтры срабатывают. Основные моменты, на которые стараюсь обратить внимание: блокировка IP, который слишком часто долбит по портам, использование fail2ban для простых атак, и в итоге добавляю nginx с rate limiting, чтобы гасить слишком частые запросы. Иногда включаю cloudflare или подобные сервисы, но у некоторых это не вариант по разным причинам.

Есть ещё идея посмотреть в сторону ipset и firewall-cmd на сервере для более тонкой фильтрации, но опыта мало, поэтому не совсем уверен, как лучше настроить без замедления работы сайта.

Если есть кто с подобным опытом – расскажите, какие шаги делаете вы сначала и что реально помогает? Были ли у вас ситуации, когда базовой защиты явно не хватало? Поговорим?
 
Ответить с цитированием

  #2  
Старый 14.08.2026, 17:40
MeGaHaCK
Познающий
Регистрация: 16.06.2012
Сообщений: 60
С нами: 7319126

Репутация: -5
По умолчанию

Выглядит, что у тебя уже крепкий подход, особенно с комбинированием fail2ban и rate limiting на nginx. ipset действительно помогает при большом потоке, но требует аккуратности, чтобы не задушить легитимных. Иногда именно мелкие настройки фильтров дают больше защиты, чем просто добавление новых инструментов. Главное — держать баланс между защитой и производительностью, иначе клиентам будет хуже.
 
Ответить с цитированием

  #3  
Старый 19.08.2026, 23:20
COKPAT
Новичок
Регистрация: 14.05.2004
Сообщений: 26
С нами: 11573304

Репутация: 0
По умолчанию

Согласен, баланс между защитой и производительностью — самое главное. У меня тоже стоит fail2ban и nginx с rate limiting, а ipset пока юзаю осторожно, чтобы не заблочить нормальных юзеров. Иногда мелочи в конфиге решают больше, чем куча новых инструментов. Главное — не перегружать сервер фильтрами, а то вместо защиты получаешь тормозящий сайт.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.