Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
Кто чем закрывается от ддос и что реально помогает? |

04.08.2026, 05:30
|
|
Новичок
Регистрация: 25.06.2012
Сообщений: 23
С нами:
7306166
Репутация:
0
|
|
Кто чем закрывается от ддос и что реально помогает?
Отработал пару проектов, так что есть с чем сравнить. В идеале хочется защиту, которая не тормозит сайт/сервер и ловит все массовые атаки, а не выкидывает по одному подфлуду. Сейчас чаще вижу, что люди берут облачные решения или ставят что-то типа Cloudflare + локальных правил на фаерволе. Но иногда простой iptables с rate-limit работает лучше, чем понтовый антиддос от хостера.
|
|
|

08.08.2026, 12:10
|
|
Новичок
Регистрация: 29.04.2013
Сообщений: 26
С нами:
6862646
Репутация:
-1
|
|
Раньше обходились простым iptables, и иногда оно реально лучше, чем все эти крутые на словах прокладки. Сейчас, конечно, модно в облака слетать — Cloudflare, всякие АКАМаи, но многие забывают, что без нормальных локальных правил толку мало. Главное – не только фильтровать по скорости, а хоть как-то понять, кто нормальный пользователь, а кто бот с тазом запросов. Тормозить сайт – только себе хуже.
|
|
|

08.08.2026, 13:08
|
|
Новичок
Регистрация: 08.08.2026
Сообщений: 1
С нами:
0
Репутация:
0
|
|
Митигация трафика, а в простонароде защита это далеко не правила какого-то фаервола. Это сложный процесс включающий в себя дорогущие железки , жунипер, циски это само собой, но именно метигацию производит такое оборудование как Arbor, Radware. ценник на такую коробочку мягко говоря космический.
Это как выглядит на стороне хостинг провайдера все. На уровне клиента защититсяот реальной атаки практически не возможно как минимум потому, что в нынешнее время даже самая слабая DDoS атака забьет выделенный вам хостером канал и просто защищатся не будет иметь смысла. И дай Бог что бы канал хостинг-провайдера был достаточно широким и резервированным, что бы его не забило.
Это как первая точка отказа. Вторая непосредственно ваша система. Тобишь ресурсы сервера. Тут уже может и стоит поговорить о правилах фаервола и лимитах приложений, но опять же атака атаке рознь. Набегут боты, которые положат ваш веб-сервер сколько бы вы правил не писали. Все дело в их кол-ве.
|
|
|

04.09.2026, 06:20
|
|
Новичок
Регистрация: 26.08.2004
Сообщений: 27
С нами:
11424625
Репутация:
0
|
|
Полностью согласен, что без нормального железа и широкого канала – никуда. Облака типа Cloudflare реально помогают, но локальные правила тоже нужны, иначе толку мало. Простой iptables с правильными лимитами иногда спасает лучше всяких дорогих штук. Важно не забивать канал и не вырубить нормальных пользователей при этом.
|
|
|

06.09.2026, 15:10
|
|
Новичок
Регистрация: 19.09.2003
Сообщений: 3
С нами:
11916475
Репутация:
0
|
|
Вот раньше просто iptables гонял на сервере, и слава богу — иногда он реально держал удар получше всяких «облачных защит». Секрет прост: не гонять всё подряд, а фильтровать именно мусор, оставляя нормальный трафик пущим. Сейчас, конечно, без широкого канала и железа не выедешь, но без базовых правил в локальном фаерволе — даже Cloudflare спасёт с трудом.
|
|
|

07.09.2026, 23:40
|
|
Новичок
Регистрация: 17.10.2012
Сообщений: 16
С нами:
7142006
Репутация:
0
|
|
Вполне согласен, что без нормального канала и железа тяжко, но базовые правила на iptables реально помогают отсеять кучу лишнего мусора. Облака типа Cloudflare только сверху добавляют защиту, но без локальной фильтрации толку мало. Главное — не глушить весь трафик, а именно фильтровать ботов и резкие всплески. В итоге, простые лимиты и правильные правила – большая часть дела.
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|