- Регистрация
- 21 Янв 2023
- Сообщения
- 1,124
- Автор темы
- #21
Ручное отбивание атак действительно не всегда эффективно, но зато всегда работает. Если учитывать тот факт, что у нас круглосуточная тех.поддержка, которая старается ответить за считанные минуты - то это действительно может спасти ваш проект.Странно что Вы мне ответили очень быстро, ну ладно - отвечу коротко:
HTTP Flood легко маскируется под легитимный трафик и никакой fail2ban не поможет, если запросы идут распределённо с динамических IP. Cloudflare может скрыть IP, но не решает проблему полностью, особенно без Enterprise-функций. А ручное отбивание атаки не очень точная стратегия, а скорее тонкая временная мера для фильтрации атак, такой подход скорее работает только против примитивных атак. При серьёзной нагрузке fail2ban и iptables это просто пластырь на пробоину. В основном VDS компании думают о L7 фильтрации, WAF и сетевом фильтре уровня CDN, так же и Вы должны об этом задумываться, чтобы не было вопросов у пользователей и не терять репутацию.
В любом случае, перед выпуском данной защиты в проду , мы ее проверили - и проверкой нашими инструментами VDS выдержала, и не упала.