Даже такими дешевыми набросами вы все равно не найдете готового ответа на вопрос что делать дальше, без клауда в котором вы накосячили и пришлось отключить. Кофе мало закупили.
Попытка отзеркалить то что делаете вы (тупо включаете Under Attack) не засчитана.Насчет тупо фильтровать трафик в том числе в WAF .... Если фильтровать трафик это тупо, а вот фильтровать трафик пританцовывая например джагу-джагу это не тупо, то даже не знаю, что ответить на данный наброс 🤣 Вентиляторы продаются в соседнем отделе, идите туда набрасывайте.
Тема про Клауд. Соседние темы, с поиском альтернатив Cloudflare, затихли и сдулись едва начавшись, за неимением альтернатив.
Все давно подробно расписал.
Нужно приписку делать. Лимите на ссылку не жать 🤣Тогда обязательно нажмут, и будут знать как выглядит заглушка Cloudflare о блокировке.
Большая часть сталкивается с ддос от школоты.
Большая часть вообще набег парсера Амазон или OpenAI на сайт с 500 поддоменами городов (что автоматически превращает его в 500 сайтов в списке на обход 🤣) путает с ДДОС атакой. Особенно когда хостер начинает требовать переход на повышенный тариф. Ни за что )
Подключен и давно уже. Отлично справляется. Да ддос разный бывает, но большинству за 300 хватит.
Неуловимый Джо такой неуловимый, потому что никто его не ищет 🤣
ДДОСа просто еще не было у вас, именно настоящего ДДОСа, там где хотя-бы от 10-100 млн обращений, или от миллиарда. И айпи адресов не сотня-другая, а хотя-бы 10-100 тыс, чтобы отсечки на частоту соединений были бесполезны.У меня примерно половина клиентов, заказывающих экстренную настройку Cloudflare, как раз рассказывали что они были такие защищенные за 300 руб в месяц (у регру 190 вроде, переплатили). От фри триал версии стрессера с пары десятков айпи такое да, вполне.
В момент, когда они приходят, сайт уже недоступен или даже хуже, хостер уже повесил заглушку Account Suspended.
И скрины показывали переписки с саппортом, мол это у нас рекламная защита против определенного уровня ДДОС атак, не выше определенного лимита, а ваш ДДОС неправильный, взрослый 🤣Поэтому мол рекомендуем вам обратиться к специализированным сервисам, оказывающим услуги АнтиДДОС.
Ддосгуард от хостера стоит 300 руб в месяц, можно сказать даром.
А вы сначала подключите, и дождитесь первого ДДоСа. А потом расскажете 🤣
а какие плюсы установки DNSSEC?это современный формат, все клиенты его поддерживают?
Я когда определялся, надо оно или нет, погуглил что это вообще такое. На википедИях достаточно подробно расписано.А также, много ли действий нужно чтобы это включить. Оказалось нет. Одна галка в клауде, другая у регистратора.Соответственно, держа всегда в уме, что при необходимости можно будет так же легко отключить. Если начнутся такие же истории, как с ECH.
Так что если вернуться вот сюда
то вот это все не про данный кейс.PSЯндекс Вебмастером проверять какой сервер клауда отвечает - дурацкое занятие. Там видно у них рандомные айпи, которым отвечают рандомные серваки клауда.Разброс от Амстердама до Дубайска, и даже через океан.
Ну вот на этом кейсе давайте разберем, если есть желание.
У хостеров обычно на ДНС висит отдельный сервер, причем с не всегда актуальным софтом. А трогать они боятся, по принципу работает - не трогай. Тронешь, получишь мгновенно вал жалоб в тикеты от клиентов.Иногда оно глючит, иногда оно не тянет, и так далее. Так что сторонние ДНС: Маил-ВК, Яндекс, Селектел, ну и Клауд - это более грамотный вариант.