Що таке хороша фільтрація DDoS
Хороша DDoS-фільтрація — це не графіки у звітах і не гучні цифри у презентаціях. Це момент, коли під час атаки сайт продовжує працювати, як ні в чому не бувало, а в робочому чаті з'являється спокійне повідомлення від адміністраторів:
«Чергова DDoS-атака — 130 Gbit/s і 12 Mpps. Сервіси працюють штатно, проблем не зафіксовано.».
Саме так виглядає захист, який дійсно виконує своє завдання.

Так, теоретично в світі існують ботнети, здатні генерувати трафік терабітного масштабу. Але їх небагато, і використання таких ресурсів обходиться атакуючим занадто дорого — як за грошима, так і за ризиками. У реальній практиці переважна більшість атак вкладається в сценарії, до яких можна і потрібно бути готовими.
На сьогоднішній день нам вдається ефективно відбивати близько 99% DDoS-атак без будь-якого впливу на роботу клієнтських сервісів. Решта 1% — це не провал, а цінне джерело досвіду. Саме такі випадки дозволяють знаходити вузькі місця, посилювати фільтрацію і робити платформу ще більш стійкою до нових типів загроз.