миллиона запросов в секунду идет 95% он отбивает, а вот 5% кладут яндекс.
Проанализировав запросы увидел что чел обходит кеш клаудфлеера отправляя запросы в виде example.com/?hd7wjdus8w, т.е. рандом символы. На уровне cloudflare сделал чтобы он всегда редиректил без query параметров, для того чтобы кеш срабатывал
А это браузерный ботнет?
в основном в user-agent: nginx-ssl early hints
Если это атака, то тут явно нужен L7-ddos-protection. О вариантах в облаке можно почитать тут: https://cloud.yandex.ru/solutions/anti-ddos
А в чем проблема убрать нелегитимный траффик, с помощью: — Cloudflare WAF Rules, правилом по UA, раз он не уникальный; — Cloudflare WAF Rate Limit, указав просто выброс Managed Challenge для группируемых запросов; — Cloudflare WAF Geo, убрав доступ у атакующих регионов?
Какие-то ещё идентификаторы есть статические? Но вариант блок по UA выглядит как самый лучший.
Обсуждают сегодня