На рынке хостинга снова всплыл неприятный тренд: администраторы всё чаще ловят не «классические» DDoS, а короткие, точечные всплески, которые бьют по API, панели управления и авторизации. Формально трафика немного, но сервисы начинают отвечать с задержкой, а мониторинг показывает лишь часть картины.
Что важно: в таких атаках злоумышленники делают ставку не на объём, а на частоту запросов и уязвимые места в цепочке — reverse proxy, балансировщики, WAF и лимиты на вход. Если защита настроена только на фильтрацию пиков, инцидент легко проходит мимо автоматики.
Практика последних дней простая: жёстче разделять контуры доступа, включать rate limit на чувствительных маршрутах и проверять логи не только по 5xx, но и по аномалиям в 401/403/429. Именно там часто видно начало проблемы. ⚠️
Безопасность Серверов
@server_security_ru_n1k
На рынке хостинга снова всплыл неприятный тренд: администраторы всё чаще ловят не «классические» DDoS, а корот
Этот пост опубликован в Telegram-канале Безопасность Серверов. Подписаться можно по ссылке: @server_security_ru_n1k.