Cloudflare у части проектов просто не проходит по комплаенсу, DDoS-Guard быстро упирается в бюджет, а .htaccess с тысячами IP начинает сам становиться проблемой.
В одном из кейсов пошли в сторону собственного WordPress-плагина для геоблокировки спама. Логика получилась довольно практичная:
— белый и чёрный списки IP
— фильтрация по User-Agent
— защита комментариев
— кэширование через Redis
Что здесь важно с точки зрения контент- и продуктовой логики: решение не пытается «закрыть всё на свете». Оно бьёт в конкретную боль — массовый мусорный трафик, который съедает ресурсы и забивает модерацию. И это уже не про «безопасность вообще», а про снижение операционных затрат.
Инсайд в том, что такие самописные штуки часто выигрывают не функциональностью, а ценой владения. Без капчи, без подписки на 10k в месяц, без лишних модулей ради красивого прайса. Если инфраструктура уже перегрета, иногда проще собрать узкий фильтр под свой сценарий, чем покупать тяжёлую «защиту» целиком.
Content Funnel
@ContentFunnelPro
Cloudflare у части проектов просто не проходит по комплаенсу, DDoS-Guard быстро упирается в бюджет, а .htacces
Этот пост опубликован в Telegram-канале Content Funnel. Подписаться можно по ссылке: @ContentFunnelPro.