Как стать автором
Поиск
Написать публикацию
Обновить

Как вовремя заметить DDOS: сценарий использования сервиса мониторинга для раннего обнаружения

Время на прочтение2 мин
Количество просмотров5.5K
Всего голосов 9: ↑8 и ↓1+7
Комментарии3

Комментарии 3

Или просто использовать внутренний мониторинг и смотреть на пакеты, трафик, запросы в секунду?

Конечно, решений много. Наше интересно тем, что работает и для виртуального хостинга, и для пользователя без админских прав (только в случае с установкой мониторинга внутренних ресурсов нужна единоразовая загрузка скриптов под админом).

Нужно оценивать по некоторой траектории и большему сочетанию последовательных факторов, так как если, например, будет в час ночи скрипт отрабатывать полный бэкап на сервер в другой сети - может вылезти в Вашем варианте уведомление, при отсутствии ДДОС-а.
Поэтому - скорее всего ошибки, количество отрабатываемых соединений, контроль памяти не целиком, а по критичным к ДДОС службам, т.е. у которых показатели вырастают в случае их нецелевого использования.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий