Загрузка...
Список форумов » Общение » Как сейчас закрываете веб-атаки и ботов? » Ответить
4 января 2026 г. 7:56:50

Столкнулся с постоянными попытками пробить формы и API, хочется понять, что реально работает.

4 января 2026 г. 9:16:26

Из личных наблюдений: если не фильтровать на входе, то даже мелкие уязвимости быстро находят и начинают долбить. Потом тратишь время не на развитие, а на разбор инцидентов и откаты.

4 января 2026 г. 9:51:00

По опыту коллег, защита на уровне приложения сильно упрощает жизнь, особенно когда нет ресурса постоянно править код и выкатывать обновления. Главное не включать всё в жёсткий режим сразу.

4 января 2026 г. 10:32:54

Я пробовал разные подходы и заметил, что автоматические правила против типовых атак реально экономят время. Когда система сама режет SQL-инъекции и XSS, можно спокойно заниматься продуктом, а не тушить пожары.

4 января 2026 г. 11:19:25

Важно ещё смотреть на аномалии по частоте и поведению, а не только на сигнатуры. Иначе простые боты обходят защиту за счёт распределённых запросов.

4 января 2026 г. 12:00:11

я в итоге пользуюсь облачным WAF, подключал его без сложных настроек и сначала гонял в режиме наблюдения. За это время увидел реальную картину атак, потом включил блокировку и стало заметно тише. Понравилось, что есть отчёты и можно через API забирать события для своих нужд. Подключался сам, без долгих согласований, вот тут https://check-risk.ru уже разбирался по месту и подкручивал правила под свои сценарии. Пока работает стабильно и без сюрпризов.

4 января 2026 г. 12:39:50

Спасибо, картина стала яснее, буду пробовать вариант с наблюдением и постепенной блокировкой.

Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять