Как мы сократили до 95% мусорного трафика до того, как он дошёл до сервера
В прошлом посте мы рассказывали, что значительную нагрузку на сервер часто создают сканер-боты. Особенно это заметно на крупных сетках сайтов, где подобный мусорный трафик начинает масштабироваться вместе с инфраструктурой.
Можно бесконечно добавлять процессоры, память и новые VPS, но если до сервера продолжает доходить тот же объём нежелательных запросов, проблема никуда не исчезает.
Поэтому решение искали не на стороне серверов, а на стороне фильтрации трафика.
Для этого начали использовать BetaWall.
На первом этапе система собирала базу плохих IP-адресов — источников трафика, которые регулярно участвовали в сканировании сайтов. Со временем эта логика была перенесена на балансеры.
В результате фильтрация начала происходить ещё до того, как запросы доходили до конечного сервера. То есть VPS или выделенный сервер больше не тратили свои ресурсы на обработку заведомо бесполезного трафика.
В итоге конечный сервер занимается тем, чем и должен заниматься: обслуживает реальных посетителей и реальные запросы. И не тратит ресурсы на постоянное сканирование инфраструктуры.
Именно поэтому при росте сетки сайтов важно смотреть не только на характеристики VPS или сервера. Во многих случаях гораздо больше пользы приносит грамотная фильтрация трафика ещё до того, как он попадает внутрь инфраструктуры.
Netwall — канал о защите SEO-проектов
В прошлом посте мы рассказывали, что значительную нагрузку на сервер часто создают сканер-боты. Особенно это заметно на крупных сетках сайтов, где подобный мусорный трафик начинает масштабироваться вместе с инфраструктурой.
Когда мы столкнулись с этой проблемой, стало понятно: просто увеличивать ресурсы сервера — не лучший путь.
Можно бесконечно добавлять процессоры, память и новые VPS, но если до сервера продолжает доходить тот же объём нежелательных запросов, проблема никуда не исчезает.
Поэтому решение искали не на стороне серверов, а на стороне фильтрации трафика.
Для этого начали использовать BetaWall.
На первом этапе система собирала базу плохих IP-адресов — источников трафика, которые регулярно участвовали в сканировании сайтов. Со временем эта логика была перенесена на балансеры.
В результате фильтрация начала происходить ещё до того, как запросы доходили до конечного сервера. То есть VPS или выделенный сервер больше не тратили свои ресурсы на обработку заведомо бесполезного трафика.
Такой подход позволяет отсекать порядка 90–95% сканер-ботов. Причём речь идёт не о блокировке уже после того, как сервер начал испытывать нагрузку.
Задача — не допустить эти запросы до сервера вообще.
В итоге конечный сервер занимается тем, чем и должен заниматься: обслуживает реальных посетителей и реальные запросы. И не тратит ресурсы на постоянное сканирование инфраструктуры.
Именно поэтому при росте сетки сайтов важно смотреть не только на характеристики VPS или сервера. Во многих случаях гораздо больше пользы приносит грамотная фильтрация трафика ещё до того, как он попадает внутрь инфраструктуры.
Netwall — канал о защите SEO-проектов