Сделал раскраску таблицы access logs по принципу — хорошие адреса 💙 синие, 💚 зеленые, 💛 желтые
А вот адреса разных DDoS-еров 💔 красные. Сделал за счет regexp в таблице в Grafana
Сначала вставил в таблицу 2900 правил, получил таблицу весом в 2.4 МБацт — и такая большая доска/таблица отказалась сохраняться в базу данных Grafana
❓ Вы знали что есть лимит на максимальный размер доски — а вот он есть 🤦♂️
Поэтому сжал правила — использовал больше правил вида
13.37.*.*
вместо списка правил под каждый диапазон:
13.37.1.*
13.37.2.*
13.37.3.*
…
Так таблица сжалась в 3 раза, доска сжалась тоже и все стало работать быстрее и лучше
Теперь когда смотришь на список источников запросов, то быстро считывается откуда готовилось нападение и было ли оно вообще
Хостеры Web2Objects, UAB code200, Servers.com, … — основные источники проблем производительности. Можно их сразу заблокировать в правилах доступа ваших публичных проектов. Вряд ли ваши клиенты используют эти площадки для работы с вашим API, а вот проблем они создать могут
