TrafficVeil
Документация8 min

Защита от HTTP-флуда в TrafficVeil

Что делать при L7-флуде: лимиты, JS Challenge, GeoIP и WAF. Честно про отсутствие L3/L4 scrubbing.

Обновлено 17 августа 2026 г.

Честно про уровни

TrafficVeil — reverse proxy на вашем (или нашем) VPS. Он фильтрует HTTP(S) на уровне приложения: лимиты, боты, WAF, базы IP, JS Challenge. Отдельного сети «100 Гбит/с L3/L4», кнопки Attack Mode как у Cloudflare и автоматического «I'm Under Attack» в продукте нет.

Что включать при HTTP-флуде

  1. Вкладка «Лимиты»: снизьте RPM/RPH, включите бан после ошибок.
  2. «Доп. защита»: JS Challenge, списки плохих ботов, блок неизвестных ботов — осторожно с SEO.
  3. GeoIP: временно оставьте страны вашей аудитории, если атака из других регионов.
  4. Базы блокировок и WAF (Starter+).
  5. Смотрите аналитику домена → «Блокировки» и Top IP.

Соединения и «адаптивные лимиты»

Блоки «ограничение соединений» и «адаптивное ограничение» во вкладке «Доп. защита» сохраняют часть полей в форму, но пер-доменный лимит соединений и адаптивный лимит в прокси сейчас не применяются. Не рассчитывайте на них во время атаки.

Инфраструктура

Ёмкость зависит от конкретного VPS, на который назначен домен, а не от глобальной anycast-сети. При насыщении канала VPS поможет смена прокси (через администратора) или фильтрация ещё до HTTP.