Útoky na aplikační vrstvě se stále vyvíjejí, takže i naše edge detekce. Tato verze přidává do pipeline DDoS ochrany dvě adaptivní obrany.
Detekce subresource floodu. Některé útoky se vyhýbají načítání celých stránek a místo toho bombardují API a statické assety — záplavy požadavků typu Accept: */*, které proklouznou počítadly založenými na navigaci a přesto přetíží origin. Nový detektor sleduje tyto požadavky bez signálu na hostitele a spustí ochranu, když překročí bezpečnou hranici.
Odlehčení CPU. Při intenzivní záplavě může nejnáročnější část zpracování každého požadavku vyhladovět event loop a zablokovat legitimní spojení. Když CPU uzlu překročí strop, proxy nyní tuto náročnou práci automaticky odlehčí a udrží skutečné návštěvníky připojené, zatímco blokace na úrovni jádra zůstávají v platnosti.
Obě obrany spustí krátké 30sekundové okno výzvy lokálně na edge, bez round-tripu na control plane, takže reakce je okamžitá. Přečtěte si postup při incidentu v Jak zastavit DDoS útok.