Цитата(Sirocco @ 25.7.2026, 16:29)

шард ведь не по вебу ддосят, а по тсп.
Веб-сайт можно досить и по TCP. Значит у вас на сетевом и транспортном уровнях (L4).
Это ничего не решит, но просто праздный интерес, что у вас в админке cloudflare?
Тип атаки наверное типа TCP SYN Flood или TCP RST Flood, если можно скрин метрики и географии.
Такой большой флуд можно создать только ботнетом, исходя из моих познаний.
Просто смею предположить, что этот злодей может сделать массрепорт ботами на форму abuse в Cloudflare. Насколько я слышал, такая практика присутствует.
У вас такой занимательный кейс, что предполагаю он может быть интересен админам других шардов.
З.Ы.
Насколько я знаю инцептум сталкивались с дедосом и справились с ним. Былобы бы интересно услышать начальника их транспортного цеха.