Запустил несколько антиддос-решений, и стало понятно, что сразу в бой — не получится. Тут важно понять, что именно ты хочешь защищать и от кого. Например, если у тебя не очень мощный сервер и трафик в пределах одного дата-центра, достаточно будет базовой фильтрации и rate limiting. Если же атака идёт с разных гео, нужна что-то с распределённым паролем — типа прокси или облачного антиддоса.
Прежде чем включать защиту, проверь, как текущий трафик выглядит и куда именно ходит, иначе промахнуться с настройками легко — блокируются и нормальные пользователи. Ключевой момент — это правила фильтрации, их нужно не просто воткнуть, а подогнать под реальный сценарий.
Сравнивал разные варианты — вендорские решения обычно проще в настройке и дают неплохой базовый покров, но стоят денег и работают по шаблону. Свои скрипты или opensource утилиты крутые, если умеешь — гибче, дешевле, но требуют постоянного контроля и времени.
Когда выбирать одно, а когда другое? Если нет бюджета и ддос — скорее редкость, лучше начинать с простого и снимать логи, чтобы понять, что реально за атака. Если есть постоянные проблемы с массовыми ботами — надо что-то более сложное с возможностью блокировать по гео, по паттернам пакетов и с автоматической аналитикой.
В итоге, антиддос — это не про один щелчок, а про постоянную работу и мониторинг. Кто чем пользовался? Где реально стоит копать новичкам?