Кто только в этой теме, наверняка ломал голову, с чего взяться за антиддос с нуля. Просто включить фильтры и забыть не получится, и вариантов куча: провайдеры, железо, облако, софт. Я для себя сделал такую штуку — первым делом проверял, есть ли у тебя вообще атаки или только пара подозрительных пингов. Зачем брать защиту, если трафика нормального и нет? Потом смотрел, что проще внедрить — часто у провайдеров уже есть какие-то базовые меры, и чтобы сразу не покупать дорогое оборудование, можно начать с них.
Второй момент — мониторинг. Не получится просто настроить и успокоиться, атакующих постоянно придумывают что-то новое. Поэтому не мешало бы настроить хотя бы базовый лог и алерты, иначе не поймёшь, когда реально пошло что-то жёсткое. Еще для начала лучше понять, как именно атака проходит — на уровне сети, приложений или сервисов. Это решает, что пробовать и с чем заморачиваться.
Я пробовал разные штуки, и понял, что никакой универсальной схемы нет, приходится подстраиваться под свой хостинг и задачи. Кто как стартовал с антиддосом? Какие нюансы заметили сразу? Интересно, какие инструменты сейчас для новичков кажутся реально удобными.
Согласен, начинать стоит с мониторинга — без понимания реальных попыток атак смысла ставить защиту нет. Обычно сначала хватит базовых мер от провайдера и простого логирования, чтобы видеть, что происходит. Потом уже по ситуации допиливаешь — железо, софт или облако, в зависимости от сложности атак. Универсального рецепта не бывает, тут нужно постепенно подкручивать под свои задачи.