Недавно на работе столкнулся с серьёзным ддосом, и решил протестировать несколько известных инструментов защиты. Пробовал и облачные сервисы, и встроенные фаерволлы с фильтрацией, и даже пару open source решений на базе Linux. Самой неприятной частью оказалось не просто остановить трафик, а понять, что именно вызывает нагрузку и где фильтровать.
В итоге понял, что достаточно простого мониторинга трафика с автоматической блокировкой подозрительных ip мало — нужен гибкий инструмент, который можно подстроить под свои условия. Один сервис от облачного провайдера показал себя лучше всего на больших объемах, но по мелким атакам — много ложных срабатываний, хотя конфигурируется легко. Linux-решения дают больше контроля, но требуют постоянной настройки.
Кто что юзает из опыта? Может, поделитесь, как у вас построена защита и какими утилитами ловите ддосы без постоянного геморроя с настройками? Хотелось бы услышать практические советы, а не сухие обзоры.