Вот недавно начал копаться в настройках антиддос-решения у себя на сервере и подумал, интересно, кто как обычно проверяет, что реально работает? У меня, например, сначала смотрел логи с момента атаки — если фильтр срабатывал и трафик отбрасывался, значит, вроде ОК. Еще важно проверить, не рубит ли антиддос легитимный трафик – пару раз такое замечал, и тогда приходится тоньше настраивать.
Кстати, метод с нагрузочными тестами лично мне показался не очень, потому что можно случайно налажать самому. В итоге просто запускаю мониторинг в реальном времени, чтобы видеть пиковые нагрузки и реакцию защиты.
Я тоже обычно слежу за логами и реакцией сервера, но добавляю ещё проверку через разные инструменты на типы трафика — чтобы понять, точно ли фильтр блокирует только мусор, а нормальный трафик не трогает. Иногда помогает быстро отловить ложные срабатывания и подкорректировать правила. Нагрузочные тесты — вещь сомнительная, лучше в реальном времени смотреть и подстраиваться.