На практике вижу, что у большинства кто пытается выбрать антиддос, возникает дилемма — взять облачный сервис или поставить своё железо с фильтрами. Облако обычно проще, быстро настраивается и масштабируется, но начисляет трафик и иногда не хватает гибкости под специфичные кейсы. Железо — требует времени на настройку, понимание сети и спецоборудования, зато позволяет точечно вырубать плохой трафик без лишних задержек и трат на внешние услуги.
Если у вас динамичный проект с меняющейся нагрузкой или неизвестной инфраструктурой, проще пробовать облако — там есть базовые фильтры, которые помогают от банальных атак. Но если есть возможность выделить нормальный бюджет и есть админская опыта — железо даёт больше контроля, возможность кастомизировать защиту под себя и реже повторять одни и те же ошибки по ошибочной блокировке.
Советую перед бросанием денег на первый попавшийся сервис проверить, как он реагирует именно на ваш тип трафика. Часто народ кидается на популярный облачный антиддос, а там ложные срабатывания и конфликт с CDN всё портят. А железные решения надо заранее вписать в инфраструктуру, чтобы не получилось, что после атаки весь сайт упал из-за неоптимальной настройки.
Кто как выбирает? Облако оставляете «на шухер» или сразу берёте железо и настраиваете под себя?