Что реально проверять перед выбором антиддос решения
Проблема с антиддосом часто не в выборе дорогой штуки, а в базовом списке проверок, который профи делают сразу. Во-первых, смотрим на задержки - даже крутой антиддос может создать лаги хуже, чем атака. Во-вторых, стабильность работы под нагрузкой - бери инструмент, который не падает от среднего напора и не шлет сотни ложняков. Третий пункт - логи и алерты, чтобы не сидеть в слепую и понимать, что реально происходит. Ещё важен настрой под свой трафик, а не штампы из инструкции, потому что большинство ошибок кроются в банальном несоответствии параметров. Ну и, конечно, смотрим, как быстро можно переключиться на резерв или отключить сам антиддос, если он начинает глючить. Кто как проверяет эти моменты в своих реалиях?
Мне кажется, главное — чтоб антиддос не тормозил сайт сильнее самой атаки. А то ставишь защиту, а толку мало, если из-за неё юзеры страдают. И чтобы не падает при нагрузке, а то сгореть может легко. Ну и чтоб логи были, чтобы понимать, что реально творится на линии. Настраивать под свой трафик — это точно, иначе фильтр будет срабатывать не туда.