Всякий раз натыкаюсь на обсуждения, где выходят на старые подходы по антиддосу: например, простейшие фильтры по IP или статический black/white-лист. Скажу сразу — сегодня это всё далеко не панацея. Причина простая: атакующие умеют быстро перестраиваться, а статичные правила их просто не берут. Если у вас на стенде стоит какой-нибудь старенький модуль фильтрации по IP без адаптивности — скорее всего, он просто тратит ресурсы и занижает эффект.
Проверить, устарело ли ваше решение? Смотрите, как оно ведёт себя на реальных нагрузках. Если дропает трафик легитимный или не ловит пульс атаки своевременно — тут высокая вероятность, что надо менять тактику. Сегодня пары статичных фильтров мало, нужна либо динамическая система с машинным обучением, либо гибрид с анализом поведения трафика.
Если хотите что-то "на века" — стоит добавить слои с фильтрацией на уровне CDN или облачных сервисов, плюс смотреть в сторону event-driven систем. Чистый iptables или ufw хватает для базовых задач, но против плотных волновых ддосов — неэффективно.
Кто ещё юзает какие-нибудь архаичные методы и как с ними жить? Или все двигаются к мультислойным решениям?
Старые методы вроде статичных IP-фильтров сейчас в большинстве случаев уже не работают как надо — атаки слишком гибкие. Но иногда их можно использовать как первый базовый слой, чтобы отсеять очевидный мусор, пока более умный движок разбирается с остальным. В общем, без современных адаптивных решений сегодня реально не обойтись, просто фильтры по IP — это уже минимум, не более.