Всё чаще слышу, что классический антиддос уже не тянет — атаки становятся умнее, распределённее, а обычные фильтры просто забивают трафик и ломаются под нагрузкой. Сейчас вижу, что тренды уходят в сторону гибридных решений: балансировка по гео, поведенческий анализ трафика в реальном времени, а ещё активно дергают AI для выявления аномалий.
Проверять защиту лучше не по абстрактным цифрам, а по тому, как быстро адаптируется система, умеет ли она отбрасывать не только типичный шум, но и имитируемый легитимный трафик, который атаки давно используют. Есть смысл смотреть на взаимодействие антиддоса с CDN и провайдерскими уровнями, потому что просто ставить на себе фильтры уже мало.
Реально работать могут решения, которые держат контроль через несколько уровней: на уровне сети, на уровне приложений и даже с юзером (капчи, вполне простые проверки). Кто-то тут пробовал ставить на сторону провайдера интеллектуальный антиддос? Понятно, что глобальных рецептов нет, но что лучше всего себя показывает в нынешних условиях?