Ребята, решил взяться за защиту сервера от ддос с нуля и столкнулся с тем, что в теме очень много хайпа и кучи разных вариантов. Сначала просто проверил, реально ли меня атакуют — смотрел логи, метрики по трафику, чтобы понять базовую картину. Потом пробовал простые штуки: банить айпи по подозрениям, ограничивать соединения на уровне nginx.
Потом понял, что без нормального слоя фильтрации и кеша долго не продержишься и начал смотреть в сторону облачных сервисов с антиддосом. Тут важно понимать, что выбор зависит от специфики: маленький проект и крупный хостинг — это разные истории. Основной лайфхак для новичка — не пытаться сразу перекрыть всё, а понять свои основные уязвимости и закрыть их поэтапно.
Ты всё верно сделал — сначала посмотреть логи и базовые метрики, потом простые блокировки. Без фильтрации и кеша действительно долго не выходить, особенно если нагрузка растёт. Облачные сервисы часто выигрывают именно в масштабируемости, но для начала хватит и базовых защит, главное — не пытаться забрать весь фронт сразу.