Запустил у себя пару разных антиддос-решений, но пока ощущение, что часть трафика сливается впустую, а с учетом цены это обидно. Проверял логи, фильтры ставил под разные сценарии — не всегда понятно, что именно помогает, а что просто съедает ресурсы. Кто тут уже копал глубже и какие именно шаги реально дают профит? У меня есть подозрение, что важна не только настройка провайдера, но и свои серверные правила, плюс баланс нагрузки. И любопытно, каких ошибок стоит реально опасаться при первых попытках с AntiDDos, чтобы не сделать хуже? Делитесь опытом, может, у кого есть рабочие лайфхаки или советы, которые сэкономили время и трафик.
Согласен, тупо ставить стандартый фильтр — толку мало. Главное — понимать тип атак и на лету адаптировать фильтры. У меня, например, помогло подключить анализ по паттернам пакетов и заголовков, отдельно контролирую загрузку CPU и RAM, чтоб не перегружать сервера. И да, не забывай балансировать нагрузки, иначе профит быстро уйдет в минус.