Короче, в 2026-м DDOS всё ещё мутирует, и старые схемы антиддоса пробивают чаще. Лично у меня заметил, что классический фильтр по IP уже не настолько эффективен — атаки часто не просто с разных адресов, а замешаны прокси, боты, и даже короткие всплески трафика, которые не сразу считаются подозрительными.
Чтобы не сливать легальный трафик, стал проверять сразу несколько параметров: поведение соединений, гео, скорость запроса, даже анализ HTTP-заголовков. Взял за привычку подключать сетевые скрипты, которые на лету вытягивают аномалии, а не только блокируют по черным спискам.
Некоторые перешли на более сложные облачные антиддосы с машинным обучением, разбирают паттерны в реальном времени. Но не все так просто — кому-то подходит локальный вариант с хорошим балансировщиком и кастомными правилами.
Собственно, есть ли у кого опыт с новыми подходами? Как вы проверяете, что фильтр не режет нормальный трафик и одновременно неплохо ловит атаку? Что сейчас реально помогает, кроме банального порта и IP-блока?