Всем привет. Сижу разбираюсь с разными антиддос-инструментами, потому что нагрузка периодически проседает и хочется понимать, чем стоит реально защищаться. Есть несколько вариантов — облачные сервисы, локальные прокси, фильтры на уровне серверов и всякие гибридные решения. На практике облака конечно проще подключить, но они не всегда ловят сложные или смешанные атаки, особенно когда трафик идёт с разных источников и разными протоколами.
Локальные же штуки типа iptables с хитрыми скриптами или специализированные железки — дают контроль, но требуют постоянного ручного тюнинга и грамотной настройки. Еще встречал проекты с машинным обучением, которые якобы вычленяют ботов, но в реальности они часто срабатывают либо слишком жестко, либо неэффективно.
Для меня более-менее адекватный вариант — это гибрид с облаком и локальными фильтрами. Облако сбрасывает давление, а на локальном уровне уже точечно режешь сложные моменты. Про машинное обучение видел, что часто либо слишком банит, либо слабо помогает, так что полагаться не стоит. Главное — не пытаться решить всё одной штукой, сочетание рулит.