Настройка антиддоса — что проверить в первую очередь
Кто недавно настраивал антиддос, знает, что обычно косяки появляются из-за банальных вещей. Первое, что стоит глянуть — не режет ли защиты легитимный трафик. Если блокировка дропает всех подряд, пусть даже обычных пользователей — настройки слишком агрессивные. Вторая частая ошибка — забывают проверить, правильно ли настроен rate limiting и фильтрация по IP. Если сидишь на VPS или выделенке, не лишним будет проверить, как фильтруется UDP и ICMP — они часто идут в нагрузку при атаках.
Еще момент — логи и мониторинг. Без нормальной видимости не отследить, что реально произошло и что сработало. Логи нужно смотреть сразу после подозрения на атаку. Бывает, что антиддос срабатывает, но атака — это вовсе не ддос, а что-то внутри сети или баг на стороне приложения.
Согласен, главное — не запутаться в настройках и не сделать фильтры жестче, чем надо. Часто проблемы появляются из-за неправильной работы с UDP и ICMP — их недооценивают. И да, мониторинг и логи реально помогают быстрее понять, что происходит, а не тыкаешь вслепую в настройки.