Настройка антиддоса — что проверить в первую очередь
Кто недавно настраивал антиддос, знает, что обычно косяки появляются из-за банальных вещей. Первое, что стоит глянуть — не режет ли защиты легитимный трафик. Если блокировка дропает всех подряд, пусть даже обычных пользователей — настройки слишком агрессивные. Вторая частая ошибка — забывают проверить, правильно ли настроен rate limiting и фильтрация по IP. Если сидишь на VPS или выделенке, не лишним будет проверить, как фильтруется UDP и ICMP — они часто идут в нагрузку при атаках.
Еще момент — логи и мониторинг. Без нормальной видимости не отследить, что реально произошло и что сработало. Логи нужно смотреть сразу после подозрения на атаку. Бывает, что антиддос срабатывает, но атака — это вовсе не ддос, а что-то внутри сети или баг на стороне приложения.