Ребята, кто чем пользуется для защиты от ддос? Суть у меня простая — нужна адекватная система, которая не съест кучу ресурсов и хотя бы минимально защитит от обычных наплывов трафика. Вариантов полно: кто-то советует cloudflare, кто-то свои железные фильтры на сервер ставит, кто-то ругает «провайдерский» антиддос.
У меня был опыт с нагрузочной защитой на уровне фаервола и nginx, но это максимум для мелких атак. С внешними сервисами вообще не всегда ясно, когда и что блокируется — часть трафика может слетать, а часть вообще проскочить.
Поэтому интересно, кто в реале юзает работающие комбинации? Как проверяете эффективность? Может, кто-то придумал простой чек-лист, что проверить или настроить первым делом? И как быстро реагируете, если начался ддос — что лучше включать или отключать?
Пока что самый простой вариант — это тупо мониторить трафик и ставить порог с алертами, но хотелось бы услышать реальные рабочие варианты, без фанатизма и хайпа.