Всем привет. Народ, как думаете, какие методы защиты от ддос уже можно вычеркивать из списка рабочих? Я вот заметил, что банальные фильтры по IP и простейшие статические правила давно перестали толком помогать — атаки стали умнее, ботнеты адаптируются моментально. Особенно раздражает, когда в настройках прошивки роутера пытаешься отфильтровать пакеты, а толку мало.
С другой стороны, фишка с облачными прокси, вроде известных антиддос-сервисов, сейчас уже почти обязательна, но и здесь не все гладко — в момент пика бывают лаги и просадки, да и не всем по бюджету.