Проблема с антиддосами в том, что даже то, что раньше работало, сейчас может быть уже неэффективно. Например, чисто сетевые фильтры на базе IP-блокировок уже нередко бессильны — нападающие легко меняют адреса. Особенно если это ботнет с динамикой, а не тупой насыщенный одним IP трафик.
Еще часто устаревшими считаются простые капчи и проверка по User-Agent — сейчас боты научились обходить эти проверки почти в 90% случаев. Да и на уровне веб-сервера ограничение запросов через htaccess или nginx fastcgi_cache в одиночку не спасает.
На смену пришли адаптивные системы с поведенческими анализами, ML-алгоритмами и интеграциями в CDN. Но тут уже есть свои подводные камни — они сложнее в настройке, стоят ресурсов и требуют постоянного мониторинга.
Что реально помогает — комбинировать уровни: сетевой фильтр, клиентоориентированная логика, а если масштаб серьезный — использовать сервисы, которые умеют вычищать и "размывать" атаки, а не просто блокировать. Не стоит надеяться на один старый метод — его быстро переборют.
Кто что выбрасывал из своего антиддос-арбора? Что осталось вообще рабочим и простым?