Поделюсь своим подходом к проверке и настройке антиддос защиты, вдруг кому пригодится. Первым делом смотрю на нагрузку снаружи — есть ли подозрительные всплески трафика. Если да, сразу проверяю логи на предмет аномалий: IP, частоту запросов, типы пакетов. Обязательно смотрю, стоят ли у меня в цепочке фильтры по гео и по типу трафика — порой банение целых регионов дает порядок.
Дальше проверяю настройки firewall и rate limiting, чтобы не пропустить массовые запросы. Если есть возможность, включаю капчу или дополнительную защиту на уровне приложения. Слежу, чтобы антиддос работал вместе с CDN — в связке легче выжить под нагрузкой.
Из инструментов чаще юзаю стандартные фичи провайдера и пару простых скриптов для анализа трафика. Не сильно заморачиваюсь сложными комплексными решениями, чаще нужна стабильность, а не навороты.
Кто как строит чек-лист для антиддоса? Что реально помогает, а что просто нагрузку добавляет?