Часто замечаю, что некоторые вещи, которые раньше отлично защищали от ддосов, теперь едва ли что-то ловят или мешают совсем чуть-чуть. Например, простые iptables с базовыми правилами — раньше спасали, а сейчас большинство нагрузок проскакивает. Аналогично, хардкод блокировки отдельных IP — устаревший метод, особенно если атака сильно распределённая.
Ещё слышал, что классические капчи и базовые rate limiting на веб-серверах сейчас мало что меняют, и с этим лучше не рассчитывать на серьёзный заслон. Виртуальные сети и прокси тоже перестали быть панацеей, так как злоумышленники научились быстро подстраиваться.
Если кто-то всё ещё юзает только локальные firewall-решения без облачного антиддоса — риск большой. Согласны? Какие ещё техники и инструменты реально уже тормозят и не помогают никак? Поделитесь, как у вас с этим, может, есть идеи что заменить или дополнить?