В общем, с антиддосом у меня уже пару раз были косяки — вроде настроил, а потом бац, и сайт глючит или вообще выпадает. Тут решил пройтись по основным моментам, которые считаю важными. Сначала проверяю, что фильтруются все подозрительные IP-адреса — без этого вообще смысла мало. Потом смотрю на лимиты соединений в веб-сервере и настройках фаервола, чтобы не было открытых дыр. Ещё полезно учитывать статус облачных решений, если они подключены — у меня под DDOS многие начинают пропускаться, когда не туда настроен балансировщик. И конечно, банальное обновление софта — иногда проблемы из-за багов идут. В итоге, сам по себе один слой защиты мало чего даст, надо комбинировать. У кого как выстроен чек-лист? Какие пункты для вас обязательны?
Я обычно просто ставлю базовые фильтры на IP и держу лимиты по соединениям, чтобы сервер не валился сразу. Про обновления не забываю, а дальше — смотришь по ситуации, иногда и облако помогает. Главное — не прыгать сразу в сложные штуки, а проверить простое сначала.