Собственно, ручки дошли до переосмысления защиты от ддос. С каждым годом атаки развиваются, и просто классический фильтр на фаерволе уже не всегда спасает. В первую очередь надо понять, что хорошо работает — это не просто блокировка IP, а анализ поведения трафика.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.