Антиддос на практике: что реально помогает сейчас?
За последние пару месяцев всерьёз пересмотрел инструменты для защиты от ддос, потому что старые решения стали явно не тянуть нагрузку. Проверял и всякие облачные защиты, и локальные системы, и даже гибриды. Что заметил: простой firewall с фильтрацией трафика сегодня слабо рулит — атаки сложные, и обычные фильтры не всегда держат удар.
Порадовали решения с анализом поведения трафика на уровне ИИ — правда, чтобы не словить много ложных срабатываний, надо тщательно настраивать, иначе можно у себя же проблемы создать. Ещё понравились системы, которые умеют быстро переключать трафик через защитные облака (cdn-подобные штуки), хотя для мелких проектов это не всегда по карману.
В общем, если у вас серьезное приложение — стоит думать о комплексной защите: базовые фильтры + сегментация трафика + автоматический анализ аномалий. Если кто что интересное использует для жестких ddos-ситуаций, отпишитесь — чем шире пул инструментов, тем лучше.