Собственно, ручки дошли до переосмысления защиты от ддос. С каждым годом атаки развиваются, и просто классический фильтр на фаерволе уже не всегда спасает. В первую очередь надо понять, что хорошо работает — это не просто блокировка IP, а анализ поведения трафика.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
100% согласен, простая блокировка по IP сейчас почти ничего не даёт. Сам начал смотреть в сторону решений с анализом трафика и поведенческими паттернами — реально помогают отслушать нормальные запросы и отфильтровать ботов и спам. Конечно, такие штуки часто идут в нагрузку с облачными антиддосами, но без этого сейчас трудно работать. Главное, чтобы система могла быстро адаптироваться, а не просто набор правил.