Кто только в этой теме, наверняка ломал голову, с чего взяться за антиддос с нуля. Просто включить фильтры и забыть не получится, и вариантов куча: провайдеры, железо, облако, софт. Я для себя сделал такую штуку — первым делом проверял, есть ли у тебя вообще атаки или только пара подозрительных пингов. Зачем брать защиту, если трафика нормального и нет? Потом смотрел, что проще внедрить — часто у провайдеров уже есть какие-то базовые меры, и чтобы сразу не покупать дорогое оборудование, можно начать с них.
Второй момент — мониторинг. Не получится просто настроить и успокоиться, атакующих постоянно придумывают что-то новое. Поэтому не мешало бы настроить хотя бы базовый лог и алерты, иначе не поймёшь, когда реально пошло что-то жёсткое. Еще для начала лучше понять, как именно атака проходит — на уровне сети, приложений или сервисов. Это решает, что пробовать и с чем заморачиваться.
Я пробовал разные штуки, и понял, что никакой универсальной схемы нет, приходится подстраиваться под свой хостинг и задачи. Кто как стартовал с антиддосом? Какие нюансы заметили сразу? Интересно, какие инструменты сейчас для новичков кажутся реально удобными.