Кто чем пользуется против ддос-атак? Лично у меня зацепился набор из iptables с rate limiting, plus fail2ban — на базовом уровне хорошо фильтрует. Ещё пробовал cloudflare proxy — штука классная, но не всегда хватало даже его, особенно с мелкими UDP-флуд атаками. По опыту — важнее не просто инструмент, а как его настроить и подкрутить под конкретный трафик.
Интересно, кто что еще применяет помимо общедоступных решений? Есть смысл смотреть в сторону более продвинутых скриптов на уровне netfilter, или достаточно стандартного софта с наложением фильтров? Для себя еще присматривался к проектам с машинным обучением, типа тех, что анализируют аномалии трафика, но пока не внедрял.
Какие инструменты показали себя надежнее в бою — делитесь опытом, может что упустил.