Бесплатные антиддосы — реально помогают или просто нагрузка?
Есть куча разных бесплатных инструментов для защиты от ддос, и я не раз задавался вопросом, стоит ли их вообще ставить. Часто они выглядят как «попробуй, мало ли», но что реально дают? С моей практикой — половина просто добавляет лишнюю сложность и не поднимает уровень защиты, если нет нормальной настройки и мониторинга.
Основной момент — понять, что бесплатный инструмент обычно ограничен по функционалу, а значит, если атакует кто покруче, он легко сливается. Но в качестве первой линии обороны или на самых слабых проектах — вполне сойдут. Проверить, работает ли защита, можно банально — смотрите логи трафика, есть подозрительный рост запросов, падает ли скорость ответов.