С чего начать с антиддосом и на что реально смотреть?
Всем привет! Читал тут много про всякие антиддосы и хотел понять, с чего стартовать, если хочется защитить свой сервер. Понятно, что всякие ворота, фильтры и облачные сервисы — не панацея, но как понять, что сначала надо проверить и настроить у себя? Кто-то пользуется уже готовыми решениями, кто-то сам пишет что-то под свои нужды. Какие моменты реально самые больные: протоколы, IP-фильтрация, частота запросов? И как не загнать себя в тупик с лишними правилами, которые могут блокировать легитимный трафик? Было бы полезно услышать живой опыт, может кто-то даже схемку простой настройки с чего начать и потом развивать. Кто что проверяет в первую очередь при подозрении на ддос? Наблюдаю, что часто народ залипает на каких-то сложных фича, забывая про базу — а что именно в ней?