Кто-то ставит фильтры на уровне роутера, кто-то гоняет трафик через облачные антиддосы, а кто-то предпочитает хардкор с honeypot и blackhole routing. Я собрал в голове простой чек-лист, что реально стоит проверять и на что смотреть:
1. Реакция в момент атаки. Если система просто грузит сервер, но не снижает трафик — это фикция.
2. Автоматическая фильтрация или все руками? Настройки фильтров должны подстраиваться, иначе атака пройдет, пока ты будешь менять правила.
3. Ложные срабатывания. Если заблокировали легальный трафик — это минус, потеря клиентов или пользователей.
4. Масштабируемость. Например, прокси-облака лучше справляются с большими потоками, но могут стать узким местом, если не правильно настроены.
5. Стоимость и поддержка. Не всегда бесплатный вариант лучше просто потому, что он бесплатный — иногда старый добрый iptables на сервере спасает лучше, чем сложные системы.