Сколько раз я видел, как народ ставит антиддос и думает: «вот теперь атака — не проблема», а потом всё летит в тартарары. Частые косяки — это либо слишком простой или неподходящий сервис, либо неправильные настройки. Например, включить фильтры по IP, не понимая, что легитимный трафик тоже пострадает. Или игнорировать логи и метрики, чтобы понять, как реально защищается система.
Еще бывает, что ставят антиддос без оценки пропускной способности и возможностей сети, и при мощной атаке просто получаем поражение без шансов. Проверять эффективность защиты стоит всегда до реальных проблем, прогоняя симуляцию или хотя бы нагрузочные тесты.