Разные методы антиддоса: где реально работают плюсы, а где минусы
Всем привет! Заметил, что с антиддосом у многих схожие вопросы — какие подходы реально помогают, а где всё слишком громоздко или просто неэффективно. Например, облачный антиддос нормально отсекает шум, но часто сильно бьёт по задержкам и контролю трафика. На серверах с модулем iptables или nftables вроде бы проще настроить фильтры, но если атака сильная — сервер сразу же перегружается.
Есть ещё разные фаерволлы на уровне приложений — они полезны против хитрых запросов, но не спасают от простых потоковых атак. Иногда лучше сочетать: базовый фильтр на уровне сети и более тонкие ограничения уже на уровне веб-сервера.
Проверять лучше по шагам — смотрите нагрузку на канал, логи запросов, тестируйте правила с разным уровнем жёсткости, чтобы не отфильтровать своих же пользователей. Без этого легко ошибиться и либо дергать все подряд IP, либо наоборот пропустить опасный трафик.
Кто чем пользуется? Какие подводные моменты особо запомнились? Может, есть какие-то лайфхаки в комбинировании разных технологий?