Вся эта тема с антиддосом сильно развилась, но при этом много зависает от конкретного случая. Вот что сейчас проверяю лично, чтобы не сидеть с бойлером на голове:
- Сначала смотрю логи, какие IP и потоки жгут канал. Тут можно понять, атака это или просто нагрузка.
- Потом проверяю, включен ли у меня rate limiting и норм ли он настроен. Если пропускная способность — ключ, то throttling должен жестко работать.
- Фильтры по гео и по юзерам – почему бы и нет, если атака из одних стран идёт.
- Web Application Firewall, он же WAF, – часто спасает от разных HTTP-бомбардировок.
- CDN с защитой – хотя тут много спорных моментов, но в моём случае снимает часть нагрузки.
- Если есть возможность, ставлю на периферию "blackhole routing" или null-route в момент пика.
- Смотрю, умеет ли мой провайдер или хостинг поднимать защиту автоматом, это иногда реально помогает.
- Наконец, мониторинг на постоянке — без него никуда, иначе не поймёшь, когда начинается атака.
Если что, я не предлагаю тут волшебства только эти базовые штуки. У кого как складывается? Что добавите?
Ну, в 2026-м уже не вырулить просто лимитами или фильтрами — атаки стали на уровне госструктур, так что вся эта романтика с blackhole и WAF смотрится как попытка пшиком погасить пожар. Если нет нормального провайдера с защитой на входе, то проще на месяц закрыть сайт нафиг и не париться. Кто ещё гонится за «лайтовой» защитой — просто тратит время.