Проблема с ддосами жестко эволюционирует, и подходы к защите меняются. Начинать работать с AntiDDos, не понимая базовые моменты, — себе дороже. Например, не каждый классический фильтр сейчас спасает, атаки стали умнее, с большим разнообразием вектора атаки.
Первое, что стоит понять — какая у вас инфраструктура и какие уязвимости реально есть. Простой проброс трафика через облако или железо — это старт, но без мониторинга у вас будет много “слепых зон” и при попытке реакции отставание будет катастрофичным. Проверяйте, насколько вас пингует и насколько быстро реагируют ваши средства защиты.
Второе — выбор между облачным антиддосом и железным — не просто вопрос денег. Облако легче масштабировать, но железо дает полный контроль, что в некоторых случаях решает задачи с низкой латентностью и высокими требованиями к данным. Часто на практике нужна связка, не что-то одно.
И еще — модернизация защит важна. Прошел слух, что некоторые старые фильтры типа iptables просто не справляются с наплывом современных ботнетов. Варианты: сочетание DPI, ранней фильтрации на уровне CDN и настройка rate limit, плюс регулярный аудит конфигов.
В общем, подойти к антиддосу надо как к сложной системе, а не просто “включить и ждать”, иначе очень быстро поймаешь проблемы. У кого какие схемы и инструменты сейчас лучше помогают?