За последние пару лет в сфере антиддос решений появилось много вариантов, и стало понятно, что старые схемы уже не всегда работают. Популярные провайдеры типа Cloudflare и Akamai всё ещё круты, но заметно, что без кастомных настроек их защита часто прорывается при сложных волновых атаках. В то же время уже не просто отдать всё на аутсорс — иногда проще собрать несколько инструментов в одном стеке.
На мой взгляд, сейчас классно смотрятся гибридные схемы: базовая защита у провайдера + прозрачные фильтры на собственных серверах (iptables, nftables, fail2ban для мелких атак) + легкое интегрируемое ПО вроде Nginx с rate limiting. Отдельно — важен мониторинг в реальном времени, чтобы сразу понять, что идёт не так.
Кстати, многие забывают, что DDoS — это не только нагрузка, но и хитрые методы обхода: имитация легитимных запросов, адаптивные атаки, поэтому просто блокировать IP — как палка о двух концах. Есть смысл смотреть глубже, анализировать логи и использовать поведенческие фильтры.
Вопрос — кто что применяет сейчас и как проверяет, что защита действительно не пропускает стрелы через себя? Какие инструменты мониторинга за трафиком можно посоветовать для домашнего или маленького хостинга?