С чего начать с антиддоса новичку: quick и cloud-фильтры
Если только входишь в тему с защитой от ddos, то обычно упираешься в два варианта – локальные quick-фильтры (типа iptables, fail2ban, nginx rate limit) и облачные антиддос-сервисы (Cloudflare, Yandex, DDoS-GUARD и им подобные). Первые проще запустить сразу, не надо никуда платить, но свои силы они тянут только в мелких атаках — если поток трафика жестко большой, физически сервер улетит. Облачные же отсекают атаки ещё до твоего сервера, но требуют настройки, часто стоят денег (хоть и можно найти базовые бесплатные штуки) и не всегда подходят, если нужна какая-то тонкая интеграция.
Если только вошёл в тему, то quick-фильтры — это как первая линия обороны, легко поднять и бесплатно, но при большой атаке на сервер снесёт. Облачные сервисы работают уже дальше, блокируя вред снаружи, но требуют времени на настройку и иногда вложений. Лучше сразу понимать, что без комбинирования обоих вариантов серьезно не защитишься.