Перебрал кучу методов защиты от ддос за последние месяцы и хочу поделиться наблюдениями. Сразу скажу — просто поставить облачный антиддос и расслабиться уже не катит. Сейчас атаки стали умнее, комбинируются разные типы (SYN flood, HTTP flood, даже slow loris), поэтому нужен комплекс.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
Всё больше понимаю, что просто один сервис типа облачного антиддос мало помогает, особенно когда атаки миксуются. Сам пробовал сочетать фильтрацию на уровне сети с лимитами в приложении — срабатывает лучше, чем одна штука отдельно. Главное, чтобы защита была гибкой и с возможностью быстро менять правила.