Всем привет! Недавно начал шариться по теме антиддос и решил поставить базовый набор защиты, чтобы не валиться с сайтом от каждой более-менее крупной лавины трафика. Сделал примерно так: лимиты на соединения, капча на подозрительные запросы, базовые фильтры по IP, немного rate limiting. Вроде бы работает, но не понимаю, достаточно ли этого вообще сейчас или можно сразу отпахать и забыть?
Понимаю, что полный антивирусно-ддос-щит – это как черная дыра с кучей настроек и софтом. Но реально кто-то пользуется в бою только базовым чек-листом? Или это скорее для мелких проектов, а серьезные атаки всё равно прокатывают?
Если есть опыт, где важно проверять настройки, что перетереть и чем докидывать — делитесь. Интересно услышать, что реально помогает, а что пустая трата времени. Как вообще сейчас с атакой на уровне базовой защиты? Кто что держит?