Поделюсь своим опытом. На одном из проектов пробовали и классические фаерволы с правилом по IP, и облачные антиддос-сервисы, и на уровне сети фильтры от провайдера. Каждый подход даёт свои плюсы, но и проблемы тоже.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.