Короче, столкнулся с разными решениями в борьбе с ддосами и решил подебатить на тему, что лучше и почему. Вот что заметил:
1. Фаерволы на уровне сети — быстро фильтруют, но сейчас умные боты легко пробивают, если правила не обновлять постоянно. Плюс, могут заблокировать нормальный трафик при ошибках.
2. Облачные антиддос-сервисы — удобно, нагрузку не на себя, но иногда задержки и проблемы с конфигурированием. Да и не все атаки они ловят.
3. Рейт лимиты + капчи — часто используют на вебах. Работает против простых ботов, но не всегда против большой и сложной волны.
4. Поведенческий анализ трафика — вроде как самый продвинутый, научился отличать людей от ботов, но сложно внедрять и дорого настроить.
5. Сетевой балансировщик нагрузки с антиддос — хорошо помогает распределить атаку, но если атакуют весь сегмент, толку мало.