Ну вот решил я собрать защиту от ддос, потому пишу тут, может у кого похожий опыт. Главная мутка — не просто чтоб «антиддос в нагрузку», а чтоб именно работало по факту, а не было только маркетингом. Смотрю на инструменты, и сразу выделил пару важных моментов, которые реально надо учесть.
Первое — как инструмент видит трафик. Не все умеют нормально фильтровать разные типы атак (UDP, SYN flood и прочее), а если он обрабатывает трафик на уровне прокси, а не в реальном времени, будет задержка и лаги. Второе — гибкость настроек, можно ли быстро подправить правила под неожиданную волну атак. Третье — есть ли реальный мониторинг и оповещения, чтобы не залипать часа два, гадая, кончился ли ддос.
Раньше антиддосы были просто надутым понтом, а сейчас нормальные штуки появились, которые реально ловят всякий шлак без лагов. Главное, чтоб не тупили с настройками и вовремя лампочку зажигали, что атака идёт.