Кто ещё считает, что некоторые антиддос методы уже не работают?
Наблюдаю, что классические способы защиты типа простого фильтра IP по списку или блокировки целых подсетей уже не особо помогают. Атаки стали умнее, массовые боты переключаются на обход таких правил за пару минут. У меня есть базовый скрипт, который раньше справлялся с нагрузкой, но сейчас начинает сильно проседать под активом. Переключаться на облачные антиддос-сервисы пока дорого и хочется как-то понять, что реально устарело и что стоит пересмотреть в подходе к защите.
Кто как проверял свои антиддос-решения? Какие признаки того, что "старое" не катит? Например, стоит ли вообще сейчас пытаться настраивать простейший rate-limit или уже лучше сразу идти к комплексным системам? Может кто-то сталкивался с похожими проблемами и как выходил из ситуации?