Кто чем пользуется против ддос-атак? Лично у меня зацепился набор из iptables с rate limiting, plus fail2ban — на базовом уровне хорошо фильтрует. Ещё пробовал cloudflare proxy — штука классная, но не всегда хватало даже его, особенно с мелкими UDP-флуд атаками. По опыту — важнее не просто инструмент, а как его настроить и подкрутить под конкретный трафик.
Интересно, кто что еще применяет помимо общедоступных решений? Есть смысл смотреть в сторону более продвинутых скриптов на уровне netfilter, или достаточно стандартного софта с наложением фильтров? Для себя еще присматривался к проектам с машинным обучением, типа тех, что анализируют аномалии трафика, но пока не внедрял.
Какие инструменты показали себя надежнее в бою — делитесь опытом, может что упустил.
Пока пробую что-то простое типа iptables с лимитами и fail2ban, вроде помогает на базовом уровне. Cloudflare тоже пользую, но иногда нагрузки всё равно слабо сглаживает. Насчёт продвинутых скриптов и машинного обучения пока не добирался, кажется, без подготовки сложно, но идея интересная. Главное — чтобы настройки были под твой конкретный трафик, иначе мало что толку.