Антиддос для новичков: что реально стоит брать и как понять, что выбрать?
Ребята, подскажите, кто с этим сталкивался — как новичку в теме антиддоса понять, что именно нужно? Есть куча вариантов: облачные защиты, скрипты на сервере, железо, балансировка и так далее. Но у всех свои минусы, и не всегда понятно, когда что подходит.
Например, облака вроде проще подключать, но если просто пользователи с нормальным трафом — не всегда адекватно фильтруют и могут заблокировать лишнего. Железо — дорого и сложно настроить, но с нагрузкой легче справляется, если понимаешь что делаешь. Скрипты и iptables — вариант бюджетный, но быстро стреляет в ногу, если не адаптировать под конкретные атаки.
К тому же есть ещё моменты с проверкой, как вообще понять, что ддос идёт, а что просто просадки или баги у хоста? Кто как это отличает? И как проверять защиту — если по логу или по задержкам?
Короче, хочу собрать в голове простую схему, какой антиддос для чего лучше, чтобы не наступать на грабли сразу. Кто чем пользуется и что советуете новичкам для начала?
P.S. Если можно, с краткими плюсами и минусами по каждому решению.