Сколько раз я видел, как народ ставит антиддос и думает: «вот теперь атака — не проблема», а потом всё летит в тартарары. Частые косяки — это либо слишком простой или неподходящий сервис, либо неправильные настройки. Например, включить фильтры по IP, не понимая, что легитимный трафик тоже пострадает. Или игнорировать логи и метрики, чтобы понять, как реально защищается система.
Еще бывает, что ставят антиддос без оценки пропускной способности и возможностей сети, и при мощной атаке просто получаем поражение без шансов. Проверять эффективность защиты стоит всегда до реальных проблем, прогоняя симуляцию или хотя бы нагрузочные тесты.
Часто вижу, что многие вообще не заморачиваются с аналитикой после настройки антиддоса, просто ставят и думают, что всё само. Но реально без понимания, какой трафик нормальный, а какой нет, легко зарубить и легитимных пользователей. И да, если сеть слабая, никакой антиддос не спасёт, потому что просто не прокачает поток. В общем, планирование и тесты – обязательный минимум, а не лишняя трата времени.