Кто только в антиддос вникать начал, сразу скажу — без базовых проверок и понимания смысла далеко не уедешь. Если вам лень листать тонны статей, вот что реально важно: сначала проверьте трафик на сервере — где всплески, откуда идут запросы, совпадает ли с легитимными юзерами. Если мониторинг не настроен — настройте, без этого никуда. Затем убедитесь, что в стеке сети настроена фильтрация по IP и портам, которые действительно нужны, а остальные — посылайте в бан прямо на уровне роутера. Если есть возможность — используйте лимиты на сессии и частоту запросов, это сильно снижает шанс перегрузки.
Не забывайте про базовые инструменты провайдера, особенно если это VPS или облако — они часто дают какие-то списки подозрительных IP и банят по ним. Но полагаться только на провайдера не стоит, надо еще со своей стороны больше контроля. Программа или скрипт антиддоса должны оперативно логировать события и давать понимание, что именно происходит — это не только борьба с атакой, но и сбор инфы для улучшения настроек.
И да, чем проще — тем часто надежней. Зачастую куча сложных фильтров только тормозит и мешает легитимному трафику. Лучше понять природу своих пользователей и врагов. Ну и по опыту — если нет бюджета на дорогие решения, не паникуйте, полезно хотя бы с iptables и fail2ban научиться обращаться, плюс простой nginx с правильными настройками часто спасает.