Стоит ли вешать AntiDDos и что реально ждёт от этого
Недавно задумался: а что даст подключение AntiDDos? Очевидно, что базовый файрволл и настройки сервера не всегда спасают, особенно если атака напрягает линк или аппликейшн. По опыту — лучше всего сначала понять, с каким типом ддоса бьёт по твоему ресурсу: UDP, HTTP-flood или что-то смешанное. Без этого смысла толком нет.
Дальше — глянуть, какие слои защиты уже есть. Traffic filtering, rate limiting, капчи, редиректы, блокировка по гео — работают, но не панацея. AntiDDos сервисы помогают разгрузить канал и фильтруют шум, но не забывайте, что они тоже могут ошибаться и зажать полезный трафик. То есть “лучший результат” вы получите, если комбинируете: хардварные настройки, софт и облачные антиддосы.