Всем привет. Слышал про кучу разных систем и подходов к защите от ддос, но реально интересно — что используют те, кто постоянно сталкивается с атаками и не просто ставит типа DDoS-GUARD, а реально держит нагрузку? Лично у меня была пара опытов, когда пробовал на уровне провайдера фильтры + nginx с rate limiting, но это максимум мелкую волну отбивало.
Мне кажется, что сейчас без кастомного скрипта на периметре и хорошей интеграции с облаками защиты тяжело. Например, кто-то настраивал гибрид из облачных антиддос-сервисов и в домашних центрах сбор данных, чтобы адаптивно реагировать? Или кто-то пользуется реально кучей разных штук — iptables с умным фильтром, fail2ban, какие-то эвристики?
Плюсом к любому решению хочу понимать, как вы сами проверяете работу антиддоса — просто прогоняете нагрузку или есть удобные средства мониторинга? Есть ощущение, что многие ставят защиту, а потом и не трогают, пока не прилетит.
Делитесь, какие инструменты и с каким результатом реально работают в полевых условиях?