Поделитесь, что сейчас реально держит удар от ддос?
Сижу над обновлением защитки, хочется понять, на какие инструменты вообще стоит смотреть в 2026-м. Много видел и привычных решений — фильтрация пакетов, капчи, облачные прокси, WAF и всё такое. Но реально иногда проще похерить 90%, если не больше, запросов. Из своего опыта могу сказать, что просто селекторы на уровне сервера и блокировки IP уже мало кого спасают, слишком много умного трафика стало.
Недавно пробовал комплекс mix — облака на фронте + локальный софт типа fast netfilter с rate limit. По ощущениям, на маленьких и средних нагрузках работает крепко, а вот на крупняк без нормально масштабируемого CDN и автоматического авто-блокинга бесполезно.
Кому что помогает — может, кто юзает смешанные схемы с проксированием? Как проверяете, что ваша защита реально сработает, а не просто висит как лампа? Может, делаете стресс-тесты самостоятельно или ловите логи с подозрительным трафом и потом уже настраиваете?
Мне кажется, хорошая аппаратура + умная автоматизация + "гибкий" конфиг — вот что в итоге стоит искать в инструментах. А что у вас в приоритете?