Привет. Недавно лажанул с конфигом антиддоса — сайт вроде не падает, но защита работает через пень-колоду, пики в нагрузке ловлю с задержками. Помню несколько моментов, когда люди ошибаются: слишком агрессивные фильтры, которые потом блокируют нормальных юзеров; неправильная балансировка нагрузки на прокси; забывают про логи и мониторинг, из-за чего пропускают начало атаки.
Еще бывает, что хаотично метят IP, а не используют нормальные правила вроде rate limiting или challenge-response. У кого какой опыт? Бывали похожие грабли? Делитесь, чтобы не заходить в одни и те же грабли.