Собрал список бесплатных инструментов, которые реально могут помочь с первичной защитой от ддос, если бюджет на серьезный софт пока ограничен.
Первое, что стоит проверить — это Cloudflare (в бесплатном тарифе тоже толково фильтрует трафик и помогает сбить атаку). Многие забывают, что у них есть базовые DDoS-меры, и это уже плюс.
Второй вариант — это iptables плюс fail2ban на сервере с Linux. Настроить можно вполне адекватно, отсекает подозрительные IP и ограничивает количество соединений. Конечно, не замена специализированным решениям, но чтобы сбить начальный напор — сойдет.
Ну и есть бесплатные прокси/реверсы типа Nginx, где можно прописать ограничения по частоте запросов и блок по user-agent или географии.
Важно понимать, что с действительно мощными ddos-атаками ничего не заменит комплексную защиту, но если надо быстро что-то среагировать без вложений — эти варианты смотрятся довольно живыми.
Кто что еще применял бесплатно и реально работало? Интересно узнать, может что-то пропустил.