Короче, когда сталкиваешься с ДДОС, хочется сразу что-то крутое, но часто всё зависит от инфраструктуры и бюджета. Вот что у меня лучше всего сработало и что пробовал лично.
1. Апстрим с фильтрацией трафика — если хостинг или канал могут отсекать подозрительные запросы ещё до твоих серверов, это огромный плюс. Но не все провайдеры умеют и хотят это делать.
2. Cloud AntiDDOS (типа Cloudflare или аналогов) — удобно и недорого, быстро начинает фильтровать мусор, но иногда пропускают атакующие запросы или задержки бывают.
3. Настроенные фаерволы и rate-limit на сервере — реально помогают отбросить часть потоков, особенно если атака не слишком крупная. Но при больших объемах уже мало что спасает.
4. Собственные honeypot’ы и анализ логов — чтобы понять, что случается, и отфильтровать отдельные IP или регионы. Разовые решения мало врут, но требует много времени.
5. Аппаратные решения типа DDoS-щит — дорого, сложно настраивать, но если это бизнес и критично оставаться онлайн, то стоит подумать.
Вывод такой — без комбинирования этих вариантов и без понимания, как у тебя строится сеть, толку мало. У меня всегда идет лёгкий набор всех, про которые знаю.