Неоднократно ловил ситуацию, когда подключил антиддос, а трафик с левой стороны просто спокойно доходит, и сайт при этом падает. Часто причина в банальном несовпадении настроек фильтра с типом атаки. Например, если у вас антиддос настроен только на уровень L3/L4, а нападают при этом с хитрыми HTTP-флудом — он тупо будет игнорить это, и атака пройдет. Второй момент — провайдер и пропускная способность. Если канал не подготовлен или нет правил балансировки, антиддос просто не успевает реагировать. Ну и третий момент — слишком жесткие правила могут блокировать нормальных юзеров, а слишком лояльные — пропускать злостный трафик.
Что реально помогает — тестировать настройки на реальной нагрузке, смотреть логи и метрики сразу после атаки, чтобы понять, что именно не фильтруется. Кроме того, не стоит лепить шаблонные правила «из коробки». Иногда лучше гибрид из облачных решений и локальных фильтров, но не всегда это возможно. В общем, если у вас не работает антиддос, скорее всего он либо не покрывает тип атаки, либо настройки слишком мягкие, либо просто инфраструктура не держит нагрузку.
Кто сталкивался с похожим — на что больше всего обращали внимание, чтобы исправить ситуацию?