Короче, долго мучался с тормозами в работе антиддоса — сайт начинал виснуть при нагрузке, хотя атака вроде не особо мощная. В итоге полез смотреть, где именно затык. Оказалось, что дело было в излишне агрессивных правилах фильтрации — много легитимного трафика отсекалось и вызывало задержки. Сделал пару шагов: сначала убрал все ненужные фильтры, потом добавил более точные настройки на уровне сети, чтобы не блокировать лишнее. Ещё ребята советовали посмотреть настройки кеша, они реально помогли разгрузить систему.
Плюс, если используете облачные решения — проверьте, как распределяется нагрузка между серверами, часто там тоже узкое место. А то вроде защищаешься от ддоса, а из-за неправильных балансов получаешь лаги.
У меня было что-то похожее — сильно помогли именно профили приоритезации трафика. Отлавливать и сразу фильтровать только подозрительные запросы, а не всё подряд, круто разгрузило антиддос. И кеш тоже реально важен, если он грамотно настроен, задержек почти не остается.
О, у меня тоже тормозило железно, пока не убрал часть правил, которые слили кучу нормальных запросов. Потом сделал проще — только самое нужное филтровал, и сразу стало легче. Кеш, кстати, вообще тема, с ним как будто новая жизнь у антиддоса началась. Раньше всё это выглядело сложным, а сейчас вроде плов с маслом — и не заметно почти.