Сразу по делу — не надо просто ставить AntiDDos и надеяться на чудо. Прежде чем включать любую антиддос-систему, надо понять, с чем имеешь дело. Первое — убедиться, что проблема именно в ддосе, а не в глюках сети или в железе. Проверяешь нагрузку на трафик, смотришь логи, пингуешь сервер — если пинг высокий и трафик скачет, скорее всего атака.
Дальше стоит понять тип ддоса или паттерны поведения — объемный, медленный, сложный многовекторный. Разные антиддосы по-разному с этим работают. Если с этим совсем туго, имеет смысл сначала смотреть на простые фильтры и лимиты, а не сразу лезть в сложные системы.
Сначала проще проверить, настоящая ли атака — по пингу и трафику часто сразу видно скачки. Потом уже думать, какой тип ддоса и какой антиддос подойдёт. Иногда простые фильтры могут помочь не хуже качающихся желез и сложных систем, особенно если атака не самая замороченная.
Проверить перед включением антиддоса — это как проверить, что машина есть, а не просто колеса крутятся. Если трафик не взлетел как ракета, а пинг не прыгает, то может и не ддос вовсе, а просто сеть подвисла. У меня порой хватает простых фильтров, чтобы не париться со сложными системами — иногда проще, чем пытаться разгадать загадку с миллиардами пакетов.