Всем привет. Народ, как думаете, какие методы защиты от ддос уже можно вычеркивать из списка рабочих? Я вот заметил, что банальные фильтры по IP и простейшие статические правила давно перестали толком помогать — атаки стали умнее, ботнеты адаптируются моментально. Особенно раздражает, когда в настройках прошивки роутера пытаешься отфильтровать пакеты, а толку мало.
С другой стороны, фишка с облачными прокси, вроде известных антиддос-сервисов, сейчас уже почти обязательна, но и здесь не все гладко — в момент пика бывают лаги и просадки, да и не всем по бюджету.
Фильтры по IP уже не спасают — слишком легко подменить адреса. Статические правила устарели, атаки стали динамичными и разношерстными. Думаю, сейчас только комплексный подход с облачными решениями и постоянным мониторингом реально работает, но и это требует ресурсов и грамотной настройки. Жёстких границ нет, все смещается в сторону адаптивных систем.
Ну фильтры по IP действительно уже почти бесполезны, сейчас атаки умеют менять адреса быстрее, чем успеешь среагировать. Облачные штуки вроде помогают, но без грамотной настройки там тоже мало толку, да и денег надо прилично. Кажется, одними старыми методами сейчас уже не отделаешься.