Проблема с антиддосами в том, что даже то, что раньше работало, сейчас может быть уже неэффективно. Например, чисто сетевые фильтры на базе IP-блокировок уже нередко бессильны — нападающие легко меняют адреса. Особенно если это ботнет с динамикой, а не тупой насыщенный одним IP трафик.
Еще часто устаревшими считаются простые капчи и проверка по User-Agent — сейчас боты научились обходить эти проверки почти в 90% случаев. Да и на уровне веб-сервера ограничение запросов через htaccess или nginx fastcgi_cache в одиночку не спасает.
На смену пришли адаптивные системы с поведенческими анализами, ML-алгоритмами и интеграциями в CDN. Но тут уже есть свои подводные камни — они сложнее в настройке, стоят ресурсов и требуют постоянного мониторинга.
Что реально помогает — комбинировать уровни: сетевой фильтр, клиентоориентированная логика, а если масштаб серьезный — использовать сервисы, которые умеют вычищать и "размывать" атаки, а не просто блокировать. Не стоит надеяться на один старый метод — его быстро переборют.
Кто что выбрасывал из своего антиддос-арбора? Что осталось вообще рабочим и простым?
Раньше банил целые сети по IP — сейчас такое почти бесполезно, потому что ботня перетряхивается как майский жук. Помню времена проще, тогда хватало капчи и базовых фильтров. Сейчас только комплексный подход с поведением и разными уровнями защиты, иначе накроет быстро. Сам упростил до минимальной сетевой защиты и отдаю в руки спецов — так спокойнее, хоть и не дешево.