В общем, с антиддосом у меня уже пару раз были косяки — вроде настроил, а потом бац, и сайт глючит или вообще выпадает. Тут решил пройтись по основным моментам, которые считаю важными. Сначала проверяю, что фильтруются все подозрительные IP-адреса — без этого вообще смысла мало. Потом смотрю на лимиты соединений в веб-сервере и настройках фаервола, чтобы не было открытых дыр. Ещё полезно учитывать статус облачных решений, если они подключены — у меня под DDOS многие начинают пропускаться, когда не туда настроен балансировщик. И конечно, банальное обновление софта — иногда проблемы из-за багов идут. В итоге, сам по себе один слой защиты мало чего даст, надо комбинировать. У кого как выстроен чек-лист? Какие пункты для вас обязательны?
Я обычно просто ставлю базовые фильтры на IP и держу лимиты по соединениям, чтобы сервер не валился сразу. Про обновления не забываю, а дальше — смотришь по ситуации, иногда и облако помогает. Главное — не прыгать сразу в сложные штуки, а проверить простое сначала.
Честно, я пока просто ставлю базовые фильтры и ограничиваю число одновременных соединений, чтобы сервер не упал на ровном месте. Особо в деталях не шарю, просто чтоб было надежно и без заморочек. Обновляю регулярно и если что, подключаю облако — вроде работает, пока проблем не было.
У меня антиддос — это типа автоматический стоп-лист по IP, плюс лимиты на соединения в nginx. Не супер заморочено, но сервер не падает всегда, так что кайф. Если что, ставлю облако — там уже чуть умнее фильтрация работает. Главное, чтобы проще и без головняка, а не мегасложности на ровном месте.