Iya lebih efektif jika menggunakan hardware firewall,
Dan juga mungkin bisa dicoba csf, mod security, ddos deflate dan atau minta bantuan upstream blok range IP penyerang.
Kalau budget terbatas dan pingin gampang, antisipasi awal bisa pakai service punya cloudflare, lumayan ip asli server kita nda bisa dilihat secara kasat mata (butuh effort lebih), karena berada di belakang layanan cloudflare
sebenernya ga ada satu serverpun yang bisa 100% aman dari ddos
cloudflare sebenernya cukup membantu dengan sistem layer mereka jadi serangan bisa dialihkan ke ip ip bayangan
ada juga yang pake software juataan perbulan,
depend on your requirement
DDOS ini memang agak ribet karena yang biasa di 'hajar' itu adalah pps (packet per second). secara hardware memerlukan cost jauh lebih mahal dibandingkan software. cara yang low cost dan paling efektif adalah minta tolong ke upstream (apabila DDOS dari luar ke dalam) atau mematikan port pada switch pelanggan apabila DDOS dari (dalam ke luar).