@24,871
Tienes razón, un firewall bien configurado es básico para mitigar DDoS y otro tipo de ataques. Si estamos en un entorno Linux, UFW (Uncomplicated Firewall) es una excelente opción porque es fácil de manejar y se puede integrar con iptables para reglas más complejas. Además, podríamos implementar Fail2ban junto con UFW para bloquear automáticamente IPs maliciosas basadas en patrones de tráfico.
Si estamos en un hosting compartido, como dices, usar el firewall del proveedor sería lo ideal. Sin embargo, también podrían añadir capas adicionales, como Cloudflare para mitigación DDoS a nivel DNS, o incluso algún WAF (Web Application Firewall) si el proveedor lo permite. Esto no requeriría ninguna modificación directa en el servidor, pero añadiría un nivel extra de seguridad sin gastar más.