Sunucuya erişiminiz var ise http sunucunuza uygulayacağınız basit önlemler ile bu tip saldırıların önüne geçebilirsiniz.
HTTP sunucusu apache ise, mod_evasive, mod_security ve mod_qos yükleyerek.
Yapılandırmalarını google yardımı ile gerçekleştirebilirsiniz. Sistem yöneticisi değilseniz uğraşmanız tavsiye edilmez.
HTTP sunucusu nginx ise,
*
http://wiki.nginx.org/HttpLimitReqModule
*
http://nginx.org/en/docs/http/ngx_ht...eq_module.html
*
http://nginx.org/en/docs/http/ngx_ht...nn_module.html
nginx konfigürasyonunuzda bu ayarlamaları yaptığınızda http sunucusu tarafında basit rate limiting yapımş oluyorsunuz. Dikkat edilmesi gereken hususlar var. Sistem yöneticisi değilseniz, nginx önünde reverse proxy vb. bir yapı var ise dikkat etmelisiniz.
Bunlarla uğraşamam diyorsanız, Incapsula, CloudFlare.. gibi firmalardan CDN hizmeti alabilirsiniz.
+İyi yapılandırılmış bir sunucunuz var ise web tarafında da önlem alabilirsiniz.
Size özel bir çözüm isterseniz, kurumsal bir firmaya özel, C++ ile yazdığım benzer bir uygulamam var. Revize edip size uyarlayabilirim.
Uygulama, sunucuya gönderilen istekleri izleyip, eğer bir ip adresinden saniye de X sayısından fazla istek geliyorsa o ip adresini bloklamaya yarıyor. Ücretsiz ipban scriptleri gibi değil. İsteğin host/ip, http methodu, ve eşsiz damga kontrolü ile banlanması gerçekleşiyor.