spdnet adlı üyeden alıntı: mesajı görüntüle
Al hocam proxy istek gelince listeye alır banlar :


ipset create proxy hash:ip

iptables -I INPUT 1 -p tcp --match multiport --dports 80,443 -m string --algo bm --string "X-Forwarded-For" -j SET --add-set proxy src

iptables -I INPUT -p tcp -m multiport --dports 80,443 -m set --match-set proxy src -j DROP
görmek istersen ipleri

ipset list proxy
mikrotikde bir benzerını yapıyorum ipleri listelıyorum ben problem yok da saldırı anında 60 lenght i droplatın içeriyi temızleyıp açtırın 60 lenght i proxyler saldırı başlangıcı 60/len syn gönderiyorlar aynı zamanda mobil cihazlarda 60/len gönderiyor ethernetle bağlı olan cihazlar 40 / len ile başlıyor kısacası kablosuz/wifi yada mobil ağ 60 len yada vpn açarsanız oda 60/len bu şekilde saniyede 2000 proxy ip banlata biliyorum çok az oranda içeriye kaçıyor site gitmiyor ama sql sayfası örnek /dologin.php gelirse biraz kasma yaşanıyor vds de onunda iyi bi dedicated sunucuda pek işleyecegını sanmıyorum birazda veri tabanı optimizesi şart ancak bukadar ilerleye bildim mikrotikde. yeni teknikler de denemeye devam ediyorum umarım birgün başarıcam.