Kodlarını inceledim elinize sağlık göz gezdirirken ufak tefek eksikler gözüme çarptı.
Mangle yerine raw tablosu neden kullanmadınız acaba. (new conn bağlantılar hariç) Ram ve cpu yükünü çok ciddi ölçüde azaltabilir.
Alıntı
$IPT -t mangle -A PREROUTING -f -j DROP
TCP'de parçalanmış paketleri birleştirilmeden drop etmek sorunlara neden olmaz mı sizce?
Alıntı
$IPT -t mangle -A PREROUTING -p tcp --tcp-flags FIN,ACK FIN -j DROP
$IPT -t mangle -A PREROUTING -p tcp --tcp-flags ACK,PSH PSH -j DROP
FIN,ACK ve ACK,PSH Bayrakları kullanıp limit verilmeden gerçek bağlantıları da drop edebilir gibi duruyor. (Site için hiç denemedim. Normal sunucu için bu satırı yazdım.)