Kolay gelsin. 20.000₺ ve site layer 7 saldırılar için uygun olsaydı bir araç yazabilirdim. Bu tip bir saldırıyla 2010 civarında Google Blogspot'u "stres testi"nde yıkmıştım. O zamanlar teröristler Blogspot'ta propaganda ve çatışma içeriği yayınlayabiliyordu.

Muhtemelen, post, get gibi requestlere açık her site, biraz da yorucu mysql işlemleri varsa, sunucunun uç noktasına uzanabilen (apache, php vb.) yeterli kaynakla yıkılır.

syn, udp flood vb. türü saldırıları eğer hat uygun ve ortalama bir cihaz, hatta software yazılım, mevcutsa kesmek çok zor değil. botnet ağlarıyla bir anda çok gbps gönderilmediği sürece...

Benim ilgim yazılıma olduğu için layer 7'nin karmaşıklığı daha çekici geliyor(du). Eğer kendinize güveniyorsanız sizi yıkacak saldırı türü anlattığım olur.

Size saldıranlar galiba kali açıp tek ip'den yüksek miktarda syn paket göndermiştir. Onu csf ile bile banlamak basit bir rate limitiyle mümkün.

Bu konuda uzman arkadaşlar benden daha açıklayıcı olabilirler.