Elazığlı168 adlı üyeden alıntı:
ilk önce saldırı anında cpu kullanımından çok sunucu loadı daha net bilgi verir
daha sonra şunları yap sshden root olarak giriş yap

netstat -tn --inet 2> /dev/null| grep ":80" |
awk '/tcp[\ ]*[0-9]+[\ ]*[0-9]+[\ ]+[^\ ]+[\ ]*[^\ ]*/ { print $5; }'
| cut -d":" -f1 | sort | uniq -c | sort -n

komutunu çalıştır bu komutu çalıştırınca sunucudan yoğun talep isteyen ip adresleri ve talep sayıları görünür

çok yüksek değerlerdeki ip leri banlamak için


iptables -I INPUT -j DROP -s IPNumarası

komutunu çalıştır


hocam teşekkürler