Önceden Hangi Sistem Hangi Saldiriyi yer diye bakiyorduk simdi bu konudada uzman olduk
Öncelikle
1.Gökhanın Dedigi gibi acces_log bak bir yerden iframe ile çekiyorlarsa oradan gözükür
2. olarak netstat -np | grep SYN_REC | wc -l
3. .htaccesden refsiz girişleri iptal et en azından bir süreligine (Eger botnet saldirsi ise (Webreader) ise %100 Önler
4.Syn yiyorsan netstat -np | grep SYN_REC | wc -l bana bunu pastelersen sana yardımcı olabilirim siteye giriyor ama geç lamer saldırısı büyük ihtimal önleriz.