Sizinle özelden görüşmüştük. Hosting hizmeti alıyorsanız, tamamiyle konu hizmet aldığınız hosting firmasının alt yapısı ve tecrübesine kalıyor. Eğer IP adresleri belirli subnetten geliyor ise .htaccess üzerinde Country ya da subnet bazında engelleme yapabilirsiniz. Diğer yandan Cloudflare üzerinden IP adresinizi maskeleyerek trafiğin azaltılmasını sağlayabilirsiniz. Aynı zamanda bu şekilde php scriptler kullanabilirsiniz. (Software taraflı.)
https://github.com/CleanTalk/anti-ddos-lite > Session bazlı takip edip, bloklama yapıyor.
Eğer sunucu size aitse, shared hosting değilse daha güzel. Burada da, OS üzerindeki firewall ile ip rate-limit tanımlaması yapabilir, apache veya nginx'e uygun modüllerle (mod_evasie, mod_ limitipconn, mod_qos vs.) kullanarak limitleme yapılabilir. Bu tür Layer7 saldırılarında etkiyi biraz hafifletmek için cache mekanizması (Memcache veya Redis veya WP Cache) ve aynı zamanda CDN'de kullanılması faydalı olur.
Umarım sorununuz giderilmiştir. Genel bir ön bilgi olması için yazayım istedim.