Öncelikle şuan sunucunuza bir ip nin kaç bağlantı yaptığını görüntülemek için ssh veya linux terminal den şu komutu giriyoruz ;
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nÖrnek çıktı ; 
Resimde görüldüğü üzere ip nin biri 1000 in üzerinde bağlantı yapmış bu bnm sunucumun kendi ip si olmasa anında banlamam gerekiyordu.
Sizinkide böyle görülebilir sunucu ipnize aldırmayın ama diğer ipler önemli
Bu script o ipleri otomatik yasaklayacak.
Kurulum ;
SSH a root login olun .
Yükleme
wget http://www.inetbase.com/scripts/ddos/install.sh chmod 0700 install.sh ./install.shKaldırma
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos chmod 0700 uninstall.ddos ./uninstall.ddos
Konfig dosyasını nasıl editleyeceksiniz.
nano /usr/local/ddos/ddos.confYükledikten sonra kaç bağlantının olduğunu nasıl göreceksiniz.
sh /usr/local/ddos/ddos.shScripti yeniden nasıl başlatacaksınız.
sh /usr/local/ddos/ddos.sh -cSorular konu altından , bu basit ddos saldırılarını bertaraf etmekte çok iyidir.
Bir ara csf yide anlatıcam.
Kaynak : http://uturk.biz

Csf ' yi her sunucuda kullanamıyoruz mecburen alternatiflere ihtiyacımız oluyor.