Ben ddos saldırı önlemek için ip başına 200'den fazla istek DROP istiyorum. Bu ip başına istek sayısını tespit etmek için kullanılan komut:
netstat -alpn | grep :80 | awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr
şimdi IPtables içine 200'den fazla istekleri yapılan tüm ip adreslerini DROP giriş ve çıkış koymak eklemek istiyorum.