Если вы не занимаетесь системным администрированием сервера, то вопрос можно опускать и не париться. Ддос атака - это когда заваливают сервер запросами, забивают канал, и до сайта (php) там уже дело совсем не доходит. Если нужна защита от ботов, то капча, да. А лучше продвинутые безкапчевые варианты, к примеру honeypot. Боты в основном javascript не обрабатывают, и логикой не обладают (поэтому вариант поставьте галку здесь, если вы не бот, очень даже хорошо работает).
Комментарии
Ну боты же не будут вводить каптчу разве атака не остановится?
вменяемый системный администратор.
http://saitodelatel.ru/zashchita-ot-botov-fail2bancsf-servera-nginx-c-dr...
оффлайн
fail2ban он и под ддос годится (до 10 000 ботнетов, если больше, то ipset). -
http://habrahabr.ru/post/247391/
https://rtcamp.com/tutorials/nginx/fail2ban/
stormwall.pro
у них ещё и друпал-хостенх планируется
Если вы не занимаетесь системным администрированием сервера, то вопрос можно опускать и не париться. Ддос атака - это когда заваливают сервер запросами, забивают канал, и до сайта (php) там уже дело совсем не доходит. Если нужна защита от ботов, то капча, да. А лучше продвинутые безкапчевые варианты, к примеру honeypot. Боты в основном javascript не обрабатывают, и логикой не обладают (поэтому вариант поставьте галку здесь, если вы не бот, очень даже хорошо работает).