Solusi 1:
Fail2Ban. Standar emas/solusi default untuk masalah ini di platform Linux.
Solusi 2:
Anda harus menghindari mencoba melakukan ini dengan PHP. Pada saat PHP terlibat, semuanya sudah terlambat - memori telah dialokasikan.
Anda dapat memblokir alamat IP di lapisan mana pun, tetapi level terendah yang menggunakan sumber daya paling sedikit adalah rute yang ingin Anda ambil. Ini biasanya firewall. Paling tidak, iptables (linux firewall) adalah yang ingin Anda gunakan. Ada alat yang disebutkan orang lain, seperti Fail2Ban, yang dapat mengotomatiskan ini untuk Anda. Firewall eksternal akan lebih baik.
Selain mencoba melarang alamat IP yang menyinggung, Anda harus mencoba memanfaatkan sumber daya Anda dengan lebih baik. Jika permintaan membutuhkan lebih sedikit sumber daya, serangan akan membutuhkan waktu lebih lama untuk menjadi efektif.
Apache juga menggunakan banyak memori. Jika Anda menggunakan mod_php, ini lebih buruk lagi karena PHP dimuat di dalam setiap proses anak Apache. Ini berarti bahkan permintaan ke konten statis (css/js/gambar) memuat PHP bahkan saat PHP tidak digunakan. Anda dapat mengatasi masalah ini dengan menggunakan FastCGI sebagai gantinya. mod_fcgid adalah opsi yang bagus.
Ada juga server web lain yang lebih hemat sumber daya. Nginx adalah favorit saya. Ada juga Lighttpd. Banyak orang menyukai Litespeed (mampir sebagai pengganti Apache).
Jika Anda ingin tetap menggunakan Apache, pertimbangkan untuk menyetelnya sebaik mungkin. Pertimbangkan untuk menonaktifkan .htaccess. Inilah penjelasan yang bagus mengapa.
Solusi 3:
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP
ossec dapat melakukan hal semacam ini secara otomatis dan transparan berdasarkan syslogs.
Solusi 4:
Untuk mengontrol atau memblokir lalu lintas http, Anda dapat menggunakan :
- modul apache.
- iptable
- fail2ban sebagaimana dinyatakan di sini oleh HopelessN0ob.
Namun, ketahuilah bahwa alat ini juga dapat memblokir/memperlambat webspider sehingga memengaruhi SEO.