Приветствую. Хочу замутить бюджетную защиту от http-ддоса с простой логикой: если количество запросов в секунду с определённого ip-адреса превышает заданное значение, то http-запросы с этого адреса перенаправляются в /dev/null, минуя апач. Предполагаю, что копать надо в сторону iptables и какого-либо из анализаторов логов, но хотелось бы больше конкретики по этой теме. Что лучше использовать? Что проще в освоении? Может, я вообще в самой концепции ошибаюсь? (%