اگر چند تا آی پی دارید از دیتاسنتر بخواید که آی پی تحت DDOS رو Null Route کنند. با یک آی پی دیگه CSF نصب کنید. وقتی آی پی null route میشه flooder ها از کار می افتند.
این هم یکی از روش های مقابله با DDos هست چندوقت پیش یه جایی خوندم.
کد:
Server:~$ sudo ip route add blackhole 192.168.0.0/16
Server:~$ ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_req=1 ttl=64 time=0.238 ms
64 bytes from 192.168.0.1: icmp_req=2 ttl=64 time=0.180 ms
<...>
Server@challenger:~$ ping 192.168.1.1
connect: Network is unreachable