@sterk Aslinda hem ddos korunması için on tarafa bir sunucu koyuyorum buna squid kurarak ip ye direkt yonlendiriyorum l7 vs ayarlarını yapıp üstüne gerekli bruteforce attack detector vs programları kuruyorum yani asıl ip arka planda kalıyor önde squid bariyer oluyor bir nevi mikrotik fakat daha fazla ise yarıyor benim için ben böyle kullanıyorum aynı zamanda cache olunca site rahat oluyor 2 adet sunucu işimi görüyor küçük siteler için gerekli görmüyorum bu yöntemi haproxy de de yapıyorum onda daha güzel oluyor fakat suanlik calisacak arkadaş olmadığı için piyasada durgunum ileriki zamanlarda bunlar hakkında daha iyi fikirler sunabilirim.