Анализ DDoS можно производить конечно своими скриптами, парсить логи. Но лучше предоставить это апачевскому mod_evasive.
Посты по тегам защита от ddos
Отбил небольшой DDOS ;)
DDOS на HTTP 20 Мбит входящего. Отбито софтварным костылем Конфигурация машины: Quad Core Xeon / 4G RAM, CentOS 5.3 x86_64 Сервисы: apache(back) + nginx(front)
Посты