Это зависит от атаки, вы можете считать r / s на IP, чтобы понять, какие клиенты ведут себя более агрессивно.Если у вас включен access_log, быстрое агрегирование данных IP-> Requested Content поймает ваш типичный отказ в атаке службы HTTP, когда мошеннические хосты перезагрузят одну страницу.