Если вы хотите заблокировать IP-адреса, когда они выполняют определенное количество запросов, лучше всего это делать на сетевом уровне.Это может означать, что вы делаете это либо в сетевом стеке вашего хост-компьютера, либо с помощью маршрутизатора (который работает на сетевом уровне).
Некоторые вещи, которые вы, возможно, захотите рассмотреть, это: - Вы действительно хотите заблокироватьдоступ ко всему хосту на основе IP-адреса, или вы хотите заблокировать доступ к определенному приложению, работающему на определенном порту.- Иногда, используя NAT, один IP-адрес может отправлять запросы от имени многих реальных хостов.
В любом приложении безопасности вам необходимо иметь много уровней защиты, поэтому было бы неплохо инвестировать вхороший межсетевой экран.