Si su aplicación web es compleja y ocupa recursos considerables, podría ser el lugar incorrecto para implementar una slowban debido a la problemática de un slowloris-attack.
En su lugar, puede introducir la cámara lenta procesando su aplicación a través de un proxy liviano o servidor web como lighttpd o nginx que sirve desde caché y contenido estático y utilizando su firewall. Desde allí, puede shape the bandwidth en su firewall, manteniendo los recursos necesarios relativamente bajos, ya que la conexión de un troll es servida principalmente por el proxy ligero en lugar de su servidor de aplicaciones pesadas.
Si bien esto tiene algunos peligros a considerar en sí mismo (es decir, para habilitar una aplicación posiblemente insegura para insertar reglas basadas en ip en su firewall), iptables y kernel son relativamente fáciles de usar.
Lo único que debe tener en cuenta es la cantidad de conexiones abiertas que su sistema puede tolerar y cuándo comenzar a eliminar las conexiones abiertas más largas para dejar espacio a las nuevas. Definitivamente prepare su sitio para fighting against low bandwidth -ataques.
Qué gran respuesta. ¡Gracias! – cherouvim