Фильтрация запросов по правилу в IIS Web Server

Столкнулся с частыми ddos атаками на сайт. Начал копать в сторону фильтрации подобных запросов на уровне IIS веб сервера. Там есть возможность фильтрации по различным правилам. Но вот корректное правило составить не получается. Все черные запросы объединяет тип http (HEAD), 443 порт и хеш-строка разной длины в качестве параметра. Все остальные http заголовки, типа User-Agent и т.д. разные и не поддаются какому-то шаблону.

Пример:

HEAD /?9134219812417r6753365696Ef16308575358&27916577967I 443 - 148.251.48.126 Mozilla/5.0+(Linux+i686;+rv:36.0)+Gecko/20200902+Firefox/36.0 https://www.google.ae/search?q=baseUrlForExample.com/ 200 0 0 446

HEAD /?t1565725458K210753412280FG110151878189n168609590885g 443 - 98.162.25.7 Mozilla/5.0+(Windows+NT+5.0)+AppleWebKit/513.0+(KHTML,+like+Gecko)+Chrome/96.07134.478+Safari/513 https://help.baidu.com/searchResult?keywords=baseUrlForExample.com/ 200 0 0 388

Просьба помочь в составлении подобного правила или направлении в нужную сторону.


Ответы (0 шт):