Фильтрация запросов по правилу в IIS Web Server
Столкнулся с частыми ddos атаками на сайт. Начал копать в сторону фильтрации подобных запросов на уровне IIS веб сервера. Там есть возможность фильтрации по различным правилам. Но вот корректное правило составить не получается. Все черные запросы объединяет тип http (HEAD), 443 порт и хеш-строка разной длины в качестве параметра. Все остальные http заголовки, типа User-Agent и т.д. разные и не поддаются какому-то шаблону.
Пример:
HEAD /?9134219812417r6753365696Ef16308575358&27916577967I 443 - 148.251.48.126 Mozilla/5.0+(Linux+i686;+rv:36.0)+Gecko/20200902+Firefox/36.0 https://www.google.ae/search?q=baseUrlForExample.com/ 200 0 0 446
HEAD /?t1565725458K210753412280FG110151878189n168609590885g 443 - 98.162.25.7 Mozilla/5.0+(Windows+NT+5.0)+AppleWebKit/513.0+(KHTML,+like+Gecko)+Chrome/96.07134.478+Safari/513 https://help.baidu.com/searchResult?keywords=baseUrlForExample.com/ 200 0 0 388
Просьба помочь в составлении подобного правила или направлении в нужную сторону.