Нужно организовать защиту от DDOS непосредственно на уровне Nginx, до фильтрации по логам, на сервере, на котором работает проксирование трафика для сотен сайтов (т.е. нужна гибкость настройки для каждого сайта).
Реализация либо Nginx-модуль, либо же скрипты на Lua, как описано здесь :
, но требуется доработка, т.к. скрипт, описанный в статье, по непонятной причине некорректно считает запросы за временной интервал.
Подробности можно обсудить в скайпе igarbera.skype, рассмотрю также покупку готовых решений, но основной критерий это фильтрация на уровне Nginx а не по логам, т.к. эффективный парсинг логов сейчас есть и так,но его работа неудовлетворительна.