Анализ access.log
Вставьте кусок Apache access.log (common или combined формат) — инструмент найдёт топ-IP по числу запросов, подозрительные User-Agent (боты и сканеры), частые 4xx-пути и возможный флуд; предложит готовые блоки .htaccess для блокировки.
Для комплексного аудита файла .htaccess — аудит безопасности; собрать правила чекбоксами — генератор.
Анализируются строки Apache access.log в common и combined формате. Определяются: топ-15 IP по общему числу запросов; боты и сканеры по User-Agent (nikto, sqlmap, nmap, masscan, semrushbot, ahrefsbot и другие); частые 4xx-пути (404, 403, 400); возможный флуд — IP с долей ≥ 5% запросов выборки (минимум 20). Блокировки генерируются для Apache 2.4 (Require not ip, SetEnvIfNoCase). Анализ статический — проверяйте IP перед блокировкой (может быть CDN или легитимный краулер).
Подробнее о защите — центр безопасности; аудит .htaccess — /audit/; генератор блоков — /generator/; как блокировать ботов вообще — хаб «Блокировка ботов».