ฉันอาศัยอยู่ในประเทศที่ไม่มีการป้องกัน DDOS สำหรับเซิร์ฟเวอร์เกม (โปรโตคอล UDP)
เนื่องจากเวลาแฝงเป็นสิ่งสำคัญสำหรับผู้ใช้ ฉันจึงไม่สามารถโฮสต์ในประเทศหรือภูมิภาคอื่นได้
ดังนั้นฉันจึงเหลือทางเลือกเดียวและนั่นคือการใช้เซิร์ฟเวอร์แทนที่เมื่อเกิดข้อผิดพลาด
สถาปัตยกรรมปัจจุบัน
ฉันมี เซิร์ฟเวอร์เฉพาะหลัก ที่เซิร์ฟเวอร์เกมทำงานอยู่
ฉันมี 64 VPS จำลอง ที่ฉันติดตั้ง พร็อกซี Nginx
ดังนั้น IP ของเซิร์ฟเวอร์หลักจึงยังคงซ่อนอยู่ ลูกค้าจะเห็น ip ของเซิร์ฟเวอร์จำลองเสมอ
เซิร์ฟเวอร์จำลองทั้งหมด 64 เซิร์ฟเวอร์กำลังทำงานด้วยรายการ IP ที่อนุญาตพิเศษของ iptables โดยที่ฉันกำหนด ips ที่อนุญาตพิเศษบนเซิร์ฟเวอร์จำลอง
ปัญหา.
มีผู้ร้ายบางคนที่ได้รับการอนุญาตพิเศษบนเซิร์ฟเวอร์ พวกเขาคือพอร์ตของเซิร์ฟเวอร์ DDoSing Dummy สมมติว่า: พอร์ต 27015 UDP
ซึ่งเข้าถึงเซิร์ฟเวอร์หลักโดยตรงและทำให้เซิร์ฟเวอร์หลักปิดตัวลง
สิ่งที่ฉันต้องการคือหากพวกเขาพยายามโจมตีเซิร์ฟเวอร์จำลองใด ๆ มันควรจะถูกบล็อก
มีวิธีอื่นที่ฉันสามารถลองได้หรือไม่?