Το LSF προστατεύει το host (L3/L4). Δεν αντικαθιστά volumetric scrubbing στο δίκτυο ή προστασία στο Cloudflare.
Ενεργά από προεπιλογή:
- SYN flood: 10 νέα SYN/δευτ. ανά IP, burst 20
- Ταυτόχρονες συνδέσεις ανά IP: πόρτα 80/443 → 40, SSH → 10
- Port flood νέων συνδέσεων σε 22 / 80 / 443
- UDP και ICMP caps
- Kernel harden:
tcp_syncookies,rp_filter, syn backlog (κουμπί Apply sysctl)

Αν νομίσιμο crawler ή απομακρυσμένο backup κόβεται, ανεβάστε το σχετικό όριο στο lsf.conf (CONNLIMIT, PORTFLOOD, SYNFLOOD_RATE) και κάντε Restart, ή βάλτε την IP σε Allow.
Σχετικά άρθρα: «Cloudflare και BunnyCDN», «Πώς κάνω whitelist ή blacklist μια IP»
