If Linux OS install iptables then drop packets icmp, syk, etc. Install limiter for website. If any bh will send requests more than usual it will block it . Always benchmark security CiS-cat and Opencis Linux server by default have more holes and vulnerability. Always patch
Так же как и на обычном сайте
Клаудфлейр,закрываешь доступ ко всему кроме клаудфлейр,смотришь чтобы айпишник не вылетал в ценсис и подобных сервисах
Если нужен более сильный протект - ддос гвард,те еще шалавы
Заплатишь им сверху 300 баксов и они забудут что проект у тебя блекхат