Trên OpenVZ vẫn dùng được mod connlimit của iptables, nhưng nó phải được add từ server thay vì add trên VM.
Còn để xử lý slow read thì không thể chỉ dựa vào Nginx được, bạn thử tìm hiểu phuơng thức xử lý của mod_security xem sao.
Link:
Code:
http://blog.spiderlabs.com/2012/01/modsecurity-advanced-topic-of-the-week-mitigation-of-slow-read-denial-of-service-attack.html