Если у вас есть соображения по технологиям ДОС-атак,
которыми валят LJ, и как с ними бороться, расскажите
пожалуйста.
Надо бы посмотреть, как эти атаки живьем выглядят. Тогда можно будет попробовать что-нибудь придумать. Например, написать ядреный модуль, который не пропускает более чем N TCP-коннектов в секунду с одного и того же адреса. Если даже без затей держать history в виде RB-tree, на миллион адресов хватит 24 мегабайта - вполне реальная цифра. И вряд ли в атаку вовлечено больше миллиона компутеров.
Главное сейчас для тебя, чтобы твой провайдер, если тебя начнут атаковать, тебя не прогнал.