Bem, você não pode evitar ddos e 200 solicitações são bastante triviais.
O melhor que você pode fazer, IMO, é definir limites
sudo iptables -A INPUT -m limit --limit 50/minute --limit-burst 200 -j ACCEPT
sudo iptables -A INPUT -j REJECT
Para a porta 80, use
sudo iptables -A INPUT -p tcp --dport 80 -m state --state NEW -m limit --limit 50/minute --limit-burst 200 -j ACCEPT
sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -m limit --limit 50/second --limit-burst 50 -j ACCEPT
sudo iptables -A INPUT -j REJECT
Você deve conseguir ajustar esses limites ao seu servidor.
Veja: link