Você não pode evitar ataques do DOS, você só pode mitigá-los.
- Mantenha uma pequena superfície de ataque. Desative os serviços que você não está usando, bloqueie o acesso a portas que precisam ser acessadas apenas de locais específicos, certifique-se de que seus daemons tenham padrões sensatos sobre quantos encadeamentos executam e como se comportar quando os recursos do sistema estão baixos.
- Monitore o tráfego. Saiba quando um ataque começa porque você recebeu um aviso sobre o pico de tráfego ou de carga de recursos. Observe quando seus daemons ssh ou outras portas seguras são verificados. Observe padrões repetitivos de solicitações. Ser capaz e pronto analisá-los em profundidade quando as coisas ficarem confusas, mas manter um pulso sobre as coisas o tempo todo.
- Desviar ou bloquear qualquer que seja o tráfego que cause um ataque o mais rápido possível. Descobrir uma maneira de imprimir o ataque e diminuir esses tipos de solicitações. Priorize os serviços, cancele os de baixa prioridade se for necessário. Acalme-se e sirva de tudo, desde uma CDN até a costa estar limpa.