Tente os seguintes comandos para determinar se você tem muitas conexões provenientes de um endereço ou se está sob um ataque distribuído.
netstat -nt | cut -c 40- | cut -d: -f1 | sort | uniq -c | sort -n
netstat -nt | cut -d: -f2 | sort | uniq -c | sort -n
Se você tiver números altos em alguns endereços IP, será mais fácil limitar as conexões. Você pode então adicionar regras de negação ou regras de limite de taxa a iptables
para limitar o acesso desses endereços.
Se você estiver sob ataque, pode querer envolver seu ISP, pois ele pode limitar as conexões antes que elas cheguem até você.