A maneira mais eficaz é um firewall de hardware na frente do servidor. Ou pedindo ao seu provedor de datacenter / upstream para ajudar a atenuar o ataque.
Bloquear coisas no servidor da web ou iptables pode ajudar, mas ainda usa recursos de largura de banda e do sistema para que os ataques DoS ainda sejam possíveis. O que você quer é bloquear o tráfego o mais longe possível - assim o tráfego nunca chega ao seu servidor e não enche seu link com o resto do mundo. Um firewall de hardware pode filtrar muito, muito mais rápido que o seu servidor da web, e não usa recursos do servidor. Você desejará que eles permitam o tráfego do cloudflare, bem como do seu escritório ou de outros servidores, para quando você precisar se conectar diretamente.
Alterar o IP do servidor também pode ajudar - somente o cloudflare precisa saber o novo IP, não o publique em registros DNS públicos.