Nenhuma dessas respostas acima ajudará.
Se o seu site estiver sob um ataque DDoS, a única fonte real e útil de ajuda é a forma do contato técnico no seu provedor de upstream.
Sim, você pode negar e descartar pacotes na borda da sua rede, mas isso não fará diferença se sua conexão já tiver sido saturada pelo tráfego vindo do lado de fora .
Você precisa trabalhar com o seu provedor para eliminar o tráfego quando ele chegar ao lado de fora de sua rede, que tem muita capacidade redundante excedente, e é muito mais fácil aplicar blocos de rotas nulas inteiras.
Alterar iptables, ou reescrever no seu servidor, pode dar a impressão de que você parou de atacar, mas é como tentar colocar um bandaid sobre uma artéria cortada.
O grande volume de tráfego de ataque pode até sobrecarregar o seu kernel, se ele estiver fazendo coisas do iptables, deixar o tráfego ocupar o tempo da CPU também. Obtenha seu provedor ISP / Transit para fazer isso.
É mais fácil do ponto de vista deles também.