Se você tem iptables e connlimit instalados, pode limitar as conexões de entrada para um determinado intervalo ou um único ip:
iptables -I FORWARD -p ! tcp -m iprange --src-range 192.168.1.100-192.168.1.102 -m connlimit --connlimit-above 50 -j REJECT
Isso pode rejeitar conexões incomming acima de 50 sockets abertos para ip x.x.x.100 a x.x.x.102. Não tenho certeza se você pode alterar o valor para rejeitar todas as conexões incomming. Eu uso isso basicamente para acelerar o download de um único ip.