Тут нету четкой инструкции. Все зависит от типа атаки.
Например если вас будут тупо досить UDP пакетами, то вы абсолютно ничего не сделаете - просто загадят всю ширину канала. Тут уже надо работать с вышестоящими провами для решения подобной ситуации.
> надо работать с вышестоящими провами для решения подобной ситуации.
Часто для разруливания подобных атак нужен канал в N раз шире чем у вас на сервере. Допустим у вас 100мбит на сервере, а у прова выше имеется гигабит (и этот гигабит можно загадить тем же UDP), так вот решаете проблему совместно с провом ставя какой-нибудь ынтерпрайз фаервол-железку у прова на канале, а он уже отсекает то что не нужно. Это один из методов. Можно заниматься ротацией IP адресов на сервере и еще куча вариантов. Как я уже сказал универсального решения нет.