Флудят GET запросами сайт, много ip делают по 1-5 конектов тем самым нагружают CPU и оперативку под потолок. Ограничить в iptables по количествую конектов нету смысла. Может быть можно как-то рубить по отсутствующему юзер агенту?
66.132.250.135 - - [13/Apr/2015:16:58:15 +0300] "GET / HTTP/1.1" 200 8364 "-" "-"
194.242.35.214 - - [13/Apr/2015:16:58:15 +0300] "GET / HTTP/1.1" 200 8364 "-" "-"
194.242.35.214 - - [13/Apr/2015:16:58:15 +0300] "GET / HTTP/1.1" 200 8364 "-" "-"
188.121.41.163 - - [13/Apr/2015:16:58:15 +0300] "GET / HTTP/1.1" 200 8364 "-" "-"
31.192.212.130 - - [13/Apr/2015:16:58:15 +0300] "GET / HTTP/1.1" 200 8364 "-" "-"
109.75.164.132 - - [13/Apr/2015:16:58:15 +0300] "GET / HTTP/1.1" 200 8364 "-" "-"