iptables -N ddoss
iptables -A INPUT -m conntrack --ctstate NEW -p tcp --dport 7777 -j ddoss
iptables -A ddoss -m conntrack --ctstate NEW -m recent --update --seconds 120 --hitcount 4 -j DROP
iptables -A ddoss -m conntrack --ctstate NEW,INVALID -p tcp --tcp-flags SYN,ACK SYN,ACK -j REJECT --reject-with tcp-reset
iptables -A ddoss -p tcp --dport 7777 -m connlimit --connlimit-above 3 -j DROP
iptables -A ddoss -m recent --set -j ACCEPT