Alıntı
for i in $(netstat -ntu |grep SYN | awk '{print $5}' | awk '{sub("::ffff:","");print}' | cut -f1 -d ':' | sort | uniq -c | sort -n | grep -v -e server -e Address -e 127.0.0.1 -e 0.0.0.0); do /usr/sbin/csf -d $i;done
tüm bu sözlerden sonra yinede bu komut saldırı anında userleride banlasada işini görecektir

Çok büyük saldırılarda sunucu içinden yapılabilecek birşey yok..
/usr/sbin/csf -d $i
şu kısmı iptables veya apf ye göre değiştirebilirsin..