Eğer makineye KVM gibi bir donanım ile girme şansınız var ise yada gelen saldırıda ssh donmuyor ise bu geçici bir çözüm olacaktır.
http://www.inetbase.com/scripts/ddos/install.sh bunu indirip kurduktan sonra ayarlar kısmında NO_OF_CONNECTIONS="150" yazan yeri "1" olarak değiştirip kayıt edin APF varsa sistemde APF_BAN=0 burayıda "1" yapın yoksa "0" kalsın daha sonra ./ddos olarak çalıştırın anlık tüm bağlantıları banlar ( normal kullanıcılar dahil) bu kesin çözüm demiyorum ama botnet ve türevi saldırılar için geçici çözüm olabilecek niteliktedir. Makinenizi rahatlatır
Dediğiniz mantığa göre etherneti söktürüp kvm ile erişse de olur

Ama arkadaşa spoof yapıldığı için iptables tabanlı firewallar işe yaramıyacak hatta makineyi daha da ağırlaştıracağı için kesinlikle donanımsal bir firewall gerekli bence...