А не легче просто запретить вход на сайт с этого IP? ну если конечно использует прокси либо динамический ип то не поможет. Еще вариант просто запретить с одного ипа большую нагрузку на сервер.. Как вконтакте - нельзя загрузить более одной страницы в течении пары сек. Так что подумай.
Не знаю сказки или нет но слышал что один хостер поставил редирикт на сайт правоохранительных органов региона чей диапазон ip был и все.. ддос вроде как прекратили.
для начала знай на какую страницу идёт ддос траф, а потом делай редирект с этой страницы допустим на гугл
У xiptables есть фича как заркалирование всего трафика на полсавшего, но накуя свой сервак этим грузить?