Provavelmente a maneira mais simples é verificar quantas ligações são efetuadas. Para descobrir, basta entrar em seu serviço e executar o seguinte comando :
Este comando irá dar-lhe a lista de endereços IP com o número de conexões que se estabelecem. Se você viu um IP com um grande número de conexões, há uma grande chance de que ele é fonte de ataque. Para bloquear esse IP, você pode usar regras de iptables :