я думаю что проблема не в ддосе, потому как можно легко определить подсети IP-и адресов откуда идут запросы, отправил второй запрос в течении 10 секунд, и ты попал в бан на десять секунд, если за время (10 сек) еще раз обратился, то опять. И все. Серверу моментально легчает. Вопрос скорее в использовании дырок на сайте. Либо в медленной работе суппорта хостинга.
Плюс можно отсеить сразу в iptables страны откуда люди не разу не подключались к серверу - африка/азия/латам. Да и скорее всего ддос атака идет с определенных подсетей, которые можно быстро забанить и отфильтровать зомби траффик.