es würde eher sinn machen, die attacken zu blocken statt sie doch mit mehr rechenpower zu verarbeiten - schließlich sitzen die angreifer mit ihren ständig wachsenden botnetzen am längeren hebel, und das kräftemessen wirst du verlieren..
attacken blocken: geht grundsätzlich mit einer IDS (intrusion detection system).
dergleichen gibt es viele, aber ein sehr gutes und kostenfreies (open source)
SNORT, wobei das schon eine sonderform der IDS darstellt, ein NIDS (network intrusion detection system).
normalerweise kannst du das benutzen, um angriffe und andere anomalien aufzuspüren bzw. erstmal überhaupt festzustellen.
allerdings lässt sich snort auch "dazwischenschalten", sodass es solche angriffe abwehren kann und die entsprechende ip sogar für eine einstellbare zeitdauer sperrt.
natürlich sollte snort dazu auf einer dedizierten box laufen, da es doch recht rechenintensiv ist. ein älter opteron/xeon oder wenns sein muss auch noch ein P4 oder athlonXP mit >1GiB RAM und 2 netzwerkkarten sollte dazu ausreichen. auch eine einzige netzwerkkarte funktioniert, wenn ihr mit VLAN arbeitet oder snort mit einem proxy bündelt.