Si estamos recibiendo un ataque de denegación de servicio, podemos bloquear esa IP para que no pueda enviarnos más tráfico nullrouteandola:
route add IP.ATA.CAN.TE gw 127.0.0.1 lo
También podemos usar:
ip route add blackhole IP.ATA.CAN.TE
En caso de que queramos bloquear un rango entero, escribimos la IP de red en formato CIDR del bloque:
route add 192.168.0.0/24 gw 127.0.0.1 lo
o bien
ip route add blackhole 192.168.0.0/24
