no te enrrolles xDDD
lo mas facil, es meterle como dice Samaelito, 2 firewalls, aparte de cambiar los puertos de ssh,
lo que si os recomiendo, es tener la web fuera del host, sin perl5 no pueden hacer ddos xd, y un ddos a una web dentro del host afectaria a todo el host, por eso lo digo...