Cita:
Iniciado por oscarenzo Va a ser que si, prueba corriendo este comando:
netstat -n | grep :80 |wc -l
Mira cuentas conexiones hay y de que IP es, por otro lado si tienes algun firewall instalado o usa iptables para bloquear la IP que hace las consultas que sobre-cargan el servidor, si ves que para, entonces te has librado de por forma temporal del ataque :D
Suerte!
No has llegado a leer ni el quinto mensaje :/