Как защититься от psh ack flood по tcp?
Мой сервер атакуют множеством пакетов tcp с флагами push ack. Как защититься от такой атаки?
У меня debain 9.
Я делал tcpdump и там хорошо видно, этих пакетов просто дофига, трафик во время атаки примерно 400-800 мегабайт в секунду:

В общем в типе атаке я уверен, но как лучше защититься? Ведь это нормальные флаги, они могут встречаться и в обычных соединениях.
Спасибо заранее за советы.
И прокомментируйте пожалуйста эту мысль: а флаг psh вообще действительно необходим? Возможно его просто стоит удалять из заголовка пакета? К чему это может привести?