В статье по ссылке есть минимально необходимые пояснения. Плюс документация iptables. Некоторые правила требуют ещё и хорошего понимания сетевых протоколов. Я их тоже не до конца все понимаю. Поэтому привёл ссылку на статью из надежного источника. Я их использую в рабочем окружении с указанными изменениями. Правила без защиты на уровне веб-сервера не защищают от атак на высокие уровни т.к. приложение валится от исчерпания ресурсов памяти и процессора задолго до исчерпания ресурсов сети. Поэтому статью опубликовала фирма которая делает бизнес на защите не боясь потерять клиентов
Защита от DDoS на уровне веб-сервера