В целом да, но у меня были пару клиентов которым я производил аудит безопасности. И могу сказать что на данный момент очень много конкретно SYN флуда (да-да, как бы смешно не звучало), на какие-либо порты и запросы дойдут до сетевой карты (так что очень сильно решает размер интернет-канала). Изначально постоянно долбят на 22 порт, который плодит много процессов и крон задач, тем самым забивая интернет канал. Конечно это совсем базовая атака и от неё спасёт fail2ban на 22 порт, но вот конкретно с SYN флудом не всё так однозначно. Я имел опыт конкретно с 1 MMORPG игрой, проект которой ддосили постоянно. Так вот, самой эффективной защитой на игровом рынке являются - GRE туннели. Есть туннели с огромной производительностью и по более менее доступной цене. Так же из плюсов это то, что если вы приобретёте GRE туннель, тех.поддержка хостинг-провайдера поможет подобрать ближайшие точки до вашей железки и тем самым уменьшить задержку между ними. Но в среднем пинг поднимется на 20 мс. Но если ip-адрес backend'a уже известен атакующим, то защита будет не столь эффективна.