Interessant wäre es, ob sich irgendetwas besonderes in den Logs finden lässt?
evtl. Bei allen angriffen kein User Agent oder sowas in der Art, dann könnte man das kategorisch blocken. (Nur mal als Denkansatz

)
Falls Du keine Website auf deinem Server liegen hast (oder irgendein anderer Dienst Port 80 benötigt), kannst du ja auch mal Port 80 in der Firewall schließen.
Letztendlich muss man aber sagen, dass man gegen DDoS meist schutzlos ist. Anzeige gegen unbekannt wegen Computersabotage wäre auf jeden Fall angebracht - allein schon aus Prinzip
Edit://Wenn sich natürlich Str!der's verdacht verhärtet, bist du da chancenlos. Vielleicht hat aber nur ein anderer P-Serverbetreiber seine User zum DDoS angestachelt
Edit2://Gerade habe ich es gelesen: "wir haben mehr das Problem das wenn wir keine Lösung finden uns der Hoster den Root Komplet dich macht"
Bei welchem gottlosen Serverbetreiber seid ihr? Normalerweise sollte der Serverbetreiber mit euch zusammenarbeiten, um eine Lösung für das Problem zu finden. Bei mir würde ich den Server aufkündigen und zu einem renommierten Unternehmen wechseln. Just my 2 cents