Egor_Admin, ну я бы еще добавил к твоему совету про обновление. Смотри, часто бывает, что сама защита Ascend Panel не справляется, потому что атакуют не сам сайт, а, например, FTP, SSH или почтовый сервер, если они тоже под управлением панели.

Короче, делай так:

  1. Проверь логи всех сервисов, которые висят на VPS. Не только веб-сервера. Где аномальный трафик?
  2. Настрой файрвол на уровне VPS (не только iptables, если есть доступ к более продвинутым системам вроде CSF, то лучше его). Блокируй порты, которые не нужны
  3. Усиль защиту SSH. Черт возьми, это же золотая жила для атак. Смени порт, используй fail2ban, отключи вход по паролю, только ключи.
  4. CDN наше все, если атаки идут на веб-трафик. Cloudflare, например, неплохо фильтрует. Это вообще первый шаг, который стоит предпринять при проблемах с DDoS

Имхо, если панель сама становится вектором атаки, то тут либо ошибка в конфиге, либо дыра, которую надо срочно латать. Обновление — это база, но не панацея.