DOS-атака действительно не должна обрабатываться вашим HTTP-сервером. Как только запрос достиг его, злоумышленник «выиграл», установив соединение (независимо от того, насколько коротким). Даже если они короткие, они могут просто грохнуть его тысячами в секунду и помешать кому-либо еще подключиться. Кроме того, они могут не пытаться «подключиться» через TCP, а просто залить сервер всеми видами запросов.
Блокировка / обнаружение DOS-атак на более низком уровне или через брандмауэр, который, я уверен, многие версии программного и аппаратного обеспечения поддерживают некоторые основные типы обнаружения и предотвращения DOS.