Hi,
erstmal nebenbei: Es nennt sich DDoS = Distributed Denial of Service.
Weiterhin stellt sich die Frage - wieso wird er angegriffen? Mit Tools wie WireShark kann man den Netzwerkverlauf protokollieren und anzeigen lassen, vielleicht schaut ihr da mal rein.
Und frage ihn mal, ob er irgendwelche Ports von selbst geöffnet hat.
Gruß