Я не могу конкретно сказать что нужно сделать (у меня просто защита в моде, но поскольку у меня мод на с++ мой метод мало кому поможет), но могу попытаться объяснить суть проблемы.
В UDP протоколе (на котором работает самп) нет понятия подключения, но теме не менее будет считать подключением соединение с к порта UDP клиента к одному UDP порту сервера. Обычно при подключении создается 1 такое соединение сампа с игровым сервером. Еще соединения могут создавать те, кто просматривают список игроков на сервере и параметры сервера в программе выбора игровых серверов (тот, что с закладками Favourites, Internet, Hosted) или всякие скрипты, которые собирают статистику (тот же гейм монитор). Самп может переподключаться, при разрыве соединений и когда сервер полный игроками (там самп делает 1 подключение в 3 секунды).
Таким образом нормальный самп клиент в своей работе не создает большого числа соединений в маленький промежуток времени с сервером.
У меня на сервере сейчас разрешено создавать 15 подключений с 1 ип адреса в течении 4 секунд. Если соединения создаются чаще - ип адрес банится (не сампом).
У собейта есть функция, когда сервер полон, чтобы самп не делал паузы в 3 секунды, между новыми попытками зайти на сервер, а ломился так часто, как позволяет интернет канал - это тоже своего рода атака получается
А атака фейк игроками как раз создает с 1 ип адреса постоянный поток новых соединений. Самп такие соединения в логи не пишет, так как еще не началась процедура входа игрока на сервер, так что средствами самого сампа не отследить с кого идет атака.
Так что тебе осталось банить средствами брандмаура такие ип. Как именно я уже не подскажу.