Мне непонятно что именно вы хотите сделать.
Допустим, купили два обычных, незащищённых ВПСа у хостера. Началась атака, он вам пишет: "Дорогой Psent1, на ваш VPS "Mega_DDOS_killer_256_MB" идёт трафик 500 gbps/sec, мы его нуллроутим." У вас всё ложится. Что вы будете делать дальше?
Для такого решения явно нужна не одна машина, изоляция от других клиентов ДЦ, а главное - понимание вами как отражать атаки, и какой трафик отфильтровывать.
Если уж вы не хотите покупать это как отдельный сервис, то поищите провайдера, который предоставляет DDoS-Protected ВПСы или IP-адреса. Ежемесячная плата будет выше, но это явно будет лучше того, что вы сами сможете собрать из непредназначенных для этого услуг.