Логично, это же входящий трафик.
У себя на интерфейсе сетевом от входящего трафика вы избавиться не можете никак. Вы можете не пропускать пакеты в систему, это да.
Резать атаку в данном случае нужно там, где трафик станет исходящим. Например, попросить хостера порезать входящий к вам UDP, или залезть за какой-нибудь cloudflare или другие антиддос-защиты.
А атака на вас ddos-amplification идет.