Opa, tudo bem? Achei interessante sua ideia pra lidar com flood, mas tem umas coisas que podem complicar a vida no longo prazo. Usar FD_SET funciona em cenários pequenos, mas conforme o número de conexões cresce, ele vira um gargalo, e vai matar o windows. Também notei que a lógica no accept tá um pouco sobrecarregada. Colocar muita coisa ali pode travar o servidor se o ataque for intenso. Passar a verificação pra outra thread ou fila de processamento seria mais seguro.
Por fim, lembrem que isso protege só de floods básicos. Ataques DDoS distribuídos ou volumétricos precisam de proteção externa, como um proxy reverso ou um serviço dedicado tipo Cloudflare. Minha sugestão? Investe em um VPS de qualidade.