Nejlepsi obrana proti probihajicimu utoku je skutecne vytahnout kabel.. "najdi to co nevic blika a to vytrhni"
Prevence spociva v zatrhnuti tech nejhorsich zesilovacu, napriklad si zkuste zadat rekurzivni dotaz nejakemu cizimu nameserveru. Donedavna to slo, dneska uz vas s tim vsude vyhodi (nebo by aspon meli).
Velci ISP provajderi, maji urcite techniky jak branit zaplavovym utokum. Ovsem jedna se o veci do kterych uplne nevidim a nemam s nimi takove zkusenosti abych o nich mohl psat.
Ohledne clanku o obrane Vas musim zklamat, jelikoz zadne nebudou (viz. duvod prvni odstavec).
Na druhou stranu snad Vas potesim tim, ze o jednom DoS utoku vyjde do mesice clanek. Jedna se o FTP bounce-scanning (scanning protoze se tento utok pouziva primarne ke skenovani portu).
vyrvat kabel ;) - proti zaplavovym utokum se blbe chrani, aby to alespon trochu slo, musely by mit prichazejici data nejakou spolecnou vlastnost ruznou od legitimniho provozu.