vyrvat kabel ;) - proti zaplavovym utokum se blbe chrani, aby to alespon trochu slo, musely by mit prichazejici data nejakou spolecnou vlastnost ruznou od legitimniho provozu.
Velci ISP provajderi, maji urcite techniky jak branit zaplavovym utokum. Ovsem jedna se o veci do kterych uplne nevidim a nemam s nimi takove zkusenosti abych o nich mohl psat.
Ohledne clanku o obrane Vas musim zklamat, jelikoz zadne nebudou (viz. duvod prvni odstavec).
Na druhou stranu snad Vas potesim tim, ze o jednom DoS utoku vyjde do mesice clanek. Jedna se o FTP bounce-scanning (scanning protoze se tento utok pouziva primarne ke skenovani portu).
Nejlepsi obrana proti probihajicimu utoku je skutecne vytahnout kabel.. "najdi to co nevic blika a to vytrhni"
Prevence spociva v zatrhnuti tech nejhorsich zesilovacu, napriklad si zkuste zadat rekurzivni dotaz nejakemu cizimu nameserveru. Donedavna to slo, dneska uz vas s tim vsude vyhodi (nebo by aspon meli).