Jenže ty techniky, které se použily, spočívaly v tom, že se částečně podařilo mít tlustší linku a silnější železo, než co útočník dokázal zahltit, částečně tím, že se některé části sítě i s legitimními uživateli prostě obětovaly. Proti DDoSu se dá bránit, pokud to s tím prvním D není zas tak slavné a je to spíš dDoS. Tak byl také myšleno můj předchozí komentář -- zatímco třeba útok na aplikaci s buffer overflow principiálně znemožníte tím, že danou chybu opravíte, v případě DDoSu jde jen o to, kdo bude mít větší kladivo. Problém je v tom, že už i malý botnet zavaří prakticky komukoli v ČR, přičemž tady těžko budou ty stovky organizací investovat do perfektní obrany proti takovémuhle útoku. A i ti, kteří současné útoky ustáli dobře, měli výpadky nebo zhoršenou dostupnost v řádech desítek minut. Já bych si pod slovy "dost účinná obrana" představoval, že jejich klienti útok nijak nepoznají.