خوب؛ من از یه عدد فرضی استفاده می کنم؛ فرض کنید نهایت میزان ترافیک بر روی یک آی پی در یک دیتا سنتر 2Gbps و 500Kpps می باشد,
خوب شما یه اتک روی سرورتون دارید به صورت TCP SYN از نظر حجمی شاید این اتک حدود 400Kbps باشه( یک پنجم ترافیک مجاز) اما با این حال این اتک به راحتی می تونه سرور شما را کامل از کار بی اندازد!
خوب اینجاست که شما با استفاده از میکروتیک ( که تخصصی در آن ندارم) یا فایروال سخت افزاری( کاربرد فایروال سخت افزاری در اینجاست!) جلوی این حمله را میگیرید!
اما وقتی ترافیک از حد مجاز ( بالای 2Gbps ) باشد؛ آی پی سریعا توسط دیتا سنتر NULL یا مسدود می شود.یعنی شاید این اتک اصلا به فایروال یا میکروتیک شما نرسه که بخواهید اون رو مهار کنید!