Серию беспрецедентно мощных ddos-атак на сайты российских компаний отразила в середине марта система защиты DDoS-GUARD. Максимальный объем вредоносного трафика составил более 200 MPPS. 13 и 16 марта система защиты DDoS-GUARD подверглась серии беспрецедентно мощных ddos-атак. Зафиксированная пиковая мощность достигла показателя 259 млн пакетов в секунду, что в 5,5 раз превышает мощность самой мощной атаки, зафиксированной в 2015 году компанией DDoS-GUARD, и на 38 млн пакетов в секунду больше, чем самая мощная атака, зафиксированная компанией Akamai. На данный момент эту атаку можно считать одну из самых мощных в мире. Для сравнения, среднее значение — чуть более 100 тыс. пакетов в секунду. В общей сложности хакеры пытались преодолеть систему защиту в течение более 7 часов. Для этого атакующие использовали крайне нетипичные паттерны трафика. Дежурная команда инженеров смогла оперативно перенастроить алгоритмы системы защиты, чтобы атакуемые ресурсы клиентов не пострадали. «По оценке наших аналитиков, для организации такой атаки потребовались несколько выделенных серверов и разветвленная сеть компьютеров-ботнетов для генерации трафика», — прокомментировали в DDoS-GUARD. Таким образом были атакованы сети сразу нескольких клиентов. Технические специалисты оперативно провели анализ и уже интегрировали алгоритмы превентивной защиты на случай подобных атак в будущем. 23/03/16 http://www.pcweek.ru/security/news-company/detail.php?ID=183917
Скорее суть в том, что как написано "дежурная команда инженеров смогла перенастроить"... понятное дело, когда дефит человеческий IQ, это лучше, чем просто тупая работа программы, которую атакует тот же человеческий IQ.
У Крока хорошая статья была по поводу того, как это работает. По сути, парни просто сделали свою работу, только и всего. https://habrahabr.ru/company/croc/blog/240923/