Защита обеспечивает обнаружение и блокировку различных типов нестандартного трафика на сетевом и транспортном уровнях (Level 3 и 4 модели OSI), включая, но не ограничиваясь: IP malformed, ICMP flood, TCP SYN flood, TCP-malformed, UDP-malformed, ICMP smurf и NTP amplification, DNS amplification и другие типы канальных атак, путем проверки трафика на соответствие RFC и верификации по известным сигнатурам атак.
а что тут обсуждать? точнее с кем? добрая часть бумаса даже и половины из указанных понятий не поймут о чём речь ну а по сути dns amplification режется правильной настройкой DNS сервера syn flood ядром можно отфильтровать icmp flood можно в iptables через ограничение колл/в сек обрезать ну и т.д. Но это всё работает ровно столько, пока канал сервера не будет забит