Злоумышленник начиная атаку сканирует сеть одним из подготовленных сценариев,для выявления слабых мест в сисстеме. После этого слабые места подвергаются массивному нападению на правах администратора. Сразу же на узлы взломанного ресурса устанавливают троянскую программу работающую в фоновом режиме и ихние компютеры стают учасниками ДОС-атаки даже не подозревая об этом.
Огромный объём пользователей перегружает допустимую нагрузку на сервер и приводит к отказу в обслуживании и зависанию системы.Защита от таких атак это применение фильтров каторые подключенны к каналу с большой способностью пропуска,засекают не санкцеонированную активность.
В нестандартный трафик входит и атака распределенных бот-сетей.