podle me to byl provoz se spoofovanou src IP. A nejspis nahodne si utocnici vybrali jako src IP tenhle svycarsky rozsah. Provoz prisel sice z Ruska, ale v packetech byla src IP te Svycarske site. Tzn iDnes a ostatni napadene servery jednoduse odpovidali na tu src IP, coz vygenerovalo provoz do Svycarska.
Je samozrejme taky mozne, ze to nahoda nebyla a jen vyuzili TCP odpovedi k utoku do Svycarska... kdo vi.
asi stejne jako u jakehokoliv jineho packetu. Utocnik samozrejme neceka ze se mu odpoved vrati a TCP spojeni se navaze - k cemu by mu tu o DDoS bylo? Naopak to ze odpoved nejde zpatky k utocicimu stroji znamena, ze to nepretezuje infrastrukturu i v opacnem smeru. To muze byt u HDX linek vyhoda. Taky se utocnikuv stroj nemusi zabyvat prijimanim tech odpovedi, coz muze setrit systemove prostredky
Já myslím, že na idnesu už pachatele vypátrali, ne? Alespoň mi jeden jejich titulek hlásí, že to přišlo z Ruska... co na tom, že v článku píší, že to jde i z českých počítačů a proto je obtížné to filtrovat a dokonce tam i píší, že i ten ruský botnet může ovládat kdokoliv, ale titulek pro laickou veřejnost je jako obvykle bubák z východu. Tak navrhuji podržet 5 minut ticha za každých pět minut výpadku protočených reklam na idnesu a pojďme se společně chvilku bát všeho z východu.