saytlar o'rtasidagi hamkorlikni talab qiladi. Jarayon quyidagicha amalga oshiriladi: • Filtrlash jarayoni protsedura samaradorligini tekshirish uchun jabrlanuvchi va yuqori oqim tarmog'i o'rtasidagi aloqani talab qiladi. Amalga oshirilgan filtrlar doimiy monitoring va o'zgaruvchan hujum naqshlariga moslashishni talab qiladi. Nihoyat, ular hodisa oxirida o'chirib qo'yilishi kerak, ayniqsa, agar ular oddiy harakatlanish tartibiga to'sqinlik qilsalar, chunki hujum ulardan foydalanadi. • DoS/DDoS hujumi, shu jumladan favqulodda telefon liniyalari va ehtimol tarmoqdan tashqari (yoki dialup) kichik tarmoqli kenglikdagi ulanishlar uchun tayyorlangan harakat rejasiga ega bo'ling. • Zararli oqimlarning o'ziga xos xususiyatlari hujum o'tadigan har qanday nuqtada aniqlanishi kerak. Bu hujumga to'liq mos keladigan o'rnatish filtrlarini faollashtiradi. Hujum xarakteristikalarini aniqlashda foydalaniladigan protokollar, portlar va juda kam uchraydigan (chunki ular odatda soxtalashtirilgan) manba manzillari hisoblanadi. Bular hujumning trafik
to'plamini o'z ichiga oladi va xarakterlaydi ([9] da tasvirlanganidek).
Afsuski, bu javob qanchalik samarali bo'lishidan qat'iy nazar, tarmoqli kengligi jarimasi barcha ta'sirlangan tarmoqlarda mavjud. Olingan tirbandlikni yumshatish uchun qo'shimcha choralar ko'rish va vaziyatni yanada hal qilish uchun hujum yo'lidagi saytlar o'rtasida aloqa o'rnatish kerak. Shubhasiz, biz jabrlanuvchidan qanchalik uzoqlashsak, bu protsedura shunchalik tarqoq bo'ladi va domenlarning yordamga qiziqishi kamroq bo'ladi. • Bu holatda standart yaxshi ma'muriy amaliyotlar ham qo'llaniladi. Administrator barcha tegishli xavfsizlik pochta ro'yxatlari va e'lonlarini kuzatishi va uning arxitekturasi uchun mavjud bo'lishi bilanoq tuzatishlar va tuzatishlarni o'rnatishi kerak.