Это как? Если я хочу защитится от миллиона ботов мне нужно купить 7 000 серваков? lol Или присоеденится к провайдеру который поставит перед моим сервером 7 000 своих? Уже лучше, но тоже не в копеечку выльется.
Только не пойму смысла...
1. Если атака SYN (любая другая низкоуровневая на которую сервак должен ответить) то все равно все пакеты должны прейти на мой единственный сервер или эта семитысячная армия будет за меня устанавливать соединения? отвечать на пинги? А что если служебные данные (DNS/время)..? Не пойму смысла..
2.
Дело в том, что каждому компьютеру, который пытается получить доступ к серверу, система предлагает решить несложную вычислительную задачу
Это как? Я хочу установить соединение а мне задачу?
3. Более высокий уровень - сложные запросы заставляющие сервер долго "думать". Как поможет "заслонка"? После соединения "несложная задача" - это уменьшит силу одного бота.. (только все равно не понятно что это за задача такая в стандартных протоколах.. Может шифрование?) Но этой задачей нужно загрузить бота на 100% (процессора) чтобы второй поток не мог помочь. Хорошая "несложная задача".
4. Фильтровать частоповторяющиеся запросы еще на подходе к серверу?, так это аппаратный распределенный IDS, точнее IPS.
передающих пакеты данных на сервер только лишь по его требованию
Вообще жостко.

Что? Где? Когда? Им прейдется переделать протоколы http,.. или даже более низкие TCP... О каком сервере вообще идет речь? что ОН данные принимает по собственному требованию? В FreeBSD есть соответвующая фича когда не сетевуха прерывает ядро, а ядро время от времени опрашивает сетевуху. - Но при сетевом удалении устройств будет ли достигнута соответвующее время реакции сервера?
DDoS атаки перерастают с атак на определенный сервер до атак на провайдера. lol Сами заставляют вооружатся.
