<div dir="auto">Peace,<br><br><div class="gmail_quote" dir="auto"><div dir="ltr" class="gmail_attr">On Fri, Feb 21, 2020, 1:57 AM Filip Hruska <<a href="mailto:fhr@fhrnet.eu">fhr@fhrnet.eu</a>> wrote:</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div>
    <p>[..] OVH has been offering DDOS protection capable of soaking up
      hundreds of gigabits+ per second as a standard with all their
      services for a long time</p></div></blockquote></div><div dir="auto">They only do it for common trivial vectors like UDP-based amplification — and other types easily handleable through flowspec.</div><div dir="auto"><br></div><div dir="auto">Which is honestly not their fault because they try to keep their costs down.  (Other means to keep the costs down may be of concern of Ronald G. though, but that's a different story.)</div><div dir="auto"><br></div><div dir="auto">However, TCP amplification is not of that sort.</div><div dir="auto"><br></div><div dir="auto">--</div><div dir="auto">Töma</div><div class="gmail_quote" dir="auto"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><blockquote type="cite"><div dir="auto">
      </div>
    </blockquote>
  </div>

</blockquote></div></div>