Alcuni attacchi DOS diventano fattibili con un numero minore di client malfunzionanti quando è imprevedibile quale macchina reale servirà a una particolare richiesta.
- Invia una serie di messaggi che fanno in modo che i frammenti di ricezione recuperino i dati nella memoria, eliminando la maggior parte di qualsiasi altra cosa che risiede.
- Passa a inviare una serie di messaggi che fanno sì che i frammenti di ricezione recuperino un diverso set di dati nella memoria, sfogliando ciò che è stato recuperato da 1.
- Ripeti.
Quando l'allocazione dei messaggi ai frammenti è casuale o per lo più casuale, tale casualità può essere sfruttata per DOS un gruppo di macchine da un numero minore di aggressori se un insieme alternato di messaggi può far sì che quei frammenti trascorrano la maggior parte del tempo a riempire le cache invece di gestire le richieste.
Con un sistema con stato basato su frammenti basati su ID sessione, devi essere in grado di creare sessioni a basso costo o avere un numero elevato di aggressori in grado di mantenere una sessione costosa.
Ovviamente, per alcune applicazioni potrebbe essere possibile definire un sistema stateless che non si scambia su disco.