La mia comprensione è che un attacco di amplificazione DNS comporta l'invio di un gruppo di richieste di risoluzione DNS con un indirizzo mittente falsificato, che è quello della vittima. Il DNS risponde a questo indirizzo IP con un sacco di informazioni. Dov'è la natura distribuita che rende questo DDoS e non il DoS? Potrei vedere che si tratta di DDoS se l'autore dell'attacco ha utilizzato più risolutori DNS simultaneamente, ma l'articolo collegato non lo fa sembrare così.