Tak aby som to zhrnul pre ludi, ktori nevedia v com je toto fakt zle, lebo clanok to ma na haku :
Pri klasickom distribuovanom DoS ma daky utocnik siet pocitacov, ktore musel predtym ovladnut a bezi na nich jeho malware. Ked chce nechat padnut server X, proste vsetkym ovladnutym pocitacom povie, aby zacali posielat tonu paketov na server X a pokial ma server X mensiu linku ako je suma liniek ovladnutych PC, server X ma problem a normalny uzivatel sa tam uz nedostane. Utocnik ale uz musi mat pod kontrolou hromadu PC, co nie je tak lahke.V tomto pripade utocnik nemusi mat pod kontrolou nic, staci mu vediet v bittorente je chyba. Jedine co mu staci, je na hromadu pocitacov kde bezi bittorent poslat upravenu UDP spravu, kde ako adresa odosielatela nie je jeho adresa ale adresa serveru X. Ci je adresa v UDP pakete naozaj spravna sa nikde nekontroluje a pocitac proste len odpovie serveru X, problem ale je to, ze jeho odpoved je nasobne vacsia ako bola poziadavka. Pokial teda utocnik ma daku siet pocitacov ktora dokaze vyvolat DDoS utok o istej velkosti, pomocou Bittorentu sa da tento utok mnohonasobne zosilnit bez toho, aby potreboval utocnik dalsie napadnute pocitace.Najznamejsi podobny problem bol s protokolom NTP, ktory bol nainstalovany snad na kazdom PC, takze utocnik bol schopny zhodit aj tie najvacsie servery bez toho, aby vlastnil velku siet pocitacov.