Een Distributed Denial of Service (DDoS)-aanval vindt plaats wanneer een server of netwerk een enorme piek aan inkomend verkeer ontvangt, genoeg om zijn vermogen om verzoeken tijdig of überhaupt te verwerken te overschrijden. Stel je voor dat je een waterfles vult met een brandweerslang, dat is min of meer wat een DDoS-aanval is.
Dit komt het meest voor bij websites en persoonlijke netwerken. Als de server van een website wordt aangevallen met een DDoS, zult u merken dat hij extreem langzaam wordt of helemaal stopt met laden. Persoonlijke netwerken worden vaak aangevallen door opstandige tieners die een 360 no-scope in Call of Duty hebben ontvangen en hun woede willen koelen op de pro-gamer die het deed.
Als u verbonden bent met Windscribe, zult u merken dat u niet volledig beschermd bent tegen DDoS-aanvallen. De aanvaller zou meer verkeer moeten sturen, want onze server kan meer aan dan uw privénetwerk, maar als iemand uw VPN-IP vindt en naar onze server terugvolgt, kunnen ze het toch aanvallen met een verkeerspiek. Het is niet eens de DDoS zelf die dat veroorzaakt; in de meeste gevallen zal de serverhost gewoon al het inkomende verkeer null-routen om zijn infrastructuur te beschermen.
Om bescherming tegen dit soort aanvallen toe te voegen, zouden we onze service minder privé moeten maken. Het zou extra informatie vereisen over de herkomst van het verkeer en/of een systeem om dat verkeer te distribueren op een manier die niet haalbaar is met onze service. Hoewel het hoogst onwaarschijnlijk is, kan er dus toch een DDoS-aanval plaatsvinden op onze servers, wat ertoe zou leiden dat uw VPN de verbinding verbreekt. Uw privénetwerk zou echter onaangetast blijven en waarschijnlijk maakt de VPN snel opnieuw verbinding met een andere server in hetzelfde datacenter of een nabijgelegen datacenter.