Os ataques do DOS são separados, apenas com aplicativos mal escritos. O truque básico para evitar o esgotamento da porta TCP é o pool de conexões, por exemplo, o HTTP keep-alive. Isso tem vários efeitos benéficos:
- Menos conexões por unidade de tempo.
- O primeiro fechamento de uma conexão geralmente é feito pelo cliente, não pelo servidor. Isso move o estado TIME_WAIT do servidor para o cliente, que está usando muito menos soquetes e portas e pode, portanto, tolerá-lo muito melhor.