Si usa uno, dos o una docena de servidores para manejar la tarea, el ancho de banda entre el cliente (s) y el servidor (s) seguirá siendo el mismo. La única parte que puede controlar es la forma en que su servidor responde a solicitudes no válidas o a cantidades masivas de solicitudes.
Una forma en que podría implementarse es mediante fail2ban y un firewall en el servidor. De esta manera, su servicio UDP podría registrar casos riesgosos que eventualmente podrían desencadenar reglas fail2ban que tendría que definir. Sería una buena idea bloquear rápidamente las solicitudes de repetición para la misma IP y aumentar el tiempo de prohibición cuando se conviertan en reincidentes.
Es muy importante que tenga en cuenta que este tipo de ataque es generalmente dirigido a la IP falsificada, no al servicio UDP en sí mismo, que solo tiene un efecto secundario mucho más débil cuando está asegurado adecuadamente.
Las solicitudes UDP generalmente son mucho más pequeñas que su respuesta, y el manejo de solicitudes grandes también haría más difícil perpetrar un ataque eficiente.