Solitamente gli attacchi DDoS sono generati accedendo a gruppi di dispositivi compromessi (che possono essere PC, server e persino dispositivi IoT) che poi vengono sfruttati per intasare di richieste il bersaglio impedendogli di funzionare correttamente.
Microsoft spiega come questo processo possa generare molte comunicazioni tra il server ricorsivo e il server DNS della vittima causando un attacco DDoS (Distributed Denial of Service).