Ампліфікатори DDoS є серйозними вразливістю, які можуть бути використані зловмисниками для створення великого обсягу мережевого трафіку. У поєднанні з IP-спуфінгом ці вразливості можуть використовуватися для атак із використанням пропускної спроможності смуги.
Атаки посилення можуть бути засновані на протоколах ICMP та UDP. Посилення ICMP можливе лише у випадку серйозних помилок конфігурації мережі. З іншого боку, посилення UDP часто допускається за замовчуванням вразливого сервера.
Існує близько 15 мережевих протоколів, вразливих для посилення атак, такі як: DNS, NTP, SNMP, SSDP, NETBIOS, RIPv1, PORTMAP, CHARGEN, QOTD.