>В результате нормальные пользователи тоже не смогут попасть.
Зато в системе не отвалится ничего и своп не кончится. Т.е. она будет недоступна только в течение атаки, но не после. Что хуже, это уже от конкретного случая зависит...
Кстати, в случае веб-сервера один из вариантов -- вывешивать статическую страницу "OOPS we were linked to by L.O.R.".