Wohl eher nicht ...
Ich befürchte, dass man - will man das Problem an der Wurzel packen - ein anderes (oder erweitertes) Protokoll als TCP bzw. UDP entwickeln muss, dummerweise mit der Prämisse, dass ausgehandelte Verbindungen identifizierbar sein müssen, damit man gezielt handeln kann. Und das ist dann wieder das Problem - ein Teil der Freiheit aufgeben, um die Sicherheit zu erhöhen. Das ist irgendwie keine wohlschmeckende Lösung - und spielt den Überwachungsfetischisten in die Hände.
Gibt es andere Ansätze? Denn sonst sieht es ziemlich düster aus ... wenn ein Dienst wie Akamai einen Server nicht schützen kann, wer dann? :-O