Uno de los tipos de ataque DDoS más antiguos y comunes es la inundación de conexión, también conocido como «inundación de conexión TCP», ya que intenta ocupar todas las posibles conexiones TCP en un servidor. Al inundar el servidor con peticiones de nuevas conexiones, impide establecer y atender las peticiones legítimas.
F5 BIG-IP Local Traffic Manager (LTM) y BIG-IP Advanced Firewall Manager (AFM) neutralizan los ataques de inundación de conexión al separar la tabla de conexión TCP del resto de las operaciones del servidor. Se aceptan todas las solicitudes de conexión, lo que hace que el atacante piense que el ataque es exitoso. Estas solicitudes son luego procesadas de forma rápida y agresiva por un servidor dedicado, que recolecta las conexiones espurias y permite que las conexiones válidas lleguen a los recursos del servidor protegido.