у нас стоит "ограничение" на кол-во открытых сессий "портов" от абонентов... свыше какого-то лимита просто не дает открыть. Поэтому "массированный" выплеск "исходящего" трафика не получается....
на счет ботнетов - не согласен, в основном они строятся не на компах, а на взломанных IP-камерах, регистраторах, soho-роутерах и т.д.... доля именно ПК среди "зараженных" не велика