DDoS Attacken auf Citrix ADC per DTLS erkennen und verhindern

Seit Mitte Dezember wird Citrix ADC (Netscaler) Gateway an der UDP:443 – DTLS Schnittstelle (für EDT) mit DDoS attackiert……
Wie können diese Attacker Erkannt und was kann getan werden?
Am 24 Dezember gab Citrix in einem  “Security Bulletin”  ein DDoS-Angriffsmuster bekannt, das sich auf Citrix ADCs auswirken kann.
Im Rahmen dieses Angriffs können Angreifer den Citrix ADC DTLS-Netzwerk Durchsatz (ADC Out) überlasten.