Solche Attacken gibt es schon deutlich länger. Wollte man sie unterbinden, müsste man das komplette HTTPS neu erfinden, was u.a. hiesse, dass sämtliche Browser dieses Protokoll neu implementieren müssten, OpenSSL müsste komplett neu geschrieben werden etc.. Unterbinden lassen sie sich auf Seiten der Webserver aber zumeist recht effektiv mit Modulen wie mod_evasive, einem anständigen IDS wie Snort usw.. Der Aufwand solche Attacken zu blocken ist also geringer als das Protokoll neu zu designen.