synproxy的行为与dos攻击和ddos攻击是不同的

我做一个IP地址作为源地址的TCP SYN洪水攻击,我测量服务器的响应时间。 然后我做随机IP地址作为源地址(DDOS)的TCP SYN洪水攻击,我也测量服务器的响应时间。 我想两个响应时间应该是相同的,但是我看到,从不同的ips发起攻击的响应时间变得非常高,然后下降(虽然攻击不成功,但是在一段时间内响应时间非常高),但是当发生攻击从一个IP地址的响应时间永远不会变高,这是非常低的。 我真的很惊讶,我不希望这种行为,因为赞成synproxy 的行为,它应该对两个行为相同。 你能告诉我为什么发生这种情况吗? 谢谢