Vidite a presto se o to nekteri poskytovatele (celkem uspesne) snazi. Zejmena proto, ze slovni spojeni "1/2 zavirovanejch widli na netu" je pomerne v rozporu s realitou :-)
Jako poskytovatel infrastruktury muzete pouzivat ruzne "unfair" praktiky, jako syn cookies nebo anycasting (pro izolaci utocniku).
On ten zakaznik muze mit (jak tu bylo zmineno) sekundarni konektivitu ... nehlede na to, ze proc by vubec ISP mel resit problem, kterej neni jeho problem? ISP proda zakaznikum trubky a je mu sumak co pres ne tece.
BTW: Ten jeden prikaz znamena, ze zatizeni CPU vzroste o kolik radu ??? ...
Odesílat pakety s jinou zdrojovou adresou může být zcela legitimní. Např. pokud mám dvě linky, jedna má lepší upload a druhá download. Ale je pravda, že to nebude úplně běžné použití – pokud mne jako zákazníka ISP bude informovat, že blokuje odchozí pakety se "špatnou" zdrojovou IP adresou a odchozí spojení na port 25/tcp, a umožní mi tu blokaci snadno a bezplatně zrušit, ať to klidně dělá.
Ano, základní pravidlo je že náklady na obranu by neměly přesáhnout možnou škodu.
Mimochodem, co se vlastně stalo tak strašného, tedy kromě titulků v lidovkách "Exkluzívně víme první: Země na kolenou vydaná napospas horám hackerů, po zpravodajských serverech zlikvidovány i banky a Seznam!!!" nebo jak to ty hysterky psaly? Seznam hodinu nešel? Nešlo se chvíli dostat na internetové bankovnictví? Silničáři neprotáhli okrsky půl hodiny po začátku sněhové vánice? Ó hrůza a běda!