On ten zakaznik muze mit (jak tu bylo zmineno) sekundarni konektivitu ... nehlede na to, ze proc by vubec ISP mel resit problem, kterej neni jeho problem? ISP proda zakaznikum trubky a je mu sumak co pres ne tece.
BTW: Ten jeden prikaz znamena, ze zatizeni CPU vzroste o kolik radu ??? ...
Vidite a presto se o to nekteri poskytovatele (celkem uspesne) snazi. Zejmena proto, ze slovni spojeni "1/2 zavirovanejch widli na netu" je pomerne v rozporu s realitou :-)
Jako poskytovatel infrastruktury muzete pouzivat ruzne "unfair" praktiky, jako syn cookies nebo anycasting (pro izolaci utocniku).
Odesílat pakety s jinou zdrojovou adresou může být zcela legitimní. Např. pokud mám dvě linky, jedna má lepší upload a druhá download. Ale je pravda, že to nebude úplně běžné použití – pokud mne jako zákazníka ISP bude informovat, že blokuje odchozí pakety se "špatnou" zdrojovou IP adresou a odchozí spojení na port 25/tcp, a umožní mi tu blokaci snadno a bezplatně zrušit, ať to klidně dělá.
Ano, základní pravidlo je že náklady na obranu by neměly přesáhnout možnou škodu.
Mimochodem, co se vlastně stalo tak strašného, tedy kromě titulků v lidovkách "Exkluzívně víme první: Země na kolenou vydaná napospas horám hackerů, po zpravodajských serverech zlikvidovány i banky a Seznam!!!" nebo jak to ty hysterky psaly? Seznam hodinu nešel? Nešlo se chvíli dostat na internetové bankovnictví? Silničáři neprotáhli okrsky půl hodiny po začátku sněhové vánice? Ó hrůza a běda!