To záleží na tom, čeho chcete dosáhnout. Dotyčný chtěl dosáhnout blokování podle geolokace. Pokud bychom to zjednodušili na AS, tak je to přibližně to, čeho chtěl dosáhnout. Samozřejmě to nezabrání útokům s falšovanou IP adresou. Ale mnoho DDoS útoků používá pravé IP adresy, aby prošly případnými kontrolami.
Podle me firewall kontroluje source IP a s tou umi pracovat, umi ji zaradit do jake geo lokace patri a tim ji muze i zakazat. Problem je, ze chodily source IP ze Svycar, Cech a ostatnich statu Evropy, takze vlastne neni poradne co zakazat....to odkud to jde pozna jen ISP, pac vi odkud mu ten provoz pritece
Hmm ... to by me zajimalo, ktery RFC rozsiruje IP protokol o poviny atribut AS ... Ja zil vzdycky v tom, ze ASko se dozvim pres BGPcko a tak maximalne vim, kterym smerem posilat ty pakety, ale rozhodne nemuzu vedet, odkud mi pakety prichazeji. Specielne ne kdyz maji podvrzeny src, ze ...