To záleží na tom, čeho chcete dosáhnout. Dotyčný chtěl dosáhnout blokování podle geolokace. Pokud bychom to zjednodušili na AS, tak je to přibližně to, čeho chtěl dosáhnout. Samozřejmě to nezabrání útokům s falšovanou IP adresou. Ale mnoho DDoS útoků používá pravé IP adresy, aby prošly případnými kontrolami.
Hmm ... to by me zajimalo, ktery RFC rozsiruje IP protokol o poviny atribut AS ... Ja zil vzdycky v tom, ze ASko se dozvim pres BGPcko a tak maximalne vim, kterym smerem posilat ty pakety, ale rozhodne nemuzu vedet, odkud mi pakety prichazeji. Specielne ne kdyz maji podvrzeny src, ze ...
Podle me firewall kontroluje source IP a s tou umi pracovat, umi ji zaradit do jake geo lokace patri a tim ji muze i zakazat. Problem je, ze chodily source IP ze Svycar, Cech a ostatnich statu Evropy, takze vlastne neni poradne co zakazat....to odkud to jde pozna jen ISP, pac vi odkud mu ten provoz pritece