1. filtrovani dle zdrojove adresy je velice jednoduche, a zdaleka nezatezuje routr tak, jak filtrovani dle obsahu packetu. I beznej gigovej domaci routr to zvladne bez nakyho dopadu na rychlost.
2. zakazniku s dvema a vice pripojenimi (kteri je pouzivaji soucasne) je opravdu malo. Tipuju ze jeden z tisice. Jestli ma ISP deset tisic klientu, pak tech deset vyjimek opravdu neni az tak narocne udelat.
3. kdyz budes ty jako ISP nebo tvy klienti pod ddos-utokem kde kazdej paket ma jinou zdrojovou adresu (zjevne spoofovanou), pak si spomenes na to, jestli by nebylo dobre aby kazdej koncovej ISP filtroval svuj odchozi traffic. Zejmena kdyz poradnej ddos ucpe tvuj downlink a na telefonu budes mit rozzlobeneho klienta.
Jenze jak sem psal na foru: ono se vzdy da najit nakej duvod, proc se neco udelat nema, neda, a nevyplati...