Коллеги, вопрос к провайдерам. Особенно магистральным. Ситуация. Являюсь хостинг-провайдером. Размещаемся в ЦОД крупного магистрала. Сегодня на ip хостинг-сервера прилетела ntp amplification атака (ширина 20G примерно). Провадер просто зарулил атакуемый ip в blackhole. Вопрос . Так теперь все делают? Просто в моём представлении есть ряд атак, о которых знают все и провернуть которые может более-менее смышлённый школьник со 100 мегабитным каналом. И мне так думается, что магистральные провайдеры должны как-то по-умолчанию фильтровать подобный траффик. А иначе получается картина, когда магистралы закрывают глаза на потенциальные дыры в сетях, чтобы потом отжимать деньги за ддос защиту у конечного абонента. При том, что ценник там совсем не скромный как-правило.