оххх, я почему-то уверен в аудитории патчкорда и завязавшаяся дискуссия тому подтверждение. то что в целом urpf check как функция на железке обычно плохо реализуется, это отдельная беда. но использовать acl на линках и контролировать датаплейн а не только маршрутную информацию, уж прямо надо-надо, на тупиковых as и в сторону абонента и подавно.