У кого-нить были такие ситуации что ддосят конкретного абона за натом?
У меня уже вторая такая ситуация, и я так еще и не понял как их:
1. обнаруживать еще до ддоса в их сторону? По трафику я вижу только траф до гугла за полчаса до ддоса и по-минимуму всякой хрени. От нас с этого внешника ниче никуда не ддосится. Пока что ищем их путем обнаружения общих групп абонентов за заддосеными адресами и выделением каждому своего внешника, тогда находится один петушок, но от него все так же нет никакого специфичного трафика куда-то
2. Че с ними потом делать? Как доказать, что он триггерит ддос?
Может кто сталкивался с такими ситуациями, я пока не придумал ничего лучше того что выше)