Jika semua bukti yang telah Anda kumpulkan adalah paket yang membanjiri dengan sumber alamat IP dari satu SA, Anda kemungkinan telah melompat ke kesimpulan yang salah. Penjelasan yang lebih mungkin adalah bahwa sumber IP tersebut palsu.
Serangan refleksi / amplifikasi melibatkan pengiriman banyak paket yang memalsukan alamat IP sumber korban. Jika ini yang sebenarnya terjadi, dan Anda memiliki server di jaringan Anda, yang dapat memperkuat serangan, maka jaringan yang Anda tuduh sebenarnya adalah korban, dan Anda membantu penyerang.
Dalam situasi seperti ini solusinya bukan untuk menerapkan segala jenis rekayasa lalu lintas, tetapi untuk mengkonfigurasi server Anda sehingga mereka tidak dapat digunakan dalam serangan amplifikasi. Cara melakukan ini sebenarnya bukan pertanyaan rekayasa jaringan.
Tentu saja mungkin, bahwa semua paket berasal dari satu AS. Dengan kerja sama dari AS yang menyinggung, Anda bisa mendapatkan konfirmasi, bahwa paket-paket itu sebenarnya berasal dari AS mereka. Namun dengan tingkat kerjasama itu, Anda juga bisa mendapatkan serangan diblokir di sumbernya.
Jika kami menganggap Anda telah melalui beberapa metode, saya belum memikirkan tentang mendapatkan konfirmasi bahwa paket-paket tersebut sebenarnya berasal dari AS yang Anda kira, dan bahwa Anda tidak dapat memblokirnya di sumbernya dan sebaliknya ingin memblokirnya melalui sarana BGP, maka saya telah membaca tentang metode yang agak berisiko untuk mencapai ini. Idenya adalah bahwa Anda menambahkan jalur AS ke rute yang Anda umumkan. Di jalur AS yang didahului ini, Anda menyertakan nomor AS sumber paket-paket itu.
Ketika pengumuman mencapai router BGP di AS yang menyinggung, mereka akan mendeteksi loop dan menjatuhkan pengumuman. Sementara itu seluruh dunia tidak akan melihat lingkaran dan menerima pengumuman.
Itulah teorinya. Apakah itu benar-benar akan berfungsi dalam praktik tergantung pada beberapa faktor yang berbeda. Sebagai contoh, ini tergantung pada penggunaan nomor AS sebenarnya dari mana paket berasal, yang mungkin berbeda dari nomor AS yang mengumumkan alamat IP tersebut. (Perbedaan seperti itu bisa jadi sah atau karena spoofing.)
Itu juga tergantung pada hulu Anda yang tidak memfilter rute jika mereka menemukan jalur AS mencurigakan. Selain itu jaringan yang jauh dari Anda juga dapat menurunkan rute Anda misalnya jika mereka juga memiliki pengalaman buruk dengan AS yang melanggar dan telah memutuskan untuk meninggalkan semua rute dari sana.
Adalah panggilan Anda apakah pendekatan ini sepadan dengan risikonya.
(Saya akan ditautkan ke sumber untuk pendekatan ini, jika saya bisa menemukannya lagi.)