被DDoS->在user端濾封包,WAN的頻寬還是被吃掉

....
在ISP對user的egress端濾掉,WAN才不會被吃掉,right??
壞就壞在ISP對user的egress端的設備不見得只service單一user,access rule設太複雜BRAS跑不動波及其他user時誰要負責?? 還是user自己要co-location IDS/router?? 另外ISP幫user濾traffic要不要經過user授權?? 要不要另外charge?? 或是user自行co-location設備應付這類狀況時要不要收因此產生的co-location費用?? 以上幾點恐怕在座各位沒有人說得準吧


....
PS:請參閱鵝在VLAB貼過的
Hinet是否default濾掉netbios over tcp/ip相關的traffic??及
不知有無台固(鴻運)的相關人員在此??....