У меня есть сервер с каналом 1Gbps, на него начали сыпаться udp фрагментированные пакеты со скоростью ~5-8Gbps, ну и канал собственно парализуется. Я попросил своего провайдера отрубить нахер весь UDP, который идет ко мне или запретить ip fragmentation. У него стоит Arbor(это такое anti-ddos решение, которое стоит 70 евро и который не помогает, а только смягчает) и он говорит что это не файрвол и иди к черту. Неужели так трудно сделать фильтр ему? Вроде даже на самых простых маршрутизаторах есть firewall.
Хочу узнать нормально ли это для провайдера, вообще кто-нибудь делает подобное, что прошу я? Или может я что-то запредельно сложное прошу от него. Сам я на своем сервере конечно в iptables заблочил весь UDP, но толку 0, канал забивается естественно. Пров европейский не маленький