Jeśli wszystkie zebrane przez ciebie dowody to zalew pakietów ze źródłowymi adresami IP z jednego konkretnego AS, prawdopodobnie doszedłeś do błędnego wniosku. Bardziej prawdopodobne jest, że te źródłowe adresy IP są sfałszowane.
Atak refleksyjny / wzmacniający polega na wysyłaniu wielu pakietów fałszujących źródłowy adres IP ofiary. Jeśli tak właśnie się dzieje, a masz w sieci serwery, które mogą wzmocnić atak, to sieć, którą zarzucasz atakowi, jest w rzeczywistości ofiarą i pomagasz atakującemu.
W takiej sytuacji rozwiązaniem nie jest stosowanie inżynierii ruchu, a raczej skonfigurowanie serwerów tak, aby nie można było ich użyć w ataku wzmacniającym. Jak to zrobić, nie jest tak naprawdę kwestią inżynierii sieci.
Oczywiście jest możliwe, że wszystkie pakiety pochodzą z jednego AS. Dzięki współpracy z obrażającego się AS można uzyskać potwierdzenie, że pakiety faktycznie pochodzą z ich AS. Jednak przy takim poziomie współpracy można również zablokować atak u źródła.
Jeśli założymy, że masz jakąś metodę, nie pomyślałem o otrzymaniu potwierdzenia, że pakiety naprawdę pochodzą z AS, jak myślisz, i że nie możesz zablokować go u źródła i zamiast tego chcę zablokować za pomocą BGP, to ja przeczytałem o nieco ryzykownej metodzie osiągnięcia tego celu. Chodzi o to, że przygotowujesz ścieżkę AS do ogłoszonej trasy. W tej przygotowanej ścieżce AS podajesz numer AS źródła tych pakietów.
Gdy ogłoszenie dotrze do routerów BGP w naruszającym się AS, wykrywają pętlę i upuszczają komunikat. Tymczasem reszta świata nie zobaczy pętli i nie zaakceptuje ogłoszenia.
To jest teoria. To, czy rzeczywiście zadziała w praktyce, zależy od kilku różnych czynników. Na przykład zależy to od faktycznego wykorzystania numeru AS, z którego pochodzą pakiety, który może być inny niż numer AS ogłaszający te adresy IP. (Taka różnica może być uzasadniona lub z powodu fałszowania).
Zależy to również od tego, czy twoja przesyłka nie filtruje trasy, jeśli stwierdzi podejrzenie ścieżki AS. Co więcej, sieci znajdujące się dalej od ciebie mogą również zrzucić twoją trasę, na przykład, jeśli miały również złe doświadczenia z obrażającym się AS i zdecydowały się zrzucić wszystkie trasy z tego miejsca.
Od ciebie zależy, czy takie podejście jest warte ryzyka.
(Gdybym mógł znaleźć to ponownie, powiązałbym to źródło).