a to je to ze okrem transaction id a portu musi odpoved prist aj s tej istej ip adresy aka bola dotazovana. Otazka je kolko routerov na internete zahazuje pakety zo zdrojovou IP ktory by nemali routovat.
V laboratornych podmienkach samozrejme tento problem neexistuje.
Já bych to blokoval hned, akorát nevím, jak se na ciscu zapíná rp_filter, tak na to kašlu. Opisovat routovací tabulku do access listů nebudu, to je na mě moc nedůstojné.