ببینید درسته که cisco تقریبا بهترین تجهیزات رو داره ولی مشکل اینجاست که تو یه حمله ی dos درست حسابی تمامی packet ها با ip های fake فرستاده میشن.حالا اگه قرار باشه همه ی این ip ها کلا suspend بشن که دیگه خر بیار باقالی ببر.چون میبینی طرف ip های ایران رو مثلا میذاره تو packet ها.اگه هم قرار باشه به صورت موقت suspend بشن هم که عملا جلوی حملات گرفته نمیشه.البته بهترین کار(البته با داشتن (dos protection) مانیتور کردن سرور هستش.الان بیشترین ضربه هارو از طریق webapp به سرور ها وارد میکنن.اونم به خاطر query های سنگینی که webapp ها به بانک های اطلاعاتی میفرستن.