@stanford @fluepke Was ich problematisch finde ist dass selbst größere ISPs wie meiner offensichtlich gespoofte IPs wie aus dem 29.0.0.0 /8 - Subnetz zulassen bis auf meine Firewall aufzuschlagen.
Es sollte doch klar sein dass jene Quell-IPs mangels öffentlicher Route nicht korrekt sind...
https://github.com/greyhat-academy/lists.d/blob/main/milintel.ipv4.block.list.tsv

