Arkadaşın söylemek istediği aslında ip reputation sistemi, yani dünyadaki tüm ip aralıklarının aktivitesine göre bir beyaz gri ve siyah liste oluşturulacak buna göre erişimde sorgulama yapılacak.
Fakat bu kolay bir süreç değil, bunu yapmak için çok büyük bir altyapı ve işlem gücü gerekiyor. Cloudflare bunu yapıyor mesela fakat son yıllarda ip bilgileri taklit edilerek siyah listedeki ipler kendilerimi kolayca gri listede gösterip az tehlikeli konuma geçip rahatça etkili saldırılar gerçekleştirebiliyorlar. Hatta javascript doğrulamalarını bile atlatabiliyorlar.
Mesela cloudflare üzerinde koruma seviyeleri var low medium high şeklinde bu seviyeler ip reputation sistemine istek türüne ve seviyesine göre koruma sağlıyor fakat birçok botnet saldırı da bu seviyeler işlevsiz kalıyor. Sürekli korumayı aktif ederseniz saldırı filtrelenmeye başlıyor, demek ki koruma seviyelerindeki ip reputation sisteminden elini kolunu sallayarak geçip sunucuya ulaşan çok sayıda ip var.
Özellikle son yıllarda ipv4 sayısının azalmasıyla birlikte operatörlerin cgn nat sistemine geçmesiyle artık her kullanıcının kendine özel dedike ip adresi yok, 1 ip adresinde onlarca kullanıcı olabiliyor. Haliyle ip reputation sistemleri saldırgan olabilecek kullanıcılarla masum kullanıcıları ayırma konusunda da zorluk yaşıyor. Ddos saldırı teknikleri maalesef yıllar geçtikçe daha fazla gelişiyor yeni yöntemler yeni algoritmalar çıkıyor, ip reputation sistemleri de zaman geçtikçe işlevini yitiriyor kesin çözüm ise saldırı anında herkese şüphe ile yaklaşarak doğrulama yapmak.