そのIPアドレス宛のパケットもルーティング経路で捨てたりするのかな?
そうすると更に金盾感が増すな。
プロバイダの運用チームが先にいたちごっこに負けそうな気がする。
追記
あと、ブラックリストでDNSブロッキングするときいちいちリストの全アドレスチェックなんかせずに
そのままキャッシュサーバのNG用ゾーンにぶち込む運用になるだろうから、作業にかかわる誰かがいたずらとか
イデオロギーから適当なサイトのアドレス紛れ込ませても分からなくなるよね。
どっかの幹部が国会でヤジったみたいに責任ある立場でも後先考えずにイデオロギーで暴れる人普通にいる時代になっちゃったからね。
テロリストアプリのVPNも規制しないとね
ipv6 onlyにしたらええねん