Neugierig auf die Downvotes, so meine Antwort:
Hängt von der genauen Methode ab, die für DOS verwendet wird. Für Staatsangriffe wie syn-Floods, nein, da dies nur die Server-Statustabellen ausfüllt, aber für Traffic-Sättigungsangriffe wie DNS-Verstärkungsangriffe müssen sich alle internen Rechner darum bemühen, die Bandbreite des Routers zu erhalten.
Wieder hängt es von der Art des Angriffs ab. Bei verkehrsbedingten Überschwemmungen kann dies nur eine vorgelagerte Entität tun, bei staatsbasierten Angriffen jedoch. Die Technik wird Bucket-Filterung genannt . Wenn sie richtig konfiguriert sind, können sie Pakete in die digitale Vergessenheit bringen.
Ja, aber Sie würden selbst DOSen, da sich niemand mit Ihnen verbinden könnte. Sie hätten die Angreifer für sie erledigt. In jedem Fall müssen Sie jedoch gültige IP-Adressen konfigurieren (damit Sie niemals 2.2.2.2.2 verwenden können).
Ich erwarte eine Rechtfertigung für alle Downvotes.