大規模なDDoS攻撃への対策として、ISPやキャリアネットワーク側でBGPを利用して特定の攻撃トラフィック(L3/L4条件)をフィルタリングするルールを配布する技術はどれか。

RTBHは宛先ベースで全パケットを捨てる「荒い」制御だが、Flowspecは「特定のポート、プロトコル、パケット長」など細かい条件でフィルタルールをBGPで伝播させ、攻撃パケットのみをドロップできる。