BGP Flowspecにおいて、特定のパケット長(Packet Length)を持つトラフィックをフィルタリングする場合、どのような攻撃緩和に役立つか。

特定の異常なパケットサイズ(非常に大きい、または特定の固定サイズ)を持つDDoS攻撃(DNS増幅攻撃の応答パケットなど)を特定してドロップまたはレート制限するのに有効である。