бай дефолт будет реджект - то есть пошлет Unreach
Я кстати наступал на такое с одним клиентом.
Там такой кайф на самом деле образуется. Концов не найдешь вообще никогда. По идее этот unreach при реджекте генерит не RE, а CPU MPC, на котором uKernel крутится. Соответственно понять, чо там происходит, вообще невозможно. Оно пролазит через все полисеры, через весь DDoS-протекшен, и без поллитры заметить в дебрях DDoS-протекшена растущий счетчик не так-то просто. Причем нормальный человек будет искать счетчики для протокола ICMP, а он тут ни при чем, потому что это еще не ICMP, а punt-пакеты, которые летят в сторону мозга карты. Соответственно, это называется protocol REJECT (поди пойми с первого раза, что это вообще значит).
Причем до RE это все не долетает, CPU на нем не растет, em0/em1 не перегружаеются, все как бы в норме. А BGP-сессии рвутся и хер знает что вообще происходит.