Bonjour,
je possède un abonnement chez un prestataire permettant de lancer des DDoS de tout types afin de tester les lacunes des infras. J'ai pu constater que depuis peu, Free filtre tout les paquets malveillants en amont, que ce soit du DNS/NTP reflect ou des paquets TCP malveillants. Testé sur un abo résidentiel avec une Freebox Delta en FTTH, j'ai une DMZ vers un serveur pour qu'il reçoive le trafic "malveillant" connecté en SFP+ sur la box, il s'avère qu'il ne reçoit absolument rien, même pas un paquet de malveillant. Je ne sais pas quel type de matos a pu mettre Free côté NRO/backbone, mais c'est sûrement le seul FAI grand public à avoir un anti-DDoS. A ce jour le seul FAI que je connaissais qui proposait un anti-DDoS c'était MilkyWan, donc un petit FAI.
C'est une bonne chose car les joueurs qui jouent sur des jeux P2P (comme Call of Duty) ont l'habitude de se faire DDoS par des kikoolols.
J'ai testé sur une box SFR Business en revanche, et l'accès tombe immédiatement dès que le DDoS est lancé, ce n'est donc pas une erreur du côté du service que j'utilise permettant de tester son infra.
Je ne sais pas si cet anti-DDoS a été généralisé pour tout les clients, sachant que Free a déployé la FTTH en début d'année chez moi (donc le réseau est totalement neuf, ce sont eux qui ont déployés la fibre en premier), mais c'est une bonne chose pour les joueurs et les personnes qui hébergent en auto-hébergement (comme moi) des serveurs type sites web ou serveurs mails.