Onneksi ne ovat vain ip-paketteja eikä ydinohjuksia....
Noiden suhteen kannattaa muistaa pari asiaa:
- ainakin ipvikigin analyysi perustuu osin niiden omiin honeypot-koneisiin, joihin tehdyt hyökkäykset sitten rekisteröidään. Lopputulos ei välttämättä kerro koko internetin tilannetta. Kaikkea verkon liikennettä ei siis analysoida, sellainen lienee käytännössä mahdotonta.
- hyökkäysten alkuperään kannattaa suhtautua hieman väljästi. Esimerkiksi vaikkapa Kaliforniassa hyökkäyspaketteja lähettävä kone on todennäköisesti kaapattu bottiverkon osaksi, ja sitä komentaa romanialainen porukka Kiinassa sijaitsevan toisen verkon kautta... En tiedä missä määrin noita bottiverkkoja tunnetaan ja pyritään analysoimaan. Eli yritetäänkö selvittää todellista hyökkäyskäskyn antajaa, vai käytetäänkö vain niitä paketteja syytävän saastuneen koneen sijaintia.