nanomad Sì è un modo becero anche perché alcune volte l'AS non è il proprietario del blocco indirizzi, ad esempio quando un AS chiede uno scrubbing anti-DDoS: la soluzione più diffusa è ritirare l'annuncio dalla connessione saturata e farlo annunciare dai centri di scrubbing (es. Akamai, Radware, la stessa SeFlow,...). Questi poi veicolano all'azienda/AS il traffico "pulito" via private peering o GRE verso gli IP di interfaccia ad esempio dei router con il transit provider.
Ecco che se passa l'aggiornamento del database lite IP-ASN mentre un piccolo ISP è sotto attacco i suoi IP secondo questo metodo vengono marchiati come "brutti".