Ciao, complimenti intanto per la chiarezza del tuo post, ti sei spiegato molto bene.
Comunque, ogni isp ha le sue "norme" contro gli abusi, in alcuni ben definite pubblicamente, in altri manco esistono.
Prevalentemente si procede ad un limite di banda temporaneo in caso di abuso di banda. Per invece le altre cose tipo spam o altro semplicemente si blocca l'uscita in smtp dalla rete dell'isp, così il cliente non può più inviare posta.
Per il resto dipende tutto dalla gravità della cosa, se l'utente X effettua, per esempio, un DDoS verso la rete X l'ISP procederà ad un cap in upload della banda così da limitare l'attacco, la rete attaccata di solito manda in blackhole / null route l'ip così non riceve più pacchetti (se non hanno una protezione contro questi attacchi)
Sta di fatto che non esiste un iter per ogni isp, ognuno fa quel che vuole. per esempio se ti metti ad attaccare la rete X con l'isp piccolo (che se ne accorge subito) molto probabilmente rischi sanzioni più gravi, se lo fai su rete Telecom / Fastweb / VF o altro finché non è una cosa molto grave alla peggio ti limitano l'upload per X giorni e vieni tenuto sotto monitoring.
Considera anche una cosa, questi attacchi nel 90% dei casi sono dovuti a virus o malware che agiscono dalla rete della vittima, quindi diciamo che la vittima è completamente all'oscuro di tutto ciò.
Comunque ho notato che gli ISP cagano molto di più gli abuse se sono mandati da aziende, altrimenti se ne sbattono.