spl писал(а):Хмммм, ты забыл сказать и упомянуть про такую вещь как временной интервал выделения динамического айпи.
Упомянул. Этот интервал называет "lease", и операция выделения IPшника клиенту называется "obtain IP lease". По умолчанию выделяется IPшник на некоторый срок, после которого клиент должен либо продлить lease, либо не использовать больше этот IP. Если клиенту IP становится не нужен раньше истечения срока lease, то клиент может сообщить об этом серверу. Попробуй, например, под Win9x/ME запустить WinIPCFG, включить отображение дополнительных свойств интерфейса и посмотри на кнопочки снизу. Там будет что-то вроде Release Lease, если ее нажмешь - сообщишь DHCP серверу, что это IP больше не используется.
Проблемой может стать привычка линуксового DHCPD сопоставлять MAC-адреса и IPшники, которые он выделял ранее, но при желании обходится и это. Как - долго писать, так что просто поверь, что возможность есть.

Ну или кинь мыло, напишу туда, чтобы форум не засорять.
spl писал(а):Есть ещё такая вещь как AS и у каждого нормального провайдера есть свои AS.
Надо понимать имеются в виду ISP IP Subranges, и возможность их посмотреть с помощью, например. whois? Ну да, есть такое дело. Ну да, можно забанить IP Subrange целого провайдера. Ну и чего ты этим добьешься? Нагадишь всем пользвателям этого провайдера, и все тут. Т.е. пострадает куча невиновных из-за одного козла. Если для Алкара такая ситуация вполне допустима - от него очень быстро будут "отворачиваться" целые группы пользователей. Пример: я вылезаю на Алкар используя ADSL МТУ СТРИМ (который, кстати, NAT не использует). За какие-то прогрешения меня банят по IP вместе со всеми остальными IP Subranges, принадлежащими МТУ. Итог - половина Москвы забивает на Алкар из-за того, что он постоянно не доступен. Половина - т.к. МТУ на текущий момент один из лучших и крупнейших провов Москвы. И кто в таком случае проигрывает больше - забаненый я (больше не могу гаматься на Алкаре), или Алкар (потеря тучи реальных и потенциальных клиентов) - большой вопрос.
spl писал(а):при коннекте на сервер прверка списка сьедает ну очень мало ресурсов.
А я то-нить говорил о DoS или DDoS? Ежу понятно, что сравнить IP слиента с массивом DWORD-ов забаненых IPшников можно с помощью всего пяти комманд на ассемблере (mov/lea/rep cmpsd/jne/jmp), и ресурсов такая проверка почти не жрет.
spl писал(а):Да кстати NAT это несколько другое.....а fake IP есть очень плохо.
Но ты ж запаришься чейнжить real IP каждый день

1. NAT - несколько другое... ЧЕМ ЧТО?
2. Fake IP - имеется в виду IP за роутером с NAT?
3. Речь идет о том, что забанить чела навсегда нельзя в принципе. У нас пока при IP handshake не передаются отпечатки пальцев текущего владельца IP и его паспортные данные. А, значит, достаточно сменить IP и чел снова имеет доступ к Алкару. Естественно, я говорю только о доступе, а забанить акк навсегда или вообще потереть никакой проблеммы не составляет.