>>488
filterでrejectしたってCPUは食うわけで、ntpd狙いのDDoSは相当多数の
自動的な攻撃元からのアタックだからPPPoE側の帯域は消費されるでしょう。
IPアドレスが何かの一覧にある限りしばらく続くでしょうから、IPブロック
を変えるとかしないと根本的な対処にはならないと思うよ。