В XR это называется ABF: https://community.cisco.com/t5/service-providers-documents/asr9000-xr-abf-acl-based-forwarding/ta-p/3153403 https://blog.it-playground.eu/acl-based-forwarding-abf-on-ios-xr/
Можно для начала (и быстрого воркэраунда) попросить аплинк сменить стыковочную сеть (на адрес которой прилетает атака).
П.с.
С такими проблемами помогает бороться провайдер поддерживающий flowspec.
Если при падении канала успешно и быстро перестроится OSPF, а iBGP на лупбеках, - то та iBGP сессия останется жить, просто по другому (резервному) маршруту.
Зачем что-то городить еще?
На досуге ознакомьтесь: https://www.cisco.com/c/en/us/td/docs/routers/7200/install_and_upgrade/network_process_engine_install_config/npense/4448o5.html