Deine Antwort verstehe ich so noch nicht. Ohne SSL inspection kann man ja nicht mal feststellen, wie die URL heißt. Ob das jetzt https://site.com/about oder https://site.com/dangerous_scripts heißt sieht man nicht (http://site.com/IP natürlich schon). Und du hattest im Beispiel SQL-injection (und malicious commands) genannt. Wie kann man das identifizieren, ohne SSL-Inspection?
Nach meinem Verständnis sind bei verschlüsselter Kommunikation Thread-prevention-Methoden (die über IP/Port Filterung hinausgehen) extrem begrenzt. Oder - wie gesagt - ich versteh da was falsch ...