Existem alguns problemas com o uso da opção TTL para essa finalidade. Você está essencialmente propondo o uso de TTL como um componente adicional de identificação ao identificar endereços.
No entanto, assim como os invasores podem falsificar IPs para bloquear clientes legítimos, eles também podem falsificar os valores de TTL dos pacotes; qualquer um pode gerar pacotes com valores TTL arbitrários, eles não estão confinados a partir do valor inicial assumido.
Além disso, naturalmente, à medida que a infraestrutura de rede muda, o número de saltos entre você e o invasor muda com o tempo, limitando a utilidade prática do TTL como um identificador exclusivo.
O problema final com essa técnica é que é totalmente possível que um invasor tenha o mesmo número de saltos entre eles e você do que entre vários hosts legítimos e você. Portanto, mesmo sem qualquer spoofing TTL, eles provavelmente poderiam alcançar algum nível de ataque DoS.