Это легко смоделировать. В фаерволе отключить порт по IP адресам узлов, таким образом, чтобы появились блоки, которых не будет в критичных узлах, т. е. они уйдут в ветку, и Вы станете основной веткой. Если это работает, то можно блокировать порт сответствующих IP, при этом это очень будет бить по интернет-магазинах.
Все верно. Пока не запустили TF на полную, мы не защищены от isolation-атаки.