Пока это все в стадии продумывания. Сейчас на самом деле в общем случае даже выходной IP конкретного запроса узнать - та еще задача, поскольку может быть десяток WAN, пара политик, и хосты перемешаны между политиками с разными WAN, также могут быть DNS-серверы лежащие внутри периметров сетей предприятия со спецдоменами, также на некоторые хосты могут быть явно повешены профили или фильтры, а также на WAN-интерфейсе может быть непубличный адрес. Вот как только в этом всем комплексе настроек будет понятно как использовать ECS, то можно обсуждать его внедрение. Делать же чтобы это работало "по-тупому": в основной политике без фильтров только на основном WAN очень не хочется, это точно не улучшит пользовательский опыт.