hej
Aby zbierać informacje o DDoSie to potrzeba:
- skonfigurować zrzutkę flow'ów na routerach
- zainstalować kolektor netflow'ów np. http://nfdump.sourceforge.net/
i jakis programik do obróbki danych np. http://nfsen.sourceforge.net/
przy zbieraniu danych tcpdump'em nie nadążysz w dokładaniu dysków, aby zebrać dane z ataku