Quel est la ressource visée ? C'est du DoS ou DDoS ?
Si c'est le réseau, le provider (DF) doit froncer les sourcis, c'est lui qu'on attaque.
Si c'est le serveur http, les traces sont dans les logs. Le problème consiste à en extraire les IPs des attaquants, puis d'essayer de determiner si se sont des machines zombies ou pas.
Si c'est autre chose que du TCP, c'est pas facile de trouver les IPs sources, elles peuvent tout à fait être spoofées.
Typiquement, une attaque DDoS se fait par un botnet, se retourner contre les machines du botnet ne sert à rien, c'est contre celui qui le contrôle... et pour le trouver, c'est pas trivial
![Sad :(](./images/smilies/icon_sad.gif)
(
chox
ps; le provider doit avoir des logs, s'il a des routeurs Cisco, tout est prévu dedans pour collecter les bonnes infos et les envoyer sur un serveur externe chargé de leurs traitements.