>  2005/08/27 (土) 09:24:29        [qwerty]
> > いや、単にその不正アクセスしてたIPに対して
> > 他のIPからパケット送出してたかどうか見ればええんちゃうかな
> > そのぐらいは最近のISPならログ取ってた
> > そのInput側のログとOutput側のログを比較すれば
> > 本当に踏み台にされてたかどうかは判別可能
> > 「環境変数で判別しました」なんてのは
> > 個人が趣味でやってる掲示板とかならまだしも
> > ちゃんとした理由付けにするのはかなり弱い
> そんなに細かいログ採取してないだろ
> パケットダンプなんかすぐログ量が膨れ上がるもんだぞ
> せいぜいアクセスしたIPと時間くらいじゃないか?

なんでこんなマジレスせにゃならんのか理解に苦しむが
まずbotで常時監視しておいて挙動不審の奴だけ重点的にマンパワーをつぎ込んで監視するだけの話だろうがハゲ
なんで全員に同等の監視がつくと思ってるんだ

参考:2005/08/27(土)09時22分50秒