> > いや、単にその不正アクセスしてたIPに対して > > 他のIPからパケット送出してたかどうか見ればええんちゃうかな > > そのぐらいは最近のISPならログ取ってた > > そのInput側のログとOutput側のログを比較すれば > > 本当に踏み台にされてたかどうかは判別可能 > > 「環境変数で判別しました」なんてのは > > 個人が趣味でやってる掲示板とかならまだしも > > ちゃんとした理由付けにするのはかなり弱い > そんなに細かいログ採取してないだろ > パケットダンプなんかすぐログ量が膨れ上がるもんだぞ > せいぜいアクセスしたIPと時間くらいじゃないか? なんでこんなマジレスせにゃならんのか理解に苦しむが まずbotで常時監視しておいて挙動不審の奴だけ重点的にマンパワーをつぎ込んで監視するだけの話だろうがハゲ なんで全員に同等の監視がつくと思ってるんだ 参考:2005/08/27(土)09時22分50秒