> > そんなに細かいログ採取してないだろ > > パケットダンプなんかすぐログ量が膨れ上がるもんだぞ > > せいぜいアクセスしたIPと時間くらいじゃないか? > なんでこんなマジレスせにゃならんのか理解に苦しむが > まずbotで常時監視しておいて挙動不審の奴だけ重点的にマンパワーをつぎ込んで監視するだけの話だろうがハゲ > なんで全員に同等の監視がつくと思ってるんだ 俺もプロバイダに勤めてた頃インフラ担当してた事あるけど 監視対象にしてたのは、ある特定のポートの使用がやけに多いとか 転送量が異常だとかの理由程度だった気が 参考:2005/08/27(土)09時24分29秒