警察庁が、DoS攻撃を検知するシステムをつくりました。
自サイトにきたDoS攻撃を検知するのではなく
攻撃されているサイトを検知するシステムだそうです。
攻撃元はデタラメなアドレスで偽装するので、
攻撃されたサイトによる応答のパケットは宛先不明になるそうですが、
これを全国57ヶ所の警察本部のインターネット接続地点で検知し、
攻撃されているサイトを特定するそうです。
宛先不明のパケットというのは、そんなに簡単に拾えるもんなんでしょうか?
シロウトには、スニフィングの一歩手前のような気がしますが、
このシステムを拡張すれば、宛先のあるパケットも覗くことができますか?