Soy muy nuevo en el tema, por lo que me gustaría obtener orientación sobre dónde comenzar. Lo que quiero es, algunas herramientas para observar mediante programación el tráfico de red y realizar algunas acciones en el tráfico. No quiero una solución preparada que proteja sobre DDoS, porque quiero controlar el algoritmo de detección y el algoritmo de bloqueo del tráfico, pero necesito herramientas para hacerlo, algún tipo de gancho para actuar sobre la red. ¿También determino si un tráfico particular es un ataque DDoS?
Preferiblemente en Unix.