e usando o tcpdump monitora o tipow dos pacotes q passam por sua rede.. procura por coisas em excesso.. duplicadas d preferencia... e procura excluir no dump... portas mais comuns... como http... sshd... e afins..

no mais... kra... isso eh foda d monitorar... alem d tecnica.. vc precisa mesmo eh d mta paciencia hehehee

[]'s