Unter
[Only registered and activated users can see links. Click Here To Register...]
solltest du die Möglichkeiten Pakete mitzuschneiden. Die solltest du dann wohl mit Wireshark analysieren können. Habe allerdings keine Ahnung, ob das auch für ankommende Pakete ist.
Dennoch werden dir die IPs relativ wenig nützen, da ein DDoS ja von verschiedenen Rechnern aus kommt und die idealerweise nicht dem Täter gehören. Sind ja eher irgendwelche Opfer-PCs von denen die Eigentümer nicht mal wissen, dass die Teil eines Bot-Netzes sind.