Unter
solltest du die Möglichkeiten Pakete mitzuschneiden. Die solltest du dann wohl mit Wireshark analysieren können. Habe allerdings keine Ahnung, ob das auch für ankommende Pakete ist.
Dennoch werden dir die IPs relativ wenig nützen, da ein DDoS ja von verschiedenen Rechnern aus kommt und die idealerweise nicht dem Täter gehören. Sind ja eher irgendwelche Opfer-PCs von denen die Eigentümer nicht mal wissen, dass die Teil eines Bot-Netzes sind.