Pff, laat sommige mensen hier zonder verstand liever niets zeggen dan onzin uitkramen. Ik zal geen namen noemen.
Laat duidelijk zijn dat het vrijwel onmogelijk is om het IP adres van de aanvaller bij een DDoS aanval te achterhalen zoals Nook zegt.
Waarom vraag je je af? De eerste 'D' staat voor distributed, oftewel gedistribueerd. De aanval komt dus vanaf meerdere (waarsch. VEEL meer) ip adressen. Dit kunnen clients zijn die geinfecteerd zijn met een backdoor of niets vermoedende clients (in bv. een DRDoS aanval).
Maar goed, het is dus onzin om te beweren dat deze aanval van een Class C netwerk zou komen. Dat heeft hier dus echt absoluut niets mee te maken!
Het enige wat PF op dit moment imho zou kunnen doen is een firewall plaatsen voor de webserver waarin alle clients die meedoen aan de aanval (valt vaak wel op te maken aan aantal connecties/seconde) te blokkeren. Dit is echter niet zo ff'tjes te doen.
Voor zover de netwerkcursus van narotic
(alles onder voorbehoud, sta open voor suggesties

)