DNS Flood Detector wurde entwickelt, um ungebührliche Nutzungsvolumen an Nameservern mit hohem Netzverkehr zu entdecken und eine schnelle Reaktion darauf zu ermöglichen, darunter das Stoppen der Nameserverbenutzung durch Spammer. DNS Flood Detector verwendet libpcap (im non-promiscuous Modus), um eingehende Anfragen an den Nameserver zu beobachten. Das Programm kann in zwei Modi laufen, im Daemon-Modus und im "bindsnap"-Modus. Im Daemon-Modus gibt es Alarme ins Syslog aus. Im bindsnap-Modus können die Benutzer Statistiken nahezu in Echtzeit erhalten, um Problemen genauer nachgehen zu können. (hjb)