Na detekci anomalii v sitovem provozu. Jiz dnes mame velmi kvalitni nastroje, ktere dokazi odhalit i pomerne male anomalie v DNS provozu. Diky tomu lze treba (podotykam pouze z DNS provozu) vystopovat rozesilani spamu, detekovat cinnost nejakeho webcrawlera, pokus o enumeraci zony a podobne. Pro zajemce je treba tady prezentace na toto tema: http://toronto45.icann.org/bitcache/c6215e0ce84013f0a7050cc18b449287846a564a?vid=41887&disposition=attachment&op=download Tento algoritmus muze svym zobecnenim na bezny IP provoz davat velice zajimave informace o internetovych utocich, cervech a podobne a pritom porad nepotrebujeme narusit soukromy a jit dovnitr do packetu.