В настоящей статье исследуются возможности применения статистических алгоритмов для обнаружения DoS-атак на локальную сеть с использованием функционала стандартной ЭВМ с двумя сетевыми интерфейсами, работающей под управлением ОС Linux. Предложен и практически реализован алгоритм, позволяющий определить оптимальное значение величины локального профиля, и не требующий допущения о нормальности сетевого трафика