Yazılım tanımlı ağlarda DDoS ve DHCP sahtekarlığı saldırılarının tespiti ve önlenmesi
Detection and mitigation of DDoS and DHCP spoofing attacks in software defined networks
- Tez No: 1022703
- Danışmanlar: PROF. DR. SERKAN ÖZTÜRK
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2026
- Dil: Türkçe
- Üniversite: Erciyes Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bilgi teknolojisi altyapılarının güvenliği, siber saldırıların karmaşıklığı ve hızının artmasıyla birlikte giderek artan çok sayıda zorlukla karşı karşıya kalmaktadır. Geleneksel bilgi teknolojisi ağları genellikle manuel olarak yönetildikleri için Dağıtık Hizmet Engelleme (DDoS) saldırıları veya kritik protokolleri taklit ederek yapılan DHCP spoofing saldırıları gibi dinamik tehditlere karşı gerçek zamanlı olarak daha az etkili bir şekilde tepki verme eğilimindedir. Son yıllarda yönetimi merkezileştirmek ve savunmayı otomatikleştirmek için mekanizmalar sunan Yazılım Tanımlı Ağlar (Software Defined Networks, SDN) geliştirilmiştir. Ancak, bu ağlar da potansiyel tehditler için tam anlamıyla korunaklı değillerdir. Bu çalışma, SDN ortamlarında DDoS ve DHCP spoofıng saldırılarının simülasyonu, tespiti ve hafifletilmesi için Mininet, Scapy ve CybORG araçlarını bir araya getiten hibrit bir deneysel ortam önermektedir. Bu kapsamda, Mininet üzerinde gerçekçi bir SDN topolojisi tasarlanmış ve ağ trafiği gerçek zamanlı olarak analiz edilmiştir. Saldırıların önlenmesi için trafik analizi sırasında bir anormallik tespit edildiğinde elde edilen bilgiler karar destek katmanı olarak kullanılan CybORG'a iletilerek uygun savunma kararı otomatik olarak ağ üzerinde uygulanmaktadır. Elde edilen sonuçlar, önerilen sistemin DDoS ve DHCP Spoofing saldırılarını başarılı bir şekilde tespit edebildiğini ve otomatik savunma mekanizmaları aracılığıyla etkilerini azalatabildiğini göstermektedir. Bu araştırma, SDN tabanlı ağların güvenliğini artırmak için hibrit ve otomatikleştirilmiş bir yaklaşımın etkınlığını göstermekte ve gelişmiş ağ savunma tekniklerinin geliştirilmesine katkı sağlamaktadır.
Özet (Çeviri)
Information technology infrastructure security faces growing and multiple challenges characterized by complexity and the increased speed of cyberattacks. Traditional information technology networks, due to their generally manual management, tend to respond less effectively and in real time to dynamic threats such as Distributed Denial of Service (DDoS) attacks or DHCP spoofing attacks that mimic critical protocols. In recent years, despite the emergence of Software-Defined Networks (SDN), which offer mechanisms for centralizing management and automating defense, these networks are not fully protected against these potential threats. This study proposes a hybrid experimental environment combining Mininet, Scapy and the CybORG platform for the simulation, detection and mitigation of DDoS and DHCP spoofing attacks in SDN environments. In this context, a realistic SDN topology was designed on Mininet, and network traffic was analyzed in real time. To mitigate attacks, when an anomaly is detected during traffic analysis, the data is forwarded to CybORG, which is used as a decision support layer, and an appropriate defense decision is automatically applied to the network. The results demonstrate that the proposed system can successfully detect DDoS and DHCP spoofing attacks and mitigate their effects through automated defense mechanisms. This research demonstrates the effectiveness of a hybrid and automated approach to enhancing the security of SDN-based networks and contributes to the development of advanced network defense techniques.
Benzer Tezler
- Yazılım tanımlı ağlarda saldırı algılama ve kümeleme
Intrusion detection and clustering in software defined
ENES AÇIKGÖZOĞLU
Doktora
Türkçe
2023
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. ABDÜLKADİR ÇAKIR
- Quality of service and DDos attacks detection improvement with deep flows discrimination in SDNS
SDN'de derin akış ayrımcılığı ile hizmet kalitesi ve DDoS saldırılarının tespitinin iyileştirilmesi
RAMIN MOHAMMADI
Doktora
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs ÜniversitesiHesaplamalı Bilimler ve Mühendislik Ana Bilim Dalı
PROF. DR. SEDAT AKLEYLEK
DOÇ. DR. ALİ GHAFFARI
- Towards the mıtıgatıon of dıstrıbuted denıal-of-servıce attacks ın kubernetes-managed contaınerızed edge networks
Kubernetes yönetimindeki konteynerleştirilmiş edge ağlarında dağıtılmış hizmet dışı bırakma (DDoS) saldırılarının azaltılmasına doğru
SARP KÖKSAL
Doktora
İngilizce
2025
Elektrik ve Elektronik MühendisliğiAtılım ÜniversitesiElektrik-Elektronik Mühendisliği Ana Bilim Dalı
DOÇ. DR. YASER DALVEREN
DOÇ. DR. FERHAT ÖZGÜR ÇATAK
- Sdn tabanlı dağıtık saldırı tespit ve önleme sistemi
Sdn based distributed instrusion detection and prevention system
KAAN ÖZDİNÇER
Yüksek Lisans
Türkçe
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGebze Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. HACI ALİ MANTAR
- Cyber securıty system for sdn envıronment to detect the dıfferent attacks by utılızed hybrıd method of deep learnıng technıques
Derin öğrenme tekniklerinin hibrit yöntemini kullanarak farklı saldırıları tespit etmek için SDN ortamına yönelik siber güvenlik sistemi
ALI TARIQ KALIL AL KHAYYAT
Doktora
İngilizce
2025
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAltınbaş ÜniversitesiElektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. OSMAN NURİ UÇAN