Geri Dön

Dağıtık servis dışı bırakma saldırılarının incelenmesi ve korunma yöntemleri

A survey to detection and protection methods of distributed denial of service attacks

  1. Tez No: 473682
  2. Yazar: ERSİN MASUM
  3. Danışmanlar: DOÇ. DR. REFİK SAMET
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Bilgisayar ağları, Dağıtık servis dışı bırakma saldırıları, Siber saldırı, Sunucu, Computer networks, Distributed denial of service attacks, Cyber attack, Server
  7. Yıl: 2017
  8. Dil: Türkçe
  9. Üniversite: Ankara Üniversitesi
  10. Enstitü: Sağlık Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Adli Bilimler Ana Bilim Dalı (disiplinlerarası)
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bilişim alanında en çok görülen siber saldırıların başında Servis Dışı Bırakma (DoS - Denial of Service) ve Dağıtık Servis Dışı Bırakma (DDoS - Distributed Denial of Service) saldırıları gelmektedir. DoS saldırısı; belli bir sunucunun belli bir şekilde hizmet bekleyen kullanıcılara hizmet verememesini sağlamak amacıyla, o bilgisayarın işlem yapmasını engellemek, bir başka deyişle hedef bilgisayarı bilişim sisteminin içerisine girmeksizin kilitlemektir. DoS işlemi, birden çok sayıda bilgisayar üzerinden“dağıtılmış”(distributed) olarak gerçekleştirildiğinde DDoS saldırısı olarak adlandırılmaktadır. DDoS saldırıları için ele geçirilmiş köle olarak adlandırılan bilgisayarlar kullanılmaktadır. Bu saldırıların amacı, normal kullanıcılar için sunucu hizmetini kısmen veya tamamen kullanım dışı bırakmaktır. En temel çözüm olarak, İnternet Servis Sağlayıcı (İSS) (ISP - Internet Service Provider) bant genişliğinin artırılması veya farklı bir İSS'dan hizmet alınmasıdır. Ayrıca yeni geliştirilen istatiksel yöntemler ile kullanıcı filtreleri uygulanmaktadır. Bu filtreler; mevcut kullanıcılarla, saldırı amacıyla kullanılan bilgisayarları ayırt etmek için istatiksel yöntemler ve kullanıcı davranış modelini uygulamaktadır. Kullanıcı davranış modelinde, toplanan veriler belirli matematiksel işlemlerle; saldırgan IP'lerinin engellenmesi amaçlanmaktadır. Bu yöntemin en büyük dezavantajı, saldırı yapmayan sadece hizmet almaya çalışan normal kullanıcıların da engellenmesidir. Bu tez çalışmasında; son yıllarda gerçekleşen çeşitli DoS/DDoS saldırıları analiz edilmiş, algılama ve önleme teknikleri incelenmiş, kullanılan araçlar araştırılmış ve DDoS saldırıları engelleme maksadıyla sunucu mimarisi önerilmiştir.

Özet (Çeviri)

Denial of Service (DDoS) and Distributed Denial of Service (DDoS) attacks are among the most common cyber-attacks. DoS attacks intent to prevent a certain server providing its service to the users in other words. It disables the server without the need to temper the information system. When a DoS attack is performed“simultaneously”over multiple computers, it becomes a disturbed DoS(DDoS) attack. Computers used for DDoS attacks are called slaves. Main purpose of a DDoS attacks is to partially or completely disable the server or some of its services. Basic solution to prevent a DDoS attack is to increase the bandwidth of the server provided by Internet Service Provider (ISP) or to get internet service from different ISPs. In addition, user filters created with newly developed statistical methods are also used to prevent DoS attacks. These filters apply statistical methods and user behavioral models to distinguish regular users from attacking computers. In user behavior model collected data are analyzed by specific mathematical operations and applied to prevent attacking IPs. Main disadvantage of this method is in some cases, that non-attacking regular users who are just trying to reach a service may also be blocked. In this thesis study; various DoS/DDoS attacks which occurred in recent years have been analyzed, detection, prevention techniques and tools were examined. Based on these studies a server architecture has been created and proposed to prevent DDoS attacks.

Benzer Tezler

  1. Bilişim suç türlerinden biri olan dağıtık servis dışı bırakma (DDOS) saldırılarının önlenmesindeki hukuki ve teknik zorluklar

    The Technical and legal challenges in preventing distributed denial of service attacks as a type of cyber crime

    AHMET ÜNAL

    Yüksek Lisans

    Türkçe

    Türkçe

    2014

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Bilgi Üniversitesi

    Bilişim ve Teknoloji Hukuku Ana Bilim Dalı

    YRD. DOÇ. DR. LEYLA KESER BERBER

  2. An online network intrusion detection system for DDoS attacks with IoT botnet

    IoT botnetleri ile yapılan dağıtık servis dışı bırakma saldırıları için çevrimiçi bir ağ saldırı tespit sistemi

    ERİM AYDIN

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ŞERİF BAHTİYAR

  3. DDOS saldırılarının tespit edilmesinde makine öğrenimi yöntemlerinin uygulanması

    Application of machine learning methods in determining DDOSattacks

    TUĞBA AYTAÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Ticaret Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. ABDÜL HALİM ZAİM

    DOÇ. DR. MUHAMMED ALİ AYDIN

  4. Benzetim verileri üzerinde dağıtılmış hizmet reddi saldırılarının tespiti için bir yaklaşım

    An approach to the detection of distributed denial of service attacks on simulation data

    ÖZGÜR SEZEN

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Bilim ve TeknolojiKırşehir Ahi Evran Üniversitesi

    İleri Teknolojiler Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ MEMDUH KÖSE

  5. DDOS attack by botnet infected IoT devices detection based on deep learning models

    Derın öğrenme modellerıne dayalı botnet vırüslü IoT cıhazlarının algılanması ıle DDOS saldırısı

    OMER ADIL HUSSEIN AL MARSOOMI

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAltınbaş Üniversitesi

    Bilgi Teknolojileri Ana Bilim Dalı

    YRD. DOÇ. DR. ABDULLAH ABDU IBRAHIM