Geri Dön

Derin paket inceleme araçlarında performansı artırma üzerine bir çalışma

A study on improving performance in deep packet inspection tools

  1. Tez No: 949257
  2. Yazar: ZEHRA NUR ÖZBAY
  3. Danışmanlar: PROF. DR. MEHMET EMİN DALKILIÇ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2023
  8. Dil: Türkçe
  9. Üniversite: Ege Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Uluslararası Bilgisayar Ana Bilim Dalı
  12. Bilim Dalı: Bilgi Teknolojileri Bilim Dalı
  13. Sayfa Sayısı: 99

Özet

Derin paket inceleme, ağ paketlerini beş katmanlı ağ modelinde bulunan uygulama katmanına kadar analiz ederek ağda bulunan uygulama protokollerini tanımlamak için kullanılan bir yöntemdir. Bu tezde ağ trafiği sınıflandırılmasında ve güvenliğinde önemli bir yere sahip olan derin paket inceleme yöntemi ve bu yöntemin uygulama alanları incelenmiştir. Daha sonra, bu yöntemi kullanarak paket tanımlaması yapan açık kaynak kodlu nDPI kütüphanesi ele alınmıştır. Bu kütüphane üzerinden yeni uygulama protokolü tespiti ve eksikliği bulunan bazı protokollerin de düzeltilmesi sağlanarak alana katkıda bulunulması hedeflenmiştir. Ayrıca, nDPI tarafından yanlış kategorize edildiği tespit edilen ağ paketleri için yeni kural tanımlarının yapılarak bu gibi durumların düzeltilmesi sağlanmıştır. Tüm bunlar için, ağ trafiği Wireshark paket yakalama aracıyla kaydedilip paket içerikleri analiz edilerek yeni kurallar oluşturulmuş ve yeni bulunan uygulama protokolleri nDPI kütüphanesine eklenmiştir. Son olarak, nDPI'da uygulama protokolü tespiti için yapılan çalışmaların kısmi bir otomasyonu yazılmıştır.

Özet (Çeviri)

Deep packet inspection is a method used to identify application protocols found in the network by analyzing network packets up to the application layer in the five-layer network model. In this thesis, the deep packet inspection method, which has an important place in network traffic classification and security, and its application areas are examined. Then, the open source nDPI library, which uses this method to identify packets, is discussed. It is aimed to contribute to the field by detecting new application protocols and correcting some of the missing protocols through this library. In addition, new rule definitions were made for network packets that were found to be miscategorized by nDPI, and such cases were corrected. For all these, network traffic was recorded with Wireshark packet capture tool, packet contents were analyzed, new rules were created and newly found application protocols were added to the nDPI library. Finally, a partial automation of the work done for the application protocol detection in nDPI was written.

Benzer Tezler

  1. Temsilden simülasyona: mimarlıkta yapı enformasyon modelleme etkisi

    From representation to simulation: Building information modelling effect on architecture

    FUNDA TAN

    Doktora

    Türkçe

    Türkçe

    2019

    Mimarlıkİstanbul Teknik Üniversitesi

    Mimarlık Ana Bilim Dalı

    DOÇ. DR. NURBİN PAKER KAHVECİOĞLU

  2. An online network intrusion detection system for DDoS attacks with IoT botnet

    IoT botnetleri ile yapılan dağıtık servis dışı bırakma saldırıları için çevrimiçi bir ağ saldırı tespit sistemi

    ERİM AYDIN

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ŞERİF BAHTİYAR

  3. Sensory cues in retail industry and revisit intention: A field study on third generation coffee shops

    Perakende sektöründeki duyusal işaretler ile müşterilerin yeniden ziyaret niyetleri arasındaki ilişki: Üçüncü nesil kafeler üzerine bir alan çalışması

    GİZEM HARİTAOĞLU

    Yüksek Lisans

    İngilizce

    İngilizce

    2021

    İşletmeİstanbul Teknik Üniversitesi

    İşletme Ana Bilim Dalı

    PROF. DR. ŞEBNEM BURNAZ

  4. Web 2.0 araçları ve proje uygulamaları ile yürütülen 5E öğrenme modelinin öğrencilerin akademik başarılarına ve dijital okuryazarlıklarına etkisi

    The impact of the 5E learning model conducted with web 2.0 tools and project applications on students' academic achievement and digital literacy

    ÇİĞDEM SELVİ AKKUŞ

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Eğitim ve ÖğretimGazi Üniversitesi

    Matematik ve Fen Bilimleri Eğitimi Ana Bilim Dalı

    PROF. DR. AYŞE SERT ÇIBIK

  5. Bilişim teknolojileri öğretmen yeterliklerinin öğretim elemanı, öğretmen adayı ve öğretmen görüşlerine göre değerlendirilmesi

    Evaluation of information technology teacher competencies according to the opinions of instructors, preservice teachers and teachers

    FEVZİ DURSUN

    Doktora

    Türkçe

    Türkçe

    2013

    Eğitim ve ÖğretimAdnan Menderes Üniversitesi

    Eğitim Bilimleri Ana Bilim Dalı

    PROF. DR. ASUMAN SEDA SARACALOĞLU