Derin paket inceleme araçlarında performansı artırma üzerine bir çalışma
A study on improving performance in deep packet inspection tools
- Tez No: 949257
- Danışmanlar: PROF. DR. MEHMET EMİN DALKILIÇ
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2023
- Dil: Türkçe
- Üniversite: Ege Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Uluslararası Bilgisayar Ana Bilim Dalı
- Bilim Dalı: Bilgi Teknolojileri Bilim Dalı
- Sayfa Sayısı: 99
Özet
Derin paket inceleme, ağ paketlerini beş katmanlı ağ modelinde bulunan uygulama katmanına kadar analiz ederek ağda bulunan uygulama protokollerini tanımlamak için kullanılan bir yöntemdir. Bu tezde ağ trafiği sınıflandırılmasında ve güvenliğinde önemli bir yere sahip olan derin paket inceleme yöntemi ve bu yöntemin uygulama alanları incelenmiştir. Daha sonra, bu yöntemi kullanarak paket tanımlaması yapan açık kaynak kodlu nDPI kütüphanesi ele alınmıştır. Bu kütüphane üzerinden yeni uygulama protokolü tespiti ve eksikliği bulunan bazı protokollerin de düzeltilmesi sağlanarak alana katkıda bulunulması hedeflenmiştir. Ayrıca, nDPI tarafından yanlış kategorize edildiği tespit edilen ağ paketleri için yeni kural tanımlarının yapılarak bu gibi durumların düzeltilmesi sağlanmıştır. Tüm bunlar için, ağ trafiği Wireshark paket yakalama aracıyla kaydedilip paket içerikleri analiz edilerek yeni kurallar oluşturulmuş ve yeni bulunan uygulama protokolleri nDPI kütüphanesine eklenmiştir. Son olarak, nDPI'da uygulama protokolü tespiti için yapılan çalışmaların kısmi bir otomasyonu yazılmıştır.
Özet (Çeviri)
Deep packet inspection is a method used to identify application protocols found in the network by analyzing network packets up to the application layer in the five-layer network model. In this thesis, the deep packet inspection method, which has an important place in network traffic classification and security, and its application areas are examined. Then, the open source nDPI library, which uses this method to identify packets, is discussed. It is aimed to contribute to the field by detecting new application protocols and correcting some of the missing protocols through this library. In addition, new rule definitions were made for network packets that were found to be miscategorized by nDPI, and such cases were corrected. For all these, network traffic was recorded with Wireshark packet capture tool, packet contents were analyzed, new rules were created and newly found application protocols were added to the nDPI library. Finally, a partial automation of the work done for the application protocol detection in nDPI was written.
Benzer Tezler
- Temsilden simülasyona: mimarlıkta yapı enformasyon modelleme etkisi
From representation to simulation: Building information modelling effect on architecture
FUNDA TAN
Doktora
Türkçe
2019
Mimarlıkİstanbul Teknik ÜniversitesiMimarlık Ana Bilim Dalı
DOÇ. DR. NURBİN PAKER KAHVECİOĞLU
- An online network intrusion detection system for DDoS attacks with IoT botnet
IoT botnetleri ile yapılan dağıtık servis dışı bırakma saldırıları için çevrimiçi bir ağ saldırı tespit sistemi
ERİM AYDIN
Yüksek Lisans
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. ŞERİF BAHTİYAR
- Sensory cues in retail industry and revisit intention: A field study on third generation coffee shops
Perakende sektöründeki duyusal işaretler ile müşterilerin yeniden ziyaret niyetleri arasındaki ilişki: Üçüncü nesil kafeler üzerine bir alan çalışması
GİZEM HARİTAOĞLU
Yüksek Lisans
İngilizce
2021
İşletmeİstanbul Teknik Üniversitesiİşletme Ana Bilim Dalı
PROF. DR. ŞEBNEM BURNAZ
- Web 2.0 araçları ve proje uygulamaları ile yürütülen 5E öğrenme modelinin öğrencilerin akademik başarılarına ve dijital okuryazarlıklarına etkisi
The impact of the 5E learning model conducted with web 2.0 tools and project applications on students' academic achievement and digital literacy
ÇİĞDEM SELVİ AKKUŞ
Yüksek Lisans
Türkçe
2025
Eğitim ve ÖğretimGazi ÜniversitesiMatematik ve Fen Bilimleri Eğitimi Ana Bilim Dalı
PROF. DR. AYŞE SERT ÇIBIK
- Bilişim teknolojileri öğretmen yeterliklerinin öğretim elemanı, öğretmen adayı ve öğretmen görüşlerine göre değerlendirilmesi
Evaluation of information technology teacher competencies according to the opinions of instructors, preservice teachers and teachers
FEVZİ DURSUN
Doktora
Türkçe
2013
Eğitim ve ÖğretimAdnan Menderes ÜniversitesiEğitim Bilimleri Ana Bilim Dalı
PROF. DR. ASUMAN SEDA SARACALOĞLU