3. ve 4. katman dağıtılmış hizmet reddi saldırıları ve önleme yöntemlerinin başarım analizi
Küçük Resim Yok
Tarih
2024
Yazarlar
Dergi Başlığı
Dergi ISSN
Cilt Başlığı
Yayıncı
Düzce Üniversitesi
Erişim Hakkı
info:eu-repo/semantics/openAccess
Özet
Dağıtılmış hizmet reddi saldırıları (DDoS) günümüzde çok sık kullanılan, legal ağ erişimini engelleyen saldırı türlerindendir. Saldırının temelde amacı internet üzerinden hizmet veren kuruluşların hizmetini aksatarak ciddi mali zararlar vermek veyahut politik sebeplerden devlet kurumlarının işleyişini aksatarak baskı kurmaktır. DDoS saldırıları genellikle dünyanın en büyük ağı olan internet üzerinde merkezi bir sisteme bağlı "botnet" ya da "zombi" olarak isimlendirilen bilgisayarlar ile kolektif olarak hedef kaynaklarını tüketmeye ve erişimi engellemeye dayanan bir saldırı türüdür. Bu tür saldırılar, meşru kullanıcının kuruluş için değer sağlayan verilere erişimi olduğu ve bu erişimin kaldırılmasının en fazla zarara neden olduğu fikrine dayandırılmıştır. OSI katmanlarında çeşitli saldırı tipleri bulunmaktadır. Bu tezde 3. ve 4. katmanda gerçekleşen DDoS saldırılarının etkileri, önleme ve azaltılması üzerinde çalışıldı. Katmanlara yönelik saldırıların hizmete yönelik etkileri gözlemlendi ve uygulanan önleme yöntemlerin başarım analizi yapıldı. Bu çalışmada kullanılacak materyaller, saldırı tipleri, kullanılan paket türleri, bant genişliği, trafik analizidir. Çalışmada kullanılan her bir saldırı türü, etkileri ve önleme yöntemleri laboratuvar ortamında uygulanıp ölçümler yapılarak sonuçları gözlemlendi.
Distributed denial of service attacks (DDoS) are one of the most common types of attacks that prevent legal network access today. The main purpose of the attack is to cause serious financial damage by disrupting the services of organizations providing services over the Internet or to put pressure on government institutions by disrupting their functioning for political reasons. DDoS attacks are a type of attack that is generally based on computers called "botnets" or "zombies" connected to a central system on the world's largest network, the Internet, collectively consuming target resources and preventing access. These types of attacks are based on the idea that the legitimate user has access to data that provides value to the organization and that removing that access causes the most damage. There are various attack types in OSI layers. In this thesis, the effects, prevention and mitigation of DDoS attacks occurring at the 3rd and 4th layers were studied. The service effects of attacks on layers were observed and the performance analysis of the applied prevention methods was made. The materials to be used in this study are attack types, package types used, bandwidth, traffic analysis. Each type of attack, its effects and prevention methods used in the study were applied in a laboratory environment, measurements will be made and the results will be observed.
Distributed denial of service attacks (DDoS) are one of the most common types of attacks that prevent legal network access today. The main purpose of the attack is to cause serious financial damage by disrupting the services of organizations providing services over the Internet or to put pressure on government institutions by disrupting their functioning for political reasons. DDoS attacks are a type of attack that is generally based on computers called "botnets" or "zombies" connected to a central system on the world's largest network, the Internet, collectively consuming target resources and preventing access. These types of attacks are based on the idea that the legitimate user has access to data that provides value to the organization and that removing that access causes the most damage. There are various attack types in OSI layers. In this thesis, the effects, prevention and mitigation of DDoS attacks occurring at the 3rd and 4th layers were studied. The service effects of attacks on layers were observed and the performance analysis of the applied prevention methods was made. The materials to be used in this study are attack types, package types used, bandwidth, traffic analysis. Each type of attack, its effects and prevention methods used in the study were applied in a laboratory environment, measurements will be made and the results will be observed.
Açıklama
Anahtar Kelimeler
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control












