ddosdaps4web: Web'e Yönelik DDoS Tespit ve Koruma Yöntemi

dc.contributor.authorKabakuş, Abdullah Talha
dc.contributor.authorKara, Resul
dc.date.accessioned2020-04-30T14:12:13Z
dc.date.available2020-04-30T14:12:13Z
dc.date.issued2016
dc.departmentDÜ, Mühendislik Fakültesi, Bilgisayar Mühendisliği Bölümüen_US
dc.description.abstractHer koruma tespitle başlar. Dağıtık servis engelleme (DDoS) saldırıları, ağları veya bilgisayarlara yoğunkullanım sonucunda verdikleri servisi engellenmektedirler. Günümüzde bilgisayarlardaki yazılımsal vedonanımsal gelişmelere rağmen, kısa bir zaman dilimi DDoS ataklarının kötücül etkilerini gerçekleştirmesiiçin yeterli olmaktadır. Bu sebepten ötürü DDos saldırılarını engellemek için gerçek zamanlı bir tespit vekoruma sistemine ihtiyaç duyulmaktadır. Geleneksel ağ tabanlı koruma sistemleri uygulama katmanı DDoSataklarına karşı güvenlik sağlayamamaktadır. Bu çalışmada, HTTP tabanlı DDoS ataklarını tespit etmek vesistemi korumak için ddosdaps4web isimli DDoS tespit ve koruma sistemi öne sürülmüştür. ddosdaps4webüç servisten faydalanmaktadır: (1) Tüm HTTP isteklerinin depolanıp, istek başlıklarından detaylı analiz içinbilgi çıkartımı yapılmasını sağlayan depolama servisi, (2) her dakika çalışan ve ön tanımlı istek limitlerinegöre kötücül istekleri tespit etmeyi sağlayan izleme servisi, ve (3) gelen bütün istekleri keserek, oluşturulankurallara göre kötücül olanları devre dışı bırakan durdurucu servisi. ddosdaps4web rastgele oluşturulmuş10000 HTTP isteği üzerinden test edilerek DDoS doğru tespit oranı %94 olarak bulunmuştur.en_US
dc.description.abstractProtection starts with detection. Distributed denial of service (DDoS) attacks flood networks or computers inorder to deny their services. Due to advances in the modern computers in terms of hardware and software, asmall amount of time is enough to complete their malicious actions. Therefore, a real-time detection andprotection is required in order to prevent DDoS attacks. Traditional network based protection systems arenot able to provide a security for application layer DDoS attacks. In this paper, we propose a DDoSdetection and protection system namely ddosdaps4web in order to detect and protect the system from HTTPbased DDoS attacks. ddosdaps4web uses three services: (1) Storage service stores all HTTP requests andextracts information from request headers for further analysis, (2) Monitoring service runs every minute todetect malicious requests through predefined request limits and constructs rules in order to prevent currentand upcoming attacks, and (3) Interceptor service filters all incoming requests to eliminate malicious onesthrough the constructed rules. ddosdaps4web is evaluated by randomly generated 10000 HTTP requests andits accuracy is calculated as 94%.en_US
dc.identifier.endpage9en_US
dc.identifier.issn1012-2354
dc.identifier.issue1en_US
dc.identifier.startpage1en_US
dc.identifier.urihttps://app.trdizin.gov.tr/makale/TXpJd05qUXhNUT09
dc.identifier.urihttps://hdl.handle.net/20.500.12684/807
dc.identifier.volume32en_US
dc.indekslendigikaynakTR-Dizinen_US
dc.language.isotren_US
dc.relation.ispartofErciyes Üniversitesi Fen Bilimleri Enstitüsü Dergisien_US
dc.relation.publicationcategoryMakale - Ulusal Hakemli Dergi - Kurum Öğretim Elemanıen_US
dc.rightsinfo:eu-repo/semantics/openAccessen_US
dc.subjectBilgisayar Bilimlerien_US
dc.subjectBilgi Sistemlerien_US
dc.subjectBilgisayar Bilimlerien_US
dc.subjectDonanım ve Mimarien_US
dc.subjectBilgisayar Bilimlerien_US
dc.subjectTeori ve Metotlaren_US
dc.subjectBiyolojien_US
dc.subjectEndüstri Mühendisliğien_US
dc.subjectFiziken_US
dc.subjectAkışkanlar ve Plazmaen_US
dc.subjectFiziken_US
dc.subjectAtomik ve Moleküler Kimyaen_US
dc.subjectFiziken_US
dc.subjectKatı Halen_US
dc.subjectFiziken_US
dc.subjectNükleeren_US
dc.subjectFiziken_US
dc.subjectPartiküller ve Alanlaren_US
dc.subjectFiziken_US
dc.subjectUygulamalıen_US
dc.subjectİstatistik ve Olasılıken_US
dc.subjectKimyaen_US
dc.subjectAnalitiken_US
dc.subjectKimyaen_US
dc.subjectOrganiken_US
dc.subjectKimyaen_US
dc.subjectTıbbien_US
dc.subjectKimyaen_US
dc.subjectUygulamalıen_US
dc.subjectMatematiken_US
dc.subjectMetalürji Mühendisliğien_US
dc.subjectMühendisliken_US
dc.subjectBiyotıpen_US
dc.subjectMühendisliken_US
dc.subjectElektrik ve Elektroniken_US
dc.subjectMühendisliken_US
dc.subjectJeolojien_US
dc.subjectMühendisliken_US
dc.subjectKimyaen_US
dc.subjectMühendisliken_US
dc.subjectMakineen_US
dc.titleddosdaps4web: Web'e Yönelik DDoS Tespit ve Koruma Yöntemien_US
dc.title.alternativeddosdaps4web: DDoS Detection and Protection System for Weben_US
dc.typeArticleen_US

Dosyalar

Orijinal paket
Listeleniyor 1 - 1 / 1
Yükleniyor...
Küçük Resim
İsim:
0807.pdf
Boyut:
776.31 KB
Biçim:
Adobe Portable Document Format
Açıklama:
Tam Metin / Full Text