Repozytorium PJATK

Programowalny przełącznik warstwy L2/L3 z modułem Deep Packet Inspection służący rozpoznawaniu i zapobieganiu atakom DoS warstwy siódmej.

Repozytorium Centrum Otwartej Nauki

Pokaż uproszczony rekord

dc.contributor.author Worońko, Tomasz
dc.date.accessioned 2022-10-20T06:29:51Z
dc.date.available 2022-10-20T06:29:51Z
dc.date.issued 2022-10-20
dc.identifier.issn 6390
dc.identifier.uri https://repin.pjwstk.edu.pl/xmlui/handle/186319/1736
dc.description.abstract Tematem niniejszej pracy było opracowanie rozwiązania, które umożliwiałoby monitorowanie ruchu sieciowego oraz wykrywanie ataku, polegającego na zwielokrotnionym wysyłaniu zapytań do serwera Apache. Rozwiązanie zostało uruchomienie na maszynie pełniącej funkcje routera, tak aby monitorować ruch na styku sieci. Obecne na rynku rozwiązania są często zbyt rozbudowane i wymagają dużych zasobów sprzętowych, bądź też nie są to rozwiązania darmowe. Część praktyczna projektu została napisana w języku C, ze względu na szybkość działania oraz dostępność bibliotek. Systemem na którym został uruchomiony program, był Linux Debian z zainstalowanym jądrem czasu rzeczywistego, tak aby opóźnienia nie wpływały na działanie programu. Dane związanie z rozpoznawaniem ataku, w postaci plików pcap zostały pobrane z DDoS Evaluation Dataset. Testy rozwiązania projektowego zostały przeprowadzone z osobnej maszyny, z zainstalowanym systemem Kali Linux oraz narzędziem do przeprowadzania ataku typu SlowHTTP. Jednocześnie symulowany był typowy ruch sieciowy, za pomocą komend ping tak aby móc zweryfikować skuteczność rozwiązania. Program spełnił swoje zadanie i dla małych sieci oraz niewielkiego wolumenu ataku jest w stanie rozpoznać oraz zapobiec atakowi. Jednakże przy zwięszkonych atakach lub większych sieciach, rozwiązanie może nie być skuteczne. pl_PL
dc.language.iso other pl_PL
dc.relation.ispartofseries 2021/I/B/15
dc.subject Sieć pl_PL
dc.subject C pl_PL
dc.subject DoS pl_PL
dc.subject Router pl_PL
dc.subject Pakiety pl_PL
dc.title Programowalny przełącznik warstwy L2/L3 z modułem Deep Packet Inspection służący rozpoznawaniu i zapobieganiu atakom DoS warstwy siódmej. pl_PL
dc.type Thesis pl_PL


Pliki tej pozycji

Plik Rozmiar Format Przeglądanie

Nie ma plików powiązanych z tą pozycją.

Pozycja umieszczona jest w następujących kolekcjach

Pokaż uproszczony rekord

Szukaj


Szukanie zaawansowane

Przeglądaj

Moje konto