Detekce slow-rate DDoS útoků

but.committeeprof. Ing. Kamil Vrba, CSc. (předseda) doc. Ing. Vít Novotný, Ph.D. (místopředseda) Ing. Radomír Svoboda, Ph.D. (člen) Ing. Michal Kohoutek, Ph.D. (člen) doc. Mgr. Pavel Rajmic, Ph.D. (člen) Ing. Marie Mangová, Ph.D. (člen)cs
but.defenceV práci zmiňujete, že využíváte databázi pro uchovávání informací o spojení. Jakou databázi využíváte? Dále uvádíte, že v systému se uchovává seznam blokovaných adres, jak je tento seznam ukládán? V souboru, mysql databázi, nebo jen v paměti? Je ošetřeno uvolňování paměti, aby nedošlo k vyčerpání prostředků filtračního serveru a tím nedostupnosti služeb?cs
but.jazykčeština (Czech)
but.programElektrotechnika, elektronika, komunikační a řídicí technikacs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorBlažek, Petrcs
dc.contributor.authorSikora, Marekcs
dc.contributor.refereeFrolka, Jakubcs
dc.date.accessioned2019-05-17T04:12:34Z
dc.date.available2019-05-17T04:12:34Z
dc.date.created2017cs
dc.description.abstractDiplomová práce je zaměřena na problematiku detekce a obrany před útoky typu Slow DoS a DDoS pomocí analýzy provozu v počítačových sítích. Čtenář je uveden do základní problematiky této specifické kategorie sofistikovaných útoků a jsou mu objasněny charakteristiky několika konkrétních útoků. Dále je zde navrhnuta sada metod pro detekci a ochranu před těmito útoky. Navržené metody jsou použity pro implementaci vlastního systému prevence průniku, který je nasazen na hraniční filtrační server počítačové sítě za účelem ochrany webových serverů před útoky z internetu. Vytvořený systém je následně testován v laboratorní síti. Prezentované výsledky testování prokazují, že vytvořený systém je schopen detekovat útoky typu Slow GET, Slow POST, Slow Read a Apache Range Header a následně ochránit webové servery před ovlivněním poskytovaných služeb.cs
dc.description.abstractThis diploma thesis is focused on the detection and protection against Slow DoS and DDoS attacks using computer network traffic analysis. The reader is introduced to the basic issues of this specific category of sophisticated attacks, and the characteristics of several specific attacks are clarified. There is also a set of methods for detecting and protecting against these attacks. The proposed methods are used to implement custom intrusion prevention system that is deployed on the border filtering server of computer network in order to protect Web servers against attacks from the Internet. Then created system is tested in the laboratory network. Presented results of the testing show that the system is able to detect attacks Slow GET, Slow POST, Slow Read and Apache Range Header and then protect Web servers from affecting provided services.en
dc.description.markBcs
dc.identifier.citationSIKORA, M. Detekce slow-rate DDoS útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2017.cs
dc.identifier.other102006cs
dc.identifier.urihttp://hdl.handle.net/11012/65659
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectPomalé DoS útokycs
dc.subjectdetekcecs
dc.subjectobranacs
dc.subjectSlow GETcs
dc.subjectSlow POSTcs
dc.subjectApache Range Headercs
dc.subjectSlow Readcs
dc.subjectanalýza síťového provozucs
dc.subjectIPS – systém prevence prunikucs
dc.subjectSlow DoS attacksen
dc.subjectdetectionen
dc.subjectprotectionen
dc.subjectSlow GETen
dc.subjectSlow POSTen
dc.subjectApache Range Headeren
dc.subjectSlow Readen
dc.subjectnetwork traffic analysisen
dc.subjectIPS – Intrusion Prevention Systemsen
dc.titleDetekce slow-rate DDoS útokůcs
dc.title.alternativeDetection of slow-rate DDoS attacksen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2017-06-07cs
dcterms.modified2017-06-08-15:30:30cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid102006en
sync.item.dbtypeZPen
sync.item.insts2021.11.12 14:13:06en
sync.item.modts2021.11.12 13:04:28en
thesis.disciplineTelekomunikační a informační technikacs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.92 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
69.96 KB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
review_102006.html
Size:
3.59 KB
Format:
Hypertext Markup Language
Description:
review_102006.html
Collections