3-BOB. QABUL QILIShNI QO'LLAB-QUVVATLASH TIZIMINI RIVOJLANISH TARMOQNI ANIQLASH UCHUN YECHIMLARI TARQATILGAN HUJUM TYPE "RAD BERISH XIZMAT"
IN haqiqiy bob tasvirlangan asosiy tamoyillari rivojlanish tizimlari aniqlash DDoS hujumlar. IN berilgan bob muhokama qilindi Aspektlar foydalanish kiruvchi tarmoqni tasniflash va klasterlashning tavsiya etilgan usullari tirbandlik, texnikasi yig'ish xususiyatlari uchun o'rganish tizimlari aniqlash.
Ta'riflangan algoritm aniqlash DDoS hujumlar Va qarama-qarshilik ular.
Ishlab chiqarilgan ehtimolli daraja aniqlash zararli tirbandlik.
Ma'lum tarmoqni aniqlash va unga qarshi kurashish algoritmi hujumlar turi "rad etish ichida texnik xizmat ko'rsatish"
Tarmoq hujumini aniqlash algoritmining vazifasi amalga oshirishdan iborat ajratish so'rovlar uchun veb-resurs ustida bog'liq uchun qonuniy foydalanuvchilar va zararli trafik. Algoritm bir nechtadan iborat bosqichlar:
bosqich yig'ish ma'lumotlar;
bosqich tahlil qabul qildi ma'lumotlar;
bosqich o'rganish;
bosqich tanlash ma'lumot beruvchi belgilar;
bosqich istisnolar kam tayyorgarlik Va qayta tayyorlash;
bosqich taxminlar tasniflash;
Bosqich yig'ish ma'lumotlar
Uchun ushlab turish tasnifi zarur Mavjudligi belgilar, tavsiflovchi sinf, uchun kimga tegishli bu yoki boshqa hujum. Ushbu muammoni hal qilish uchun dastlabki ma'lumotlar tarmoq namunalari edi birgalikda ishlashni ta'minlaydigan kutubxonalar yordamida to'plangan trafik dan haydovchi tarmoq interfeys. IN taraqqiyot bajarilishi ish Bu bo'lgandi oshkor qilingan, bir xil turdagi hujumlarni amalga oshirishda tarmoq trafigining atributlari mumkin farq qiladi ichida bog'liqliklar dan dastur asboblar,
hujumchi tomonidan foydalaniladi. Natijada, ma'lumotlarni yig'ish paytida uchun o'rganish edi jalb qilingan bir nechta dastur mablag'lar uchun hamma turi hujumlar (jadval 3.1), nima ortdi xilma-xillik tarmoq tirbandlik Va imkonini berdi ta'kidlash ma'lumot beruvchi belgilar [156].
stol 3.1. ishlatilgan dasturiy ta'minot xavfsizlik uchun ushlab turish hujumlar
Turi hujumlar
|
Dasturiy ta'minot xavfsizlik
|
hujumlar MAC suv toshqini
|
MacOf Asbob [157]
|
hujumlar ICMP suv toshqini
|
hping3 [158] , gyenalar [159]
|
hujumlar SYN toshqin, UDP-
toshqin, TCP suv toshqini
|
hping3, oziq-ovqatp [160] , spru [161]
|
hujumlar SSL orqali
|
the-ssl-dos, sslstrip [162]
|
hujumlar HTTP toshqin
|
torshammer [163] , oltin ko'z [164] ,
ddosim [165] , sekin http testi [166]
|
Amplifikatsiya hujumlari
|
saddam, ufonet [167]
|
Mashinani o'rganish muammolarini hal qilishda ma'lumotlarni taqdim etish muhimdir tushunarli kompyuter format. Qabul qildi ichida natija qo'lga olish ma'lumotlar keyingi tahlil qilish uchun CSV formatiga [168] aylantirildi. Yig'ilgan tarmoq tirbandlik edi dan bir necha turlari ma'lumotlar [156]:
tirbandlik har xil DDoS hujumlari yaratilgan dan Yordam bering skriptlar Va dasturlari, sanab o'tilgan ichida tab. 3;
qonuniy so'rovlar uchun himoyalangan qurilma, ichida hajmi shu jumladan paketlar, zarur uchun ish qurilmalar, qaysi almashish tashkil etilgan undagi xizmatlar.
Da bino modellar tasnifi ishlatilgan ko'rsatkichlar dan sarlavhalar HTTP so'rovlari (7 Daraja OSI), sarlavhalar TCP paketlari (4 Daraja OSI) va IP paketlar (3 Daraja OSI).
Yigʻilgan maʼlumotlar toʻplamida 2160668 ta tarmoq paketlari toʻplangan tasniflagichni keyingi sinovdan o'tkazish uchun trafik [181]. Yig'ilgan metadata uchun ma'lumotlar to'plamida keltirilgan 3.2-jadval.
stol 3.2. metadata tarmoq paket
Do'stlaringiz bilan baham: |