Název:
Odvozování vzoru pro mitigaci DDoS útoků
Překlad názvu:
Inference of DDoS Mitigation Rules
Autoři:
Belko, Erik ; Tisovčík, Peter (oponent) ; Žádník, Martin (vedoucí práce) Typ dokumentu: Bakalářské práce
Rok:
2022
Jazyk:
slo
Nakladatel: Vysoké učení technické v Brně. Fakulta informačních technologií
Abstrakt: [slo][eng]
Táto práca sa zaoberá útokmi DDoS, ich konkrétnymi typmi a spôsobom ich mitigácie. Cieľom tejto práce je navrhnúť metódu pre odvodenie vzoru z dát paketu pre následnú mitigáciu DDoS útoku a implementovať ju. Zvolená metóda využíva na odvodenie vzoru rozdeľovanie dát paketu na N-gramy. Metóda využíva vzorky s dátami zachytenými počas legitímnej prevádzky a počas DDoS útoku. V práci sú taktiež popísané ďalšie navrhované metódy a so zvolenou metódou sú nad dátami rôznych veľkostí vykonané experimenty.
This thesis deals with DDoS attacks, their specific types and ways of mitigating them. The aim of the thesis is to propose a method for inferring a pattern from a packet payload for subsequent DDoS attack mitigation and implement it. The chosen method uses the partitioning of the packet payload into N-grams to infer the pattern. The method utilizes samples with data captured during legitimate traffic and during a DDoS attack. Other proposed methods are also described in the thesis and experiments are performed with the selected method over data of different sizes.
Klíčová slova:
DDoS attack; DDoS mitigation; N-grams; network; packet payload; pattern inference
Instituce: Vysoké učení technické v Brně
(web)
Informace o dostupnosti dokumentu:
Plný text je dostupný v Digitální knihovně VUT. Původní záznam: http://hdl.handle.net/11012/207248