Original title:
Detekce sítí P2P pomocí NetFlow
Translated title:
Detecting P2P Networks Using NetFlow
Authors:
Starigazda, Michal ; Čejka, Rudolf (referee) ; Matoušek, Petr (advisor) Document type: Bachelor's theses
Year:
2013
Language:
cze Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[cze][eng]
Tento dokument se věnuje problematice identifikace P2P sítí v NetFlow záznamech. V práci jsou představeny možné metody identifikace P2P sítí a následné porovnání jejich výhod a nevýhod oproti metodě využívající technologii NetFlow. Tato metoda je založená na popise chování specifické aplikace v rámci statistik o tocích. V teoretické části práce jsou představeny charakteristické vlastnosti P2P systémů. Na základě těchto a dalších specifických vlastností je navrhnut systém detekce vybrané P2P aplikace (BitTorrent). Následně je vytvořen plugin kolektoru NfSen (využívající nástroj NFDUMP) pro detekci protokolu BitTorrent v síťovém provozu. Detekce se zaměřuje na uživatele protokolu BitTorrent s využitím NetFlow záznamů o síťových tocích bez znalosti obsahu datové části paketů.
This thesis addresses the problem of identifying P2P networks within NetFlow traces. There are presented different methods for identifying P2P networks. Their advantages and disadvantages are discussed in compare to a method using NetFlow technology. This method is based on traffic characteristics and behaviour of specific application. The theoretical section presents characteristic features of P2P systems in general. A system based on these and more application-specific features is proposed to detect selected P2P application -- BitTorrent. Finally, a NfSen plugin for detecting BitTorrent protocol within network traffic (using NFDUMP tools) is implemented. Detection targets users of BitTorrent protocol using NetFlow traces without inspecting the payload of the packets.
Keywords:
BitTorrent; detection; NetFlow; nfdump; NfSen; p2p; plugin; BitTorrent; detekce; NetFlow; nfdump; NfSen; p2p; plugin
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/54872