Original title:
Odvozování vzoru pro mitigaci DDoS útoků
Translated title:
Inference of DDoS Mitigation Rules
Authors:
Belko, Erik ; Tisovčík, Peter (referee) ; Žádník, Martin (advisor) Document type: Bachelor's theses
Year:
2022
Language:
slo Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[slo][eng]
Táto práca sa zaoberá útokmi DDoS, ich konkrétnymi typmi a spôsobom ich mitigácie. Cieľom tejto práce je navrhnúť metódu pre odvodenie vzoru z dát paketu pre následnú mitigáciu DDoS útoku a implementovať ju. Zvolená metóda využíva na odvodenie vzoru rozdeľovanie dát paketu na N-gramy. Metóda využíva vzorky s dátami zachytenými počas legitímnej prevádzky a počas DDoS útoku. V práci sú taktiež popísané ďalšie navrhované metódy a so zvolenou metódou sú nad dátami rôznych veľkostí vykonané experimenty.
This thesis deals with DDoS attacks, their specific types and ways of mitigating them. The aim of the thesis is to propose a method for inferring a pattern from a packet payload for subsequent DDoS attack mitigation and implement it. The chosen method uses the partitioning of the packet payload into N-grams to infer the pattern. The method utilizes samples with data captured during legitimate traffic and during a DDoS attack. Other proposed methods are also described in the thesis and experiments are performed with the selected method over data of different sizes.
Keywords:
DDoS attack; DDoS mitigation; N-grams; network; packet payload; pattern inference
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/207248