Analys av DDoS-attacker för identifiering och prevention

Beroendet av internet har ökat markant över de senaste tjugo åren, detta har medförtatt tjänster som tidigare tillhandahölls lokalt i fysisk form har sakta fasats ut. Samhälletsförtroende för internet och dess struktur medför vissa svagheter, som öppnar upp förattacker vilka kan överbelasta plattfor...

Full description

Bibliographic Details
Main Authors: Genestig, Peter, Gustafsson, Joel
Format: Others
Language:Swedish
Published: Högskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE) 2014
Subjects:
Online Access:http://urn.kb.se/resolve?urn=urn:nbn:se:hh:diva-26507
id ndltd-UPSALLA1-oai-DiVA.org-hh-26507
record_format oai_dc
spelling ndltd-UPSALLA1-oai-DiVA.org-hh-265072018-01-12T05:09:55ZAnalys av DDoS-attacker för identifiering och preventionsweGenestig, PeterGustafsson, JoelHögskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE)Högskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE)2014AnalysDDoSDRDoSIdentifieringPreventionComputer EngineeringDatorteknikComputer SystemsDatorsystemBeroendet av internet har ökat markant över de senaste tjugo åren, detta har medförtatt tjänster som tidigare tillhandahölls lokalt i fysisk form har sakta fasats ut. Samhälletsförtroende för internet och dess struktur medför vissa svagheter, som öppnar upp förattacker vilka kan överbelasta plattformar och göra företagets tjänster otillgängliga.Syftet med arbetet är att identifiera DDoS-attacker från pcap-filer och undersöka hurDRDoS-attacker skalar. Arbetet tar även upp frågeställningar om likheter och skillnadermellan attackerna som används samt huruvida de skiljer sig från legitim trafik och hurdetta kan vara ett problem när skydd eller liknande implementeras.För att besvara frågeställningarna har vi valt att göra tre experiment samt analys. De treexperiment görs i en fysisk labbmiljö där attackerna kan ske på ett kontrollerat miljö,där pcap-filer kan samlas in för analys.I arbetet påvisades att en reflektionsattack som utnyttjade DNS kunde uppnå enskalning med en faktor på 80 gånger. Det har även påvisats vilka likheter som finnsmellan de fem attacker som granskades. Student thesisinfo:eu-repo/semantics/bachelorThesistexthttp://urn.kb.se/resolve?urn=urn:nbn:se:hh:diva-26507application/pdfinfo:eu-repo/semantics/openAccess
collection NDLTD
language Swedish
format Others
sources NDLTD
topic Analys
DDoS
DRDoS
Identifiering
Prevention
Computer Engineering
Datorteknik
Computer Systems
Datorsystem
spellingShingle Analys
DDoS
DRDoS
Identifiering
Prevention
Computer Engineering
Datorteknik
Computer Systems
Datorsystem
Genestig, Peter
Gustafsson, Joel
Analys av DDoS-attacker för identifiering och prevention
description Beroendet av internet har ökat markant över de senaste tjugo åren, detta har medförtatt tjänster som tidigare tillhandahölls lokalt i fysisk form har sakta fasats ut. Samhälletsförtroende för internet och dess struktur medför vissa svagheter, som öppnar upp förattacker vilka kan överbelasta plattformar och göra företagets tjänster otillgängliga.Syftet med arbetet är att identifiera DDoS-attacker från pcap-filer och undersöka hurDRDoS-attacker skalar. Arbetet tar även upp frågeställningar om likheter och skillnadermellan attackerna som används samt huruvida de skiljer sig från legitim trafik och hurdetta kan vara ett problem när skydd eller liknande implementeras.För att besvara frågeställningarna har vi valt att göra tre experiment samt analys. De treexperiment görs i en fysisk labbmiljö där attackerna kan ske på ett kontrollerat miljö,där pcap-filer kan samlas in för analys.I arbetet påvisades att en reflektionsattack som utnyttjade DNS kunde uppnå enskalning med en faktor på 80 gånger. Det har även påvisats vilka likheter som finnsmellan de fem attacker som granskades.
author Genestig, Peter
Gustafsson, Joel
author_facet Genestig, Peter
Gustafsson, Joel
author_sort Genestig, Peter
title Analys av DDoS-attacker för identifiering och prevention
title_short Analys av DDoS-attacker för identifiering och prevention
title_full Analys av DDoS-attacker för identifiering och prevention
title_fullStr Analys av DDoS-attacker för identifiering och prevention
title_full_unstemmed Analys av DDoS-attacker för identifiering och prevention
title_sort analys av ddos-attacker för identifiering och prevention
publisher Högskolan i Halmstad, Sektionen för Informationsvetenskap, Data– och Elektroteknik (IDE)
publishDate 2014
url http://urn.kb.se/resolve?urn=urn:nbn:se:hh:diva-26507
work_keys_str_mv AT genestigpeter analysavddosattackerforidentifieringochprevention
AT gustafssonjoel analysavddosattackerforidentifieringochprevention
_version_ 1718605180191113216