This is a Demo Server. Data inside this system is only for test purpose.
 

Extended topology analysis of a detection mechanism implementation against Botnet Based DDoS flooding attack in SDN

dc.contributor.advisor Erten, Yusuf Murat
dc.contributor.advisor Tomur, Emrah
dc.contributor.author Karakış, Emre
dc.date.accessioned 2023-11-13T09:32:27Z
dc.date.available 2023-11-13T09:32:27Z
dc.date.issued 2019-06 en_US
dc.description Thesis (Master)--Izmir Institute of Technology, Computer Engineering, Izmir, 2019 en_US
dc.description Includes bibliographical references (leaves: 86-88) en_US
dc.description Text in English; Abstract: Turkish and English en_US
dc.description.abstract When SDN comes up as a new technology, while it also brings many benefits such as high availability, scalability and performance, it also brings us new vulnerabilities that is targeted by attackers. Botnet Based DDoS Flooding Attacks have been one of the major problems for service provider networks who encountered these repeatedly since the first DDoS came into existence in the early 2000’s. In this thesis, we mainly concentrate on the source-based detection approach against Botnet Based DDoS Flooding Attack by combining the strength of SDN and s-Flow-RT technology. The main purpose of this research is to detect Botnet Based DDoS Flooding Attack that can also be performed in distributed SDN environments by using a similar approach with an available detection mechanism which is not implemented previously on an extended network with more network elements in order to observe whether the obtained successful results on the small network are compatible with a result obtained on this research. This study also includes a detection application using previously studied detection approach based on statistical inference model. The detection application is tested on virtual environments by organizing a Botnet Based DDoS Flooding Attacks on a predefined source node and then test results show that the mechanism could effectively detect the attack. en_US
dc.description.abstract Yazılım Tanımlı Ağ yeni bir teknoloji olarak ortaya çıktığında, yüksek kullanılabilirlik, ölçeklenebilirlik ve performans gibi pek çok avantaj getirirken, aynı zamanda da saldırganların hedef aldığı yeni güvenlik açıklıklarını da beraberinde getiriyor. Botnet Temelli Dağıtık Hizmet Dışı Bırakma Saldırıları, 2000’li yılların başında ilk Dağıtık Hizmet Dışı Bırakma Saldırısının ortaya çıkmasından beri bunlarla tekrar tekrar karşılaşan servis sağlayıcı ağlar için önde gelen siber suçlardan biri olmuştur. Bu tezde ağırlıklı olarak Botnet Temelli Dağıtık Hizmet Dışı Bırakma Saldırılarına karşı Yazılım Tanımlı Ağ ve s-Flow-RT teknolojisinin güçlerini birleştirerek kaynak temelli tespit yaklaşımına odaklanırız. Bu araştırmanın temel amacı, daha küçük bir ağ üzerinde elde edilen başarılı sonuçların, bu çalışmada elde edilen sonuçlarla uyumlu olup olmadığını görmek amacıyla, Dağıtık Yazılım Tanımlı Ağ ortamlarında da uygulanabilen Botnet Temelli Dağıtık Hizmet Dışı Bırakma Saldırılarını, daha fazla ağ elemanı ile genişletilmiş bir ağ üzerinde daha önce uygulanmamış olan mevcut bir tespit mekanizması ile benzer bir yaklaşım kullanarak tespit etmektir. Bu çalışma aynı zamanda istatistiksel çıkarım modeline dayanan daha önce çalışılmış tespit yaklaşımını kullanan bir tespit uygulaması içermektedir. Tespit uygulaması sanal ortamlarda önceden tanımlanmış bir kaynak düğümünde Botnet Temelli Dağıtık Hizmet Dışı Bırakma Saldırısı düzenleyerek test edilir ve test sonuçları, mekanizmanın saldırıyı etkili bir şekilde algılayabildiğini gösterir. en_US
dc.format.extent xiii, 107 leaves en_US
dc.identifier.uri http://standard-demo.gcris.com/handle/123456789/4502
dc.language.iso en en_US
dc.publisher Izmir Institute of Technology en_US
dc.rights info:eu-repo/semantics/openAccess en_US
dc.subject Network security en_US
dc.subject Software defined network en_US
dc.subject Distributed Denial of Service en_US
dc.subject Detection mechanism en_US
dc.subject Networking environments en_US
dc.title Extended topology analysis of a detection mechanism implementation against Botnet Based DDoS flooding attack in SDN en_US
dc.title.alternative Yazılım tanımlı ağlarda Bodnet Temelli Dağınık Hizmet Dışı Bırakma Saldırılarına karşı bir tespit mekanizmasının genişletilmiş topoloji analizi en_US
dc.type Master Thesis en_US
dspace.entity.type Publication
gdc.author.institutional Karakış, Emre
gdc.description.department Computer Engineering en_US
gdc.description.publicationcategory Tez en_US
gdc.oaire.accepatencedate 2019-01-01
gdc.oaire.diamondjournal false
gdc.oaire.impulse 0
gdc.oaire.influence 2.9837197E-9
gdc.oaire.influencealt 0
gdc.oaire.isgreen true
gdc.oaire.keywords Computer Engineering and Computer Science and Control
gdc.oaire.keywords Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol
gdc.oaire.popularity 2.03792E-9
gdc.oaire.popularityalt 0.0
gdc.oaire.publicfunded false

Files

Collections