CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

راه حل مناسب برای جلوگیری از افزایش حملات به سیستم نام دامنه

عنوان مقاله: راه حل مناسب برای جلوگیری از افزایش حملات به سیستم نام دامنه
شناسه ملی مقاله: CECCONF14_054
منتشر شده در چهاردهمین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات در سال 1400
مشخصات نویسندگان مقاله:

اصغر قادری - استاد دانشگاه آزاد اسلامی واحد ایرانشهر
اسماعیل جهانگشته - استاد دانشگاه آزاد اسلامی واحد ایرانشهر
مصطفی اربابی - دانشجوی رشته نرم افزار کامپیوتر، دانشگاه آزاد اسلامی واحد ایرانشهر
احمد بمپوری - دانشجوی رشته نرم افزار کامپیوتر، دانشگاه آزاد اسلامی واحد ایرانشهر

خلاصه مقاله:
رویدادهای امنیتی جدی اخیر نشان می دهد که چندین حمله کننده از جعل IP ( پروتکل اینترنتی) برای سوء استفاده گسترده از سرورهای نام بازگشتی به منظور افزایش حملات DDoS در برابر شبکه های بیشماری، استفاده می کنند. سناریوهای حملات افزایشی به سرور نام دامنه ( (DNS از سرور های DNS برای به اجرا در آوردن حملات DoS با مصرف پهنای باند، استفاده می کنند. این نوع از حملات دارای چنین مزیتی می باشد که پیام های پاسخ داده شده DNS (سرور نام دامنه) به طور قابل توجهی بیشتر از پیام جستجوی DNS می باشد. در این مقاله ما طرح جدید، ساده و عملی را ارائه می دهیم که مدیران را قادر می سازد تا تمایزی را بین پاسخ های حقیقی و جعلی DNS (سرور نام دامنه) قائل شود. طرح پیشنهادی به صورت پیش بینی شده ای برای ارزیابی ترافیک DNS تمام وقت و هشدار به ناظران امنیتی، در صورت لزوم، به اجرا گذاشته می شود. این طرح همچنین به صورت انفعالی در تعامل با فایروال ها از طریق قوانبن بروزرسانی اتوماتبک برای تحریم بسته های جعلی عمل می کند. تجزیه و تحلیل ما و نتایج تجربی مشابه نشان می دهد که طرح پیشنهادی راه حل موثری را زمانی که حملات خاصی روی می دهند، ارائه می دهد.

کلمات کلیدی:
کلانیت ، DNS ، منطقه TLD ، مکانیسم امنیتی

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/1401217/