Show simple item record

dc.contributor.advisorKara, Mehmet
dc.contributor.authorÇelikbilek, İbrahim
dc.date.accessioned2021-05-08T07:33:30Z
dc.date.available2021-05-08T07:33:30Z
dc.date.submitted2016
dc.date.issued2018-08-06
dc.identifier.urihttps://acikbilim.yok.gov.tr/handle/20.500.12812/631604
dc.description.abstractGünümüzde ticari ya da kamusal web siteleri ve bunların çevrim içi hizmetleri Servis Dışı Bırakma (DoS-Denial of Service) veya Dağıtık Servis Dışı Bırakma (DDoS-Distributed Denial of Service) saldırılarından kaynaklanan risklerle karşı karşıya bulunmaktadırlar. DoS/DDoS en basit ve etkili siber saldırı yöntemlerinden biri haline gelmiştir.Tezimiz bir DDoS türü olan TCP (Transmission Control Protocol) SYN seli saldırısına odaklanmıştır. TCP sunucularını hedef alan bu saldırı türünün amacı sunucuların erişebilirliğini ortadan kaldırmaktır. Tez kapsamında ilk olarak bu saldırı türünden korunmak ve etkilerini azaltmak için literatürde bulunan yöntemler anlatılmıştır.D.J.Bernstein tarafından TCP SYN seli saldırısının etkilerini azaltmak için önerilen SYN çerezleri yöntemi ve bu yöntemin Linux çekirdeği üzerindeki gerçeklemesi ayrıntılı bir şekilde incelenmiştir. Yöntemin güvenliğinin arttırılması ve TCP SYN seli saldırısının tespit edilmesi ile ilgili olarak literatürde bulunan çalışmalar ve öneriler ayrıntılı olarak sunulmuştur.Tez kapsamında SYN çerezleri yönteminin güvenliğinin arttırılması ve saldırı tespit yönteminin değiştirilmesi ile ilgili öneriler geliştirilmiş ve gerçeklemeleri yapılmıştır. Oluşturulan yeni SYN çerezleri yöntemi ile TCP SYN seli saldırısına karşı güvenliğin arttırılması ve kaynak (CPU,RAM) tüketiminin azaltılması hedeflenmiştir. Sonuç olarak temel hedef sunucuların erişilebilirliğinin arttırılmasıdır.Önerdiğimiz yöntem sadece sunucu işletim sistemlerinin çekirdek kodları üzerinde değişiklik içermektedir. Bunun yanında kullanıcı ve sistem uygulamalarında herhangi bir değişiklik yapılması gerekmemektedir
dc.description.abstractToday, commercial or civil web sites and their online services encounter with risks arising out of DoS (Denial of Service) or DDoS (Distributed Denial of Service) intrusions. DoS/DDoS became one of the most simple and effective cyber intrusion methods.Our thesis focuses on the intrusion of TCP (Transmission Control Protocol) SYN flood which is a kind of DDoS. The aim of this intrusion which targets TCP servers is to remove the accessibility of the servers. In our thesis, we firstly touch upon the methods which are used in order to protect against this type of intrusion and to mitigate its effects and which are available in the literature.SYN cookies method which was suggested by D.J.Bernstein in order to mitigate the effects of TCP SYN flood intrusion and the occurrence of this method on Linux kernel were discussed in detail. Studies and suggestions which are available in the literature with regard to increasing the security of method and determination of TCP SYN flood intrusion were also presented in detail.In our thesis, some suggestions were developed and justified with regard to increasing the security of SYN cookies method and changing the method of intrusion determination. With the help of newly developed SYN cookies method, it was aimed at increasing the security against TCP SYN flood intrusion and decreasing the consumption of the source (CPU,RAM). In conclusion; it is aimed at increasing the accessibility of basic target servers.Our recommended method just includes changes on the kernel codes of the server operating system. There is no need to make any change in user and system applications.en_US
dc.languageTurkish
dc.language.isotr
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAttribution 4.0 United Statestr_TR
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectBilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontroltr_TR
dc.subjectComputer Engineering and Computer Science and Controlen_US
dc.titleTCP SYN selı̇ saldırısının etkı̇lerı̇nı̇ azaltmak ı̇çı̇n yenı̇ syn çerezlerı̇ gerçeklemesı̇
dc.title.alternativeNew syn cookies implementation to decrease the effects of TCP SYN flood attack
dc.typemasterThesis
dc.date.updated2018-08-06
dc.contributor.departmentBilgi Güvenliği Mühendisliği Ana Bilim Dalı
dc.subject.ytmCyber attack
dc.identifier.yokid10104479
dc.publisher.instituteFen Bilimleri Enstitüsü
dc.publisher.universityİSTANBUL ŞEHİR ÜNİVERSİTESİ
dc.identifier.thesisid422116
dc.description.pages61
dc.publisher.disciplineDiğer


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess