Yerel ağlardan DNS tünelleme yöntemiyle veri kaçırılmasının tespitine yönelik bir yaklaşım
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Bilgisayar Eğitimi, Türkiye
Tezin Onay Tarihi: 2019
Tezin Dili: Türkçe
Öğrenci: UĞUR TANIK GÜDEKLİ
Danışman: BÜNYAMİN CİYLAN
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Alan adı sistemi kısaca DNS, bilgisayarları, hizmetleri veya diğer ağ kaynaklarını adlandırmak için kullanılan bir protokoldür. Protokolün en önemli amacı, insanlar için anlamlı olan isimleri, bilgisayarlar için anlamlı olan IP adreslerine çevirerek bilgisayarların ve hizmetlerin kolayca bulunabilmesini sağlamaktır. DNS protokolü tasarlanırken, internete ve protokollere yönelik tehditler olgunlaşmadığı için, protokol güvenliği bir etken olarak ele alınmamış ve bunun sonucu olarak protokol üzerinde birçok veri korsanlığı yöntemi geliştirilmiştir. DNS protokolü kullanılarak geliştirilen önemli bir tehdit türü de DNS tünellemedir. DNS tünelleme bilgisayar ağlarından yetkisiz olarak veri çıkarılmasına imkân tanımaktadır ve bunu normal DNS sorguları ile yaptığı için tespit edilmesi güçtür. DNS tünellemeyi engellemeye yönelik daha önceki çalışmalarda DNS sorgu ve cevaplarına ait istatistiksel özellikler kullanılarak paket ve trafik analizi yapılmıştır. Güncel çalışmalar ise sınıflandırma algoritmaları kullanılarak DNS trafiğindeki anomalililerin tespitine yoğunlaşmaktadır. Bu çalışmada DNS paketi içerisinde bulunan ve anomali tespitinde etkisi ispatlanmış özelliklere, etki alanı itibar analizi eklenmiş ve çok etiketli destek vektör makineleri sınıflandırma algoritması kullanılarak DNS tünelleme yapılan paketler tespit edilmeye çalışılmıştır. Deneysel sonuçlar sunulan çalışmanın 0.85 duyarlılık – recall ölçümü ile DNS tünelleme tespitindeki efektifliğini göstermiştir.