Programlanabilir veri katmanı yardımıyla ağ güvenlik fonksiyonlarının gerçekleştirilmesi
Tezin Türü: Doktora
Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Bilgisayar Eğitimi, Türkiye
Tezin Onay Tarihi: 2024
Tezin Dili: Türkçe
Öğrenci: MEHMET EMİN ŞAHİN
Danışman: Mehmet Demirci
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Adres çözümleme amacıyla kullanılan DNS servisi onlarca yıldır internet altyapısının en temel yapı taşını oluşturmaktadır. DNS hizmeti veren altyapıların siber saldırılara karşı korunması hizmet kesintilerinin önlenmesi için büyük önem taşımaktadır. Bunun yanı sıra, SYN saldırı yöntemi, TCP bağlantısı kurulması esnasında kullanılan üçlü el sıkışma mekanizmasının sömürülmesi ile gerçekleştirilen ve yıllardır süregelen bir saldırı türüdür. Programlanabilir ağların ortaya çıkmasıyla birlikte ağ güvenliğine yönelik birçok yenilikçi yaklaşım ortaya çıkmıştır. Gerçekleştirilen bu çalışma kapsamında programlanabilir veri katmanlarında kullanılmak üzere alan-etkin çalışan, sabit sorgulama süresi sağlayan, yüksek doğruluklu, güncellenebilir bloom filtresi veri yapısı geliştirilerek önerilmiştir. Önerilen veri yapısı geleneksel Bloom filtresinin aksine, güncelliğini yitirmiş verilerin silinebilmesini ve zamansal veri güncellik kontrolü yapılabilmesini destekler. Önerilen veri yapısı bu çalışma kapsamında geliştirilen yeni güvenlik fonksiyonlarında ağ paketlerinin durumsal olarak takip edilmesinde kullanılmıştır. SYN saldırılarına karşı geliştirilen yöntem ile TCP bağlantı kurulumu arka uç sunucudan P4 anahtara aktarılmış ve bu sayede önerilen savunma fonksiyonunun herhangi bir ilave paket gönderimine sebep olmadan ve istemciler tarafından tespit edilmeden gerçekleştirilmesi sağlanmıştır. DNS sunucularına karşı yapılan yoğun DNS sorguları ve yükseltme saldırılarına karşı adaptif istek limitleme ve DNS güvenlik duvarı fonksiyonları gerçekleştirilmiştir. Aynı zamanda parçalanmış DNS yanıtlarının da durumsal takibi sağlanmıştır.