Mostrar registro simples

dc.contributor.advisorBarcellos, Antonio Marinho Pillapt_BR
dc.contributor.authorPeruch, Rodrigo Favalessapt_BR
dc.date.accessioned2019-08-29T02:35:35Zpt_BR
dc.date.issued2019pt_BR
dc.identifier.urihttp://hdl.handle.net/10183/198653pt_BR
dc.description.abstractSpoofing é um tipo de ataque muito conhecido no qual o remetente falsifica o endereço de origem dos pacotes que transmite. Na Internet, o spoofing tem sido consistentemente usado como base para ataques de negação de serviço em massa. Obter uma visibilidade mais ampla no problema de spoofing na Internet é desafiador e exige o uso de sondagens ativas em redes ou a análise passiva de tráfego capturado em pontos de observação. Para a análise passiva, a identificação de pacotes com endereços de origem falsos depende do endereço que foi falsificado: os bogons (prefixos reservados) são mais simples de detectar, mas, caso contrário, é necessário verificar se o endereço de origem é válido naquele Sistema Autônomo (AS) específico e na direção em que está trafegando. Neste trabalho, os recentes avanços na detecção de spoofing na Internet, restritos ao IPv4, são aproveitados e estendidos à primeira análise sob o contexto do IPv6. Em particular, discutimos como usar os dados públicos do BGP para calcular uma hierarquia de ASes clientes abaixo de um AS raiz (conjunto denominado “cone de clientes”) para cada AS e um intervalo válido de endereços IPv6 de origem, permitindo detectar passivamente, além de tráfego que sofreu spoofing, redes que não estão implementando mecanismos de Source Address Validation (SAV) dos pacotes que transmitem. Para avaliar os pontos fortes da metodologia, bem como expor suas limitações, aplicamos a metodologia a uma amostra de dados do sistema IX.BR e simulamos situações de spoofing via tráfego gerado sinteticamente.pt_BR
dc.description.abstractSpoofing is a very well-known type of attack in which the sender forges the source address of packets it transmits. In the Internet, spoofing has been consistently used as the basis for massive denial of service attacks. Acquiring broader visibility into the spoofing problem on the Internet is challenging, and requires the use of active probes on networks or passive capture analysis of traffic at large vantage points. For the passive analysis, identifying spoofed packets depends on the fake source address: bogons (reserved prefixes) are more simple to detect, but otherwise, it is necessary to check if the source address is valid at that specific AS and the direction it is going. In this graduation work, we leverage the recent advances on the assessment of spoofing on the Internet, which are restricted to IPv4, and extend them to the first analysis on the context of IPv6. In particular, we show how to use BGP public data to compute a “customer cone” for each AS and a valid range of source addresses that allow us to passively detect spoofed traffic and also networks that are not deploying Source Address Validation (SAV) mechanisms. In order to evaluate the methodology’s strengths and to expose its limitations as well, we apply the methodology to a sample data of the IX.BR system and simulate spoofing situations via synthetically generated traffic.en
dc.format.mimetypeapplication/pdfpt_BR
dc.language.isoporpt_BR
dc.rightsOpen Accessen
dc.subjectMeasuring spoofingen
dc.subjectRedes : Computadorespt_BR
dc.subjectCustomer Coneen
dc.subjectIXPen
dc.subjectIPv6 protocolen
dc.titleMedindo a incidência de spoofing no contexto de tráfego IPv6 inter-domínio em um IXPpt_BR
dc.title.alternativeMeasuring spoofing incidence in the context of inter-domain IPv6 traffic at an IXP en
dc.typeTrabalho de conclusão de graduaçãopt_BR
dc.contributor.advisor-coMüller, Lucas Fernandopt_BR
dc.identifier.nrb001098510pt_BR
dc.degree.grantorUniversidade Federal do Rio Grande do Sulpt_BR
dc.degree.departmentInstituto de Informáticapt_BR
dc.degree.localPorto Alegre, BR-RSpt_BR
dc.degree.date2019pt_BR
dc.degree.graduationCiência da Computação: Ênfase em Ciência da Computação: Bachareladopt_BR
dc.degree.levelgraduaçãopt_BR


Thumbnail
   

Este item está licenciado na Creative Commons License

Mostrar registro simples