تخمین شبکه بات با استفاده از سرورهای نیابتی در حملات منع خدمت توزیعشده
نویسندگان
1 دانشگاه صنعتی امیرکبیر
2 دانشگاه جامع امام حسین ع
doi
چکیده
رصد حملات منع سرویس توزیعشده که توسط شبکههای بات صورت میگیرد، کماکان دارای چالشهای عدم قطعیت در حین حمله است. در این پژوهش روشی پیشنهاد شده است که شبکه بات، کسری از بستههای حمله را به سمت میزبانهای خودی (حسگر نیابتی) در اقصی نقاط شبکه ارسال کنند و سپس داده حسگرهای نیابتی را ادغام کرده تا برآوردی از قدرت شبکه بات حاصل شود. منابع عدم قطعیت اعم از وجود فیلترینگ دفاعی (محلی و منطقهای)، خرابی حسگرها و گمشدن بستهها میتواند موجب مخدوششدن تخمین قدرت شبکه بات شود. از اینرو، در دو مرحله، طرح پیشنهادی در شرایط عدم قطعیت، بهصورت تکحسگر و چندحسگر نیابتی مورد مدلسازی قرار گرفت. سپس با استفاده از شبیهساز آمنت، مدل پیشنهادی با استفاده از سه سناریو تحت آزمایش قرار گرفت و نتایج آن در قالب شاخصهای نرخ دریافت بسته، درصد اشغال پهنای باند، تاخیر زمان پاسخگویی قربانی و زمان نرخ گمشدن بستهها، اندازهگیری و مورد تجزیه و تحلیل قرار گرفت. همچنین، از دادههای تولیدشده توسط شبیهساز برای مرحله تلفیق داده استفاده گردید. در ادامه پژوهش، برای ادغام داده از روشهای رأیگیری بیشینه، کمینه و متوسطگیری بهره گرفته شد و نتایج با استفاده از روش اقلیدسی مورد مقایسه و ارزیابی قرار گرفت و نشان داد که روش کمینه بیشینه (مین ماکس) در شرایط فوق دارای دقت 95 % است. آزمایش فوق در محیط اینترنت با بهرهمندی از بستههای علامتدار، نشان داد که روش بیشینه از دقت 96 درصدی برخوردار است. در نهایت، طرح پیشنهادی اثبات کرد که میتوان قدرت شبکه بات را حین حمله، بهوسیله میزبانهای خودی (نیابتی) و ادغام اطلاعات آن-ها اندازهگیری کرد.