چکیده مقاله
رویدادهای امنیتی جدی اخیر نشان می دهد که چندین حمله کننده از جعل IP پروتکل اینترنتی برای سوء استفاده گسترده از سرورهای نام بازگشتی به منظور افزایش حملات DDoS در برابر شبکه های بیشماری، استفاده می کنند سناریوهای حملات افزایشی به سرور نام دامنه DNS از سرور های DNS برای به اجرا در آوردن حملات DoS با مصرف پهنای باند، استفاده می کنند این نوع از حملات دارای چنین مزیتی می باشد که پیام های پاسخ داده شده DNS سرور نام دامنه به طور قابل توجهی بیشتر از پیام جستجوی DNS می باشد در این مقاله ما طرح جدید، ساده و عملی را ارائه می دهیم که مدیران را قادر می سازد تا تمایزی را بین پاسخ های حقیقی و جعلی DNS سرور نام دامنه قائل شود طرح پیشنهادی به صورت پیش بینی شده ای برای ارزیابی ترافیک DNS تمام وقت و هشدار به ناظران امنیتی، در صورت لزوم، به اجرا گذاشته می شود این طرح همچنین به صورت انفعالی در تعامل با فایروال ها از طریق قوانبن بروزرسانی اتوماتبک برای تحریم بسته های جعلی عمل می کند تجزیه و تحلیل ما و نتایج تجربی مشابه نشان می دهد که طرح پیشنهادی راه حل موثری را زمانی که حملات خاصی روی می دهند، ارائه می دهد
کلیدواژهها
نویسندگان
شیوه ارجاع
قادری، اصغر و جهانگشته، اسماعیل و اربابی، مصطفی و بمپوری، احمد،1400،راه حل مناسب برای جلوگیری از افزایش حملات به سیستم نام دامنه،چهاردهمین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات،بابل
ارائهشده در
مجموعه مقالات چهاردهمین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات30 دی 1400 · بابل