Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof

Detalhes bibliográficos
Autor(a) principal: Vieira, Matheus de Oliveira
Data de Publicação: 2021
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Biblioteca Digital de Monografias da UnB
Texto Completo: https://bdm.unb.br/handle/10483/29879
Resumo: Trabalho de conclusão de curso (graduação) — Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, 2021.
id UNB-2_474af3b48724b35e516783d7b2cab7bf
oai_identifier_str oai:bdm.unb.br:10483/29879
network_acronym_str UNB-2
network_name_str Biblioteca Digital de Monografias da UnB
repository_id_str 11571
spelling Vieira, Matheus de OliveiraGondim, João José CostaVIEIRA, Matheus de Oliveira. Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof. 2021. 63 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia da Computação) — Universidade de Brasília, Brasília, 2021.https://bdm.unb.br/handle/10483/29879Trabalho de conclusão de curso (graduação) — Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, 2021.Ataques de Negação de Serviço (DoS), em particular os Ataques Distribuídos de Negação de Serviço por Reflexão Amplificada (AR-DDoS), vêm se mostrando uma ameaça con stante a segurança dos negócios disponíveis na internet. Impulsionados pelo aumento de dispositivos de Internet das Coisas (IoT), que possuem baixo poder computacional e pouca segurança, ataques AR-DDoS têm quebrando recordes de tráfego gerado na rede. Devido a isso, criou-se a ferramenta Linderhof, capaz de gerar ataques de negação de serviço por reflexão amplificada de forma controlada, com o objetivo de permitir o es tudo desses ataques e mensurar sua ameaça. Este trabalho se propõe a implementar melhorias na ferramenta permitindo que diferentes características dos ataque AR-DDoS sejam estudados, tais como adicionar uma forma de alterar parâmetros dos protocolos em tempo de execução, permitir a customização da taxa do ataque, adicionar a possibil idade de definir a vítima como sendo um bloco de endereços, salvar as configurações em um arquivo, adicionar uma interface gráfica, implementar a funcionalidade de encontrar refletores e implementar o ataque nos protocolos SNMP e CLDAP. Assim como os trabal hos anteriores que vêm realizando estudos com o auxílio dessa ferramenta, este trabalho apresenta um estudo específico da utilização do protocolo CLDAP para a realização de tais ataques. Os resultados obtidos estão de acordo com os estudos anteriores, demon strando a saturação dos dispositivos que agem como refletores em baixas taxas de injeção de pacotes.Submitted by Jaedna Lins (jaednalins@bce.unb.br) on 2022-01-14T18:10:03Z No. of bitstreams: 1 2021_MatheusDeOliveiraVieira_tcc.pdf: 2240023 bytes, checksum: e5fdc89b8a222c0726bdf3e89bbca4e1 (MD5)Approved for entry into archive by Luanna Maia (luanna@bce.unb.br) on 2022-02-11T12:02:45Z (GMT) No. of bitstreams: 1 2021_MatheusDeOliveiraVieira_tcc.pdf: 2240023 bytes, checksum: e5fdc89b8a222c0726bdf3e89bbca4e1 (MD5)Made available in DSpace on 2022-02-11T12:02:45Z (GMT). No. of bitstreams: 1 2021_MatheusDeOliveiraVieira_tcc.pdf: 2240023 bytes, checksum: e5fdc89b8a222c0726bdf3e89bbca4e1 (MD5)Denial of Service Attacks (DoS), in particular the Amplified Reflection Distributed De nial of Service Attacks (AR-DDoS), have been a constant threat to the security of busi nesses available on the Internet. Driven by the rise of Internet of Things (IoT) devices, which have low computing power and little security, AR-DDoS attacks have been breaking records of traffic generated on the network. Because of this, the tool named Linderhof was created, capable of generating denial of service attacks by amplified reflection in a controlled manner, with the objective of allowing the study of these attacks and mea suring their threat level. This work proposes to implement improvements in the tool allowing different characteristics of AR-DDoS attacks to be studied, such as adding a way to change protocol parameters at runtime, allowing customization of the attack rate, adding a possibility to define the victim as an address block, save the settings in a file, add a graphical interface, implement the functionality of finding reflectors and implement the attack in the SNMP and CLDAP protocols. Like previous works that have been car rying out studies with the aid of this tool, this work presents a specific study of the use of the CLDAP protocol to carry out such attacks. The results obtained are compatible with previous studies, demonstrating the saturation of devices that act as reflectors at low packet injection rates.A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor que autoriza a Biblioteca Digital da Produção Intelectual Discente da Universidade de Brasília (BDM) a disponibilizar o trabalho de conclusão de curso por meio do sítio bdm.unb.br, com as seguintes condições: disponível sob Licença Creative Commons 4.0 International, que permite copiar, distribuir e transmitir o trabalho, desde que seja citado o autor e licenciante. Não permite o uso para fins comerciais nem a adaptação desta.info:eu-repo/semantics/openAccessAtaque de negação de serviçoRedes de computação - protocolosRedes de computação - medidas de segurançaCLDAP (Protocolo de rede de computador)Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhofinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesis2022-02-11T12:02:45Z2022-02-11T12:02:45Z2021-05-28porreponame:Biblioteca Digital de Monografias da UnBinstname:Universidade de Brasília (UnB)instacron:UNBLICENSElicense.txtlicense.txttext/plain1817http://bdm.unb.br/xmlui/bitstream/10483/29879/2/license.txt21554873e56ad8ddc69c092699b98f95MD52ORIGINAL2021_MatheusDeOliveiraVieira_tcc.pdf2021_MatheusDeOliveiraVieira_tcc.pdfapplication/pdf2240023http://bdm.unb.br/xmlui/bitstream/10483/29879/1/2021_MatheusDeOliveiraVieira_tcc.pdfe5fdc89b8a222c0726bdf3e89bbca4e1MD5110483/298792022-02-11 10:02:45.415oai:bdm.unb.br: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Biblioteca Digital de Monografiahttps://bdm.unb.br/PUBhttp://bdm.unb.br/oai/requestbdm@bce.unb.br||patricia@bce.unb.bropendoar:115712022-02-11T12:02:45Biblioteca Digital de Monografias da UnB - Universidade de Brasília (UnB)false
dc.title.pt_BR.fl_str_mv Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
title Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
spellingShingle Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
Vieira, Matheus de Oliveira
Ataque de negação de serviço
Redes de computação - protocolos
Redes de computação - medidas de segurança
CLDAP (Protocolo de rede de computador)
title_short Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
title_full Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
title_fullStr Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
title_full_unstemmed Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
title_sort Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof
author Vieira, Matheus de Oliveira
author_facet Vieira, Matheus de Oliveira
author_role author
dc.contributor.author.fl_str_mv Vieira, Matheus de Oliveira
dc.contributor.advisor1.fl_str_mv Gondim, João José Costa
contributor_str_mv Gondim, João José Costa
dc.subject.keyword.pt_BR.fl_str_mv Ataque de negação de serviço
Redes de computação - protocolos
Redes de computação - medidas de segurança
CLDAP (Protocolo de rede de computador)
topic Ataque de negação de serviço
Redes de computação - protocolos
Redes de computação - medidas de segurança
CLDAP (Protocolo de rede de computador)
description Trabalho de conclusão de curso (graduação) — Universidade de Brasília, Instituto de Ciências Exatas, Departamento de Ciência da Computação, 2021.
publishDate 2021
dc.date.submitted.none.fl_str_mv 2021-05-28
dc.date.accessioned.fl_str_mv 2022-02-11T12:02:45Z
dc.date.available.fl_str_mv 2022-02-11T12:02:45Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.citation.fl_str_mv VIEIRA, Matheus de Oliveira. Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof. 2021. 63 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia da Computação) — Universidade de Brasília, Brasília, 2021.
dc.identifier.uri.fl_str_mv https://bdm.unb.br/handle/10483/29879
identifier_str_mv VIEIRA, Matheus de Oliveira. Ataque de negação de serviço por reflexão amplificada sobre CLDAP utilizando a ferramenta Linderhof. 2021. 63 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia da Computação) — Universidade de Brasília, Brasília, 2021.
url https://bdm.unb.br/handle/10483/29879
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.source.none.fl_str_mv reponame:Biblioteca Digital de Monografias da UnB
instname:Universidade de Brasília (UnB)
instacron:UNB
instname_str Universidade de Brasília (UnB)
instacron_str UNB
institution UNB
reponame_str Biblioteca Digital de Monografias da UnB
collection Biblioteca Digital de Monografias da UnB
bitstream.url.fl_str_mv http://bdm.unb.br/xmlui/bitstream/10483/29879/2/license.txt
http://bdm.unb.br/xmlui/bitstream/10483/29879/1/2021_MatheusDeOliveiraVieira_tcc.pdf
bitstream.checksum.fl_str_mv 21554873e56ad8ddc69c092699b98f95
e5fdc89b8a222c0726bdf3e89bbca4e1
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
repository.name.fl_str_mv Biblioteca Digital de Monografias da UnB - Universidade de Brasília (UnB)
repository.mail.fl_str_mv bdm@bce.unb.br||patricia@bce.unb.br
_version_ 1813908066698002432